Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

Deshabilitar la comprobación estricta de nombres

0 Comentario(s)

Para deshabilitar la  "estricta comprobación de nombres" en Windows 2003 Server y así permitir que el servidor pueda responder a un alias de DNS. Esto se realiza mediante la edición del registro:

Para resolver esto en Windows Server 2003, seguir estos pasos:

Realizar el siguiente cambio en el registro:

  1. Iniciar el editor de registro de windows (Regedt32.exe).
  2. Ubicarse en la siguiente entrada:
  3. HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters

  4. En el menú Editar, haga clic en Agregar Valor, y agregue la siguiente entrada y sus valores:

    Nombre del Valor: DisableStrictNameChecking
    Tipo de Dato: REG_DWORD
    Radix: Decimal
    Valor: 1

image  
Imagen de referencia.

  1. Salir del editor de Registro.
  2. Reiniciar el Servidor.

 

Esto permite al servidor "Server1" o "Server1.Midominio.dom" para responder a una entrada de DNS, como "miservico" o "miservicio.midominio.dom"

... Esto está desactivado por defecto, ya que disminuye la seguridad.
No se recomienda hacer esto en una zona DMZ o en una zona de Internet. 

"El modelo de seguridad de Vista, ¿una gran broma?"

0 Comentario(s)


Pese a los fallos que va encontrando, Joanna Rutkowska sique considerando que la implementación de UAC (Control de Acceso de Usuarios) en Windows Vista "es un paso en la dirección acertada".

Lo que Rutkowska no entiende es que alguien tan significativo en Microsoft como Mark Russinovich diga ahora que los fallos encontrados en UAC, y los que puedan existir en el Modo Protegido de Explorer, no son fallos de seguridad...

Dice Russinovich (Microsoft):

Debería quedar claro que ni las elevaciones en UAC ni el Modo Protegido de IE definen nuevos límites en la seguridad de Windows. Microsoft ha estado comunicando eso, pero quiero asegurarme de que se entiende correctamente. (...) Vista tiene que lograr equilibrios entre seguridad y comodidad, y tanto UAC como el Modo Protegido de IE son decisiones de diseño que necesitaron que se abrieran caminos en la muralla de los niveles de integridad (IL), de cara a la compatibilidad de las aplicaciones y la facilidad de uso (...) Puesto que las elevaciones y los IL no definen un límite de seguridad, los potenciales ataques, con independencia de su facilidad o alcance, no son bugs de seguridad.

A lo que Rutkowska, indignada, responde:

Oh, perdónenme, ¿se supone que esto es una broma? Todos recordamos todas esas afirmaciones de Microsoft sobre lo en serio que se toma Microsoft la seguridad en Vista y sobre cómo todas esas fantásticas funcionalidades de seguridad, como UAC o el Modo Protegido de IE, mejorarán la seguridad mundial. ¿Y ahora nos dicen qué? Que su emblemática tecnología de seguridad (UAC) de hecho... ¡no es una tecnología de seguridad! (...) Entonces diré esto: Si Microsoft no cambia pronto de actitud, en un par de meses la seguridad de Vista (desde el punto de vista del típico malware) será la misma que la seguridad de los actuales sistemas XP (es decir, no demasiado impresionante).

Fuentes: