Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-01-2020, 15:44 door Erik van Straten

Door Sjef van Heesch: Een internet facing SMB server hoeft geen probleem te zijn mits toegang en encryptie goed geregeld zijn. Het zou mijn keuze ook niet zijn maar het is niet per definitie onveilig. Tenzij het je lukt om uitsluitend Kerberos (over internet) te configureren, moet je NTLM gebruiken (het zou me zeer verbazen als niet een ruime meerderheid van deze internet-facing systemen NTLM zou ondersteunen). Uit https://docs.microsoft.com/en-us/configmgr/core/plan-design/hierarchy/security-and-privacy-for-site-administration: ... When NTLM authentication is used, clients might connect to a rogue server ... ... NTLM authentication is vulnerable to impersonation and replay attacks ... ... The Admin$ share is required on site system servers ... Als een suffe beheerder dan ook nog eens account lockout uitschakelt voor het (al dan niet hernoemde, maar met standaard -500 SID) Administrator account, kun je alleen maar hopen dat daar een stevig wachtwoord op zit. Ook met verplichte SMB-signing zou ik nooit SMB ...

Beschrijf je klacht (Optioneel):

captcha