- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Sambaが稼動するマシンのセキュリティ環境)
Sambaが稼動するマシンのセキュリティ環境について
このQ&Aのポイント
- 1台のマシンでLAN外部用サービスとLAN内部用サービス(Samba)を兼用する際のセキュリティリスクについて調査しました。
- LAN内のSambaファイルサーバに外部からアクセスされると、Windowsファイル共有が盗まれる可能性があります。
- ルータの設定でポートフォワーディング設定を行っているが、Sambaには何も設定していないことに注意が必要です。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
sambaの設定で対応するネットワークの範囲が設定できます。 # hosts allowとか、interfacesとか…。 >「ルータ」→「サーバ機」(web、メール、FTP、Samba) >※なおサーバの運用は仕事とかではなく個人的な遊び目的です。 FTPはPASVモードとか設定しないと動作しないかも知れませんし、ルータがコマンドやレスポンスを書き換えている可能性があります。 メールは…当たり前ですが不正中継されないように設定して下さい。 # 不正中継されたら迷惑です。 まぁ、ISPの方で対策していたりするので不正中継されることはない…と思われますけどね。 # ついでに、外部から受けることもできない…でしょう。たぶん… sshやる場合は、非標準ポートとか公開鍵認証とかにしないとサクっとアタックされるのでご注意を。 # パスワード認証で標準ポート…なんてやっていたら1ヶ月で10万近くのリクエスト受けるやも知れません。