遠程SMB服務器上不需要簽名-(WindowServer服務器安全漏洞修復)


漏洞描述

遠程SMB服務器上不需要簽名。這可以允許中間人攻擊SMB服務器。
在主機的配置中執行郵件簽名。在Windows上,可以在策略設置“Microsoft網絡服務器:
數字通訊(總是)'。在Samba上,該設置稱為“服務器簽名”。有關詳細信息,請參閱“參見”鏈接。 
 
http://support.microsoft.com/kb/887429
http://technet.microsoft.com/en-us/library/cc731957.aspx
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html
 

漏洞處理

命令行輸入:gpedit.msc 進入策略管理:

 

 

 

啟用對通信進行數字簽名的兩個策略。

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM