Mostrando entradas con la etiqueta User Account Control. Mostrar todas las entradas
Mostrando entradas con la etiqueta User Account Control. Mostrar todas las entradas

domingo, 29 de julio de 2012

Niveles de integridad de ficheros en Windows 7 y Windows 2008

Si no hemos deshabilitado la seguridad de UAC (Siglas en inglés de Control de cuentas de usuario) en Windows, cosa que realmente no recomiendo, al editar determinados ficheros (por ejemplo el etc\hosts que comentaba en este otro post) recibiremos un toque de atención de Windows pidiendonos permiso de administrador para hacer los cambios, aunque nuestra cuenta esté dentro del grupo de administradores de la máquina.
Forzar este mismo comportamiento puede que nos sea útil en determinados casos como una aplicación que hemos hecho nosotros mismos y en la que no queremos que los cambios en el fichero de configuración, por ej. miaplic.xml, se hagan a la ligera, incluso por administradores.
Para ello abrimos una ventana de comando (cmd.exe) como administradores, botón derecho sobre cmd.exe en la ventana de búsqueda -> Ejecutar como administrador.
A continuación navegamos hasta el directorio de la aplicación y ejecutamos el siguiente comando:
      icacls miaplic.xml /setintegritylevel H


Si el comando ha tenido éxito, la próxima vez que editemos el fichero no se podrá hacer desde un Bloc de Notas convencional sino que habrá que
ejecutarlo con elevación de privilegios (ejecutado como administrador). Tampoco desde la línea de comando, si no es elevada, no podremos manipular o borrar el fichero:


Se pueden ver algunos trucos para ejecutar tareas como administrador en este post
Como recordatorio final, observad que los niveles de integridad son como una capa de seguridad adicional a los permisos NTFS de los ficheros, proporcionando una protección extra.

sábado, 21 de julio de 2012

Como editar el fichero hosts en Windows 7 o Windows Server 2008

El fichero hosts, normalmente situado en C:\Windows\system32\drivers\etc\hosts, es un sencillo fichero de texto plano no muy conocido pero muy útil cuando no tenemos un DNS a mano o cuando queremos 'engañar' al DNS para hacer pruebas. Precisamente por esta propiedad de poder burlar al DNS, el fichero hosts ha sido el objetivo de los creadores de malware y está especialmente protegido en Windows desde Vista en adelante (Windows 7, Windows 2008, Windows 8). Si lo intentamos editar con el Bloc de Notas el sistema de integridad de Windows no nos dejará guardar los cambios y tendremos que abrir otro Notepad como administradores (hacer click con el botón derecho sobre Notepad.exe o Bloc de Notas en el cuadro de búsqueda y seleccionar Ejecutar como Administrador) para poder salvar.


 Si editamos el fichero hosts con frecuencia (para probar sitios web en una intranet, por ejemplo) podemos crear un acceso directo que nos permita editarlo cómodamente. Clickamos con el botón derecho sobre el escritorio y seleccionamos Nuevo -> Acceso directo. Y en las propiedades del elemento a acceder copiamos lo siguiente:
C:\Windows\notepad.exe C:\Windows\system32\drivers\etc\hosts 



Terminamos la creación del acceso directo y ya sólo nos falta configurarlo para que nos pida elevación de privilegios al ejecutarlo y que no nos pase lo que comentábamos al principio.