[Question] [Thảo luận] Có thể xác thực Samba với password trống hay không? |
24/05/2008 22:41:21 (+0700) | #1 | 132543 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Tình huống:
Một LAN gồm 2 máy:
+ một máy chạy Windows XP SP2 với 1 user là "mc" (quyền administrator), không set password.
+ máy còn lại chạy Fedora 9, cài samba phiên bản 3.2.0pre3-9
Theo bạn thì:
+ Password được hiểu là trống (null hoặc blank) trên Windows và trên *nix có giống nhau không?
+ Từ máy Fedora, có thể truy cập đến mấy Windows bằng user "mc" và xác thực với blank password hay không?
+ Nếu có, cần những điều kiện gì và thực hiện thế nào?
Xin mời mọi người cùng thảo luận. |
|
Let's build on a great foundation! |
|
|
|
[Question] Re: [Thảo luận] Có thể xác thực Samba với password trống hay không? |
28/05/2008 03:24:45 (+0700) | #2 | 133063 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Mở rộng thêm, giả sử trong một LAN dùng cả Linux và Windows, bạn dùng nmap scan được một vài thông tin kiểu như:
Code:
# nmap -sS -O 192.168.1.2-10 -p 139
Interesting ports on 192.168.1.5:
PORT STATE SERVICE
139/tcp open netbios-ssn
MAC Address: 00:18:F3:BF:05:73 (Asustek Computer)
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Microsoft Windows XP
OS details: Microsoft Windows XP SP2
Network Distance: 1 hop
Tiếp theo, thử dùng nmblookup để "dò" Netbios name của máy đó:
Code:
# nmblookup -A 192.168.1.5
Looking up status of 192.168.1.5
AI_ĐÓ <00> - B <ACTIVE>
AI_ĐÓ <20> - B <ACTIVE>
MSHOME <00> - <GROUP> B <ACTIVE>
MSHOME <1e> - <GROUP> B <ACTIVE>
MAC Address = 00-18-F3-BF-05-73
Mời mọi người thử phân tích những thông tin ở trên và thử thảo luận những điểm có thể khai thác tiếp theo. |
|
Let's build on a great foundation! |
|
|