Насколько безопасно SMB на сервере?
От: Михaил  
Дата: 01.01.20 14:48
Оценка:
Привет
Хочу завести "собственный cloud" на сервере, потому что просто не люблю доверять свои данные провайдерам вроде google/microsoft и т.д. Конкретно, нужно шарить файлы, чтобы получать к ним доступ с разных машин. Также важно удобство — чтоб директория просто монтировалась на клиенте, без использования сторонних приложений/сервисов.

Самое первое, что пришло в голову — запустить Samba сервер и подключаться к нему.
На многих старых форумах крайне не рекомендуют выставлять samba в мир. Якобы там много багов и по сей день.
Собственно, вопрос — какая ситуация на сегодняшний день? И какие риски, если открыть каталог с хорошим паролем?

Что планирую сделать:
— открыть только порт 445
— server min protocol = SMB2
— установить smb encrypt = required (как я понимаю, это типа https для передачи файлов. Будет ли оно работать при доступе из macOS?)

кто-нибудь тут использует самбу?
Re: Насколько безопасно SMB на сервере?
От: Слава  
Дата: 01.01.20 16:05
Оценка:
Здравствуйте, Михaил, Вы писали:

М>кто-нибудь тут использует самбу?


Поставьте ещё openvpn и через него подключайтесь. Будет безопасно.
Re: Насколько безопасно SMB на сервере?
От: Somescout  
Дата: 01.01.20 17:17
Оценка: :)
Здравствуйте, Михaил, Вы писали:

М>Собственно, вопрос — какая ситуация на сегодняшний день? И какие риски, если открыть каталог с хорошим паролем?


Если бы речь шла о виндовом сервере — то почему бы и нет, дыры в SMB встречаются, но их достаточно оперативно латают. Но вот линукс+самба... тут огромное ХЗ.
ARI ARI ARI... Arrivederci!
Re: Насколько безопасно SMB на сервере?
От: vsb Казахстан  
Дата: 01.01.20 18:28
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Привет

М>Хочу завести "собственный cloud" на сервере, потому что просто не люблю доверять свои данные провайдерам вроде google/microsoft и т.д. Конкретно, нужно шарить файлы, чтобы получать к ним доступ с разных машин. Также важно удобство — чтоб директория просто монтировалась на клиенте, без использования сторонних приложений/сервисов.

Лучше всего SFTP (не FTPS!). Какие проблемы установить сторонние приложения-то? Второй по предпочтению — WebDAV через TLS, но у Explorer-а довольно глючная поддержка, в частности я, например, так и не заставил его запоминать пароль.

М>Самое первое, что пришло в голову — запустить Samba сервер и подключаться к нему.

М>На многих старых форумах крайне не рекомендуют выставлять samba в мир. Якобы там много багов и по сей день.
М>Собственно, вопрос — какая ситуация на сегодняшний день? И какие риски, если открыть каталог с хорошим паролем?

Да нормально всё будет. Естественно все известные дыры закрыты (по крайней мере в линуксе, в венде может быть что угодно). Но, насколько я понимаю, в плане производительности будет не супер, т.к. Samba под локальные сети рассчитывалась, а не под интернет.
Отредактировано 01.01.2020 18:29 vsb . Предыдущая версия . Еще …
Отредактировано 01.01.2020 18:29 vsb . Предыдущая версия .
Re[2]: Насколько безопасно SMB на сервере?
От: Pzz Россия https://github.com/alexpevzner
Дата: 01.01.20 19:20
Оценка:
Здравствуйте, Somescout, Вы писали:

S>Если бы речь шла о виндовом сервере — то почему бы и нет, дыры в SMB встречаются, но их достаточно оперативно латают. Но вот линукс+самба... тут огромное ХЗ.


Если с обеих сторон всякие юниксы, непонятно, зачем нужна самба при том, что есть NFS...
Re: Насколько безопасно SMB на сервере?
От: velkin Удмуртия https://kisa.biz
Дата: 01.01.20 21:25
Оценка:
Здравствуйте, Михaил, Вы писали:

М>кто-нибудь тут использует самбу?


Использую syncthing, так как мне нужна двусторонняя синхронизация. А просто зайти пошариться по диску можно и по sftp.
Re[3]: Насколько безопасно SMB на сервере?
От: Somescout  
Дата: 02.01.20 05:44
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Если с обеих сторон всякие юниксы, непонятно, зачем нужна самба при том, что есть NFS...


NFS уже можно настроить так, чтобы она не зависла намертво при временном разрыве связи? А то мне крайне не рекомендовали использовать её на продакшн-сервере из-за этого.
ARI ARI ARI... Arrivederci!
Re: Насколько безопасно SMB на сервере?
От: wildwind Россия  
Дата: 04.01.20 07:20
Оценка: +1
Здравствуйте, Михaил, Вы писали:

М>На многих старых форумах крайне не рекомендуют выставлять samba в мир. Якобы там много багов и по сей день.

М>Собственно, вопрос — какая ситуация на сегодняшний день? И какие риски, если открыть каталог с хорошим паролем?

Насколько я вижу, основной риск будет не в багах и дырах, а в слабых паролях, если их придется вводить вручную. Поэтому порекомендую VPN.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.