Samba 打印机用户名和密码,安全问题

信息安全 验证 密码 centos 打印机 桑巴
2021-09-03 14:11:47

密码泄露,从 Linux 客户端打印到基于 Windows 的打印服务器

在验证 Linux 用户在其机器上使用 windows 共享打印机时,必须在添加新打印机向导中输入用户的 windows 域用户名和密码。

在为用户解决打印问题时,我了解到这些凭据以纯文本形式存储在 Linux 客户端的打印机配置文件中。

尽管此文件及其中的数据是特定于用户的,但它可以被 root 读取。根目录查看所有通过 Windows 帐户从 Linux 客户端向 Windows 打印服务器进行身份验证的用户的所有 Windows 域凭据是一个好习惯吗?(用户名和密码在那个打印机配置文件()中清楚地是纯文本(如果其中没有特殊字符/etc/cups/printers.conf),在我的情况下,Linux客户端是centos6)

如果用户使用相同的凭据登录到其他一些服务,例如 facebook 、 gmail 等,该怎么办?

1个回答

我真的不觉得这是一个问题,我会解释你为什么。如果任何人获得了 root 访问权限,他们就可以嗅探流量,因此每次任何人尝试进行身份验证时,攻击者都可以获取密码的哈希值。

如果任何人获得 root 访问权限,他们就可以开始 arp 欺骗 DNS 欺骗欺骗欺骗,这会使您的网络在受到攻击时更加受到攻击。

如果有人获得root访问权限,他们可以记录击键/事件/发生的一切

*nix 用户往往拥有最新版本的常识

在 Windows 系统上安装系统的人获得了相同数量的访问权限。

担心有人在获得 root 权限时读取了具有爱人权限的帐户的明文密码,就像当建筑物在您周围摇摇欲坠时担心地板出现裂缝一样

您应该担心的是人们获得了root ;)

注意安全