SMB1 gebruiken bij thuisnetwerk een groot probleem?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Jorisje123
  • Registratie: December 2010
  • Laatst online: 10-09 00:29
Beste Tweakers,

Ik heb een paar dagen geleden een nieuwe router mogen ontvangen omdat de oude na 15 jaar eindelijk de geest had gegeven. Een TP-link Archer c1200 gekocht en omdat deze over een usb-poort beschikt dacht ik, laat ik mijn oude 1tb Seagate externe schijf daar eens aanhangen. Ding kon niet als network drive in Windows (10) worden gezet met de foutmelding dat daarvoor SMB 1 moest worden gebruikt, gevaarlijk, ransomware enz. Nou ben ik zelf ook even gaan internetten en het SMB-1 protocol lijkt inderdaad niet zo veilig. Maarja, via SMB 1 wel de enige mogelijkheid om de schijf te kunnen gebruiken zoals ik dat wil. Ik dacht eerst dat het misschien aan die oude schijf zou liggen, maar mijn router ondersteunt dus blijkbaar geen protocol hoger dan SMB1 en TP-link heeft verder ook geen zin in een firmware-update.

Mijn vraag is nu dan ook, is dit protocol gebruiken vragen om problemen? Ik wil puur dat m'n schijfje via mijn twee laptopjes op mijn thuisnetwerk benaderbaar is, als een network drive. Ga verder geen remote access via het internet regelen of iets dergelijks. Andere suggesties voor het instellen van dat ding zijn natuurlijk ook welkom! Ik heb al een beetje lopen pielen met een FTP-server, maar daar kreeg ik dan mijn PLEX bijvoorbeeld weer niet mee aan de praat.

Bij voorbaat dank!

Beste antwoord (via Jorisje123 op 01-05-2020 21:34)


  • n9iels
  • Registratie: November 2017
  • Niet online
Het gebruik van SMBv1 is in alle gevallen af te raden. Het is een protocol van bijna 30 jaar oud, onveilig en sowieso qua performance niet iets waar je gelukkig van wordt. Zelfs al gebruik je het enkel lokaal zou ik het niet aanzetten. Er hoeft maar 1 security issue in de firmware van je router te zitten die toegang schaft tot je SMB schijf en je hebt een heel groot probleem.... Niet alleen gestolen gestolen bestanden, maar potensieel een toegang tot je hele netwerk. Gezien jou router 4 jaar oud is zou ik het al helemaal afraden.

Alle reacties


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 03:03
dat is een router van 4 jaar oud om te beginnen

en voor de rest is er van je verhaal niet veel te volgen

vertel eens duidelijk wat je hebt gedaan en wat het probleem is

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
Het gebruik van SMBv1 is in alle gevallen af te raden. Het is een protocol van bijna 30 jaar oud, onveilig en sowieso qua performance niet iets waar je gelukkig van wordt. Zelfs al gebruik je het enkel lokaal zou ik het niet aanzetten. Er hoeft maar 1 security issue in de firmware van je router te zitten die toegang schaft tot je SMB schijf en je hebt een heel groot probleem.... Niet alleen gestolen gestolen bestanden, maar potensieel een toegang tot je hele netwerk. Gezien jou router 4 jaar oud is zou ik het al helemaal afraden.

Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 03:03
deze router ondersteunt alleen SMB v1 sowieso geen v2

ik snap niet dat je zon oude router koopt en zon basis budget model als je dit soort dingen er mee wilt doen

Acties:
  • 0 Henk 'm!

  • Jorisje123
  • Registratie: December 2010
  • Laatst online: 10-09 00:29
Bedankt! Dan weet ik genoeg. SMB1 wordt niet aangezet in Windows en ik gebruik mijn schijfje niet. Helaas had ik maar een budget van rond de 50 euro en hij werd niet specifiek aangeschaft vanwege de usb-poort, vandaar dat er naar "dat soort dingen" dan ook geen research was gedaan.

Ik vond het na eigen research na aanschaf ook apart dat het apparaatje alleen met een protocol van 30 jaar oud draait, terwijl SMB2+ nou ook niet gisteren zijn ontwikkeld. Ik ben dan ook niet thuis binnen de wereld van de routers, maar het blijkt dat zelfs veel recentere routers, ook binnen dit budget, nog alleen SMB1 ondersteunen (misschien dat dit te maken heeft met de veel recentere ransomware attacks?).

Nogmaals dank!

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Jorisje123 schreef op vrijdag 1 mei 2020 @ 21:34:
Ik vond het na eigen research na aanschaf ook apart dat het apparaatje alleen met een protocol van 30 jaar oud draait, terwijl SMB2+ nou ook niet gisteren zijn ontwikkeld. Ik ben dan ook niet thuis binnen de wereld van de routers, maar het blijkt dat zelfs veel recentere routers, ook binnen dit budget, nog alleen SMB1 ondersteunen (misschien dat dit te maken heeft met de veel recentere ransomware attacks?).
De reden is simpel. Geheugen en flash. Een firmware file voor die C1200 is ongeveer 15MB groot, dus ik vermoed dat hij 16MiB flash heeft. Met bootloader en settings is het dan vol.
De samba server v3.6 van OpenWrt 19.01 voor Mips ondersteund alleen SMB1, en is (gecomprimeerd) 766 kB groot.
Samba server v4, die modernere SMB varianten ondersteund, is samen met de samba-libs waar hij van afhankelijk is 6880kB groot.
Oftewel, de firmware size zou 50% groter uitvallen met ondersteuning voor SMB2+, wat betekend dat de hoeveelheid flash verdubbeld zou worden, en de benodigde hoeveelheid ram zou ook beduidend toenemen. al was het alleen maar omdat de binaries in het geheugen moeten worden geladen om gebruikt te worden.
En dan weet ik niet of samba4 ook de processor zwaarder belast.

Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 03:03
Jorisje123 schreef op vrijdag 1 mei 2020 @ 21:34:
Bedankt! Dan weet ik genoeg. SMB1 wordt niet aangezet in Windows en ik gebruik mijn schijfje niet. Helaas had ik maar een budget van rond de 50 euro en hij werd niet specifiek aangeschaft vanwege de usb-poort, vandaar dat er naar "dat soort dingen" dan ook geen research was gedaan.

Ik vond het na eigen research na aanschaf ook apart dat het apparaatje alleen met een protocol van 30 jaar oud draait, terwijl SMB2+ nou ook niet gisteren zijn ontwikkeld. Ik ben dan ook niet thuis binnen de wereld van de routers, maar het blijkt dat zelfs veel recentere routers, ook binnen dit budget, nog alleen SMB1 ondersteunen (misschien dat dit te maken heeft met de veel recentere ransomware attacks?).

Nogmaals dank!
nou ik denk als we ff zoeken dat we er vast wel 1 vinden voor dat bedrag
maar een ding van 4-5 jaar oud dan zit je in het segment van 5 jaar geleden

Acties:
  • 0 Henk 'm!

Verwijderd

Koop een raspberry pi! Klinkt moeilijker dan het is, even een middagje inlezen en uitvoeren heb je je smb 4 servertje draaien
Pagina: 1