[samba-jp:19623] Re: セキュリティスキャナのWarning

YuGo yu.gotou @ gtec-ni.com
2007年 7月 23日 (月) 10:08:39 JST


adachiどの。
たかはしもとのぶどの。
ありがとうございます。

restrict anonymous = 2
ならWarnigはでない。Windowsのエクスプローラには出てこない模様(コンピュ
タ検索したら見つかった)。
restrict anonymous = 1
だと同じWarningがでる。ツリー表示も出る。

要するにこれをセキュリティホールとみなすかどうかによって設定は変わってく
ると思いました。




YuGo wrote:
> こんにちは。
> Nesus-3.0.6(Win版)というツールで脆弱性検査をするとTCP445ポートについて次
> のような警告が出てくるのですが、これを出ないようにする方法はありますか。
> -----------------------------------------------------------------------
> Synopsis :
> It is possible to enumerate remote network shares.
> Description :
> By connecting to the remote host using a NULL (or guest) session
> Nessus was able to enumerate the network share names.
> -----------------------------------------------------------------------
> smb.conf抜粋
> [global]
>    hosts allow = 192.168.1.
> [share]
>    guest ok = no
>    path = /var/samba
>    valid users = lavie
>    writable = yes
>    create mask = 0777
>    browseable = yes
> 
> 
> OS Linux 2.6.19-1.2288.fc5
> samba-3.0.25b-3.rpm
> 



samba-jp メーリングリストの案内