[samba-jp:19620] Re: セキュリティスキャナのWarning

TAKAHASHI Motonobu monyo @ monyo.com
2007年 7月 21日 (土) 17:09:45 JST


たかはしもとのぶです。

From: "S.Adachi" <s.adachi @ po.osumi.or.jp>

> > Synopsis :
> > It is possible to enumerate remote network shares.
> > Description :
> > By connecting to the remote host using a NULL (or guest) session
> > Nessus was able to enumerate the network share names.

> 「リモートネットワークの共有を列挙できる。」で、Nesusの警告は当たっていると
> 思いますが。445ポートが開いていれば出てくるのでしょうから、Windowsのホストを
> スキャンしても同じメッセージが出るのではないでしょうか。

ではなくて、これは NULL セッションで列挙できることを問題視してますから、

restrict anonymous = 1 もしくは 2 の設定を行えばよいと思います。

-----
TAKAHASHI, Motonobu (たかはしもとのぶ)         monyo @ monyo.com
                                               http://www.monyo.com/





samba-jp メーリングリストの案内