Fragilità NFS

2 febbraio 2010 - Fonte: http://www.voipandhack.it Lascia il tuo commento »
E' la tua prima volta qui? Allora iscriviti GRATIS ai nostri feeds! 

NFS è un complesso servizio di rete che, avvalendosi delle RPC, permette la condivisione di porzioni del filesystem da e verso altri host.
NFS è anche sovente implementato in modo insicuro, particolarmente sulle piattaforme Unix proprietarie più datate, dove le opzioni destinate ad incrementare il livello di sicurezza devono essere impostate in modo esplicito. Gli amministratori di sistema operano spesso sotto pressione e, in tale situazione, creare rapidamente una NFS share e renderla semplicemente disponibile con le impostazioni di default (praticamente a chiunque!), è una tentazione notevole.

Una buona indicazione della presenza di NFS su di un sistema è rappresentata dalla porta 2049 in stato open, ma non prova tuttavia la presenza di condivisioni.

# nmap -p 2049 192.168.1.200

Starting Nmap 5.00 ( http://nmap.org ) at 2010-02-02 00:44 CET
Interesting ports on 192.168.1.200:
PORT     STATE SERVICE
2049/tcp open  nfs
[...]

Un buon modo per determinarla è impartire il comando:

# showmount -e 192.168.1.200
Export list for 192.168.1.200:
/home/aldo     192.168.1.0/24
/home/giacomo  192.168.1.0/24
/home/giovanni 192.168.1.0/24...

Leggi il seguito »






SEGNALA / INVIA QUESTO POST:  Share
Hai trovato questo articolo interessante? Iscriviti GRATIS ai nostri feeds! 

Lascia un Commento