+ Responder ao Tópico



  1. #1
    leo_mineiro
    Bom dia pessoal,

    Por favor, alguém sabe algum software ou configuração que permita identificar ataques de bruteforce no Samba? Seria interessante saber o login do usuário ou o seu IP para identificação...

    Valeu!

  2. Você tem que se preocupar com duas coisas aí: a primeira é aumentar o nível de debug do SAMBA e a segunda é manjar um pouco de grep para tirar as linhas interessantes do arquivo de log dele. =)



  3. #3
    leo_mineiro
    Valeu pela dica, xstefanox, mas vc já fez isso alguma vez?

    Pq eu aumentei o nível de log do Samba e o grande problema é que não dá pra diferenciar (pelo menos foi o que eu observei) quando o usuário tenta conectar, quando a autenticação não é realizada... ou seja, é bem difícil de fazer esse controle nele...

    Será que tem salvação ou o Samba sempre será "presa fácil" para ataques de bruteforce?

  4. Eu não acredito que o Samba seja uma "presa fácil". Eu acho que administradores ruins podem tornar serviços fáceis de serem quebrados.

    Veja bem, se você utilizar o nível de debug do Samba como 2, você já obtém as informações que precisa para tirar uma relatório simples, mas completo, sobre os logins digitados errados na sua rede. Depois disso, foi como eu te disse... você pode utilizar algumas maravilhas do bash e conseguir relacionar números, gerar HTML's... endereços... etc etc etc...

    Não tenho nada pronto, senão te mandava.



  5. #5
    leo_mineiro
    Bom, obrigado mais uma vez! Já estou tentando fazer o que vc disse... se eu conseguir posto aqui.

    Mas se eu não conseguir fazer esse esquema, vou tratar de mudar todas as senhas para 8 caracteres aleatórios e doa a quem doer

    valeu!






Tópicos Similares

  1. Grupos linux no samba
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 05-12-2002, 09:56
  2. smb_get_length(mgs erros no Samba)?????
    Por PedroNasc no fórum Servidores de Rede
    Respostas: 2
    Último Post: 26-11-2002, 12:42
  3. Lixeira no Samba
    Por marcosmamorim no fórum Servidores de Rede
    Respostas: 0
    Último Post: 23-10-2002, 14:36
  4. Executavéis no Samba
    Por no fórum Servidores de Rede
    Respostas: 4
    Último Post: 21-10-2002, 17:19
  5. User Pam no Samba
    Por anjo-negro no fórum Servidores de Rede
    Respostas: 0
    Último Post: 24-04-2002, 08:44

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L