Aller au contenu

Quel est ce zombie qui essaie de se connecter à SMB ?


CyberFr

Messages recommandés

Bonjour,

Lorsque je parcours les logs de DSM je tombe sur l'avertissement en pièce jointe et là je suis vraiment étonné.

Après une rapide recherche je vois que cette adresse du LAN correspond à un équipement 4K de la box Internet.

Comment un équipement qui n'est pas référencé parmi les utilisateurs du NAS peut-il se connecter à SMB ? D'après le log l'accès a été refusé parce que SMB1 était désactivé, j'en déduis qu'avec un protocole SMB moins vulnérable l'accès aurait été accordé. Y aurait-il une faille de sécurité sur le NAS ?

Log.jpg

Lien vers le commentaire
Partager sur d’autres sites

Tu te poses beaucoup de questions existentielles sur ton NAS en ce moment 😄

Il y a 1 heure, CyberFr a dit :

j'en déduis qu'avec un protocole SMB moins vulnérable l'accès aurait été accordé.

Et pourquoi donc ? SMBv1 est une vraie passoire obsolète. Les versions supérieures (2 et 3) sont bien plus robustes et ne permettront certainement pas l'accès aux partages (à moins que tu aies mal géré les droits sur les partages).

Lien vers le commentaire
Partager sur d’autres sites

Il y a 13 heures, PiwiLAbruti a dit :

Tu te poses beaucoup de questions existentielles sur ton NAS en ce moment 😄

C'est ça, fous-toi de ma gueule 😀 Quand je ne comprends pas quelque chose je pose la question sur le forum quitte à passer pour un newbie. C'est comme ça que j'ai pu progresser jusqu'à présent. Et puis ta remarque prouve que tu me lis, ce que j'apprécie 😀

Il y a 13 heures, PiwiLAbruti a dit :

Et pourquoi donc ? SMBv1 est une vraie passoire obsolète. Les versions supérieures (2 et 3) sont bien plus robustes et ne permettront certainement pas l'accès aux partages (à moins que tu aies mal géré les droits sur les partages).

Les droits SMB sur mon NAS me semblent bien gérés. Ils le sont au cas par cas pour chaque utilisateur et j'ai interdit le SMB1. Tu veux dire qu'en SMB2 ou SMB3 l'équipement n'aurait pas pu se connecter ?

Lien vers le commentaire
Partager sur d’autres sites

Il y a 15 heures, CyberFr a dit :

j'en déduis qu'avec un protocole SMB moins vulnérable l'accès aurait été accordé. Y aurait-il une faille de sécurité sur le NAS ?

Non, c'est juste que c'est le premier rempart, si la version avait été une version autorisée par ton serveur, ça aurait buté sur l'authentification.

Lien vers le commentaire
Partager sur d’autres sites

il y a 42 minutes, .Shad. a dit :

Non, c'est juste que c'est le premier rempart, si la version avait été une version autorisée par ton serveur, ça aurait buté sur l'authentification.

OK je comprends mieux et malgré ce que disent certaines mauvaises langues dans cette discussion (suivez mon regard 😀), j'ai appris quelque chose et donc progressé. Merci à vous deux pour vos réponses.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 19 heures, CyberFr a dit :

... un équipement 4K de la box Internet ...

C'est quoi cet équipement ???

Il ne t'a pas demandé de droits SMB, et il fait des tentatives alors que tu ne lui as pas indiqué  l'IPLAN de ton NAS ?

Généralement, les équipements locaux abusent de l'UPnP, mais là, c'est grave non ? 

Lien vers le commentaire
Partager sur d’autres sites

il y a 7 minutes, StéphanH a dit :

C'est quoi cet équipement ???

Un décodeur 4K.

il y a 8 minutes, StéphanH a dit :

l ne t'a pas demandé de droits SMB, et il fait des tentatives alors que tu ne lui as pas indiqué  l'IPLAN de ton NAS ?

L'équipement ne m'a pas demandé de droits SMB et il est de toute façon sur le LAN, regarde la pièce jointe annexée à mon premier message.

il y a 10 minutes, StéphanH a dit :

Généralement, les équipements locaux abusent de l'UPnP, mais là, c'est grave non ?

J'ai désactivé l'UPnP sur la box Internet. Couic les curieux.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.