SMBとSFTPのセキュリティ

SMBとSFTPのセキュリティ

OpenSSHが有効になっているサーバーがあります。リモートバックアップ用に使用しています。私は主にSSHとSFTPを介してrsyncを使用します。私はこのプロトコルが非常に安全であることを知っています。

私が持っている一部のIOSアプリを使用してコンテンツに簡単にアクセスできるように、サーバーでSamba共有を有効にしたいと思います。

私の質問は次のとおりです。 - Sambaはセキュリティプロトコルですか? - セキュリティレベルはSSHに似ていますか? - Open SMBの代わりにSSH/SFTPを使い続けますか?

答え1

Sambaはセキュリティプロトコルではありません。転送中はデータは暗号化されません。

どのプロトコルを選択するかは、環境によって異なります。内部ネットワークにいる場合、Sambaは大丈夫です。リモートでデータにアクセスする場合は、セキュリティの観点からSSH / SCPまたは一部のVPNソリューションが優れています。

答え2

SAMBAはプロトコルではなく、SMBプロトコルの実装です。

SMBプロトコルには1、2、3の3つの方言があるため、SMBが安全ではないと言うのは正確ではありません。 SMBv3バージョンは暗号化をサポートしています(CCMおよびGCMアルゴリズム)。共有フォルダフォルダを暗号化するだけです。

関連情報