cuentas IUSR_SRV , IWAM_SRV , etc.

06/10/2006 - 11:52 por Jordi Maycas | Informe spam
Hola!!

¿Habria que hacer algo con esas cuentas por seguridad? Es en un 2003 Server,
con IIS,DNS,SQL Server,Exchange,.Biz Talk...

Quiero decir, si todos los 2003 tienen esas cuentas, teoricamene se podria
entrar de alguna manera, sabiendo que esas cuentas existen, no?

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
06/10/2006 - 11:59 | Informe spam
Son cuentas que se usa para el acceso anónimo a servicios (por ejemplo, vía
web); si no las tocas no tienes ningún problema.

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"Jordi Maycas" escribió en el mensaje
news:
Hola!!

¿Habria que hacer algo con esas cuentas por seguridad? Es en un 2003
Server, con IIS,DNS,SQL Server,Exchange,.Biz Talk...

Quiero decir, si todos los 2003 tienen esas cuentas, teoricamene se podria
entrar de alguna manera, sabiendo que esas cuentas existen, no?

Respuesta Responder a este mensaje
#2 Jordi Maycas
06/10/2006 - 12:36 | Informe spam
ahi iba yo... o sea que desde fuera podrian acceder a mi server via
'anonimamente' solo sabiendo que las tengo. ¿Eso es seguro?

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Son cuentas que se usa para el acceso anónimo a servicios (por ejemplo,
vía web); si no las tocas no tienes ningún problema.

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no otorga ningún derecho

"Jordi Maycas" escribió en el mensaje
news:
Hola!!

¿Habria que hacer algo con esas cuentas por seguridad? Es en un 2003
Server, con IIS,DNS,SQL Server,Exchange,.Biz Talk...

Quiero decir, si todos los 2003 tienen esas cuentas, teoricamene se
podria entrar de alguna manera, sabiendo que esas cuentas existen, no?





Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
06/10/2006 - 13:09 | Informe spam
No es eso; cuandoa tu servidor web alguien accede, accede anínimamente, y el
sistema usa dichas cuentas para hacer los procesos que deba.

Dichas cuentas no suponen ningún riesgo de seguridad ya que no tienen
derechos para nada, salvo para aquellos específicos que requieran para poder
funcionar adecuadamente. Por ello, no los toques que no supone nada

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"Jordi Maycas" escribió en el mensaje
news:Op$
ahi iba yo... o sea que desde fuera podrian acceder a mi server via
'anonimamente' solo sabiendo que las tengo. ¿Eso es seguro?

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Son cuentas que se usa para el acceso anónimo a servicios (por ejemplo,
vía web); si no las tocas no tienes ningún problema.

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no otorga ningún derecho

"Jordi Maycas" escribió en el mensaje
news:
Hola!!

¿Habria que hacer algo con esas cuentas por seguridad? Es en un 2003
Server, con IIS,DNS,SQL Server,Exchange,.Biz Talk...

Quiero decir, si todos los 2003 tienen esas cuentas, teoricamene se
podria entrar de alguna manera, sabiendo que esas cuentas existen, no?









Respuesta Responder a este mensaje
#4 Adriana Morgado
06/10/2006 - 16:18 | Informe spam
Si tu mueves, deshabilitas o eliminas esas cuentas vas a tener problemas en
caso de que en tu servidor también tengas montada alguna página, eso quiere
decir que va a estar indisponible el sitio que estes trabajando en ese
servidor, por ello efectivamente como comentan "no toques esas cuentas".

=)



"Javier Inglés [MS MVP]" wrote:

No es eso; cuandoa tu servidor web alguien accede, accede anínimamente, y el
sistema usa dichas cuentas para hacer los procesos que deba.

Dichas cuentas no suponen ningún riesgo de seguridad ya que no tienen
derechos para nada, salvo para aquellos específicos que requieran para poder
funcionar adecuadamente. Por ello, no los toques que no supone nada

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"Jordi Maycas" escribió en el mensaje
news:Op$
> ahi iba yo... o sea que desde fuera podrian acceder a mi server via
> 'anonimamente' solo sabiendo que las tengo. ¿Eso es seguro?
>
> "Javier Inglés [MS MVP]" escribió en el
> mensaje news:
>> Son cuentas que se usa para el acceso anónimo a servicios (por ejemplo,
>> vía web); si no las tocas no tienes ningún problema.
>>
>> Salu2!!!
>> Javier Inglés
>> MS MVP, Windows Server-Directory Services
>> http://mvp.support.microsoft.com/default.aspx
>>
>> :
>> <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
>> no otorga ningún derecho
>>
>> "Jordi Maycas" escribió en el mensaje
>> news:
>>> Hola!!
>>>
>>> ¿Habria que hacer algo con esas cuentas por seguridad? Es en un 2003
>>> Server, con IIS,DNS,SQL Server,Exchange,.Biz Talk...
>>>
>>> Quiero decir, si todos los 2003 tienen esas cuentas, teoricamene se
>>> podria entrar de alguna manera, sabiendo que esas cuentas existen, no?
>>>
>>
>>
>
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida