Preguntas con etiqueta 'samba'

2
respuestas

SFTP vs VPN y Samba comparten para compartir archivos de forma remota [cerrado]

Necesito configurar una forma de compartir archivos de forma segura y remota con otros usuarios. Tengo un servidor de archivos en el que se almacenarán los archivos del usuario. ¿Sería más seguro tener a los usuarios SFTP en el servidor para obt...
hecha 26.08.2016 - 21:26
1
respuesta

SMB / CIFS comparte en las vulnerabilidades de HP-UX

Entonces, ejecuté un análisis de Nessus no autenticado contra una pieza crítica de la infraestructura como parte de una prueba de lápiz, pero estoy recuperando algunas cosas extrañas y parece que no puedo volver a crear el problema para demostra...
hecha 17.02.2015 - 15:16
0
respuestas

Omisión de la autenticación LDAP

En un entorno LDAP que no tiene ninguna política de Radius o SSO, el administrador del sistema me ha dicho que:    Las máquinas que no están incluidas en el dominio podrían acceder a los recursos (SAMBA) en el dominio simplemente creando usua...
hecha 05.04.2018 - 13:28
3
respuestas

Limite el acceso a los recursos compartidos en el servidor de archivos según la subred del cliente

Recientemente segmenté una red y los únicos hosts a los que se puede acceder desde cada subred son AD-Server y el servidor de archivos. Ahora quiero limitar el acceso a recursos compartidos específicos en esos servidores a una lista de subredes....
hecha 31.10.2016 - 11:24
1
respuesta

¿Qué es Badlock y cómo funciona?

Hace un tiempo hubo un anuncio para la divulgación de una vulnerabilidad de seguridad llamada "Badlock" - que incluye este nombre elegante y un logotipo . La fecha de divulgación era hoy y me sorprendió (y me sorprendió) leer que el ataque p...
hecha 12.04.2016 - 23:35
0
respuestas

Detectando ataques de exploits de Samba

He estado jugando con metasploitable dos y Kali linux. Encontré un tutorial que revisó el exploit / multi / samba / usermap_script, usé el exploit y obtuve un shell Mipreguntaescómodetectaríaesteataque,sinunsistemadeidentificaciones.¿Habríarast...
hecha 03.02.2018 - 18:33
0
respuestas

Seguridad SMB / CIFS en un entorno heterogéneo

Supongamos que tengo varias máquinas, tanto Linux como Windows, que quiero conectar entre sí para compartir archivos. Ahora uso el comando mount -cifs con la cláusula vers=3.0 para acceder a los recursos compartidos de Windows desde mis...
hecha 07.07.2017 - 23:21
1
respuesta

Cambiando la estructura de la base de datos SAM para deshabilitar el uso de LM

La base de datos SAM normalmente contiene hashes LM y NTLM de la computadora local. Recientemente, aplicamos configuraciones para deshabilitar el uso de NTLMv1 en la red empresarial. Después de eso, mitigamos el uso de hash de LM en SMB y otras...
hecha 17.06.2017 - 22:15
0
respuestas

Samba o ldap-auth-client para autenticación LDAP en máquinas cliente de Ubuntu

Tenemos alrededor de 100 empleados que usan PC, MAC y máquinas Linux (Ubuntu). Quiero implementar una cuenta central y una solución de autenticación de usuarios. Planeo hacerlo con máquinas Ubuntu primero utilizando OpenLDAP. He entendido lo...
hecha 08.03.2017 - 02:30
0
respuestas

¿Pasar el hash en samba?

¿podemos pasar el hash en un servidor samba si es así, donde los hashes LM: NTLM se almacenan en esta caja de Linux? gracias de antemano.     
hecha 24.10.2016 - 04:38