请问一下,微软是出于什么考虑在 Win Server 上默认启用 SMB 共享服务?

2017-05-14 21:00:53 +08:00
 LokiSharp
从这次勒索病毒事件来看,如此大规模的传播有一定原因在于 Windows 安装后默认启用 SMB。

桌面系统可以理解,SMB 共享以及打印机共享是有需求的。
但是为什么作为服务器系统的 Win Server 也要默认启用这些看起来没有什么意义的服务呢?

出于安全考虑服务器系统不应该是最小可用原则么?
10499 次点击
所在节点    问与答
25 条回复
hjc4869
2017-05-15 10:21:45 +08:00
@LokiSharp 别的服务或者程序要调用这个服务的一部分功能而已。
还有一个例子就是 Windows 防火墙服务,你可以单独关闭 Windows 防火墙,但是 Windows 防火墙服务如果被关了,你就会发现很多东西都不能用了,比如 RDP server。
ivmm
2017-05-15 10:29:31 +08:00
@hsmocc 我也觉得
ioriwong
2017-05-15 10:56:17 +08:00
@dongxiaozhuo
@actto
所以运维才能领工资啊,不然公司养个闲人干什么?
至于领了工资嫌麻烦不干活的,还是趁早换一个
xbb7766
2017-05-15 12:38:44 +08:00
@LokiSharp 默认的共享,是说远程管理用的$开头的共享?那个正常途径一般是无法访问的。
还有这次 MS17-010 的漏洞出在最老的 SMBv1 协议。

16 年的文章,说的是建议停用 v1,开头也说了 v1 和 v2v3 的差别包括安全方面。
https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/

以及发展到现在,SMB 协议已经不单单是共享,和很多其他服务相关,下文开头有写关掉 v2 或者 v3 会影响的功能。
https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

所以咯,牵一发而动全身,要是把 SMBv1 到 v3 全部停掉,可能有的功能就跪了。
大概为了向下兼容,所以现在系统还带古老的 SMBv1 支持?
LokiSharp
2017-05-15 17:47:58 +08:00
@xbb7766 我没记错的话 微软说建议停用 SMBv1 说了十年了然而到现在,SMBv1 还好好的躺着

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/361288

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX