Korban: Install insecure SAMBA

From OnnoWiki
Jump to navigation Jump to search

Sumber: https://allarsblog.com/2015/11/06/setting-up-samba-no-security/


Berikut ini adalah cara membuat share folder samba yang sama sekali tidak aman di Linux. Kita kadang kala membutuhkan share yang tidak aman ini terutama untuk memudahkan sharing bagi desktop yang ada di jaringan atau untuk latihan serangan.

Share yang akan dibuat benar-benar tidak aman, oleh karenanya mesin / server tersebut harus dapat di format / delete sewaktu-waktu.

Instalasi Automatis

Bagi anda yang tidak mau pusing dapat menjalankan script berikut di server ubuntu linux.

sudo su
cd /usr/local/src
wget https://raw.githubusercontent.com/Allar/automated-insecure-samba-share/master/automated-insecure-samba-share.sh -O automated-insecure-samba-share.sh  
chmod +x automated-insecure-samba-share.sh  
./automated-insecure-samba-share.sh

Server kemudian akan restart. Kita akan mempunyai share folder dengan nama Drop yang bisa di akses.

Setup Manual

Instalasi secara manual tidak recommended, tapi kalau ingin memaksa juga bisa mengikuti langkah berikut.

Install samba

sudo apt -y install samba  

Lakukan

sudo rm /etc/samba/smb.conf  
sudo mkdir /home/Drop  
sudo chown YOUR_USERNAME_HERE /home/Drop  

Ubah YOUR_USERNAME_HERE dengan username anda.

Edit file konfigurasi samba

/etc/samba/smb.conf

Edit

[global]
guest account = YOUR_USERNAME_HERE  
map to guest = bad user  
workgroup = WORKGROUP  
server string = YOUR_SERVER_HOSTNAME_HERE  
security = user  
name resolve order = hosts lmhosts  
create mask = 0777  
directory mask = 0777

[Drop]
path = /home/Drop  
guest ok = yes  
read only = no  
writable = yes  
public = yes  

Ubah YOUR_USERNAME_HERE dengan username anda. Ubah YOUR_SERVER_HOSTNAME_HERE dengan hostname server.

Ubah firewall.

sudo ufw allow samba  

Reboot server.

sudo reboot  


Referensi