Ze względów bezpieczeństwa chciałbym wyłączyć protokół SMB1 w samba
. Czy to możliwe? Używam Ubuntu 14.04 LTS.
13
Moje testy z Nessusem wykazały, że SMBv1 jest wyłączony tylko podczas ustawiania
min protocol = SMB2
w [globalnej] sekcji smb.conf. Core, LANMAN2 i NT1 były nadal oznaczone jako podatne na atak.
smb.conf
znajduje się/etc/samba/
na Ubuntu 12.min protocol
„jest synonimemserver min protocol
” ( samba.org/samba/docs/man/manpages-3/… ). Istnieje równieżclient min protocol
opcja, która pomaga klientom uniknąć SMB1, jeśli serwery nadal go obsługują.Musiałem to dodać, aby działało na moim starym 12-serwerze Ubuntu; z jedną z kombinacji min / maks SMBv1 jest włączony, ale w obu przypadkach działa dobrze.
źródło
Chociaż nie jestem pewien, gdzie mieści się SMB1 (domyślam się, że CORE), oto kolejność protokołów z „man smb.conf”
źródło
Myślę, że udało mi się wyłączyć protokół SMB1 za pomocą tych dwóch wierszy w
[global]
sekcji:Nadal nie jestem całkowicie pewien kolejności protokołów w Sambie, ale jestem całkiem pewien, że
LANMAN2
to nastąpiSMB1
.źródło
Myślę, że to, czego szukasz w pliku smb.conf, to:
źródło