it-themen:grundlagen:netzwerkdienste:smb_cifs_samba
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:54] – [13. SMB & Docker] lars | it-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:59] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 243: | Zeile 243: | ||
| * SMBv2/3 nutzen | * SMBv2/3 nutzen | ||
| * VerschlĂĽsselung optional einschalten: | * VerschlĂĽsselung optional einschalten: | ||
| + | |||
| + | |||
| < | < | ||
| - | smb encrypt = required | + | Â |
| + | smb encrypt = required | ||
| + | Â | ||
| </ | </ | ||
| - | * eigene Benutzergruppen | + | * eigene Benutzergruppen |
| - | * Firewall-Port 445 nur intern erlauben | + | * Firewall-Port 445 nur intern erlauben |
| - | * richtige Masken/ACLs setzen | + | * richtige Masken/ACLs setzen |
| - | * keine anonymen Freigaben in produktiven Netzen | + | * keine anonymen Freigaben in produktiven Netzen |
| - | * Auditing aktivieren bei kritischen Shares | + | * Auditing aktivieren bei kritischen Shares |
| + | |||
| + | --- | ||
| ===== 15. Wichtige SMB-Befehle ====== | ===== 15. Wichtige SMB-Befehle ====== | ||
| Zeile 257: | Zeile 264: | ||
| < | < | ||
| - | smbclient -L //server/Â | + | Â |
| - | smbclient // | + | smbclient -L //server/Â |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 264: | Zeile 274: | ||
| < | < | ||
| - | mount -t cifs // | + | Â |
| - | -o username=user, | + | mount -t cifs // |
| + | | ||
| + | Â | ||
| </ | </ | ||
| + | |||
| + | --- | ||
| ===== 16. SMB-VersionsĂĽbersicht ====== | ===== 16. SMB-VersionsĂĽbersicht ====== | ||
| - | | Version | + | ^ Version |
| - | |---------|------|-----------| | + | |
| | SMB1 | 1980er | sehr unsicher, veraltet | | | SMB1 | 1980er | sehr unsicher, veraltet | | ||
| | SMB2 | 2006 | schneller, weniger Chatty | | | SMB2 | 2006 | schneller, weniger Chatty | | ||
| Zeile 278: | Zeile 292: | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * SMB = Windows-Dateifreigabeprotokoll | + | * SMB = Windows-Dateifreigabeprotokoll |
| - | * CIFS = alte SMB-Version, | + | * CIFS = alte SMB-Version, |
| - | * Samba = SMB-Server unter Linux  | + | * Samba = SMB-Server unter Linux |
| - | * moderne Systeme nutzen SMB3 Â | + | * moderne Systeme nutzen SMB3Â |
| - | * Ports: 445 (modern), 137–139 (legacy) | + | * Ports: 445 (modern), 137–139 (legacy) |
| - | * Benutzer & Rechte ĂĽber Linux, LDAP oder AD Â | + | * Benutzer & Rechte ĂĽber Linux, LDAP oder ADÂ |
| - | * hohe Sicherheit durch SMB3 + ACLs + Firewalls | + | * hohe Sicherheit durch SMB3 + ACLs + Firewalls |
| - | * SMBv1 immer deaktivieren | + | * SMBv1 immer deaktivieren |
it-themen/grundlagen/netzwerkdienste/smb_cifs_samba.1764773698.txt.gz · Zuletzt geändert: von lars