Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Redes y Servidores


Nuevo tema Responder al tema
 [ 3 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Vie Sep 18, 2009 11:00 pm
Mensajes: 9

Nota Publicado: Sab Ene 14, 2012 11:17 am 
Arriba  
Hola al foro, me he encontrado con un fallo de seguridad importante en una red a través de vpn.
Se trata de que los clientes(WXP y W7) que se encuentran fuera de la red y desde otras ciudades acceden a ella a traves de un Linux Debian configurado como servidor de VPN con pptd. Dentro de la red existe un servidor W2k8Server a los que los clientes externos pueden acceder y lo curioso es que "cualquier" usuario que entre por la VPN puede acceder a TODAS las carpetas del servidor W2k8, incluidas carpetas a las que no tiene permisos. Y lo más fuerte es que aunque el usuario que entra por la VPN no está dade de alta en W2k8, puede acceder a todas sus carpetas.
Estoy flipando.

 Perfil  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab Oct 09, 2004 11:00 pm
Mensajes: 1299

Nota Publicado: Sab Ene 14, 2012 12:40 pm 
Arriba  
Si eso está ocurriendo tal como lo cuentas, está mal configurada la política de usuarios del server Windows. Tal fallo de seguridad es en realidad un fallo de configuración.

Nadie escribe un sistema operativo con semejante bug. Ni siquiera MIcrosoft.

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Vie Sep 18, 2009 11:00 pm
Mensajes: 9

Nota Publicado: Lun Ene 16, 2012 4:09 pm 
Arriba  
Perdon por no expresarme bien, como bien dices no es un bug del sistema, es un problema de configuración.

Hechando un vistazo a los log de W2k8server veo que quien realmente se loguea en éste es una de las cuentas de administrador, cuenta que ni existe en el ordenador remoto que se conecta por vpn, ni está dada de alta e el servicio pptpd del servidor VPN, ni siquiera está dada de alta en el servidor Debian.

Y echando un vistazo al log de Debian veo en messags.log que quien se loguea por vpn es el usuario dado de alta en el servidor pptpd.

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 3 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO