Naprej Nazaj Kazalo

9. Varovanje Sambe

Vsakič, ko dodaste servis, je vaš stroj bolj izpostavljen vlomilcem. Tu bomo obravnavali zaščito strežnika Samba.

9.1 S Sambo

V nastavitveni datoteki Sambe /etc/smb.conf lahko povemo, katerim vratom naj prisluškuje:

interfaces = 192.168.0.1/24 127.0.0.1/24
bind interfaces only = Yes

Tu seveda navedite svoje naslove IP. Ker sem nezaupljiv, bom dodal še eno plast varovanja, filtriranje vrat.

9.2 Filtriranje vrat

SMB uporablja vrata 137-139. Da bi bil varen, blokiram TCP in UDP vrata 137-139. Če uporabljate različico 2.0 kernela, boste verjetno uporabljali program ipfwadm. Z jedrom 2.1 in 2.2 uporabljajte ipchains.

Uporaba ipfwadm

Dodajte naslednje vrstice v datoteko /etc/rc.local:

ipfwadm -I -P tcp -a deny -S any/0 137:139 -W eth0
ipfwadm -I -P udp -a deny -S any/0 137:139 -W eth0
ipfwadm -O -P tcp -a deny -S any/0 137:139 -W eth0
ipfwadm -O -P udp -a deny -S any/0 137:139 -W eth0

Uporaba ipchains

Dodajte naslednje vrstice v datoteko /etc/rc.local:

ipchains -A input -p tcp -j DENY --destination port 137:139 -i eth0
ipchains -A input -p ucp -j DENY --destination port 137:139 -i eth0
ipchains -A output -p tcp -j DENY --destination port 137:139 -i eth0
ipchains -A output -p ucp -j DENY --destination port 137:139 -i eth0


Naprej Nazaj Kazalo