1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Ksmbd: Kritische Lücke im SMB…

Betrifft zum Glück kaum jemand!

  1. Thema

Neues Thema


  1. Betrifft zum Glück kaum jemand!

    Autor: JouMxyzptlk 27.12.22 - 13:42

    Wir der Artikel erwähnt: KSMB ist SO neu dass kaum jemand einen Samba Server direkt im Kernel fährt. Selbst wenn es mehr Performance, geringere Last und bessere SMB3 Unterstützung bringt.
    So gut wie alle fahren den normalen Samba.org, und der ist nicht betroffen.

  2. Re: Betrifft zum Glück kaum jemand!

    Autor: M.P. 27.12.22 - 14:35

    Wollte ich auch gerade schreiben. Wenn es keine guten Anleitungen gibt, nutzt das niemand ohne Not. Da hebt man seine alten SMB-Konfigurationsdateien auf, und hegt sie wie einen Schatz ;-)

    Daneben wäre die Sicherheitslücke zumindest bei mir nicht besonders relevant. Ich würde SMB-Shares NIEMALS ohne VPN-Tunnel aus dem Internet erreichbar machen.
    Das würde das Gefahrenpotential schon einmal auf einen winzigen Bruchteil senken ...

    Bei Hetzner gibt es anscheinend SMB-Shares, die man aus dem Internet erreichen kann ... wenn die schon auf KSMBD setzen ... Aber, wenn auf deren Server ein sechs Monate altes Kernel noch nicht eingespielt ist, gönne ich denen die Feiertags-Sonderschichten ;-)

    https://docs.hetzner.com/de/robot/storage-box/faq/storage-box-vs-storage-share/



    2 mal bearbeitet, zuletzt am 27.12.22 14:41 durch M.P..

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Solution Manager ERP (m/w/d)
    DEGEWO AG, Berlin
  2. Softwareentwickler Backend Integration (m/w/d)
    IREKS GmbH, Kulmbach
  3. IT-Fachkraft (w/m/d) mit Schwerpunkt Richtfunk und Router
    Präsidium Technik, Logistik, Service der Polizei, Stuttgart
  4. Cybersecurity Software Entwickler (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de