Zugriff auf Systemordner der Shield von Windows 10 Pro

  • Ja so hatte ich es auch kurz eingestellt um Zugriff auf die shield zu bekommen. Aber da muss es doch eine andere Möglichkeit geben. SMB 1.0 ist ja ein Sicherheitsrisiko das sollte also nicht wirklich die Lösung des Problems sein.

  • Das liegt halt wirklich an NVIDIA - seit Oktober 2018 ist das schon angekündigt das der Zugriff über SMB 3 kommen sollen.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Ja so hatte ich es auch kurz eingestellt um Zugriff auf die shield zu bekommen. Aber da muss es doch eine andere Möglichkeit geben. SMB 1.0 ist ja ein Sicherheitsrisiko das sollte also nicht wirklich die Lösung des Problems sein.

    Wer befindet sich denn alles innerhalb deines LAN's der ein Sicherheitsrisiko darstellt?
    Oder anders gefragt, wovor hast du Angst?

    Einmal editiert, zuletzt von DeBaschdi (2. Januar 2020 um 14:01)

  • DeBaschdi, er hat schon recht. Man muss ja nur mal mit nen infizierten USB Stick an einen Rechner ders spreaded..
    ist scho besser so. Man muss nicht den Mangel der Shield zu einer Tugend deklarieren.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Selbst Unraid in 6.8 nutzt absofort smbv1 per default ^^
    Und eine Schadcode ausführenden Stick funktioniert unter smbv2 und 3 genauso, je nach rechte des verwendeten SMB Users mehr oder weniger dramatisch.

    Hast du von diesem rissischen crypro Virus gehört?
    Der hat es geschafft in unsrer Firma über einen SMB (2+3) Admin Account sich auf alle Clients auszubreiten, Resultat war alle PDFs/Jpegs waren verschlüsselt.
    War ein Spaß das wieder herzustellen. :S

  • Hm okay?
    Meiner läuft mit 3.

    Code
    root@SKYNAS:~# smbstatus
    
    
    Samba version 4.11.3
    PID     Username     Group        Machine                                   Protocol Version  Encryption           Signing              
    ----------------------------------------------------------------------------------------------------------------------------------------
    26522   stefan       users        192.168.123.101 (ipv4:192.168.123.101:51467) SMB3_11           -                    partial(AES-128-CMAC)
    18383   stefan       users        192.168.123.100 (ipv4:192.168.123.100:64024) SMB3_11           -                    partial(AES-128-CMAC)

    Hast du von diesem rissischen crypro Virus gehört?

    Ja, das ist aber so gewesen weil der Admin halt echten Zugriff hatte. Die Lücke in SMB 1 sorgt aber für Zugriff ohne passender Authentikation und ist deshalb viel Kritischer.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Ich glaube das gilt nur bei Neuinstallation,
    Zumindest ist es bei mir V1 , seit 6.8 RC9 sollte das laut changelog so sein.

    https://forums.unraid.net/bug-reports/pr…available-r764/


    WS-Discovery support - Finally you can get rid of SMBv1 and get reliable Windows network discovery. This feature is configured on the Settings/SMB Settings page and enabled by default.

    • Also on same settings page is Enable NetBIOS setting. This is enabled by default, however if you no longer have need for NetBIOS discovery you can turn it off. When turned off, Samba is configured to accept only SMBv2 protocol and higher.
    • Added mDNS client support in Unraid OS. This means, for example, from an Unraid OS terminal session to ping another Unraid OS server on your network you can use (e.g., 'tower'):

    Prinzipiell hast du recht mit smbv1, ich seh das entspannter.

  • Ich glaube da steht genau das Gegenteil. Unraid unterstützt endlich ws-discovery (das ist der Dienst der bei Windows andere Rechner findet) und man kann so auf SMB 1 verzichten :)

    Zitat


    WS-Discovery support - Finally you can get rid of
    SMBv1 and get reliable Windows network discovery. This feature is
    configured on the Settings/SMB Settings page and enabled by default.

    • Also on same settings page is Enable NetBIOS setting. This is enabled by default, however if you no longer have need for NetBIOS discovery you can turn it off. When turned off, Samba is configured to accept only SMBv2 protocol and higher.
    • Added mDNS client support in Unraid OS. This means, for example, from an Unraid OS terminal session to ping another Unraid OS server on your network you can use (e.g., 'tower'):

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Ich bin jetzt kein Sprachwissenschaftler, lese das aber so, dass NetBios per default an ist (smbv1 Discovery)
    Wenn es manuell ausgeschaltet wird, akzeptiert unraid automatisch nur noch Verbindungen >=2

  • NetBios war immer default 1.
    Dazu gekommen ist das der WSD automatisch aktiviert ist (default = 1) und man NetBios deaktivieren kann wenn man nur Clienten >= 2 hat.
    "now you can get rid off smb1" verdeutlicht das.
    Und ja wir sind hier glaube ich alle non native englisch speaker :D

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

    Einmal editiert, zuletzt von SkyBird1980 (2. Januar 2020 um 16:01)

  • Na dann schalte netbios mal aus, sonst ist v1 noch aktiviert ^^ :)

    Die Android app "es datei Explorer" funktioniert kostenlos nur mit v1, ab 2 kostet es Geld, kannst ja mal testen :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!