| Eliminar Recursos Administrativos Compartidos |
|
|
|
| Escrito por Esteban A. Giménez García | |
| Monday, 23 de July de 2007 | |
|
- Normalmente, Windows XP (y otras versiones) comparten los discos duros completos de forma predeterminada supuestamente para fines administrativos. El caso es que cualquier persona con 'pocos' conocimientos de informática o un poco de tiempo para leer, puede tener acceso a todo nuestro disco duro sin más que teclear un comando en el intérprete de DOS. Los recursos compartidos son nombrados por el sistema como el nombre de la unidad, seguido del símbolo '$', por ejemplo: c$.
- La forma de comprobar si nuestro sistema comparte el disco duro de esta manera es la siguiente: 1.- Abrir un intérprete de comandos - Inicio --> ejecutar - Escribir: cmd 2.- En el intérprete escribir: net use z: \\nombre_equipo\c$ - En vez de 'z:' se puede utilizar cualquier nombre de unidad, por si tenemos ocupada la z con otro recurso de red. Por convención las unidades de red se empiezan a nombrar desde la z hacia atrás en el abecedario. 3.- Si el sistema nos devuelve el mensaje: 'El comando se ha completado correctamente', tenemos un importante agujero de seguridad en nuestro sistema. También es posible que nos pida un usuario y contraseña con el que conectar al recurso compartido, lo cual también es peligroso. Ahora vamos a MiPc y vemos que podemos acceder y modificar cualquier fichero que se encuentre en la partición que hemos 'capturado'. - Una vez se es consciente de este peligro, intentas quitar ese recurso compartido. Lo normal es pinchar en MiPc con botón derecho, ahora en 'Compartir y seguridad...' y pinchar en 'No compartir esta carpeta'. Pero Windows te avisa de que la próxima vez que reinicies el servicio o la máquina, el recurso volverá a estar disponible. A continuación mostraré unos pocos pasos para evitar que Windows comparta estos recursos modificando unas claves del registro: 1.- Inicio --> ejecutar - Escribir: 'regedit' 2.- Hacer copia de seguridad del registro por si se modificara alguna clave que no fuera la correcta. 3.- En el Registro, buscar la siguiente clave: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters 4.- Agregar el valor: AutoShareServer de tipo DWORD y asignarle el valor 0 (cero). 5.- Agregar el valor: AutoShareWks de tipo DWORD y asignarle el valor 0 (cero). 6.- Salir del registro y reiniciar el equipo. - Ahora se puede comprobar intentando capturar de nuevo el recurso compartido que éste no está ya disponible. NOTA: Estos valores del registro pueden existir ya, si se han modificado sus valores mediante una directiva de seguridad del sistema. Si ya existen, sólo sería necesario establecer su valor a 0 (cero). |
| < Anterior |
|---|





