Naprej Nazaj Kazalo

9. Varovanje Sambe

Vsakič ko dodate servis, je vaša mašina bolj ispostavljena crackerjem. Tukaj bomo obravnavali zaščito Samba serverja.

9.1 S Sambo

V Sambini nastavitveni datoteki /etc/smb.conf lahko povemo, katerim portom naj prisluškuje:

interfaces = 192.168.0.1/24 127.0.0.1/24
bind interfaces only = Yes

Tukaj seveda navedite vaše naslove IP. Ker sem nezaupljiv, bom dodal še eno plast varovanja, filtriranje portov.

9.2 Filtriranje portov

SMB uporablja port 137-139. Da bi bil varen, blokiram oba TCP in UDP porta 137-139. Če uporabljate 2.0 verzijo kernela, boste verjetno uporabljali program ipfwadm. Z jedrom 2.1 in 2.2, uporabljajte ipchains.

Uporaba ipfwadm

Dodajte naslednje vrstice v vašo datoteko /etc/rc.local:

ipfwadm -I -P tcp -a deny -S any/0 137:139 -W eth0
ipfwadm -I -P udp -a deny -S any/0 137:139 -W eth0
ipfwadm -O -P tcp -a deny -S any/0 137:139 -W eth0
ipfwadm -O -P udp -a deny -S any/0 137:139 -W eth0

Uporaba ipchains

Dodajte naslednje vrstice v vašo datoteko /etc/rc.local:

ipchains -A input -p tcp -j DENY --destination port 137:139 -i eth0
ipchains -A input -p ucp -j DENY --destination port 137:139 -i eth0
ipchains -A output -p tcp -j DENY --destination port 137:139 -i eth0
ipchains -A output -p ucp -j DENY --destination port 137:139 -i eth0


Naprej Nazaj Kazalo