mirror of https://github.com/sipwise/mediator.git
You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
mr26.2
mr26.2.1
master
mr26.1
mr26.1.1
mr26.0.1
mr26.0
mr13.5.1
mr13.5
mr14.1
mr14.1.1
mr14.0
mr14.0.1
mr11.5.1
mr10.5
mr10.5.9
mr12.5.1
mr12.5
mr13.4
mr13.4.1
mr13.3
mr13.3.1
mr13.2
mr13.2.1
mr13.1
mr13.1.1
mr13.0
mr13.0.1
mr10.5.8
mr9.5
mr9.5.9
mr12.4
mr12.4.1
mr10.5.7
mr12.3
mr12.3.1
mr12.2
mr12.2.1
mr10.5.1
mr10.5.2
mr10.5.3
mr10.5.4
mr10.5.5
mr10.5.6
mr12.1.1
mr11.5
mr12.1
mr8.5
mr8.5.12
mr12.0
mr12.0.1
mr9.5.8
mr11.4
mr11.4.1
mr11.1.1
mr11.2.1
mr11.3.1
mr11.1
mr11.2
mr11.3
mr8.5.11
mr9.5.5
mr9.5.6
mr9.5.7
mr8.5.10
mr11.0.1
mr11.0
mr7.5
mr7.5.13
mr10.4.1
mr10.4
mr8.5.9
mr7.5.12
mr8.5.8
mr9.5.4
mr10.3
mr10.3.1
mr7.5.11
mr9.5.3
mr10.2
mr10.2.1
mr8.5.7
mr6.5
mr6.5.13
mr10.1
mr10.1.1
mr8.5.6
mr9.5.2
mr10.0
mr10.0.1
mr7.5.10
coverity_scan
mr8.5.5
mr9.5.1
mr7.5.9
mr9.4
mr9.4.1
mr8.5.4
mr7.5.8
mr6.5.12
mr9.3
mr9.3.1
mr7.5.7
mr6.5.1
mr6.5.2
mr6.5.3
mr6.5.4
mr6.5.5
mr6.5.6
mr6.5.7
mr6.5.8
mr6.5.9
mr6.5.10
mr6.5.11
mr8.5.3
mr9.2
mr9.2.1
mr7.5.2
mr9.1
mr9.1.1
mr7.5.4
mr7.5.3
mr7.5.1
mr8.5.1
mr7.5.6
mr7.5.5
mr8.5.2
mr9.0.1
mr5.5
mr5.5.13
mr9.0
mr8.4.2
mr8.4
mr8.3
mr8.3.2
mr5.5.12
mr8.4.1
mr8.2
mr8.2.2
mr8.3.1
mr8.1
mr8.1.2
mr8.1.1
mr8.2.1
mr8.0
mr8.0.2
mr8.0.1
mr5.5.11
mr4.5
mr4.5.13
mr7.4
mr7.4.2
mr7.0.2
mr7.1.2
mr7.2.2
mr7.3.2
mr7.4.1
mr7.0
mr7.1
mr7.2
mr7.3
mr5.5.10
mr4.5.12
mr4.5.4
mr7.2.1
mr7.3.1
mr5.5.9
mr5.5.8
mr7.1.1
mr4.5.11
mr7.0.1
mr5.5.7
mr6.4
mr6.4.2
mr6.3.2
mr6.4.1
mr6.3
mr4.5.10
mr5.5.6
mr3.8
mr3.8.13
mr6.2
mr6.2.2
mr4.5.9
mr6.3.1
mr5.5.5
mr6.2.1
mr6.1
mr6.1.2
mr5.5.4
mr4.5.8
mr6.0
mr6.0.2
mr6.0.1
mr6.1.1
mr5.5.3
mr4.5.7
mr3.8.12
mr5.5.2
mr5.4
mr5.4.2
mr5.5.1
mr4.5.6
mr3.8.11
mr5.3
mr5.3.2
mr5.4.1
mr4.5.5
mr5.2
mr5.2.2
mr5.3.1
mr5.1
mr5.1.2
mr3.8.10
mr5.2.1
mr5.0
mr5.0.2
mr5.1.1
mr3.8.9
mr4.5.3
mr5.0.1
mr4.5.2
mr3.8.8
mr3.8.7
mr4.4
mr4.4.2
unity/peer_id
mr4.5.1
mr4.3
mr4.3.2
mr4.4.1
mr3.8.6
mr4.2
mr4.2.2
mr4.3.1
mr3.8.4
mr4.2.1
mr4.1.2
mr3.8.5
mr4.1
mr4.0
mr4.0.2
mr4.1.1
mr4.0.1
mr3.8.3
mr3.8.2
mr3.8.1
mr3.7
mr3.7.2
mr3.7.1
rfuchs/threading
mr3.6
mr3.6.2
mr3.6.1
mr3.5
mr3.5.1
agranig/gpp
mr3.4
mr3.4.2
mr3.3.1
mr3.3
mr3.4.1
mr3.3.2
ksolomko/1.7+fci
mr3.2
mr3.2.2
mr3.2.1
1.7
1.8
1.6
1.5
1.4
1.3
1.2
0.2
trunk@3605
1.8.1
1.8.0
1.7.0
1.6.0
1.5.1
1.5.0
1.4.0
1.3.7
1.3.6
1.3.5
1.3.4
1.3.3
1.3.2
1.2.5
1.2.4
1.2.3
1.2.2
1.2.1
1.0.0
1.1.0
1.2.0
1.2.0@3605
1.2.0@3404
1.1.0@3605
1.0.0@3605
1.7.1
1.7.1.1
1.8.2
mr10.0.1.1
mr10.1.1.1
mr10.2.1.1
mr10.3.1.1
mr10.4.1.1
mr10.4.1.2
mr10.4.1.3
mr10.5.1.1
mr10.5.1.2
mr10.5.1.3
mr10.5.1.4
mr10.5.1.5
mr10.5.2.1
mr10.5.2.2
mr10.5.2.3
mr10.5.3.1
mr10.5.3.2
mr10.5.4.1
mr10.5.4.2
mr10.5.5.1
mr10.5.5.2
mr10.5.6.1
mr10.5.6.2
mr10.5.7.1
mr10.5.8.1
mr10.5.9.1
mr11.0.1.1
mr11.0.1.2
mr11.1.1.1
mr11.1.1.2
mr11.1.1.3
mr11.1.1.4
mr11.2.1.1
mr11.2.1.2
mr11.2.1.3
mr11.3.1.1
mr11.3.1.2
mr11.3.1.3
mr11.4.1.1
mr11.5.1.1
mr11.5.1.2
mr11.5.1.3
mr12.0.1.1
mr12.1.1.1
mr12.1.1.2
mr12.2.1.1
mr12.3.1.1
mr12.4.1.1
mr12.5.1.1
mr12.5.1.2
mr13.0.1.1
mr13.1.1.1
mr13.2.1.1
mr13.3.1.1
mr13.4.1.1
mr13.5.1.1
mr13.5.1.2
mr13.5.1.3
mr14.0.1.1
mr14.1.1.1
mr26.0.1.1
mr26.0.1.2
mr26.0.1.3
mr26.0.1.4
mr26.1.1.1
mr3.2.1.1
mr3.2.2.1
mr3.3.1.1
mr3.3.1.2
mr3.3.2.1
mr3.4.1.1
mr3.4.2.1
mr3.5.1.1
mr3.6.1.1
mr3.6.2.1
mr3.7.1.1
mr3.7.2.1
mr3.8.1.1
mr3.8.10.1
mr3.8.11.1
mr3.8.12.1
mr3.8.13.1
mr3.8.2.1
mr3.8.3.1
mr3.8.3.2
mr3.8.3.3
mr3.8.4.1
mr3.8.4.2
mr3.8.5.1
mr3.8.5.2
mr3.8.6.1
mr3.8.7.1
mr3.8.7.2
mr3.8.7.3
mr3.8.8.1
mr3.8.9.1
mr4.0.1.1
mr4.0.1.2
mr4.0.2.1
mr4.1.1.1
mr4.1.2.1
mr4.1.2.2
mr4.2.1.1
mr4.2.1.2
mr4.2.2.1
mr4.3.1.1
mr4.3.2.1
mr4.4.1.1
mr4.4.2.1
mr4.5.1.1
mr4.5.10.1
mr4.5.11.1
mr4.5.12.1
mr4.5.12.2
mr4.5.13.1
mr4.5.2.1
mr4.5.3.1
mr4.5.4.1
mr4.5.4.2
mr4.5.4.3
mr4.5.5.1
mr4.5.6.1
mr4.5.7.1
mr4.5.8.1
mr4.5.9.1
mr5.0.1.1
mr5.0.2.1
mr5.1.1.1
mr5.1.2.1
mr5.2.1.1
mr5.2.1.2
mr5.2.2.1
mr5.3.1.1
mr5.3.2.1
mr5.4.1.1
mr5.4.2.1
mr5.5.1.1
mr5.5.10.1
mr5.5.10.2
mr5.5.11.1
mr5.5.12.1
mr5.5.13.1
mr5.5.2.1
mr5.5.3.1
mr5.5.4.1
mr5.5.5.1
mr5.5.6.1
mr5.5.7.1
mr5.5.8.1
mr5.5.9.1
mr6.0.1.1
mr6.0.1.2
mr6.0.2.1
mr6.1.1.1
mr6.1.1.2
mr6.1.2.1
mr6.2.1.1
mr6.2.1.2
mr6.2.1.3
mr6.2.2.1
mr6.3.1.1
mr6.3.2.1
mr6.3.2.2
mr6.3.2.3
mr6.4.1.1
mr6.4.1.2
mr6.4.1.3
mr6.4.1.4
mr6.4.2.1
mr6.5.1.1
mr6.5.1.2
mr6.5.1.3
mr6.5.10.1
mr6.5.10.2
mr6.5.10.3
mr6.5.11.1
mr6.5.11.2
mr6.5.11.3
mr6.5.12.1
mr6.5.13.1
mr6.5.2.1
mr6.5.2.2
mr6.5.2.3
mr6.5.3.1
mr6.5.3.2
mr6.5.3.3
mr6.5.4.1
mr6.5.4.2
mr6.5.4.3
mr6.5.4.4
mr6.5.4.5
mr6.5.5.1
mr6.5.5.2
mr6.5.5.3
mr6.5.5.4
mr6.5.5.5
mr6.5.6.1
mr6.5.6.2
mr6.5.6.3
mr6.5.6.4
mr6.5.6.5
mr6.5.7.1
mr6.5.7.2
mr6.5.7.3
mr6.5.8.1
mr6.5.8.2
mr6.5.8.3
mr6.5.9.1
mr6.5.9.2
mr6.5.9.3
mr7.0.1.1
mr7.0.2.1
mr7.0.2.2
mr7.0.2.3
mr7.1.1.1
mr7.1.2.1
mr7.1.2.2
mr7.1.2.3
mr7.2.1.1
mr7.2.1.2
mr7.2.1.3
mr7.2.2.1
mr7.2.2.2
mr7.3.1.1
mr7.3.1.2
mr7.3.2.1
mr7.3.2.2
mr7.4.1.1
mr7.4.1.2
mr7.4.1.3
mr7.4.2.1
mr7.5.1.1
mr7.5.1.2
mr7.5.1.3
mr7.5.1.4
mr7.5.1.5
mr7.5.10.1
mr7.5.11.1
mr7.5.12.1
mr7.5.13.1
mr7.5.2.1
mr7.5.2.2
mr7.5.2.3
mr7.5.2.4
mr7.5.2.5
mr7.5.2.6
mr7.5.3.1
mr7.5.3.2
mr7.5.3.3
mr7.5.3.4
mr7.5.3.5
mr7.5.3.6
mr7.5.4.1
mr7.5.4.2
mr7.5.4.3
mr7.5.4.4
mr7.5.4.5
mr7.5.4.6
mr7.5.5.1
mr7.5.5.2
mr7.5.5.3
mr7.5.5.4
mr7.5.5.5
mr7.5.5.6
mr7.5.6.1
mr7.5.6.2
mr7.5.6.3
mr7.5.6.4
mr7.5.7.1
mr7.5.8.1
mr7.5.9.1
mr8.0.1.1
mr8.0.1.2
mr8.0.1.3
mr8.0.2.1
mr8.1.1.1
mr8.1.1.2
mr8.1.2.1
mr8.2.1.1
mr8.2.1.2
mr8.2.2.1
mr8.3.1.1
mr8.3.2.1
mr8.4.1.1
mr8.4.2.1
mr8.4.2.2
mr8.5.1.1
mr8.5.1.2
mr8.5.1.3
mr8.5.1.4
mr8.5.1.5
mr8.5.10.1
mr8.5.11.1
mr8.5.12.1
mr8.5.2.1
mr8.5.2.2
mr8.5.2.3
mr8.5.3.1
mr8.5.4.1
mr8.5.5.1
mr8.5.6.1
mr8.5.7.1
mr8.5.8.1
mr8.5.9.1
mr9.0.1.1
mr9.0.1.2
mr9.0.1.3
mr9.0.1.4
mr9.1.1.1
mr9.2.1.1
mr9.3.1.1
mr9.4.1.1
mr9.5.1.1
mr9.5.2.1
mr9.5.3.1
mr9.5.4.1
mr9.5.5.1
mr9.5.5.2
mr9.5.6.1
mr9.5.6.2
mr9.5.7.1
mr9.5.7.2
mr9.5.8.1
mr9.5.9.1
${ noResults }
In carrier environments we have foreign DB hosts
configured in /etc/ngcp-mediator/ngcp-mediator.conf,
therefore we can't easily apply IP address filtering.
JFTR, new and current systemd hardening state for ngcp-mediator:
| $ sudo COLUMNS=142 systemd-analyze security ngcp-mediator | grep -v '✓'
| NAME DESCRIPTION EXPOSURE
| ✗ PrivateNetwork= Service has access to the host's … 0.5
| ✗ User=/DynamicUser= Service runs as root user 0.4
| ✗ RestrictAddressFamilies=~AF_(INET… Service may allocate Internet soc… 0.3
| ✗ RestrictAddressFamilies=~… Service may allocate exotic socke… 0.3
| ✗ DeviceAllow= Service has a device ACL with som… 0.1
| ✗ IPAddressDeny= Service does not define an IP add… 0.2
| ✗ RestrictAddressFamilies=~AF_PACKET Service may allocate packet socke… 0.2
| ✗ SystemCallFilter=~@privileged System call whitelist defined for… 0.2
| ✗ RestrictAddressFamilies=~AF_NETLI… Service may allocate netlink sock… 0.1
| ✗ RootDirectory=/RootImage= Service runs within the host's ro… 0.1
| SupplementaryGroups= Service runs as root, option does…
| RemoveIPC= Service runs as root, option does…
| ✗ RestrictAddressFamilies=~AF_UNIX Service may allocate local sockets 0.1
|
| → Overall exposure level for ngcp-mediator.service: 2.1 OK 🙂
Change-Id: I0e7c474eddd5d4d4c77b9bda157448294ed0a5c4
|
6 years ago | |
|---|---|---|
| .github/workflows | TT#108003 Add a coverity-scan GitHub workflow | 6 years ago |
| debian | TT#110904 TT#76552 Fix systemd hardening for carrier environments | 6 years ago |
| .gitignore | TT#108003 Update gitignore | 6 years ago |
| .gitreview | MT#7505 Add gitreview file | 12 years ago |
| ChangeLog | Added trunk/tags dir structure. | 17 years ago |
| LICENSE | TT#14053 Add LICENSE file | 10 years ago |
| Makefile | TT#108003 Add a coverity-scan GitHub workflow | 6 years ago |
| cdr.c | TT#108003 Remove unused cdr_parse_json_get_uint64_clamped() | 6 years ago |
| cdr.h | TT#76674 add support for concurrent calls tags | 7 years ago |
| config.c | TT#76900 use separate host/port config for intermediate CDRs | 7 years ago |
| config.h | TT#76900 use separate host/port config for intermediate CDRs | 7 years ago |
| daemonizer.c | TT#33319 Implement redis backend for mediator | 9 years ago |
| daemonizer.h | Added trunk/tags dir structure. | 17 years ago |
| mediator.c | TT#65453 implement intermediate CDR writing | 7 years ago |
| mediator.h | TT#51701 Switch from deprecated /var/lock to /run/lock | 6 years ago |
| medmysql.c | TT#108003 use bool type instead of my_bool | 6 years ago |
| medmysql.h | TT#90500 check and handle strings that are not UTF-8 | 6 years ago |
| medredis.c | TT#108003 Remove unused free() | 6 years ago |
| medredis.h | TT#33319 Implement redis backend for mediator | 9 years ago |
| records.c | TT#65453 implement intermediate CDR writing | 7 years ago |
| records.h | TT#37553 always combine acc records from mysql and redis | 8 years ago |