SWATの認証されていないアクセス(デモモード)

high Nessus プラグイン ID 26926

概要

リモートホストは、Samba 管理用の Web サーバーを実行しています。

説明

リモートホストは、Samba Web 管理ツール SWAT を実行しています。

リモートSWATサーバーは、デモモードで実行されている可能性があります。
デモモードでは、認証が無効になり、誰でもSWATを使用してSambaの構成ファイルを変更できます。実稼働サーバーでは、デモモードを使用しないでください。

ソリューション

SWAT を無効にするか、許可されたユーザへのアクセス権を制限し、ネットワークトラフィックを暗号化する stunnel でセットアップされていることを確認します。

参考資料

https://www.samba.org/samba/docs/old/Samba3-HOWTO/SWAT.html

プラグインの詳細

深刻度: High

ID: 26926

ファイル名: swat_no_auth.nasl

バージョン: 1.9

タイプ: remote

ファミリー: CGI abuses

公開日: 2007/10/5

更新日: 2022/6/1

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus