Samba - bezpečnostna diera do servera

Všetko ohľadom Linuxu...
maetoo
Light Star
Light Star
Príspevky: 263
Registrovaný: 24 okt 2009, 20:05
Bydlisko: Trenčín

Samba - bezpečnostna diera do servera

Príspevok od používateľa maetoo »

Zdravim Vás.
Potrebujem si na servery spraviť datove úložisko.
Rozhodol som sa, že si spravím datove úložisko na linuxe cez Sambu.
Počul som, alebo čítal, teraz presne nesne neviem kde, ale chcem sa spýtať,
predstavuje už samotne nainštalovanie samby do linuxu bezpečnostnu dieru?
Ak áno, tak približne asi aku?
Aktualizuje a vyvíja sa ešte samba? Vychadzaju na Sambu nejake bezpečnostne aktualizácie?
LukasqoO
King
King
Príspevky: 1647
Registrovaný: 08 okt 2011, 19:54

Re: Samba - bezpečnostna diera do servera

Príspevok od používateľa LukasqoO »

Kazdou dalsou nainstalovanou sluzbou iba zvysujes riziko... k tej sambe - utocnik ziska roota. Vyvijaju ju a aj zaplatavaju - mrkni: https://www.samba.org/samba/latest_news.html a https://www.samba.org/samba/history/security.html
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Samba - bezpečnostna diera do servera

Príspevok od používateľa hojko »

Preco to chces riesit cez Sambu a nie radsej cez FTP, ked FTP vies komplet menezovat, vies si tam spravit pristupy, zdielania, opravnenia, mas k tomu logy, vies limitovat rychlosti atd..., hmm???
batko
Medium Expert
Medium Expert
Príspevky: 133
Registrovaný: 02 jún 2010, 20:21
Bydlisko: ZA

Re: Samba - bezpečnostna diera do servera

Príspevok od používateľa batko »

FTP posiela meno a heslo v plaintexte, SCP/SFTP.
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Samba - bezpečnostna diera do servera

Príspevok od používateľa hojko »

Tak logicky moze pouzit FTPS a hotovo.
Napísať odpoveď