[OT] Lo podeis comprobar......????

11/01/2004 - 23:08 por JPF | Informe spam
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows] ·
11/01/2004 - 23:12 | Informe spam
Nope... lo que tienes que hacer es ponerle una politica para impedir que lo ejecute. O bien prohibirle que use dicho programa mediante los permisos

Todo hay que saber configurarlo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JPF" wrote in message news:uLKuC%
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo


Respuesta Responder a este mensaje
#2 JPF
11/01/2004 - 23:42 | Informe spam
José Manuel eso es lo que suponía. pero de todos modos, porqué es posible
ejecutarlo??? No te parece muy peligroso dejar esa herramienta a un usuario
de este tipo??? No es menos peligroso para el sistema eliminar una impresora
y sin embargo eso no lo permite???
Muchas gracias por tu ayuda e interés.
"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
Nope... lo que tienes que hacer es ponerle una politica para impedir que lo
ejecute. O bien prohibirle que use dicho programa mediante los permisos

Todo hay que saber configurarlo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JPF" wrote in message
news:uLKuC%
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja


por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que


tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo


Respuesta Responder a este mensaje
#3 JM Tella Llop [MVP Windows] ·
11/01/2004 - 23:45 | Informe spam
Por definicon, cualquier usuario en windows puede ejecutar cualquier programa (al menos los de windows, los de terceros que no pueda, es porque algunos son muy chapuceros con sus instalaciones).

Posteriormente es labor del Administrador el colocar las politicas y permisos que considere oportunos.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JPF" wrote in message news:
José Manuel eso es lo que suponía. pero de todos modos, porqué es posible
ejecutarlo??? No te parece muy peligroso dejar esa herramienta a un usuario
de este tipo??? No es menos peligroso para el sistema eliminar una impresora
y sin embargo eso no lo permite???
Muchas gracias por tu ayuda e interés.
"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
Nope... lo que tienes que hacer es ponerle una politica para impedir que lo
ejecute. O bien prohibirle que use dicho programa mediante los permisos

Todo hay que saber configurarlo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JPF" wrote in message
news:uLKuC%
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja


por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que


tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo






Respuesta Responder a este mensaje
#4 JPF
11/01/2004 - 23:49 | Informe spam
Mil Gracias
"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
Por definicon, cualquier usuario en windows puede ejecutar cualquier
programa (al menos los de windows, los de terceros que no pueda, es porque
algunos son muy chapuceros con sus instalaciones).

Posteriormente es labor del Administrador el colocar las politicas y
permisos que considere oportunos.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JPF" wrote in message
news:
José Manuel eso es lo que suponía. pero de todos modos, porqué es posible
ejecutarlo??? No te parece muy peligroso dejar esa herramienta a un


usuario
de este tipo??? No es menos peligroso para el sistema eliminar una


impresora
y sin embargo eso no lo permite???
Muchas gracias por tu ayuda e interés.
"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
Nope... lo que tienes que hacer es ponerle una politica para impedir que


lo
ejecute. O bien prohibirle que use dicho programa mediante los


permisos

Todo hay que saber configurarlo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.


"JPF" wrote in message
news:uLKuC%
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja


por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que


tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo






Respuesta Responder a este mensaje
#5 Rodolfo Parrado Gutiérrez
12/01/2004 - 04:48 | Informe spam
si es un usuario que se crean cuando sale la pantalla que da la posibilidad de crear 5 usuarios quedan como administradores (en mi concepto una falla de diseño) deberian ser usaurios convencionales... (bueno claro esta que si no pueden hacer algo comienza a iniciar con la cuenta que instalaron de administrador y no vuelven a usar las otras)...



-
Rodolfo Parrado Gutiérrez
Bogotá - Colombia
-
Este mensaje se proporciona "como está" sin garantías de ninguna indole, y no otorga ningún derecho.
-
Asegurese de buscar desde el enlace sobre lo que esta buscando ya que muchas veces la pregunta ya fue respondida mas de una vez
http://groups.google.com/groups?hl=....public.es
-
"JPF" escribió en el mensaje news:uLKuC%
Hola amigos, me gustaría que probarais si es posible con un usuario
perteneciente al grupo "usuarios" y con la instalación que windows deja por
defecto, eliminar, modificar y crear claves usando el regedit.
Acabo de probarlo y he desconfigurado las cuentas del OE (gracias que tenía
copia de seguridad hecha).
Siendo esto así, no os parece un autentico fallo de seguridad el permitir
ejecutar el regedit a un usuario sin apenas privilegios???
Gracias y un saludo


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida