Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Blokování SMBv1

Souvislost s WannaCry.

Jedno z doporučení je

Enable Firewall: Enable firewall, and if it is already there, modify your firewall configurations to block access to SMB ports over the network or the Internet. The protocol operates on TCP ports 137, 139, and 445, and over UDP ports 137 and 138.

Jak tohle nastavit v RouterOs / na Mikrotiku?

Nastavení FW na Mtiku mám tohle:

[28875-mtik-fw-png]

Update 10-2017 pro W7 mám nainstalované, pro XP v XP-mode (zakázáno připojení k WAN na routeru) se mi oprava nepodařila nainstalovat - respektive podařila, ale po restartu XP-mode nenajede, virtuální stoj nejde spustit, nutno kompletně obnovit ze zálohy.

Píše se i o případném zakázání SMBv1 přímo v OS. Jak to provést v XP, jsem nenašel, https://support.microsoft.com/en-in/help/2696547/h ow-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-i n-windows-vista,-windows-server-2008,-windows-7,-w indows-server-2008-r2,-windows-8,-and-windows-serv er-2012

Díky za tipy.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
smb: zakázat sdílení souborů a tiskáren. nebo použít anglickou verzi xp, tam záplata nainstalovat jd…
lední brtník 16.05.2017 01:07
lední brtník
Mně ta záplata v XP-mode nainstalovat šla, ale po vynuceném restartu už virtuální PC nenajel. Možná…
L-Core 16.05.2017 07:41
L-Core
jo, myslím ten obrázek. ale pokud mezi nimi potřebuješ kopírovat data = využívat sdílený disk těch x… poslední
lední brtník 16.05.2017 09:27
lední brtník

Mně ta záplata v XP-mode nainstalovat šla, ale po vynuceném restartu už virtuální PC nenajel. Možná tam mám nějakou chybku, protože s něčím podobným jsem se už jednou setkal dříve, když jsem ještě ty virtuální XP chtěl normálně aktualizovat z WU. Takže je mám neaktualizované a odpojené od přístupu k internetu zákazem ve FW na routeru, viz obrázek výše. Možná? ty potíže vyplývají z toho, že virtuální XP obsahují dva disky (C, D) v samostatných *vhd souborech, nevím…

Ad zakázat sdílení souborů a tiskáren. Kdyby to bylo tak jednoduché.
Myslíš tohle?

[28877-sdileni-png]

Doma mám v síti dva hlavní PC v W7/Pro, na každém je i virtuální XP (XP-mode). Potřebuji kopírovat soubory mezi oběma XP a oběma W7. K jednomu W7 se fyzicky připojena tiskárna, tu využívá i druhý W7 i oba virtuální XP.

Nejsem síťař a opravdu tomu nerozumím, ale bez toho sdílení by jak kopírování (a prohlížení souborů a adresářů) mezi počítači, tak tisk, asi (nezkoušel jsem to zakazovat) nefungovalo.

jo, myslím ten obrázek.
ale pokud mezi nimi potřebuješ kopírovat data = využívat sdílený disk těch xp, pak to nejde.
(variantou by byl stop služby server v xp).

ledaže by si ty xp jen přimapovaly disk zabezpečených sedmiček, ale xp by nešly nasdílet.
jestli to bezpečně funguje u virtuálních xp uvnitř w7pro ... mrchosoftu nevěřím ani název.

třeba by to řešil firewall, ale v jeho pravidlech se nevyznám a tudy bych nešel.

Zpět do poradny Odpovědět na původní otázku Nahoru