• [^] # Re: Solution?

    Posté par (site web personnel) . En réponse au journal Firewall. Évalué à 3.

    C'est majoritairement juste à un point pret:
    C'est pas des failles du protocoles smb
    Je m'explique par rapport à de la programmation de chaussettes (oui bon sockets, mais chaussettes ca sonne mieux ;o) sous Unix:
    Donc on dit d'ecouter sur le port XYZ: bind()
    on dit qu'on est pret à ecouter N clients à la fois: listen()
    Et on attends les clients proprement dit: accept()
    Pour simplifier accept prend comme argument l'id de la chaussette,
    et renvoi (bon c'est en pointeur en argument mais on fait comme si) qui contient l'ip le port (et un autre truc me souviens plus quoi) du client.
    Donc il suffit de tester l'ip ici, ce qui est relativement aisé, donc il y a peu de chance de trouvé une faille: en effet ou ca marche ou ca marche pas auquel cas on le remarque de suite :)
    PS:Bon apres samba fait peut être pas comme ca mais je vois pas comment faire autrement
    PPS:Ah oui l'ip spoofing aussi :/