首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何禁用CIFS空登录会话

如何禁用CIFS空登录会话
EN

Ask Ubuntu用户
提问于 2018-04-30 06:59:10
回答 1查看 6.3K关注 0票数 0

我最近扫描了我的服务器上的漏洞,一些ubuntu服务器有以下问题: CIFS空会话允许。

描述: NULL会话允许匿名用户使用Windows或第三方CIFS实现(如http://www.samba.orghttp://www.opensolaris.org/os/project/cifs-server/ )建立未经身份验证的CIFS会话。这些匿名用户可以枚举本地用户、组、服务器、共享、域、域策略,并且可以通过RPC函数调用访问各种MSRPC服务。这些服务历来受到许多漏洞的影响。

要解决这个问题,需要在smb.conf文件中设置哪些设置?

EN

回答 1

Ask Ubuntu用户

回答已采纳

发布于 2018-07-31 22:03:15

在smb.conf中,我就是这样做的:

我增加了/更改了这些行

代码语言:javascript
复制
map to guest = Never # Disables any login with a non-user
 restrict anonymous = 2 # Disables recon potential 
usershare allow guests = no # Not sure exactly what this does, but looked like a good one to set to no

然后,我还将任何guest_ok行更改为no。

代码语言:javascript
复制
guest ok = no
票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1029978

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档