2011-09-07, 21:28
  #1
Medlem
Jag upptäckte i serverns loggar att den smått oroande siffran på nästan 50000 maskiner har försökt accessa samba-tjänsten i Debian-servern sedan i vintras. Samba-servern kräver redan användarnamn och lösenord för access, men det skulle kännas tryggare om man kunde banna ett IP efter fem misslyckade inloggningsförsök.
Jag använder redan fail2ban för att säkra upp ssh och vsftpd, men tydligen är det inte lika enkelt med samba, eftersom loggningen ser annorlunda ut.
Jag vill gärna veta hur jag ska skydda samba-tjänsten från bruteforce-attacker och liknande på bästa sätt.
Citera
2011-09-08, 03:35
  #2
Medlem
ensamvalps avatar
Citat:
Ursprungligen postat av 81er
Jag upptäckte i serverns loggar att den smått oroande siffran på nästan 50000 maskiner har försökt accessa samba-tjänsten i Debian-servern sedan i vintras. Samba-servern kräver redan användarnamn och lösenord för access, men det skulle kännas tryggare om man kunde banna ett IP efter fem misslyckade inloggningsförsök.
Jag använder redan fail2ban för att säkra upp ssh och vsftpd, men tydligen är det inte lika enkelt med samba, eftersom loggningen ser annorlunda ut.
Jag vill gärna veta hur jag ska skydda samba-tjänsten från bruteforce-attacker och liknande på bästa sätt.

Du kan ju alltid använda dig av hosts allow och hosts deny.

Sedan har du ju IPTABLES. Tror det här kan vara något faktiskt:

http://kevin.vanzonneveld.net/techblog/article/block_brute_force_attacks_with_iptables/

Ligger Samba servern ute publikt på nätet? Det är ju inte så jääkla nice faktiskt.

Stänga av Browsing kan ju vara en bra idé sedan så kan du också göra dina share's osynliga med hjälpa av att sätta ett $ tecken framför eller efter namnet på ditt share. Kommer inte riktigt ihåg
__________________
Senast redigerad av ensamvalp 2011-09-08 kl. 03:48.
Citera
2011-09-08, 13:55
  #3
Medlem
Tack för dina tips! Jag såg att samba använde flertalet portar och bestämde mig för att det var smidigast att ställa in "hosts allow" och "hosts deny" i smb.conf på det egna subnätet istället för att börja sätta upp iptables-regler. Det ihop med användarverifierad login känns tillräckligt säkert.
Citera
2011-09-08, 16:28
  #4
Medlem
Zoms avatar
Nu är det här kanske inte vad du söker, men om du endast använder den själv skulle du ju bara kunna använda SCP/SFTP istället. Det är inbyggt i ssh, så det är redan inställt och klart, samt att anslutningen alltid är krypterad (Vet faktiskt inte om samba kör med eller utan kryptering).

Om du har windowsdatorer som behöver komma åt din share kan du använda exempelvis WinSCP, men vilken klient som helst som pallar SFTP bör fungera.
Citera
2011-09-10, 05:50
  #5
Medlem
R.W.Cheeses avatar
Låt inte Samba lyssna på det externa nätverksinterfacet:
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/securing-samba.html#id2618527
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in