Zdravim Vás.
Potrebujem si na servery spraviť datove úložisko.
Rozhodol som sa, že si spravím datove úložisko na linuxe cez Sambu.
Počul som, alebo čítal, teraz presne nesne neviem kde, ale chcem sa spýtať,
predstavuje už samotne nainštalovanie samby do linuxu bezpečnostnu dieru?
Ak áno, tak približne asi aku?
Aktualizuje a vyvíja sa ešte samba? Vychadzaju na Sambu nejake bezpečnostne aktualizácie?
Samba - bezpečnostna diera do servera
Re: Samba - bezpečnostna diera do servera
Kazdou dalsou nainstalovanou sluzbou iba zvysujes riziko... k tej sambe - utocnik ziska roota. Vyvijaju ju a aj zaplatavaju - mrkni: https://www.samba.org/samba/latest_news.html a https://www.samba.org/samba/history/security.html
-
hojko
Site Admin
- Príspevky: 38515
- Registrovaný: 24 apr 2004, 18:29
- Bydlisko: Európa
- Kontaktovať používateľa:
Re: Samba - bezpečnostna diera do servera
Preco to chces riesit cez Sambu a nie radsej cez FTP, ked FTP vies komplet menezovat, vies si tam spravit pristupy, zdielania, opravnenia, mas k tomu logy, vies limitovat rychlosti atd..., hmm???
Re: Samba - bezpečnostna diera do servera
FTP posiela meno a heslo v plaintexte, SCP/SFTP.
-
hojko
Site Admin
- Príspevky: 38515
- Registrovaný: 24 apr 2004, 18:29
- Bydlisko: Európa
- Kontaktovať používateľa:
Re: Samba - bezpečnostna diera do servera
Tak logicky moze pouzit FTPS a hotovo.