dev/random
Lt. Junior Grade
- Registriert
- Okt. 2020
- Beiträge
- 396
Das mache ich auch schon seit dem Wechsel auf cups so. Vereinfacht die Wartung erheblich im Vergleich zu den Windows clients, die immer lokale Treibber brauchenPummeluff schrieb:/etc/cups/client.conf
Code:ServerName nas
Wenn dann zusätzlich serverseitig noch Encryption und eine aktuelle TLS-Version erzwungen werden ist die Angriffsfläche schon deutlich verringert.
Code:
# cups client.conf
ServerName printserver.example.org
Code:
# cupsd.conf
ServerName printserver.example.org
DefaultEncryption Required
SSLOptions MinTLS1.3
...
Netzwerk- und IPP-fähige Drucker sind natürtlich noch zusätzlich abzusichern...