Segurança 3CX PBX - Redefinir Credenciais/Senhas
- Introdução
- Ação 1: Altere as Credenciais da Conta Raiz/Administrador
- Ação 2: Configure um Proprietário do Sistema
- Ação 3: Limitar o Acesso ao Console do Admin e ao Cliente Web 3CX por IP
- Ação 4: Redefina as Credenciais do Usuário via Cliente Web
- Redefinir credenciais para todos os usuários
- Permitir que os usuários alterem suas próprias credenciais
- Ação 5: Use o SSO: Google ou Microsoft 365
- Veja Também
Introdução
Este artigo o orienta sobre algumas ações recomendadas que aumentarão a segurança de seu PABX para evitar ataques e possíveis violações de dados.
Ação 1: Altere as Credenciais da Conta Raiz/Administrador
As instalações do 3CX têm “usuários” normais que possuem ramais e têm uma conta raiz para administrar o PABX. A conta raiz é geralmente usada pelos revendedores para configurar e gerenciar o sistema. Se você mudou de parceiro ou não tem certeza de quando a senha foi alterada pela última vez, recomendamos que você a altere.
Para alterar a senha do root:
- Faça login no Admin Console como admin/root.
- Navegue até “Users” (Usuários) e selecione o usuário System Owner (Proprietário do Sistema).
- Clique na opção “Reset Password” (Redefinir Senha) abaixo da imagem do perfil do usuário (mostrada acima).
- Um e-mail será enviado para o e-mail especificado na configuração do usuário. Clique em “Set your password” (Definir sua senha).
- Digite sua nova senha de root nos campos New Password (Nova senha) e Confirm Password (Confirmar senha) e clique em “OK”. As senhas devem ter pelo menos 10 caracteres, sem espaços. Deve conter no mínimo uma letra minúscula e uma letra maiúscula, um dígito e um caractere especial. Os caracteres especiais suportados são: !#$%&()*+,-./:;<=>?@{}
- Isso fará com que você saia do Admin Console do 3CX. Faça login novamente com suas novas credenciais.
Esqueceu suas credenciais raiz?
Se você esqueceu suas credenciais de root, é possível enviá-las para o e-mail do administrador do PABX:
- Navegue até a tela de login do seu 3CX.
- Clique em “Forgot password?” (Esqueceu a senha?)
- Digite seu endereço de e-mail
- Suas credenciais atuais serão enviadas para o endereço de e-mail configurado, desde que o e-mail exista.
Ação 2: Configure um Proprietário do Sistema
A função de Proprietário do Sistema, que pode ser atribuída a qualquer usuário/extensão. As novas instalações já configuram o primeiro usuário do sistema como proprietário do sistema. Se você for um usuário existente e tiver feito o upgrade, receberá um aviso no Admin Console para atribuir um ramal/usuário como Proprietário do Sistema.
- Para atribuir direitos de 'Proprietário do Sistema', faça login no Console de Gerenciamento e navegue até "Usuários".
- Edite o usuário que deseja elevar a proprietário do sistema e clique na guia “General” (Geral).
- Selecione a função “System Owner” (Proprietário do sistema) no menu suspenso “Role” (Função).
- Depois que um usuário for atribuído à função “System Owner” (Proprietário do sistema), ele poderá fazer login no Web Client e no Admin Console usando as credenciais existentes. Se o usuário não tiver suas credenciais, pressione o botão “Reset password” (Redefinir senha) em “Users” (Usuários) > “General” (Geral).
Ação 3: Limitar o Acesso ao Console do Admin e ao Cliente Web 3CX por IP
Uma maneira realmente boa de proteger seu PABX é bloquear a administração do seu PABX em uma lista específica de IPs, por exemplo, o IP do seu escritório e talvez o IP da casa do administrador da rede. Para fazer isso:
- Faça login no Console de Gerenciamento 3CX.
- No painel esquerdo, navegue até “Segurança > Restrição do Console”.
- Selecione a opção para “Permitir Acesso apenas de Endereços IP específicos”.
- Clique no botão “+Adicionar” para adicionar um IP.
- Importante: Antes de clicar em OK, certifique-se de ver a mensagem de informação azul (à esquerda) indicando que seu IP atual é permitido
- Se você vir este aviso vermelho, significa que você não adicionou o endereço IP do seu escritório remoto atual na lista de permissões. Clicar em OK enquanto vê esta mensagem bloqueará você do Console do Admin / Cliente Web.
- Certifique-se de ter um IP estático! Se você tiver um IP dinâmico e ele mudar, você será bloqueado no Console do Admin / Cliente Web.
Ação 4: Redefina as Credenciais do Usuário via Cliente Web
Redefinir credenciais para todos os usuários
É possível redefinir em massa as credenciais de qualquer um ou de todos os usuários do PABX usando as etapas a seguir:
- Faça login no Admin Console do 3CX usando as credenciais Raiz ou do Proprietário do Sistema e navegue até “Users” (Usuários).
- Selecione todos os usuários que deseja redefinir suas credenciais e clique em “Reset” (Redefinir).
- O procedimento de redefinição será iniciado para os usuários selecionados.
Tenha em mente
Observe que, se você optar por redefinir as opções a seguir, será necessário reprovisionar todos os telefones IP ou aplicativos registrados nesses ramais.
- ID SIP e Senhas de Autenticação
- PIN do Correio de Voz
- Senha da Web do Telefone IP
- Gerar novamente o arquivo de provisionamento e o Código QR para os Aplicativos 3CX
Permitir que os usuários alterem suas próprias credenciais
Há também a opção de permitir que os usuários redefinam suas próprias credenciais a partir de seus Clientes Web. Para isso:
- Faça login no Admin Console usando as Credenciais Raiz ou como Proprietário do Sistema.
- Navegue até “Settings > Options” (Configurações > Opções) e certifique-se de ativar a opção “Allow change password for 3CX Apps” (Permitir alteração de senha para aplicativos 3CX).
- Ao ativar essa opção, você expõe a opção no Cliente Web para que cada usuário redefina suas próprias credenciais.
- Agora, informe os usuários para que façam login no Web Client, naveguem até “Settings > General” (Configurações > Geral) e cliquem em “Change Password” (Alterar senha).
- Digite sua senha atual no campo Old Password (Senha antiga) e digite sua nova senha nos campos New Password (Nova senha) e Confirm New Password (Confirmar nova senha). Clique em “Save” (Salvar). As senhas devem ter pelo menos 10 caracteres, sem espaços. Deve conter no mínimo uma letra minúscula e uma letra maiúscula, um dígito e um caractere especial. Os caracteres especiais suportados são: !#$%&()*+,-./:;<=>?@{}
- A senha será atualizada e os usuários precisarão fazer login no cliente Web usando a nova senha.
Ação 5: Use o SSO: Google ou Microsoft 365
Uma ótima maneira de proteger seu PABX é habilitar o SSO para que os usuários possam usar suas contas do Google ou Microsoft 365 para autenticar com o PABX. Isso permite que os usuários não apenas reutilizem a mesma senha, mas também significa que você pode ativar a autenticação de 2 fatores se a tiver configurado.
Por favor, siga estes guias para ler mais sobre como configurar SSO com 3CX.
- Configurando o SSO para Google
- Configurando o SSO para Microsoft 365
Veja Também
Última atualização
Este documento foi atualizado pela última vez em 12 de setembro de 2024
