O compartilhamento simples de arquivos do Windows é seguro?

2

O Windows (neste caso o XP) permite-me simplesmente "partilhar uma pasta" através do seu protocolo SMB , e eu pode acessá-lo via Linux muito bem (com Samba ), sem perguntas.

Isso é o que me incomoda, simplesmente não me sinto seguro, e a seção "segurança" da Wikipedia página é desanimadora. Adoro poder apenas dizer ao Windows para compartilhar uma pasta e ter esses arquivos pessoais imediatamente na caixa do Linux (e com acesso R / W), mas não quero que esses arquivos sejam deletáveis ou até mesmo acessíveis pela Internet. Eu nem estou pedindo uma senha! As pessoas em todo o mundo podem acessar minhas pastas compartilhadas sem uma senha também?

A topografia é: Uma máquina Windows XP SP3, a outra edição Debian do Linux Mint, e ambas conectadas à internet (e umas às outras) através de um roteador que o meu ISP me deu. Ele tem Wi-FI criptografado com WPA, mas eu conecto esses dois via cabo LAN.

Estou seguro no uso do compartilhamento de arquivos do Windows (talvez por estar atrás de um roteador)? Eu tenho que fazer alguma coisa?

    
por Camilo Martin 10.02.2012 / 11:11

2 respostas

2

Um roteador configurado adequadamente com um firewall embutido e conversão de endereço de rede (NAT) deve fornecer proteção razoável.

Existem muitos sites que realizam uma varredura de portas e informam quais serviços de compartilhamento de arquivos e outros serviços são visíveis através do seu roteador. Por exemplo, "Shields Up" em www.grc.com.

Existem outros serviços, você também pode fazer isso usando um scanner de porta como o nmap

É uma boa prática usar ids de usuários e senhas para proteger seus compartilhamentos de arquivos. O Windows permite que você escolha o nível de segurança. O Samba no Linux pode trabalhar com pelo menos alguns tipos de segurança de compartilhamento de arquivos do Windows (já faz um tempo que eu usei).

    
por 10.02.2012 / 11:30
1

Um trabalho que eu uso é colocar um firewall de terceiros no XP (desabilitar firewall do XP), definir uma regra para permitir apenas que o endereço IP de seus outros PCs consiga se conectar à caixa do XP, eu uso o antigo Firewall da Sygate para isso em todas as minhas caixas de XP. A Sygate não é mais suportada, mas funciona perfeitamente para mim.

Uma vez instalado, você pode permitir ou negar a saída usando os pop-ups quando o programa, e para definir a entrada para seus adaptadores de rede, vá para Ferramentas > Opções > Guia Vizinhança na rede na interface do sygate para configurar a proteção de entrada, desmarque a opção "Permitir que outros compartilhem meus arquivos e impressoras", faça isso para todos os adaptadores de rede que você usa na caixa suspensa para alterar os adaptadores e clique em OK. Agora vá para Ferramentas > Regras avançadas para permitir os IPs e protocolos / portas que você precisa usando o botão "Adicionar". Eu uso o Sygate versão gratuita 5.6.2808

.

.

.

    
por 11.02.2012 / 03:49