CIFS/SMB(Windows 中的文件夹共享)是否安全?

信息安全 网络 验证 视窗 备份
2021-08-11 23:02:50

我必须通过互联网从 Windows 7 机器上备份一些数据,而且我很少使用 Windows,所以一般不信任它。具体来说:

  1. 在提供身份验证信息之前,是否有任何形式的检查服务器是否与上次相同,因此您可以确保自己没有受到 MITM 攻击?
  2. 身份验证信息(例如密码)是否以明文形式发送给窃听者(ala telnet/ftp)?
  3. 数据是否以明文形式发送给窃听者?
  4. 如果我只为一个用户(没有其他权限)设置只读共享,我有没有向任何其他安全漏洞敞开心扉?

这不是高安全性的东西——只是日常小型企业数据的备份(不应该包含计费/财务/机密的东西,虽然不能保证),但我正在尝试查看是否需要设置 VPN 或选择尝试运行windows下的rsync。

1个回答
  1. 不,除非您使用 AD 和/或 IPsec,否则您可能会被 MITM
  2. 密码被加密
  3. 数据一目了然
  4. 是的,掌握 Windows SMB/CIFS 漏洞是一场噩梦。您还必须注意被暴力破解。即使您将其限制为一个帐户,该帐户也可以访问所有数据,并且 SMB 上的权限提升并非闻所未闻。

如果您被锁定为 SMB,VPN 将是最简单的。无论如何,您都不想将您的客户端暴露在 Internet 上,因此所有此类流量都需要通过 VPN 连接到防火墙。