webForumDet fria alternativet

Vad är netbios?

Nätverk

7 svar · 2 884 visningar · startad av Fangorn

Medlem sedan dec. 200373 inlägg
Frågan#1

Hej
Jag har läst på ett flertal trådar ang problem i nätverk att man skall kontrollera om netbios är aktiverat.
Vad gör/är/innebär netbios?
Betyder aktiverat netbios sämre säkerhet i nätverket?
mvh
Christer

Medlem sedan juli 20044 453 inlägg
#2

En beskrivning av NetBios:
http://searchnetworking.techtarget.com/sDefinition/0,,sid7_gci212633,00.html

Svaret är 'ja'. Använder du inte netbios så stäng av det. Detta gör du i egenskaper för din Internet-anslutning och sen väljer du "Disable Netbios over tcp/ip". Enda orsaken att behålla det är egentligen om du hat NT4/win9x-maskiner på nätverket. Kortfattat om du tillåter netbios över tcp/ip så har du öppnat upp din maskin för en attack utifrån över port 137-139.

Medlem sedan dec. 200373 inlägg
#3

Om jag har ett nätverk bakom en brandvägg/router? gör det någon skillnad?
Finns det någon/några fördelar med netbios?
/christer

Medlem sedan jan. 20016 874 inlägg
#4

legis skrev:

. Kortfattat om du tillåter netbios över tcp/ip så har du öppnat upp din maskin för en attack utifrån över port 137-139.

Så om portarna 137-139 är stängada av brandväggen är det bara att "somna om"(?)

Medlem sedan juli 20044 453 inlägg
#5

Netbios är inte routbart så det finns två saker som påverkar. Det första är om maskinen är kopplad direkt till Internet. Det andra är om routern man är kopplad till tillåter broadcast att komma igenom. I båda dessa fall är netbios en säkerhetsrisk. Har du stäng i firewallen, eller sitter bakom en router som inte tillåter dessa netbios broadcasts så borde det vara OK.

Medlem sedan dec. 200373 inlägg
#6

Ok. Så om man inte tillåter netbios över tcp/ip från lan till wan kan man använda det?

Vilka fördelar är det då att använda netbios och om man använder netbios; måste alla datorer i nätverket ha det stödet?

/christer

Medlem sedan juli 20044 453 inlägg
#7

Fördelen med netbios är att du kan kalla på maskiner med deras netbios-namn. Med netbios-namn menas det namn du givit din dator vid installationen av operativsystemet. Till exempel genom att bara ange "Fangorn" eller "legis". Tänk även på att stänga av fil- och skrivardelning. Det skall aldrig vara öppet ut mot Internet.

Att använda netbios över tcp/ip är det första steget att inaktivera eftersom det tillåter netbios att 'hoppa på' tcp/ip och därmed transportera sig förbi routrar, eftersom tcp/ip är routbart. Men för att helt få bort säkerhetsrisken skall du även inaktivera fil- och skrivardelning om maskinen är kopplad direkt till Internet.

Att använda Netbeui-protokellt kan vara ett alternativ, eftersom det inte alls är routbart, men det är inget jag direkt kan rekommendera.

Medlem sedan dec. 2000485 inlägg
#8

För att öka på säkerheten kan du använda dig av ScopeID, inget som rekommenderas av MS. ScopeID gör att din(a) dator(er) inte syns om man inte exakt vet vilket ScopeID du använder dig av.

Du anger ScopeID i registret:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\ScopeID

alla datorer som finns i ditt nätverk måste ha samma ScopeID för att de skall kunna "se" varandra.

NetBIOS is a real security risk if and only if all of the following conditions exist:

File and Printer Sharing for Microsoft Networks is installed as a network component (Network in Control Panel).
File and Printer Sharing for Microsoft Networks is bound to TCP/IP on an adapter used for the Internet.
Options for files and printers are checked (enabled) under File and Print Sharing.
"Share(s)" have actually been configured for file(s) and printer(s).
Strong passwords have not been used on file and printer "share(s)."
Scope ID has not been set like a strong password.

http://cable-dsl.home.att.net/netbios.htm#Fact

266 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)