[samba-jp:19620] Re: セキュリティスキャナのWarning
TAKAHASHI Motonobu
monyo @ monyo.com
2007年 7月 21日 (土) 17:09:45 JST
たかはしもとのぶです。
From: "S.Adachi" <s.adachi @ po.osumi.or.jp>
> > Synopsis :
> > It is possible to enumerate remote network shares.
> > Description :
> > By connecting to the remote host using a NULL (or guest) session
> > Nessus was able to enumerate the network share names.
> 「リモートネットワークの共有を列挙できる。」で、Nesusの警告は当たっていると
> 思いますが。445ポートが開いていれば出てくるのでしょうから、Windowsのホストを
> スキャンしても同じメッセージが出るのではないでしょうか。
ではなくて、これは NULL セッションで列挙できることを問題視してますから、
restrict anonymous = 1 もしくは 2 の設定を行えばよいと思います。
-----
TAKAHASHI, Motonobu (たかはしもとのぶ) monyo @ monyo.com
http://www.monyo.com/
samba-jp メーリングリストの案内