jenže narozdíl od http po SSL není samba šifrovaná a hashe lze recyklovat: http://insidetrust.blogspot.sk/2010/10/pass-hash-p th-with-metasploit.html (jediná výjimka je použití Kerberosu, ale to je otázka domény.)
edit: správné a jedině správné řešení je VPN.