Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-09-2019, 00:13   #1
nicolodo
Junior Member
 
Iscritto dal: Sep 2016
Messaggi: 2
server samba sicurezza

Ciao a tutti!
Vi racconto questo problema che sto riscontrando nel esposizione di samba su internet in una macchina linux-debian.
Possiedo una cartella con file per nulla sensibili, quindi la sicurezza mi interessa fino ad un certo punto.
Utilizzo il protocollo samba per esporre questi file in internet e un utente con il quale posso accederci ( utente pi).
Siccome non voglio rischiare però eventuali intromissioni e per capirci un pò di più in sicurezza ( è passato un pò di tempo dal corso universitario :lol: ) ho deciso di criptare lo scambio di dati tra il client e il server samba. Ho notato che anche azure usa samba criptato quindi penso che ormai questo protocollo abbia raggiunto una minima sicurezza. Nei prossimi mesi poi userò una connessione vpn per esporre dati molto più sensibili ( ho escluso l'over ssh perchè con i client mobile non è molto comodo).
Allora samba è facilmente acessibile dal esterno, il forwarding funziona ma...leggendo nella documentazione documentazione samba conf si può vedere che l'encrypt è di default attivo. Bene stampo quindi l'output di questo comando
Codice:
smbstatus
e ottengo
Samba version 4.5.12
PID Username Group Machine Protocol Version Encryption Signing
----------------------------------------------------------------------------------------------------------------------------------------
26898 nobody nogroup _smbclient (ipv4:xx:xx:xx::xxxx) NT1 - -
26909 pi pi 192.168.1.64 (ipv4:192.168.1.64:52661) SMB3_02 - partial(AES-128-CMAC)
26966 nobody nogroup _smbclient (ipv4:xx:xx:xx::xxxx) NT1 - -

Come potete notare sotto a encryption non ottengo nulla solo in uno dei tre processi sembra che il signing( che in questo caso no capisco cosa intenda) sia avvenuto tramite AES. Ma non è presente Encryption.
Come posso sapere se effettivamente esiste una crittografia nello scambio dei dati oppure no?.
So che samba non è il massimo per la sicurezza ma in questa determinata situazione mi servirebbe solo per un periodo di tempo limitato e con dati come detto completamente non sensibili, è una specie di "testing :lol: "

Grazie mille per le dritte
nicolodo è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2019, 14:24   #2
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
perchè non giri attorno al problema di samba e ci metti in mezzo qualche tunnel ipsec?
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2019, 15:34   #3
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Nessuno usa smb su internet direttamente...
A volte la porta 139+445 e` anche bloccata dal provider.
Metti una vpn semplice su Linux tipo Openvpn, oppure installa Nextcloud o qualcosa del genere per accedere su https.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2019, 07:23   #4
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3230
Concordo su switchare su nextcloud.
O se proprio proprio un server FTP?
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Intel cambia tutto (di nuovo): chi entra...
La sorpresa di IAA Mobility è Xyt...
Le vetture elettriche Opel GSE: Mokka GS...
Star Wars: Knight of the Old Republic Re...
Scoperta un'enorme rete IPTV da pi&ugrav...
Anche Life is Strange diventerà u...
QSAN presenta la nuova serie XN1 di NAS ...
Abbiamo visto in anteprima nuova Renault...
Come ricaricare i veicoli elettrici sino...
Microsoft annuncia nuovi servizi azienda...
Roborock QV 35S spazza via lo sporco: po...
The Last of Us: arriva il primo Emmy per...
Firefox abbandona Linux a 32 bit: fine d...
Reti mobili italiane: chi vince e chi pe...
God of War: le riprese della serie TV ta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v