Die Regierung des Großherzogtums Luxemburg Portal zur Sicherheit der Informationstechnologien CASES Luxembourg
 Sep Visuel - Recherche
     Suche
 x Erweiterte Suche
 Sep recherche - fonctions
  ¦ Home ¦ Neuigkeiten ¦ Glossar ¦ Links ¦ Feedback ¦ Kontakt ¦  ¦ Hilfe ¦ Site map ¦ Impressum ¦
 Sep fonctions - date
      DruckenVersenden
  Sep date - contenu

> home > Publikationen > Themenblätter > SMB filesharing

SMB filesharing

One up
Nummer 002 SMB Logo CASES
Rückkehr zum Index
Rectangle bleu
transp cases.lu
Zusammenfassung
transp transp transp transp transp
Aus zahlreichen Gründen, wozu unter anderem die Einführung leicht zu bedienender Softwareprogramme (Samba etc.) gehört, nimmt die Nutzung des Internets zur gemeinsamen Nutzung von Ressourcen zu.
Das gängigste und bekannteste Verfahren des unbefugten Zugriffs auf einen Computer ist zweifellos die Nutzung von Funktionen zur gemeinsamen Nutzung von Ressourcen, die aus Unachtsamkeit und Unwissenheit nicht deaktiviert wurden. Diese Nachlässigkeit ermöglicht es einem Cracker, die Kontrolle über Ihren Rechner zu übernehmen und Daten und Ressourcen zu verändern.
transp
transp Inhalt
1 1 Das SMB/CIFS-Protokoll
22 2 Potenzielle Risiken der gemeinsamen Nutzung von Ressourcen
3 3 Wer ist betroffen ?
42 4 Bin ich den Gefahren der gemeinsamen Nutzung von Ressourcen ausgesetzt?
5 5 Wie können Sie sich schützen?
6 6 Anhang
Illustration SMB
transp
transp
transp
1 Das SMB/CIFS-Protokoll
 

Um Ressourcen in einem Netzwerk gemeinsam nutzen zu können, ist unabhängig davon, ob es sich um ein öffentliches oder privates Netzwerk handelt, die Verwendung eines Protokolls über die Bereitstellung oder Anforderung dieser Ressourcen erforderlich. Dieses höhere Protokoll wird von den gängigen Transport-/Kommunikationssteuerungsprotokollen wie etwa TCP/IP, Netbios, IPX etc. über das gesamte Netzwerk übertragen.

Das SMB-Protokoll (Server Message Block) wird für die gemeinsame Nutzung von Dateien, von am seriellen Port angeschlossenen Druckern und von Kommunikationsverbindungen des Typs "Named Pipe" verwendet. Dieses von IBM entwickelte Protokoll wurde Mitte der 80er Jahre eingeführt. Danach wurde es von Intel und Microsoft übernommen.

transp

SMB ist ein Client/Server-Protokoll
Dieses Protokoll basiert auf der "Request-Antwort"-Kommunikation zwischen einem SMB-Client und einem SMB-Server. Auf diese Weise stellen die Server Ressourcen im Netzwerk zur Verfügung. Der Client baut eine Verbindung zum SMB-Server auf, dann ermittelt er über ein anderes Protokoll die verfügbaren Ressourcen, und anschließend kann er den Zugriff auf diese gemeinsam genutzten Ressourcen (Laufwerke, Peripheriegeräte etc.) anfordern.

transp

CIFS - common internet file system
CIFS ist die Weiterentwicklung des SMB-Protokolls. Dieses neue Protokoll wird ab MS Windows 2000 genutzt, um die gemeinsame Nutzung von Dateien und Peripheriegeräten in IP-Netzwerken zu ermöglichen. CIFS wird von den meisten EDV-Systemen wie etwa Linux, Unix, MS Windows NT, MS Windows 98, MS Windows 95, MS OS2 Lan Manager etc. unterstützt. Diese Weiterentwicklung wurde für die gemeinsame Nutzung von Ressourcen über das Internet optimiert.

transp

grande barre horizontal
Seitenanfang

transp

2 Potenzielle Risiken der gemeinsamen Nutzung von Ressourcen
 

Die gemeinsame Nutzung von Ressourcen kann die im Computer gespeicherten Daten aber auch Peripheriegeräte wie etwa Drucker oder jedes andere an die seriellen-, parallelen oder USB-Ports angeschlossene Gerät betreffen. Dieser Zugriff beschränkt sich nicht unbedingt nur auf die Betrachtung oder Nutzung dieser Ressourcen, sondern möglicherweise auch auf deren Änderungen oder Entfernung bzw. Abschaltung.

Da die gemeinsame Nutzung von Ressourcen natürlich das Hauptziel der Errichtung eines lokalen Netzwerks darstellt, ist die Bereitstellung eben dieser Ressourcen auf dem Präsentierteller nicht ratsam. Zu den möglichen Konsequenzen eines derartigen Vorgehens gehören:

 
Mögliche Konsequenzen
puce7 Betrachtung, Diebstahl oder Vernichtung von Daten
barrehor2
puce7 Beschädigung von Systemdateien
barrehor2
puce7 Diebstahl von UIDs/Passwörtern
(UID = User-ID = Benutzername)
barrehor2
puce7 Denial of Service-Angriffe
barrehor2
puce7 Virusinfektionen
barrehor2
puce7 ...
transp

3 Wer ist betroffen ?
Alle Bürger, KMUs und Behörden die über ein öffentliches oder ein privates Netzwerk Ressourcen oder Daten, durch die Funktion der gemainsamen Nutzung, zur Verfügung stellen, wissend oder unwissend.

transp

grande barre horizontal
Seitenanfang

transp

4 Bin ich den Gefahren der gemeinsamen Nutzung von Ressourcen ausgesetzt?
 

Es muss zwischen Einzelplatz-Anwendern, die normalerweise keinen Grund haben, die gemeinsame Nutzung von Ressourcen zuzulassen, und den an ein lokales Netzwerk angeschlossenen Anwendern unterschieden werden. Sie sollten jedoch wissen, dass bestimmte EDV-Systeme (Betriebssysteme) standardmäßig Funktionen zur gemeinsamen Nutzung von Ressourcen aktivieren.

transp

Um zu ermitteln, ob Ihr Rechner derartigen Gefahren ausgesetzt ist, sollten Sie das Konfigurationsmenü Ihres Netzwerks aufrufen und überprüfen, ob die Funktion "Gemeinsame Nutzung von Dateien und Druckern" aktiviert ist. Ist dies der Fall, so sind Sie ein potenzielles Ziel für Cracker.

Um Ihre Konfiguration zu überprüfen, können Sie auch einen Test ausführen, den Sie unter folgender Adresse finden:
http://security.symantec.com/sscv6/

 
transp

grande barre horizontal
Seitenanfang

transp

5 Wie können Sie sich schützen?
 

Wenn Sie über einen Einzelplatzrechner verfügen:
Wenn Ihr Computer nicht an ein lokales Netzwerk angeschlossen ist, ist es am besten,

transp
fleche bleue

die Funktion der gemeinsamen Nutzung von Dateien und Druckern zu deaktivieren.

transp
Im Anhang sind die abhängig vom Betriebssystem Ihres Computers auszuführenden Schritte beschrieben.


Wenn Ihr Computer nicht an ein lokales Netzwerk angeschlossen ist,
Falls Sie diese Funktionalität wirklich benötigen, empfehlen wir Ihnen die Befolgung der nachfolgend aufgeführten Empfehlungen:

transp
fleche bleue

Nutzung einer Firewall oder Parametrierung der Firewall-Funktion von MS Windows XP, um das Protokoll zur gemeinsamen Nutzung von Dateien auf Ihr lokales Netzwerk zu beschränken und um jegliche Ausbreitung über öffentliche Netzwerke zu verhindern (Ports 445, 135, 137, 138, 139).

transp
fleche bleue

Erstellen Sie ein einziges gemeinsam genutztes Laufwerk im Stammverzeichnis Ihrer Festplatte und schützen Sie den Zugriff durch ein sicheres Passwort.

barre horizontal
fleche bleue

Löschen Sie das Benutzerkonto "Gast" Ihres Systems und schützen Sie alle anderen Benutzerkonten durch sichere Passwörter und eine Sperre des Benutzerkontos nach einer gewissen Anzahl an falschen oder unbefugten Zugriffsversuchen.

barre horizontal
fleche bleue

Achten Sie darauf, dass die Virenschutz-Plattform immer aktiv und auf dem neuesten Stand ist, um die Ausbreitung von Viren zu verhindern.

barre horizontal
fleche bleue

Verwenden Sie, um ein Minimum an Anonymität zu wahren, soweit dies möglich ist eine dynamische IP-Adressenvergabe und vermeiden Sie die Nutzung von unveränderlichen IP-Adressen.

transp

grande barre horizontal
Seitenanfang

transp

6 Anhang
 

6.1 Deaktivierung unter MS Windows XP

fleche bleue

Deaktivieren Sie das Netbios-Protokoll in den Eigenschaften der verwendeten Fernverbindung. Lesen Sie auch Praktisches - Lösungen Firewall unter Windows XP

barre horizontal
fleche bleue

Nutzen Sie die Firewall-Funktion von MS Windows XP. Lesen Sie auch Praktisches - Lösungen Deaktivieren unter Windows XP

transp
 

Note : Wenn Ihr Computer ein Einzelplatzrechner ist, können Sie außerdem die gemeinsame Nutzung von Dateien auf der Ebene Ihres lokalen Netzwerks deaktivieren:


   
 

6.2 Deaktivierung unter MS Windows 2000

fleche bleue

Deaktivieren Sie das Netbios-Protokoll in den Eigenschaften der verwendeten Fernverbindung. Lesen Sie auch Praktisches - Lösungen Deaktivieren unter Windows 2000

transp

Note : Wenn Ihr Computer ein Einzelplatzrechner ist, können Sie außerdem die gemeinsame Nutzung von Dateien auf der Ebene Ihres lokalen Netzwerks deaktivieren:

transp

grande barre horizontal
Seitenanfang

transp

 


haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Rechtliche Aspekte | Kontakt