Login Barrapunto
¿"sudo" para Windows?
pobrecito hablador nos cuenta: «Una de las cosas que se echan de menos en Windows es la posibilidad de que un usuario no administrador ejecute programas que requieren privilegios avanzados, algo así como un setuid o sudo del mundo Linux. En la mayor parte de las veces, esto implica añadir a algunos usuarios al grupo Administradores o al grupo Usuarios Avanzados, con lo que se garantiza la intrusión de malware y la instalación de programas no corporativos. He estado trasteando con el Microsoft Application Compatibility Toolkit, pero la experiencia no ha sido positiva. ¿Hay alguien que pueda indicarme si existen mejores opciones y cómo funcionan?»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Lo mas parecido
(Puntos:2)( http://barrapunto.com/ )
.
¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
ein?
(Puntos:1)( http://lared.dsland.org/ | Última bitácora: Martes, 26 Febrero de 2008, 10:50h )
Si un árbol cae en mitad del bosque... quedará registrado en el log del sistema??
Lo que demuestra...
(Puntos:5, Informativo)( http://barrapunto.com/ )
Esto es un craso error. Desde el NT viene existiendo el "runas", como parte del Kit de Administración (Y de serie en los servers), y en el XP-2003 ya venía el "Ejecutar como"; además, cuando estas con un usuario sin permisos, antes de ejecutar un programa que requiere permisos de administrador, el mismo te pide el usuario con permisos.
Me llama la atención que aqui se haga una pregunta tan básica (Cuya respuesta conoce cualquier administrador de windows mínimamente avezado); quizá quiera decir que muchos de los que tan duramente critican la seguridad de windows... en realidad no la conocen.
Re:runas != sudo
(Puntos:4, Informativo)( http://barrapunto.com/ | Última bitácora: Lunes, 06 Noviembre de 2006, 12:12h )
- /noprofile: especifica que el perfil de usuario NO debe cargarse (...)
- /profile: especifica que el perfil de usuario debe cargarse (predeterminado)
Posiblemente con "runas.exe /noprofile /user:USUARIO programa.exe" no tengas problemas con la configuración de los usuarios, de todas formas revisa el resto de opciones, hay algunas interesantes. En cuanto a lo segundo, prueba a utilizar "Texto plano" en vez de "Formateado en HTML" si no necesitas meter etiquetas.mankel: "Yo creo que los cartílagos de las orejas sirven (servían) para disipar calor"
Hay que saber a quien preguntar
(Puntos:5, Inspirado)( http://barrapunto.com/ )
Sudo for Windows [google.es]
Saludos.
runas?
(Puntos:3, Informativo)( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
ejemplo un*x: el user 'pepito' quiere hacer mount/umount sin que le pidan contraseña: en el fichero sudoers, el administrador añade:
pepito ALL=/usr/sbin/mount,/usr/sbin/umount
Ha, y nada que ver con el sticky bit, que sirve para restringir el acceso a directorios o ficheros, cf /tmp.
Se siente.
runas
(Puntos:1)( http://kuisat.no-ip.org/ )
Un Saludo kuisathaverat
sudo en windows????
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Lunes, 25 Septiembre de 2006, 07:38h )
_____________
Un espresso? \____
Funciona a su manera
(Puntos:1)1) El acceso directo no almacena la contraseña así que tienes que usar el comando runas.
2) runas te saca la ventanita del dos y no hemos encontrado forma de impedir que no salga. Visualmente un asco.
3) No ha habido forma de que funcione asignando privilegios por grupo en vez de por usuario, pero esto podría ser un problema debido a que la forma en que se implementan las políticas de grupo en windows.
Vas a tener que
(Puntos:2)( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
Esto ya lleva 40 años cumpliéndose:
(Puntos:2)("Aquellos que no entienden el UNIX están condenados a reinventarlo pobremente.")
Ignorante haciendo una pregunta ¿tonta?
(Puntos:1)( http://www.gnuinos.org/ )
Salu2
pos claro...
(Puntos:1)Un saludo a todos.
sudo para windows
(Puntos:1)repetido
(Puntos:2)( http://blog.davidsm.com/ )
------
Un blog [davidsm.com] mas...
Maquinas virtuales
(Puntos:1)( Última bitácora: Miércoles, 25 Octubre de 2006, 21:44h )
Re:Corregidme si me equivoco...
(Puntos:2)( http://castillat.blogspot.com/ | Última bitácora: Martes, 27 Noviembre de 2007, 14:02h )
eso se puede hacer en Linux, Windows, MacOSX o cualquier otro sistema?
[Pero solo es mi opinion, claro]
Re:A riesgo de que me flagelen
(Puntos:3, Inspirado)( http://barrapunto.com/ )
Casi siempre me he encontrado que cuando se echa en falta una utilidad es porque se sigue pensando de la misma manera que en el entorno donde se utilizaba esa utilidad.
La mayoría de las veces lo que hay que hacer es enfocar los problemas desde el punto de vista del entorno en el que estés. Antiguamente ocurría mucho entre unix y novell.
Simplemente, para trabajar en un entorno hay que conocer las soluciones del entorno. Y no formular soluciones que necesiten de elmentos de los que no dispones en ese entorno.
.
¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
Re:Ánimo chicos
(Puntos:1)( http://www.obiterdicta.net/ | Última bitácora: Miércoles, 05 Marzo de 2008, 17:16h )
¿No lo sabías? Bill Gates es un vampiro chupasangre, y duerme en un ataúd. Eso sí, morir, lo que se dice estrictamente "morir", no está claro que haya muerto.
¡Liberad a Windows! [webcindario.com]
Re:A riesgo de que me flagelen
(Puntos:2)( http://barrapunto.com/ )
RTFQ
(Puntos:3, Informativo)( http://barrapunto.com/ )
Lo que quiere es un sudo (sabes lo que es ?) en windows, que no es lo mismo que un su (el equivalente al runas o Ejecutar como).
Ala, experto sysadmin del copon, ejecuta este par de comandos a ver si asi te enteras un poco de lo que se esta hablando aqui:
man su
man sudo
no exactamente
(Puntos:2)( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
La primera version de sudo es del año 1980, y por cierto usa setuid:
---s--x--x 2 root root 168208 Jun 27 2005 /usr/local/bin/sudo
No son hacks para nada, pero si que todo programa con setuid supone un riesgo de seguridad si se consigue cambiar su flujo de ejecucion.
Re:Ánimo chicos
(Puntos:1)( http://www.frikinautas.com/ | Última bitácora: Jueves, 06 Marzo de 2008, 01:38h )
Der ver zwei peanuts, valking down der strasse, and von vas... assaulted! peanut. Ho-ho-ho-ho.
Re:Windows Vista
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Jueves, 01 Abril de 2004, 16:56h )
Re:Ánimo chicos
(Puntos:1)Impedir que algo deje de ser libre no es coartar su libertad.
Re:A riesgo de que me flagelen
(Puntos:2)( http://barrapunto.com/ )
El problema de Windows es que tiene una seguridad con cientos y cientos de opciones; por ello securizar bien, o dar permisos para algo es complejo, y requiere de gente que lo conozca bien.
Por ejemplo, para que permita agregar una impresora a un usuario estandar, hay que dar permisos en las directivas y, *además*, para muchas impresoras, en determinadas ramas del arbol del registro (HKEY_LOCAL_MACHINE\Hardware\CurrentControlSet\Pri nters", "HKEY_CURRENT_USER\(...)\Software\" (De creación), etc...
Pero claro, para saber eso necesitas una formación fuerte y experiencia, o un sysadmin jefe que se las sepa.... ¡¡¡Coño!!! ¡¡¡Como en Linux!!!
Re:¿Esto es barrapunto?
(Puntos:2)( http://barrapunto.com/ )
El problema es que la gente que pone a parir a windows lo último que hizo fue instalar un 98 en el PC de su cuñado(Y con el puñado de "joyitas" que he leido por aqui, se confirma), y con eso ya critican...
Re:runas
(Puntos:1)( Última bitácora: Jueves, 26 Abril de 2007, 21:52h )