• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Sécurisez l'accès réseau sur Linux avec SMB 3.0

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Sécurisation de l'accès aux partages réseau en utilisant SMB 3.0 – Linux

💡Introduction

Sur Linux, SMB 3.0 est pris en charge via Samba. Ce tutoriel explique comment configurer Samba pour activer les fonctionnalités de sécurité comme le chiffrement et les restrictions d’accès.



📋Prérequis

• Samba installé et configuré (Samba)

• Droits sudo pour modifier les configurations

• Clients compatibles avec SMB 3.0



🔍Méthodologie

🔹Vérification de la version SMB prise en charge


Vérifiez la version de Samba :

Code:
smbd --version

Assurez-vous que votre version supporte SMB 3.0 (généralement Samba 4.0 ou supérieure).



🔹Configurer le chiffrement SMB

Ouvrez le fichier de configuration de Samba :

Code:
sudo nano /etc/samba/smb.conf

Ajoutez ou modifiez les paramètres suivants dans la section [global] :

Code:
[global]
smb encrypt = required
client max protocol = SMB3
server min protocol = SMB3

Redémarrez le service Samba :

Code:
sudo systemctl restart smbd



🔹Configurer les restrictions d’accès

Dans smb.conf, définissez les autorisations pour les partages spécifiques :

Code:
[Partage]
path = /chemin/vers/dossier
valid users = utilisateur1 utilisateur2
read only = no
guest ok = no

Ajoutez les utilisateurs Samba avec la commande suivante :

Code:
sudo smbpasswd -a utilisateur1

Redémarrez Samba pour appliquer les modifications :

Code:
sudo systemctl restart smbd



🔹Configurer l’audit des accès

Installez le module d’audit Samba :

Code:
sudo apt install samba-vfs-modules

Modifiez smb.conf pour activer l’audit :

Code:
[Partage]
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = connect disconnect read write
full_audit:failure = none
full_audit:facility = LOCAL7
full_audit:priority = NOTICE

Consultez les journaux avec :

Code:
sudo cat /var/log/samba/audit.log



💡Astuce

Pour améliorer la sécurité, utilisez un pare-feu pour restreindre l’accès aux ports SMB (445 et 139) aux IP autorisées.



⚠️Avertissement

Assurez-vous que toutes les machines connectées au serveur Samba supportent SMB 3.0 pour éviter les incompatibilités.



🏁 Conclusion

Avec SMB 3.0 sur Linux, vous pouvez sécuriser efficacement vos partages réseau en activant le chiffrement, en configurant les restrictions d’accès et en surveillant les connexions pour prévenir tout usage non autorisé.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas