[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:91002] Re: 安全な通信方法


  たかはしもとのぶです。

>特に、
># VNC と Samba を使うことを考えたのですが、これらをインターネット経由で
># 使用することに関しては、セキュリティ上の問題はないのでしょうか?
>この点についてご存知の方、いらっしゃいませんでしょうか。

SambaとWindows間の認証は、例えば相手がWindows NT系OSの場合、基本的に
NTLMハッシュというハッシュがネットワーク上を流れることで行われます。
従って暗号化されていない訳ではないのですが、このNTLMハッシュ自体、セキュ
リティ的に脆弱だという位置づけになっています。

またデータの暗号化は行われないので、その点でもセキュリティ上安全だとはい
えないでしょう。

従って、Sambaをインターネット上で用いることはセキュリティ上問題だと思い
ます。ただし、これはSamba自身の問題と言うより、Microsoftネットワークの仕
様の問題です。SambaとしてはWindowsとの接続性を保つ必要がある以上、こうし
た脆弱な方式をサポートせざるを得ませんので。

-----
TAKAHASHI, Motonobu (たかはしもとのぶ)         monyo _at_ home.monyo.com
Samba Team - http://samba.org/     Samba-JP - http://www.samba.gr.jp/  
JWNTUG - http://www.jwntug.or.jp/  Analog-JP - http://www.jp.analog.cx/
MCSE(NT40,W2K), SCNA, CCNA, Turbo-CI

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: