Aus Sicherheitsgründen möchte ich das SMB1-Protokoll in deaktivieren samba
. Ist es möglich? Ich verwende Ubuntu 14.04 LTS.
13
Mein Test mit Nessus hat ergeben, dass SMBv1 nur beim Einstellen deaktiviert ist
min protocol = SMB2
im Abschnitt [global] von smb.conf. Core, LANMAN2 und NT1 wurden weiterhin als anfällig eingestuft.
smb.conf
befindet sich/etc/samba/
auf Ubuntu 12.min protocol
"ein Synonym fürserver min protocol
" ist ( samba.org/samba/docs/man/manpages-3/… ). Es gibt auch eine Funktionclient min protocol
, mit der Clients SMB1 vermeiden können, wenn die Server dies weiterhin unterstützen.Ich musste dies hinzufügen, damit es auf meinem alten Ubuntu 12-Server funktioniert . mit einer der min / max-kombinationen ist SMBv1 aktiviert, aber mit beiden funktioniert es einwandfrei.
quelle
Während ich nicht sicher bin, wo SMB1 hineinpasst (meine Vermutung ist CORE), ist hier die Reihenfolge der Protokolle von "man smb.conf"
quelle
Ich denke, dass ich es geschafft habe, das SMB1-Protokoll mit diesen beiden Zeilen im zu deaktivieren
[global]
Abschnitt :Ich bin mir über die Reihenfolge der Protokolle in Samba immer noch nicht ganz sicher, aber ich bin mir ziemlich sicher, dass
LANMAN2
das danach istSMB1
.quelle
Ich denke, was Sie in der smb.conf-Datei suchen, ist:
quelle