Nome utente e password della stampante Samba, problema di sicurezza

6

Perdita di password, stampa da client Linux a server di stampa basato su Windows

Quando si autenticano gli utenti Linux per l'utilizzo di una stampante di condivisione Windows sul proprio computer, è necessario immettere il nome utente e la password del dominio Windows dell'utente nella procedura guidata Aggiungi nuova stampante.

Durante la risoluzione di un problema di stampa per un utente, sono venuto a sapere che queste credenziali sono memorizzate come testo normale sul client Linux nel file di configurazione della stampante.

Sebbene questo file e i dati in esso contenuti siano specifici dell'utente, ma è leggibile da root. È una buona pratica che la radice stia vedendo tutte le credenziali del dominio Windows di tutti gli utenti che si autenticano su Windows Print Server dal loro client Linux attraverso il loro account Windows? (il nome utente e la password sono chiaramente in testo normale (se non ci sono caratteri speciali in esso) nel file di configurazione della stampante ( /etc/cups/printers.conf ), nel mio caso il client Linux è centos6)

E se gli utenti utilizzavano le stesse credenziali per accedere ad altri servizi, come Facebook, Gmail, ecc.

    
posta Ijaz Ahmad Khan 01.01.2016 - 03:43
fonte

1 risposta

2

Davvero non penso che questo sia un problema e ti spiegherò perché. Se qualcuno ottiene l'accesso come root, può solo annusare il traffico, così ogni volta che qualcuno cerca di autenticare l'attaccante può prendere l'hash della password.

Se qualcuno ottiene l'accesso come root, può avviare lo spofing di spoofing spoofing spoofing del DNS, il che rende la tua rete compromessa se compromessa.

Se qualcuno ottiene l'accesso come root, può registrare le sequenze di tasti / eventi / tutto ciò che sta succedendo

* nix gli utenti tendono ad avere la versione più aggiornata del buon senso

Qualcuno con sistema su un sistema Windows ha la stessa quantità di accesso.

Preoccuparsi di qualcuno che legge una password di testo chiaro per un account con privilegi di amante, quando si radicano, è come preoccuparsi di una crepa nel pavimento quando l'edificio si sgretola intorno a te

Ciò di cui dovresti preoccuparti è che le persone si radichino;)

Resta al sicuro

    
risposta data 24.02.2016 - 07:17
fonte

Leggi altre domande sui tag