Hola Jaume,

On Thu, Nov 30, 2000 at 08:48:07PM +0100, Jaume Sabater wrote:
> >...
> >En temas de seguridad yo siempre pienso en el peor caso posible, el peor
> >caso posible en una central nuclear es la caida de un avi�n, por eso le
> >ponen una campana de hormigon "innecesaria" y muy cara encima
> >Bueno pues en Chernobil los rusos no la pusieron...
> 
> Bueno... Creo mas bien que la campana es para contener el nucleo (�kernel?)
> de la central en caso de que se funda... Es lo que diferencia las centrales
> de primera generacion de las de segunda. �Habeis visto "Sindrome China"? no
> es muy buena, pero da el pego...
> 

Jarrr! �De donde he sacado yo lo del avi�n? XP


> >...
> >En samba usa "encrypt passwords = yes" asi no las pillan (espero) los
> >sniffers
> 
> Con encrypt passwords lo que haces es tener la posibilidad de escuchar
> passwords encriptados, pero te sigue leyendo los passwords claros igualmente.
> 

Jarrrr!

Bueno:
El smbmount y el mount -t smbfs de potato parecen pasar el password encriptado
al montar el recurso (al menos ngrep no los pilla)
Entoces hay que asegurarse de que el Win tambi�n envia los password encriptados
(Win95 OSR2 y Win98 creo que ya lo hacen) para que nadie pueda montar nada sin
permiso

Por cierto me mosquea que no haya forma de guardar los password que le pasas a
smbmount o a mount -t smbfs de forma encriptada, esto te obliga a vigilar los
permisos de los scripts (o del fstab) donde montas netbios para que no los
pueda ver nadie mas... (neurosis paranoica lo reconozco ;-)



Saludos,
-- 
-------------------------------------------------
Manel Marin   e-mail: [EMAIL PROTECTED]
Linux Powered (Debian 2.2 potato)  kernel 2.2.17

Mira mis chuletas de Linux en  http://perso.wanadoo.es/manel3
-------------------------------------------------
Mi petici�n de drivers para Linux es la n� 33126
 (Pasate por http://www.libranet.com/petition.html ;-)

Responder a