Domande con tag 'samba'

0
risposte

Bypass dell'autenticazione LDAP

In un ambiente LDAP che non ha alcun criterio Radius o SSO mi è stato detto dal sysadmin aziendale che: Machines that are not included into the domain could access resources (SAMBA) at the domain just creating local users matching the LDAP...
posta 05.04.2018 - 13:28
3
risposte

Limita l'accesso alle condivisioni sul fileserver in base alla sottorete del client

Recentemente ho segmentato una rete e gli unici host accessibili da ogni sottorete sono l'AD-Server e il fileserver. Ora voglio limitare l'accesso a condivisioni specifiche su quei server a un elenco di sottoreti. Ad esempio, le cartelle del pro...
posta 31.10.2016 - 11:24
1
risposta

Cos'è Badlock e come funziona?

Qualche tempo fa c'era un annuncio per la divulgazione di una vulnerabilità di sicurezza chiamata "Badlock" - includendo questo nome di fantasia e un logo . La data di divulgazione era oggi e sono rimasto sorpreso (e scioccato) a leggere che...
posta 12.04.2016 - 23:35
0
risposte

Rileva attacchi di exploit Samba

Ho lavorato con metasploitable due e Kali linux. Ho trovato un tutorial su exploit / multi / samba / usermap_script, ho usato l'exploit e ho ottenuto una shell Lamiadomandaè:comepossorilevarequestoattacco,senzaunsistemadiidentificazione.Cisareb...
posta 03.02.2018 - 18:33
0
risposte

Sicurezza SMB / CIFS in ambiente eterogeneo

Supponiamo di avere diverse macchine sia Linux che Windows che voglio connetterci l'un l'altra per la condivisione dei file. Ora utilizzo il comando mount -cifs con la clausola vers=3.0 per accedere alle condivisioni di Windows dalle mie...
posta 07.07.2017 - 23:21
1
risposta

Modifica della struttura del database SAM per disabilitare l'utilizzo di LM

Il database SAM contiene normalmente gli hash LM e NTLM del computer locale. Recentemente abbiamo applicato configurazioni per disabilitare l'utilizzo di NTLMv1 nella rete aziendale. Successivamente abbiamo attenuato l'utilizzo dell'hash LM su S...
posta 17.06.2017 - 22:15
0
risposte

Samba o ldap-auth-client per l'autenticazione LDAP nelle macchine client di Ubuntu

Abbiamo circa 100 dipendenti che usano PC, MAC e macchine Linux (Ubuntu). Voglio implementare un account centralizzato e una soluzione di autenticazione utente. Sto pianificando di farlo con le macchine Ubuntu prima usando OpenLDAP. Ho capito...
posta 08.03.2017 - 02:30
0
risposte

Passa l'hash in samba?

possiamo passare l'hash in un server samba se sì dove LM: gli hash NTLM sono memorizzati in questa finestra Linux? grazie in anticipo.     
posta 24.10.2016 - 04:38
0
risposte

Come può un utente malintenzionato remoto trovare un UID utente tramite Samba?

C'è un modo per recuperare da remoto l'UID di un utente tramite una condivisione Samba? Posso ottenere l'elenco degli utenti con: rpcclient -W 'WORKGROUP' -c querydispinfo -U''%'' '192.168.21.129' 2>&1 index: 0xa RID: 0x4c0 acb: 0x0...
posta 25.05.2015 - 13:45
1
risposta

server samba esposto a wan

Recentemente mi sono reso conto che il mio server di samba era esposto per circa 3 anni al wan (le porte aperte e smbd stava ascoltando). Ho fatto un errore quando ho configurato il mio firewall e non sono riuscito a controllarlo. Questo era...
posta 08.10.2018 - 15:34