<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ACLs on Adrián Lois</title><link>https://adrianlois.com/tags/acls/</link><description>Recent content in ACLs on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 16 Sep 2024 13:03:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/acls/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft LAPS: evitar movimientos laterales en Active Directory</title><link>https://adrianlois.com/posts/microsoft-laps-evitar-movimientos-laterales-active-directory/</link><pubDate>Tue, 11 Jan 2022 13:09:00 +0000</pubDate><guid>https://adrianlois.com/posts/microsoft-laps-evitar-movimientos-laterales-active-directory/</guid><description>&lt;p&gt;&lt;a href="https://docs.microsoft.com/es-es/defender-for-identity/cas-isp-laps" target="_blank" rel="noopener"&gt;Microsoft LAPS&lt;/a&gt; (Local Administrator Password Solution) se trata de una herramienta de Microsoft que pone solución a la gestión de contraseñas administrador local de los equipos unidos a un dominio.&lt;/p&gt;
&lt;h2 id="entendiendo-el-riesgo-de-seguridad-y-escenarios-comunes-en-las-organizaciones"&gt;
 Entendiendo el riesgo de seguridad y escenarios comunes en las organizaciones
 &lt;a class="heading-link" href="#entendiendo-el-riesgo-de-seguridad-y-escenarios-comunes-en-las-organizaciones"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;En la mayoría de compañías es una práctica común establecer la misma contraseña para la cuenta del administrador local en todos los equipos que forman parte de un dominio, &lt;strong&gt;principio de localidad&lt;/strong&gt; entre máquinas, ya puedan ser clientes o servidores (exceptuando los Domain Controller que por defecto carecen de una cuenta de administrador local).&lt;/p&gt;</description></item><item><title>Riesgo del periodo de gracia de sudo en Linux: hardening contra cambio de contraseña root</title><link>https://adrianlois.com/posts/riesgo-periodo-gracia-sudo-wheel-cambiar-contrasena-root-hardening/</link><pubDate>Wed, 03 Jun 2020 18:34:00 +0000</pubDate><guid>https://adrianlois.com/posts/riesgo-periodo-gracia-sudo-wheel-cambiar-contrasena-root-hardening/</guid><description>&lt;p&gt;El uso del comando &lt;a href="https://es.wikipedia.org/wiki/Sudo" target="_blank" rel="noopener"&gt;sudo&lt;/a&gt; permite a otros usuarios ejecutar acciones o programas con los privilegios de un usuario root. Es una buena práctica utilizar un usuario regular y en el momento de realizar alguna acción que requiera de elevación anteponer el comando sudo.&lt;/p&gt;
&lt;p&gt;Nos pedirá las credenciales del usuario actual, si el usuario tiene capacidad de manejarse en un contexto de super-usuario, es decir pertenece al grupo sudo o está agregado en el fichero &lt;a href="https://es.wikipedia.org/wiki/Sudo#Uso" target="_blank" rel="noopener"&gt;/etc/sudoers&lt;/a&gt; (o a través de visudo), de este modo el usuario podrá utilizar sudo y ejecutar las tareas necesarias como si de root se tratase. Sería algo similar al uso de UAC en Windows.&lt;/p&gt;</description></item><item><title>Hardening Linux: ACLs en directorios y ficheros (setfacl y getfacl)</title><link>https://adrianlois.com/posts/hardening-linux-acls-setfacl-getfacl/</link><pubDate>Wed, 12 Feb 2020 18:31:00 +0000</pubDate><guid>https://adrianlois.com/posts/hardening-linux-acls-setfacl-getfacl/</guid><description>&lt;p&gt;Las &lt;a href="https://en.wikipedia.org/wiki/Access-control_list" target="_blank" rel="noopener"&gt;ACL&lt;/a&gt; en Linux son, como en cualquier otro sistema operativo, listas de control de acceso &lt;em&gt;(Access Control List)&lt;/em&gt; que nos permiten especificar a qué usuarios, grupos o procesos del sistema se les otorga unos permisos específicos a los objetos, como pueden ser directorios o ficheros del sistema.&lt;/p&gt;
&lt;p&gt;Por defecto en los sistemas de ficheros &lt;em&gt;ext&lt;/em&gt;* las ACL ya se encuentran habilitadas. Existen dos comandos para su gestión:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;getfacl&lt;/code&gt;: Muestra información de los permisos de ficheros y carpetas.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;setfacl&lt;/code&gt;: Establece o modifica las ACL de dichos ficheros y carpetas.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Para conocer el detalle de los argumentos disponibles tanto en getfacl como setfacl podemos consultar su ayuda con &lt;code&gt;man&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>vSphere Web Client: opciones deshabilitadas en la VM</title><link>https://adrianlois.com/posts/vsphere-web-client-opciones-deshabilitadas-vm/</link><pubDate>Wed, 27 Feb 2019 20:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/vsphere-web-client-opciones-deshabilitadas-vm/</guid><description>&lt;p&gt;Este troubleshooting está recogido en la base de conocimiento.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://kb.vmware.com/s/article/2048748" target="_blank" rel="noopener"&gt;https://kb.vmware.com/s/article/2048748&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El no poder ver las opciones habilitadas para poder editar la configuración entre otras de la VM pueden ser debido a varias causas, las más habituales puede ser por la configuración de permisos o por tareas ejecutándose en segundo plano.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="vsphere-web-client-opciones-deshabilitadas-vm_01.png" alt="Figura 1: Opciones deshabilitadas en la máquina virtual en vSphere web client."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Opciones deshabilitadas en la máquina virtual en vSphere web client.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>WMIC en equipos remotos: Windows Management Instrumentation</title><link>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</link><pubDate>Tue, 15 Jan 2019 20:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</guid><description>&lt;p&gt;Si nos surgen problemas para la ejecución de sentencias &lt;a href="https://ss64.com/nt/wmic.html" target="_blank" rel="noopener"&gt;WMIC&lt;/a&gt; en máquinas o nodos remotos, mostraré los errores más comunes y como solucionarlos.&lt;/p&gt;
&lt;p&gt;Un error puede ser que no estén habilitadas las llamadas a procedimientos remotos (RPC).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Error:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Descripción = El servidor RPC no está disponible.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="ejecutar-wmic-equipos-remotos-windows-management-instrumentation_01.png" alt="Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic)"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic).&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;Otro error común podría ser la falta de permisos para ejecutar WMIC en nodos remotos.&lt;/p&gt;</description></item><item><title>Administrar permisos de un servicio de Windows sobre un objeto</title><link>https://adrianlois.com/posts/administrar-permisos-servicio-windows-objeto/</link><pubDate>Sun, 06 Aug 2017 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/administrar-permisos-servicio-windows-objeto/</guid><description>&lt;p&gt;Definimos objeto a un fichero, carpeta, unidad, etc. Todo aquello en lo que se puedan administrar permisos NTFS en el caso de Windows.&lt;/p&gt;
&lt;p&gt;Con los permisos NTFS de Windows podemos gestionar las &lt;a href="http://www.zonasystem.com/2011/04/activar-habilitar-o-modificar-permisos.html#uno" target="_blank" rel="noopener"&gt;DACL&lt;/a&gt; (&lt;em&gt;Discretionary Access Control List&lt;/em&gt;) son listas de control de acceso discrecional en las que se pueden controlar quien es el propietario de un objeto y especifica quién tiene permiso y quién no para acceder a dicho objeto.&lt;/p&gt;
&lt;p&gt;Sabemos que se pueden conceder DACL a usuarios locales del sistema, de un dominio, equipos o grupos de usuarios sobre uno o varios objetos (ficheros, carpetas o unidades).&lt;/p&gt;</description></item><item><title>Permisos NTFS y ACLs en usuarios y grupos de Windows</title><link>https://adrianlois.com/posts/permisos-ntfs-acls-usuarios-grupos-windows/</link><pubDate>Sun, 24 Apr 2011 15:57:00 +0000</pubDate><guid>https://adrianlois.com/posts/permisos-ntfs-acls-usuarios-grupos-windows/</guid><description>&lt;p&gt;Modificar permisos a usuarios y a grupos sobre objetos, privilegios a cuentas de usuarios y administradores en Windows.&lt;/p&gt;
&lt;p&gt;Tenía pensado dividir este artículo en varias partes, ya que es extenso, pero para no tener comentarios en unas entradas y otras sobre el mismo tema, he decidido incluir todo lo relacionado en el mismo post. Aparte, a la hora de buscar en buscadores y en el blog se reflejará toda la información en un mismo artículo.&lt;/p&gt;</description></item></channel></rss>