¿Perdiendo buenas costumbres? Ni de coña
Hoy estaba en el curro configurando unas directivas de grupo cuando me dispuse a buscar un ID de suceso que había sido registrado en el visor de sucesos. Cuando me dispongo a abrir el Internet Explorer pensé:
¿Qué coño estoy haciendo?
Un servidor en producción… navegando yo con permisos de Administrador? Fue cuando me acordé del comando runas. No necesito ser siempre administrador, solo para trabajar con las herramientas administrativas y la consola. Se me ocurrió crear un acceso directo que ejecutase:
runas /user:Administrador@dominio.net /savedcred cmd
Con esto tendríamos una consola con credenciales de Administrador. Ahora podríamos ejecutar una .msc que nos hubiésemos creado previamente con lo necesario como directivas, usuarios, administrador de discos, visor de sucesos, administración de IIS, DNS y DHCP… etc. La opción /savedcred es por mera comodidad, así si nos autenticamos una vez no nos pedirá contraseña de nuevo para ejecutarlo.
Es… rollo sudo, y dotará de más seguridad a nuestro servidor, sobretodo cuando el fallo es humano, la mayoría de las veces.
El mayor fallo de seguridad de un sistema está entre la silla y el teclado.
Escrito por Gura
30.May.06 y almacenado en las caterorías Microsoft.
También puede escribir un comentario, o referenciar esta entrada (trackback) desde su web.
El mayor fallo de seguridad de un sistema está entre la silla y el teclado.
Me gusta ese quote :).
HAHA hay que tenerlo presente.