PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Info: "anonymous nullsession exploitable ..."



linux-try
26.05.08, 13:21
Hallo,
von unserem Sicherheitsabteilung habe ich folgende Info erhalten:
"anonymous nullsession exploitable, can list open shares on <Rechnername>"

Was verbirgt sich dahinter? Wurde da etwas zu öffentlich exportiert (kann aber dbzgl. nichts finden)

Wie kann ich das selbst überprüfen bzw. korregieren?

Danke!

marce
26.05.08, 13:22
Um was geht's denn überhaupt?

linux-try
26.05.08, 13:29
Es geht um eine Sicherheits-Warnmeldung, will heißen, ein zyklisch laufendes, zentrales Sicherheits-Check-Programm hat eine potentielle Sicherheitslücke auf diesem Rechner entdeckt.

"To do: Allow only authenticated users access to shared components (remove 'everyone')"

marce
26.05.08, 13:35
Das hast Du bereits geschrieben.

Interessant wären aber Informationen, mit denen man denn auch was anfangen könnte - also in der Art von Programmnamen, Versionen, Dienste, Konfigurationen...

Also: _was genau_ meckert das Ding in welcher Umgebung an?

Alternativ: Frag' doch die Sicherheitsabteilung.

ThE_FiSh
08.06.08, 11:32
Es geht um eine Sicherheits-Warnmeldung, will heißen, ein zyklisch laufendes, zentrales Sicherheits-Check-Programm hat eine potentielle Sicherheitslücke auf diesem Rechner entdeckt.

"To do: Allow only authenticated users access to shared components (remove 'everyone')"


du musst einfach nur die benutzer auf deinem system haben, die du auch wirklich brauchst .... zb winxp hat immer einige nutzer wie zb wartung oder gast

Roger Wilco
08.06.08, 11:35
Hört sich nach einem offenen Samba-Share (im Zweifel noch NFS...) an. Wenn du Samba nicht benötigst, beende den Dienst. Ansonsten konfiguriere den Dienst korrekt oder lass das eure IT-Abteilung machen.