sfr et connexion smb sortantes - FAI - Réseaux grand public / SoHo
Marsh Posté le 12-08-2016 à 20:26:55
Il doit y avoir du filtrage effectivement sur les ports 139 et 445, probablement implémentée sur ton modem / routeur SFR via une option genre "firewall" ou un truc équivalent.
Par contre mettre du SMB et de l'AFP en accès ouvert via Internet, c'est pas l'idée du siècle, c'est des protocoles qui sont conçus principalement pour un accès LAN avec des listes de vulnérabilités longues comme le bras.
Marsh Posté le 12-08-2016 à 23:40:38
Je suis du même avis. Ca m'étonnerait qu'il existe un moyen de passer outre cette protection qui doit être la même sur toutes les boxs.
Essaye de partager les fichiers avec un autre moyen ou ce sera par VPN.
Marsh Posté le 13-08-2016 à 00:15:38
Non, il n'y a pas ce filtre sur les autres box testées (Livebox 4 et Freebox crystal).
Des vulnérabilités, tous les protocoles peuvent en avoir. Smb ou afp me semblent plus sûr que le ftp, largement utilisé, qui fait transiter tous les mots de passes en clair, je me trompe? La connexion doit obligatoirement utiliser NTLMv2 en smb, qui, à ma connaissance, n'est pas cracké. J'ajoute que ce partage afp/smb par l'internet est proposé directement et nativement par osx server
Sinon vous me recommandez quoi? Sftp?
Marsh Posté le 13-08-2016 à 01:50:02
Hummm. Tu parles de SFR câble, donc ca doit être numéricable en fait, et ils bloquent effectivement le port 445, donc tu ne pourras rien y faire.
NTLMv2 n'a même pas a être cracké. Il est depuis le début vulnérable aux attaques MitM, et il est assez aisé de profiter de la propension de l'OS a passer implicitement les crédentials pour le faire à travers Internet : https://blog.zubairalexander.com/is [...] directory/
De plus Samba a eu ces dernières années plusieurs failles liées non pas a l'authent mais aux services eux mêmes : du denial of service simple à la corruption des données à distance. Tu peux trouver une liste des failles identifiées sur le site de Samba : https://www.samba.org/samba/history/security.html
En dernier lieu, je ne sais pas comment OSX gère ca, mais par défaut à ma connaissance Samba n'a pas de paramétrage spécifique pour bloquer les simples attaques par bruteforce.
En fonction de tes besoins (parce qu'on ne peut pas pour moi comparer Samba a ftp, il n'y a pas du tout les mêmes fonctionnalités), du sftp, du scp, du sshfs, du Webdav ou monter un VPN pourraient tout à fait correspondre à ton besoin.
Edit : j'avais oublié qu'Apple avait fait sa propre implémentation de serveur Samba depuis que ce dernier est passé en GPLv3. Je laisse quand même mon passage sur Samba pour les visiteurs qui se poseraient la question d'implémenter ca sur du Windows / Linux.
Marsh Posté le 13-08-2016 à 17:32:08
Bonjour,
Il y a une protection anti brute force: 10 authentifications échouées et l'ip est bannie.
Mon besoin est: Pour une association que les membres et salariés puissent accéder à leurs fichiers et travailler dessus à distance, comme ils le font actuellement en smb/afp.
Le vpn offrirait selon toi plus de sécurité? L'ennui c'est que la Livebox 4 refuse de rediriger le port utilisé par L2tp :-/
Marsh Posté le 11-08-2016 à 22:18:59
Bonjour à tous,
j'ai un problème un peu curieux: j'ai:
du coup, est-ce que d'autres personnes ont constaté un blocage des connexions smb sortantes par SFR? Un moyen de le bypasser? (hormis VPN)
Message édité par Kerri le 11-08-2016 à 22:20:33
---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G