2011年8月1日星期一

[教學] Lion基於安全因素關閉協力廠商NAS的支援

你是不是最近升級Lion之後,發現一個問題




就是你突然連不上你的NAS了



然後不管是Time Machine




還是單純的只是要透過AFP通訊協定來做檔案存取

你應該會發現,現在都不能連了

為什麼?

因為Apple基於安全理由,將第三方廠商開發的NAS支援,全部先關起來了

資料來源指出,因為在以往連接這些NAS的時候,授權密碼的傳送,是透過DHCAST128傳送一個可被解讀的表格來做傳送

而這種方式很容易被有心人士側錄讀取,所以需要這些製造NAS的廠商,針對Apple新的規則,更新新的韌體,才能繼續正確使用

所以,apple關掉了這個DHCAST128

看吧,這就是吉米在「吉米教你看懂2011Mac Mini的潛力」一文中所提到的

「…記得一個重點,NAS不是永久的解決方案,因為他畢竟還是Linux為base的,某些檔案傳輸、備份上還是跟Mac Server有差

最好的作法就是養一台Mac OS X為基礎的檔案伺服器,那才是王道...」


因為,他要把你關起來,就是把你關起來,你就什麼檔案都拿不到,這篇就是一個例子


下面的教學,就是教你怎麼樣在廠商還沒提供你新的韌體支援時,暫時先打開DHCAST128的功能,但是安全問題請自己衡量喔

若你看不懂這篇在講什麼,那就不要做下去了,因為接下來的作法需要一些技術與guts

1. 開啟「終端機」,輸入執行下面兩段語法

代碼:

sudo chmod o+w /Library/Preferences
代碼:

defaults write /Library/Preferences/com.apple.AppleShareClient afp_host_prefs_version int-1

2. 重開你的Mac




3. 在「Finder」下,選擇「前往」「連接伺服器」



4. 就照以往的方式先連接NAS,因為這時候會產生很重要的profile檔

5. 開啟「終端機」,執行下面兩段語法

代碼:

sudo defaults write /Library/Preferences/com.apple.AppleShareClient afp_disabled_uams array "Cleartxt Passwrd" "
代碼:

sudo chmod ow /Library/Preferences

6. 重開你的Mac

接下來你應該就能透過DHCAST128透過AFP協定連結你的NAS了

記得喔,還是要注意廠商有沒有更新新的韌體給你的NAS




最後,若你反悔了,或是NAS更新好了,想要關掉DHCAST128,則請輸入下面語法

代碼:

sudo defaults write /Library/Preferences/com.apple.AppleShareClient afp_disabled_uams array-add 'DHCAST128 "


同樣的,你本來用NAS來做Time Machine的,據國外網友回報,這個打開後就可以繼續用了,若你想用你的NAS當成Time Machine的磁碟,請參考這篇教學
http://iphone4.tw/forums/showthread.php?t=21535


參考資料

http://www.appletips.nl/os-x-lion-ve...n-met-een-nas/

http://www.cultofmac.com/third-party...in-lion/105831





沒有留言: