Pour des raisons de sécurité, j'aimerais désactiver le protocole SMB1 dans samba
. C'est possible? J'utilise Ubuntu 14.04 LTS.
13
Mes tests avec Nessus ont indiqué que SMBv1 n'est désactivé que lors de la configuration
min protocol = SMB2
dans la section [globale] de smb.conf. Core, LANMAN2 et NT1 étaient toujours signalés comme étant vulnérables.
smb.conf
est/etc/samba/
sur Ubuntu 12.min protocol
«est synonyme deserver min protocol
» ( samba.org/samba/docs/man/manpages-3/… ). Il y en a aussiclient min protocol
, qui aide les clients à éviter SMB1 si les serveurs le prennent toujours en charge.J'ai dû l'ajouter pour que cela fonctionne sur mon ancien serveur Ubuntu 12; avec l'une ou l'autre des combinaisons min / max SMBv1 est activé mais avec les deux cela fonctionne bien.
la source
Bien que je ne sois pas sûr de la place de SMB1 (je suppose que c'est CORE), voici l'ordre des protocoles de "man smb.conf"
la source
Je pense que j'ai réussi à désactiver le protocole SMB1 avec ces deux lignes dans le
[global]
section:Je ne suis toujours pas complètement sûr de l'ordre des protocoles dans Samba, mais je suis assez confiant que
LANMAN2
c'est aprèsSMB1
.la source
Je pense que ce que vous recherchez dans le fichier smb.conf est:
la source