Windows简单文件共享安全吗?


2

Windows(在本例中为XP)使我可以通过其SMB协议简单地“共享文件夹” ,并且可以很好地通过Linux(使用Samba)来访问它,没有任何问题。

这就是困扰我的地方,就是感觉不安全,而Wikipedia页面的“安全”部分却令人沮丧。我喜欢能够告诉Windows共享一个文件夹,并立即将这些个人文件存储在Linux机器上(并具有R / W访问权限),但是我不希望这些文件被删除甚至可以从Internet访问。我什至没有被要求输入密码!全世界的人们都可以不用密码访问我的共享文件夹吗?

地势是:一台计算机是Windows XP SP3,另一台是Linux Mint Debian版,并且都通过我的ISP给我的路由器连接到Internet(并且彼此连接)。它具有WPA加密的Wi-Fi,但我通过LAN电缆连接了这两个。

我可以安全使用Windows的文件共享(也许是在路由器后面)吗?我需要做点什么吗?


如果计算机是在开放的互联网上,则不是这样,这就是这种方式在世界范围内传播的原因。
SDsolar '17

@SDsolar将来有些人不会记住您在说什么。很好-对于未来的旅行者,呜呜 👻 是凡人!(并为您的sh * t防火墙)
卡米洛·马丁

Answers:


2

具有内置防火墙和网络地址转换(NAT)且配置正确的路由器应提供合理的保护。

有许多网站将执行端口扫描,并告诉您可以通过路由器看到哪些文件共享和其他服务。例如,www.grc.com上的“ Shields Up”。

盾牌,起来! 报告

还存在其他此类服务,您也可以使用端口扫描程序(例如nmap)自己进行操作

优良作法是使用用户标识和密码来保护文件共享。Windows允许您选择安全级别。Linux上的Samba至少可以使用某些类型的Windows文件共享安全性(自从我使用它已有一段时间了)。


老实说,我只是nmap名字而已,我对如何使用它一无所知。确实存在这样的服务是一件很高兴的事(我将在短期内使用它),并且很高兴知道支持NAT对临时用户来说是足够好的保护。您是否认为用户ID和密码是必须的,或者普通的Joe(像我一样)在没有额外的安全层的情况下可以做到?我问是因为设置起来看起来有些无聊,而且不太可能有人闯入我的房子并在路由器中插入电缆以访问我的文件。
卡米洛·马丁

尝试了明显的做法:我可以通过名称(\\bakemono\ )和LAN IP(\\192.168.1.32\ )进行连接,但不能通过路由器的IP进行连接,因此我相信这很安全。此外,与Windows中的安全性不同,在Samba中设置安全性实际上是透明的。直到我见面,我才知道自己可以使用密码smbpasswd
卡米洛·马丁

1

我使用的一种解决方法是在XP上放置一个第三方防火墙(禁用XP防火墙),设置一个规则以仅允许其他PC的IP地址能够连接到XP盒,我使用旧的Sygate防火墙这在我所有的XP盒子上。Sygate不再受支持,但为我完美地工作。

安装后,您可以在显示时使用弹出窗口来允许或拒绝出站,并且要为网络适配器设置入站,请转到sygate界面中的“工具”>“选项”>“网络邻居”选项卡以配置入站保护,取消选中“允许其他人共享我的文件并打印机”,对您使用下拉框更改适配器的所有网络适配器执行此操作,然后单击确定。现在转到“工具”>“高级规则”以使用“添加”按钮允许您需要的IP和协议/端口。 我使用Sygate免费版本5.6.2808

在此处输入图片说明

在此处输入图片说明

在此处输入图片说明


我知道,因此,如果我将其限制为,这甚至可以保护最不安全的协议192.168.1.0-192.168.1.255。很高兴知道!(还有+1用于发布屏幕截图)我从未在Windows上使用任何第三方防火墙。但是,即使我一直落后于NAT,您认为我仍然需要它吗?我使用了RedGrittyBrick推荐的站点,但找不到开放的端口(这也让我认为,如果我正在设计路由器,我将确保外部连接无法到达其背后计算机的文件和打印机共享端口...我只是在猜测)。
卡米洛·马丁

不知道是否需要它,但是您可能会喜欢它的其他一些功能,例如出站防火墙。我之所以使用它,是因为我在所使用的同一内部网络上还有其他人,因此它阻止了我共享中的其他所有人。
摩押
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.