SMB 是一个众所周知的网络文件共享协议,我认为它应该只在内部使用。在我的公司,我发现有人使用 SMB 通过端口 445 连接到 Internet 上服务器上的共享。允许这样的连接有什么风险吗?我在想如果有人能够 MitM 他们能够捕获敏感数据。
允许 SMB 流量到 Internet 是否有风险
信息安全
网络
中间人
smb
2021-08-24 20:31:58
3个回答
我不确定您正在使用什么操作系统,或者您是否/是否实施了哪些防火墙,但是通过互联网未经过滤的访问来公开 SMB 服务要求受到损害。
此外,中间人攻击将是您最不担心的问题。有人可以很容易地获得对您的计算机以及整个网络的 root 访问权限。众所周知,ms08_067_netapi 在 Windows XP 上使用相对路径堆栈损坏的端口 445 上的 SMB 服务。假设我知道 IP 地址,我可以在不到一分钟的时间内轻松执行此操作并获得 root 访问权限。对于任何随机攻击者,端口扫描都是在互联网上连续进行的。有人会找到你的开放端口。
我建议您关闭该端口并为您要完成的任务找到不同的解决方案。
存在通过损坏的 SMB NTLMSSP_NEGOTIATE 实现暴露您的凭据的风险,如下所述: https ://www.cybersecurity-help.cz/blog/167.html
是的,这是有风险的。
虽然我不知道任何可能存在的“漏洞”,但我所知道的是任何拥有正确用户名和密码的人都可以访问暴露的磁盘驱动器。
据推测,计算机上有一个允许完全访问的管理员级别帐户。
我不相信 SMB 会限制某人运行最常用密码字典以尝试进入 Administrator 的速度,但即使这样做也可以缓慢进行。
总而言之,如果不先设置 VPN 之类的加密隧道,就这样做似乎是个坏主意。或者像 Linux 中的 SCP。