SMB1 megosztás elérése, és csatolása

Fórum: 

Adott egy Sagemcom f@ast 5655v2 GPON terminál, ami funkcionalitásra elég gazdag, teljesértékű útválasztóként is használható, így 3rd routert már nem kötöttem utána. Viszont mivel a telekom sajátja, egyedi oprendszert nem telepíthetek rá, azzal kell dolgozni, ami rajta van.

Az USB portjára kötött merevlemezt gond nélkül felismeri, képes DLNA és file_share megosztásra is. Utóbbinak az elérésével viszont gondom akadt, mivel még SMB v1 protokollt használ az eszköz, és sehogy sem tudok rácsatlakozni linuxon. Van valakinek megoldási javaslata?

Oprendszer: Linux Mint 19.3 Cinnamon

 

A válaszokat előre is köszönöm.

Enable SMB1 support in Ubuntu 18.04

Értékelés: 

0
Még nincs értékelve

Forrás: http://blog.robtherock.de/how-to-re-enable-smb1-shares-in-ubuntu-18-04-i-e-for-scanners-and-printers/

/etc/samba/smb.conf fájl megnyitása szerkesztésre.

[global]
szekció alá beírni:
ntlm auth = ntlmv1-permitted

Menteni, bezárni, majd terminálba:

sudo service smbd restart

nem próbáltam ki, mert nincs ilyen eszközöm...

 

kimarite képe

Enable SMB1 support in Ubuntu 18.04

Értékelés: 

5
Átlag: 5 (1 szavazat)

#1 Valami más megoldás jobb lenne, mert:

Felhívjuk figyelmét, hogy az SMB1 protokoll elég régi és biztonsági okokból le lett tiltva az Ubuntu 18.04-ben. Ez azt jelenti, hogy ha ez nem feltétlenül szükséges, akkor azt le kell tiltani.

Én azt olvastam, mindez igaz a SMBv2 protokollnál régebbi verziókra ..., befoltozhatatlan, nem kezelt Meltdown vagy Spectre sebezhetőség áll fenn, és soha nem is lesz javítva (mert régi). Nem tudom a megoldást, de két napja olvastam a témáról mindezt. Nem mentettem el, de, ha gondolod rákeresek.

Enable SMB1 support in Ubuntu 18.04

Értékelés: 

0
Még nincs értékelve

#2 Nem is értem egyébként, hogy miért használ szinte az összes mai otthoni felhasználásra szán router SMB1-et. A biztonságos megoldás az lenne, ha a Telekom-os GPON után kötnék egy 3rd routert, ami kapna egy openWRT-t, de ennyit nem biztos, hogy megér nekem egy fájlmegosztás. Vagy venni kellene egy NAS szervert, de arra meg nem akarok most költeni. Az #1 által leírtakat még nem volt alkalmam kipróbálni, de azért köszönöm a válaszokat.

kimarite képe

Enable SMB1 support in Ubuntu 18.04

Értékelés: 

0
Még nincs értékelve

#3 Az „rendben”, hogy a vers=1.0 (CIFS) megoldaná a problémát, de a biztonságot úgy vélem, nem.

Adding the vers=1.0 fixed the problem. I’ll check if there is an update to the Drobo firmware – but I suspect not.

Forrás:
https://www.happyassassin.net/2017/11/03/linux-kernel-4-13-and-smb-proto...
Máshol is olvasható a tipp, például itt:
https://askubuntu.com/a/1163207
https://serverfault.com/questions/414074/mount-cifs-host-is-down/899909

A további CIFS paraméter, a sec=ntlm
Amit István írt, arra rímel.
https://linuxmint.hu/comment/34505#comment-34505
(https://bugzilla.redhat.com/show_bug.cgi?id=1474539#c15 )

Ha segít, linkelem, amiket találtam. Biztosat nem tudok mondani egyikre sem.

Kernel változások:
https://wiki.samba.org/index.php/LinuxCIFSKernel#4.14_Kernel_.2837_chang...
https://wiki.samba.org/index.php/LinuxCIFSKernel

A két paraméter, ha a CIFS-t használod, de az előbb linkelt kernel változást is nézni kéne,
https://askubuntu.com/questions/1163193/mounting-smb-share-on-ubuntu-19-04
https://bbs.archlinux.org/viewtopic.php?id=230952
hogy a terminálban való teszt befűzésnél,
-- milyen hibaüzenetet kapsz,
-- ezáltan mit kéne még változtatni.
... persze, ismétlem, ha van megoldás, ami működik, én nem tudok válaszolni arra, mennyire biztonságos.
Mert eltévelyedni lehet, íme egy:
https://wiki.archlinux.org/index.php/samba

For compatibility with older clients and/or servers, you might need to set client min protocol = CORE or server min protocol = CORE, but please note that this makes you vulnerable to exploits in SMB1 including ransomware attacks.

A „lehetőségek” az SMBv1-re: (SMB1 - erre keress rá az oldalon)
https://jlk.fjfi.cvut.cz/arch/manpages/man/smb.conf.5
De az NTLM ... hitelesítés változott (én úgy látom, biztonsági lyuk, a javasoltat, egészen pontosan, úgy egyáltalán az NTLM-et, az SMB1-et, a CORE-t választani, a régieket)

ntlm auth = ntlmv2-only : can also be written as 'ntlm auth = no' : this is the default

ntlm auth = ntlmv1-permitted : can also be written as 'ntlm auth = yes'

ntlm auth = mschapv2-and-ntlmv2-only

ntlm auth = disabled

http://samba.2283325.n4.nabble.com/Re-Announce-Samba-4-7-0-Available-for...

Hallgass meg másokat is ...