|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
PROBLEMA SICUREZZA CON SAMBA...
Ciao raga, sto ancora una volta qui a scocciarvi.
Purtroppo penso che questa volta la cosa sia abbastanza seria. Poco fà stavo controllando i LOG tutto ok, finquando non vado a controllare quelli di samba (cosa strana xkè fino a poco tempo fà li controllavo raramente) e trovo un qualcosa di sconvolgente. Nei log trovo una SFILZA di tentati accessi (nn li ho letti tutti... ma credo che qualcuno ci sia riuscito Eccone alcuni: Quote:
Come questi ce ne sono a bizzeffe!!! Perché questi tipi mi riescono a vedere? Come diavolo è possibile! Dove ho sbagliato nella configurazione!!! Come faccio vedere se qualcuno ha avuto accesso al pc? Inoltre esiste un modo rapido (magari uno scriptino) per spulciarli tutti verificando se qualcuno ha avuto accesso?? Essendone centinaia nn ho tempo di controllarli uno ad uno Ultima modifica di SerMagnus : 07-08-2006 alle 12:39. |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
hosts allow = 127.0.0.1 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
hosts deny = 0.0.0.0/0 Una cosa simile ce l'hai nel file di config ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
mmm... no
ok, ma cmq sia xkè mi vedono? come diamine fanno a trovarmi! vi posto il mio config? |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
ecco il mio file di configurazione:
Quote:
ho aggiunto dopo la spiacevole scoperta le righe: GUEST OK = NO RESTRICT ANONYMOUS = 2 a queste ovviamente si aggiungono quelle da te dette XD |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 1653
|
Ciao...
Scusa, ma quale log hai controllato? Sul mio sistema, in /var/log/samba c'è un file di log per ogni client della rete locale Da me tutti i tentativi di accesso alle condivisioni Samba provenienti dall'esterno della rete locale vengono respinti dal firewall, quindi non mi sono mai curato di aggiungere ulteriori restrizioni nel smb.conf... Comunque nella sezione [global] ci sono le righe Quote:
Tu non puoi fare lo stesso? O hai bisogno di accedere da remoto alle tue condivisioni? Ciao
__________________
gica78r@ncc-1701:~$ tar -c tar: Codardamente mi rifiuto di creare un archivio vuoto |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
no nn ho bisogno di accedere da remoto. tant'è vero che ho aggiunte le righe
grazie a tutti ps: mi dite come fare per accedere alle cartelle da remoto, in talune circostanze potrebbe essere utile |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
ancora!!!!
raga ho ancora il problema
mi aiutate con questo benedetto smb.config? eccolo: Quote:
Ultima modifica di SerMagnus : 09-08-2006 alle 11:27. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Io intanto guarderei chi è questo 87.1.x.x
Ma il server è in una zona raggiungibile dall'esterno (tipo DMZ) ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
il muletto è dietro router, ma ho controllato e non ho DMZ attivato (eventualemtne c'è un modo di verificare che lo sia davvero?)
riguardo ai 87.1.x.x anche io avevo notato questi strani range ip ripetersi... purtroppo non so come tracciarli infine spulciando in acluni log ho trovato: check_ntlm_password: guest authentication for user [] succeeded |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Guarda se hai 'jwhois', oppure installalo e risolvi gli IP (ah, sono tutti indirizzi attributiti da Telecom Italia, quindi è qualcuno che si connette con IP non statico)
Se hai impostato le regole sugli hosts e le intrusioni continuano, devi assolutamente verificare che non ci siano dei rootkit sulla tua macchina.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
no regole non ne ho impostate... come posso farlo?
riguardo ai rootkit non saprei anche se mi sembra strano ho formattato tutto lo stesso giorno che ho iniziato la discussione, ma il problema come vedi persiste. inoltre persistono questi accessi guest: check_ntlm_password: guest authentication for user [] succeeded che mi consigli? formatto di nuovo, magari cambio distro o torno a ubuntu (ora ho xubuntu)? Ultima modifica di SerMagnus : 11-08-2006 alle 01:25. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
ecco il smb.conf
Codice:
[global] workgroup = MSHOME netbios name = Muletto server string = %h server (Samba, Ubuntu) security = user username map = /etc/samba/smbusers smb passwd file = /etc/samba/smbpasswd encrypt passwords = yes hosts allow = 192.168.0.2 192.168.0.3 192.168.0.4 hosts deny = ALL EXCEPT 192.168.0.2 192.168.0.3 192.168.0.4 interfaces = eth0 lo bind interfaces only = yes follow symlinks = no log file = /var/log/samba/%m.log max log size = 100 log level = 3 restrict anonymous = yes browseable = no panic action = /usr/share/samba/panic-action %d ;socket options = TCP_NODELAY valid users = shinji [user] path = /home/user browseable = yes writable = yes valid users = user Ultima modifica di SerMagnus : 14-08-2006 alle 08:42. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Le regole sono quelle 'allow e deny'.
Non riesci a collegarti da casa/internet point/amico e provare ad auto-hackerarti ? Così vedi che succede.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
bella idea! devo assolutamente provare a casa di un mio amico... xò non so cosa fare X°D
ps: quali sono di default username e password per gli account guest? inizio provandoci in locale Ultima modifica di SerMagnus : 11-08-2006 alle 10:51. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
up
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Bergamo
Messaggi: 1176
|
Ohibò! Mi sembra ai tempi di XP senza firewall con la gente che condivideva l'intero disco senza password (allegria...)!
Soluzioni come già detto dagli altri:
Un po' rindondanti, ma non se ne ha mai abbastanza! Per le pasword/utenti li crei e li modifichi con smbpasswd!
__________________
VGA? No grazie, preferisco le SERIALI! http://daniele.vigano.me | Home server HP Proliant MicroServer (Fedora 64bit) | Notebook Dell Latitude E5450 (Fedora 64bit) | Mobile Moto G3 GEM HPC Cluster Dell PowerEdge R720xd + R720 + R420 + M1000e + M915 (Ubuntu LTS 64bit) up to 1000 cores | EATON UPS |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:41.



















