Recopilación de informacion sobre Samba.


Samba es uno de los principales estandartes del software libre, tal y
como lo son el propio kernel linux. apache o Sendmail.
Siendo uno de los pilares del uso de linux a nivel empresarial …

Samba nos permite usar el protocolo smb, no solo desde unix, sino desde
otros sistemas operativos no windows.
A nivel de las empresas, se suele usar para sustituir servidores de ficheros
Novell
o servidores de ficheros y/o impresión Windows NT. Siendo tambien muy
utilizado para acceder a los datos/ficheros de los sistemas Unix desde
máquinas windows.

He realizado un recopilación de información sobre Samba, espero que
os pueda ser útil.

Herramientas de seguridad relativas a Samba:

  • Operación Samba-Netbios en Hackindex:
    “La Operación SambaBios surgió al comprobar la enorme cantidad de usuarios que
    comparten sus archivos con permisos de escritura por medio del protocolo Netbios,
    y no sólo usuarios de Windows, también usuarios de Unix a través del paquete
    Samba. Por este motivo, protocolocon se puso manos a la obra, y creó un programa, llamado
    notificador_139, que escanea la red y, cuando encuentra una máquina con permisos de
    escritura en el disco compartido, sube un aviso en el escritorio, si lo encuentra, o
    si no en el directorio raíz.”

    http://www.hackindex.org/opsamba.htm
    (25)

    http://www.hackindex.org/download/notificador_139.gz
    (26)

  • Samba prior to v2.0.8 local root exploit:

    http://packetstorm.linuxsecurity.com/0110-exploits/samba.sh
    (27)

  • The SMB Auditing Tool:
    “The SMB Auditing Tool is a password auditing tool for the Windows and the
    SMB platform. It makes it possible to exploit the timeout architecture bug
    in Windows 2000/XP, making it extremely fast to guess passwords on these
    platforms. Running a large password file against Windows 2000/XP, shows
    statistics up to 1200 logins/sec. This means that you could run a commonly
    used English dictionary with 53 000 words against a server under a minute.
    Supports SMB over Netbios and native SMB over tcp port 445. Compiles on
    Linux, BSD, and Cygwin.”

    http://packetstorm.linuxsecurity.com/Crackers/smbbf-0.9.1.tar.gz
    (28)

  • msmbs.sh:
    Shell script to scan a domain for open windows shares using samba.

    http://packetstormsecurity.org/UNIX/scanners/msmbs.sh
    (29)

  • SMB-Scanner:
    SMB-Scanner.zip is an executable and Perl Script for Win and Unix. Scans
    network blocks for file sharing status and guesses what the file sharing
    target might be Samba or NT or Windows depending on MAC ADDRESS.

    http://packetstormsecurity.org/UNIX/scanners/SMB-Scanner.zip
    (30)

  • libsmbpw
    libsmbpw is a small library that provides a getpwent/putpwent/endpwent set
    of routines to read and write entries in the samba encrypted password file
    (smbpasswd).

    http://packetstormsecurity.org/UNIX/admin/libsmbpw-1.1.tar.gz
    (31)

  •  NetBIOS Auditing Tool
    “The NetBIOS Auditing Tool, or NAT for short is a completely free tool
    meant to audit NetBIOS file shares and password integrity on Windows NT and
    UNIX machines running SAMBA.”

    http://www.singcert.org.sg/archive/tools_ciac/cert.org/tools/NetBIOS/nat10.tar.gz
    (32)


Carlos Cortes(aka carcoco)

http://bulma.net/todos.phtml?id_autor=132
(33)
Lista de enlaces de este artículo:

  • http://www.samba.org
  • http://www.samba-tng.org
  • http://bioserve.latrobe.edu.au/samba/ntdomfaq.html
  • http://www.tekrat.com/smbauth.html
  • http://www.hacom.nl/~richard/software/smb_auth.html
  • http://www.oreilly.com/catalog/samba/chapter/book/index.html
  • http://www.sobl.org/
  • http://www.samtek.es/traducciones/samba-es/using-samba.html
  • http://lucas.hispalinux.es/htmls/manuales.html
  • http://www.insflug.org/COMOs/Samba-Como/Samba-Como.html
  • http://www.ibiblio.org/pub/Linux/docs/HOWTO/other-formats/pdf/SMB-HOWTO.pdf
  • http://rsync.samba.org/ftp/jerry/Samba-HOWTO-Collection.pdf
  • http://publib-b.boulder.ibm.com/Redbooks.nsf/RedpaperAbstracts/redp0023.html
  • http://www.redbooks.ibm.com/redpapers/pdfs/redp0023.pdf
  • http://www.linuxparatodos.com/linux/como-samba.php
  • http://www.planetalinux.com.ar/article.php?aid=36
  • http://www.samba.org/cifs/docs/what-is-smb.html
  • http://www.linuxgazette.com/issue36/blair.html
  • http://www.linuxgazette.com/issue24/nelson.html
  • http://imprints.sourceforge.net/
  • http://us1.samba.org/samba/docs/man/swat.8.html
  • http://www2.linuxjournal.com/lj-issues/issue60/3322.html
  • http://freshmeat.net/search/?q=samba
  • http://www.comanche.org
  • http://www.hackindex.org/opsamba.htm
  • http://www.hackindex.org/download/notificador_139.gz
  • http://packetstorm.linuxsecurity.com/0110-exploits/samba.sh
  • http://packetstorm.linuxsecurity.com/Crackers/smbbf-0.9.1.tar.gz
  • http://packetstormsecurity.org/UNIX/scanners/msmbs.sh
  • http://packetstormsecurity.org/UNIX/scanners/SMB-Scanner.zip
  • http://packetstormsecurity.org/UNIX/admin/libsmbpw-1.1.tar.gz
  • http://www.singcert.org.sg/archive/tools_ciac/cert.org/tools/NetBIOS/nat10.tar.g
  • http://bulma.net/todos.phtml?id_autor=132
  • Este post ha sido traido de forma automatica desde https://web.archive.org/web/20140625063149/http:/bulma.net/body.phtml?nIdNoticia=967 por un robot nigromante, si crees que puede mejorarse, por favor, contactanos.


    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.