Vsakič ko dodate servis, je vaša mašina bolj ispostavljena crackerjem. Tukaj bomo obravnavali zaščito Samba serverja.
V Sambini nastavitveni datoteki /etc/smb.conf lahko povemo, katerim portom naj prisluškuje:
interfaces = 192.168.0.1/24 127.0.0.1/24 bind interfaces only = Yes
Tukaj seveda navedite vaše naslove IP. Ker sem nezaupljiv, bom dodal še eno plast varovanja, filtriranje portov.
SMB uporablja port 137-139. Da bi bil varen, blokiram oba TCP in UDP
porta 137-139. Če uporabljate 2.0 verzijo kernela, boste verjetno
uporabljali program ipfwadm
. Z jedrom 2.1 in 2.2, uporabljajte
ipchains
.
Dodajte naslednje vrstice v vašo datoteko /etc/rc.local:
ipfwadm -I -P tcp -a deny -S any/0 137:139 -W eth0 ipfwadm -I -P udp -a deny -S any/0 137:139 -W eth0 ipfwadm -O -P tcp -a deny -S any/0 137:139 -W eth0 ipfwadm -O -P udp -a deny -S any/0 137:139 -W eth0
Dodajte naslednje vrstice v vašo datoteko /etc/rc.local:
ipchains -A input -p tcp -j DENY --destination port 137:139 -i eth0 ipchains -A input -p ucp -j DENY --destination port 137:139 -i eth0 ipchains -A output -p tcp -j DENY --destination port 137:139 -i eth0 ipchains -A output -p ucp -j DENY --destination port 137:139 -i eth0