Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-09-2019, 01:13   #1
nicolodo
Junior Member
 
Iscritto dal: Sep 2016
Messaggi: 2
server samba sicurezza

Ciao a tutti!
Vi racconto questo problema che sto riscontrando nel esposizione di samba su internet in una macchina linux-debian.
Possiedo una cartella con file per nulla sensibili, quindi la sicurezza mi interessa fino ad un certo punto.
Utilizzo il protocollo samba per esporre questi file in internet e un utente con il quale posso accederci ( utente pi).
Siccome non voglio rischiare però eventuali intromissioni e per capirci un pò di più in sicurezza ( è passato un pò di tempo dal corso universitario :lol: ) ho deciso di criptare lo scambio di dati tra il client e il server samba. Ho notato che anche azure usa samba criptato quindi penso che ormai questo protocollo abbia raggiunto una minima sicurezza. Nei prossimi mesi poi userò una connessione vpn per esporre dati molto più sensibili ( ho escluso l'over ssh perchè con i client mobile non è molto comodo).
Allora samba è facilmente acessibile dal esterno, il forwarding funziona ma...leggendo nella documentazione documentazione samba conf si può vedere che l'encrypt è di default attivo. Bene stampo quindi l'output di questo comando
Codice:
smbstatus
e ottengo
Samba version 4.5.12
PID Username Group Machine Protocol Version Encryption Signing
----------------------------------------------------------------------------------------------------------------------------------------
26898 nobody nogroup _smbclient (ipv4:xx:xx:xx::xxxx) NT1 - -
26909 pi pi 192.168.1.64 (ipv4:192.168.1.64:52661) SMB3_02 - partial(AES-128-CMAC)
26966 nobody nogroup _smbclient (ipv4:xx:xx:xx::xxxx) NT1 - -

Come potete notare sotto a encryption non ottengo nulla solo in uno dei tre processi sembra che il signing( che in questo caso no capisco cosa intenda) sia avvenuto tramite AES. Ma non è presente Encryption.
Come posso sapere se effettivamente esiste una crittografia nello scambio dei dati oppure no?.
So che samba non è il massimo per la sicurezza ma in questa determinata situazione mi servirebbe solo per un periodo di tempo limitato e con dati come detto completamente non sensibili, è una specie di "testing :lol: "

Grazie mille per le dritte
nicolodo è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2019, 15:24   #2
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
perchè non giri attorno al problema di samba e ci metti in mezzo qualche tunnel ipsec?
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2019, 16:34   #3
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Nessuno usa smb su internet direttamente...
A volte la porta 139+445 e` anche bloccata dal provider.
Metti una vpn semplice su Linux tipo Openvpn, oppure installa Nextcloud o qualcosa del genere per accedere su https.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2019, 08:23   #4
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3297
Concordo su switchare su nextcloud.
O se proprio proprio un server FTP?
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
MacBook Neo: nessuna sorpresa nei primi ...
La serie POCO X8 Pro è pronta al ...
Smartphone: 2026 difficile per il mercat...
Star Wars: Knights of the Old Republic R...
Huang, NVIDIA: OpenClaw ha realizzato in...
Annunciano il recupero di 4,8 milioni di...
Oggi degli ottimi auricolari Sony con ca...
Muffa in casa? Questo deumidificatore da...
Sonos Era 100: il punto d'ingresso per u...
"Non stiamo sostituendo nessuno con...
Tutti i robot in offerta ora: prezzi bas...
Fra 3 giorni, a mezzanotte, Amazon attiv...
Il principale limite del MacBook Neo &eg...
899€ in tutti i colori, crolla il prezzo...
Sempre più pubblicità su Y...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v