Historias
Slashboxes
Comentarios

Login Barrapunto

Login

[ Crear nueva cuenta ]

¿"sudo" para Windows?

editada por Yonderboy el 24 de Julio 2006, 13:15h   Printer-friendly   Email story
desde el dept. preguntas
pobrecito hablador nos cuenta: «Una de las cosas que se echan de menos en Windows es la posibilidad de que un usuario no administrador ejecute programas que requieren privilegios avanzados, algo así como un setuid o sudo del mundo Linux. En la mayor parte de las veces, esto implica añadir a algunos usuarios al grupo Administradores o al grupo Usuarios Avanzados, con lo que se garantiza la intrusión de malware y la instalación de programas no corporativos. He estado trasteando con el Microsoft Application Compatibility Toolkit, pero la experiencia no ha sido positiva. ¿Hay alguien que pueda indicarme si existen mejores opciones y cómo funcionan?»

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Lo mas parecido

    (Puntos:2)
    por Lock (3731) <lock_peterNO@SPAMyahoo.es> el Lunes, 24 Julio de 2006, 13:18h (#783649)
    ( http://barrapunto.com/ )
    Y que tampoco esta del todo mal es el "ejecutar como..." utilizando un usuario administrador para la ejecución de un programa (una instalación por ejemplo).

    .
    --
    ¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
  • ein?

    (Puntos:1)
    por Gu (24510) <plan9fromouterspace@example.com> el Lunes, 24 Julio de 2006, 13:27h (#783662)
    ( http://lared.dsland.org/ | Última bitácora: Martes, 26 Febrero de 2008, 10:50h )
    Echar de menos??? shift+boton_secundario y "Ejecutar como" de toda la vida
    --
    Si un árbol cae en mitad del bosque... quedará registrado en el log del sistema??
  • Lo que demuestra...

    (Puntos:5, Informativo)
    por Semen-up (23704) el Lunes, 24 Julio de 2006, 13:27h (#783664)
    ( http://barrapunto.com/ )
    ... que la mayor parte de las veces, en cualquier entorno, los problemas de seguridad son culpa de los usuarios o administradores que carecen del conocimiento necesario, y no del sistema en sí.

    En la mayor parte de las veces, esto implica añadir a algunos usuarios al grupo Administradores o al grupo Usuarios Avanzados, con lo que se garantiza la intrusión de malware y la instalación de programas no corporativos.


    Esto es un craso error. Desde el NT viene existiendo el "runas", como parte del Kit de Administración (Y de serie en los servers), y en el XP-2003 ya venía el "Ejecutar como"; además, cuando estas con un usuario sin permisos, antes de ejecutar un programa que requiere permisos de administrador, el mismo te pide el usuario con permisos.

    Me llama la atención que aqui se haga una pregunta tan básica (Cuya respuesta conoce cualquier administrador de windows mínimamente avezado); quizá quiera decir que muchos de los que tan duramente critican la seguridad de windows... en realidad no la conocen.
    • un apunte de matajacker (Puntos:2) Lunes, 24 Julio de 2006, 13:53h
    • runas != sudo de pobrecito hablador (Puntos:2) Lunes, 24 Julio de 2006, 14:04h
      • Re:runas != sudo

        (Puntos:4, Informativo)
        por areneros (15489) el Lunes, 24 Julio de 2006, 14:20h (#783728)
        ( http://barrapunto.com/ | Última bitácora: Lunes, 06 Noviembre de 2006, 12:12h )
        Escribe "runas" en la consola de windows y te saldrán todos los argumentos que puedes pasarle, los 2 primeros son:
        • /noprofile: especifica que el perfil de usuario NO debe cargarse (...)
        • /profile: especifica que el perfil de usuario debe cargarse (predeterminado)
        Posiblemente con "runas.exe /noprofile /user:USUARIO programa.exe" no tengas problemas con la configuración de los usuarios, de todas formas revisa el resto de opciones, hay algunas interesantes. En cuanto a lo segundo, prueba a utilizar "Texto plano" en vez de "Formateado en HTML" si no necesitas meter etiquetas.
        --
        mankel: "Yo creo que los cartílagos de las orejas sirven (servían) para disipar calor"
        [ Padre ]
      • Re:runas != sudo de sorrill (Puntos:2) Lunes, 24 Julio de 2006, 14:56h
    • Re:Lo que demuestra... de MaGaO (Puntos:1) Lunes, 24 Julio de 2006, 21:51h
    • Re:Lo que demuestra... de Semen-up (Puntos:2) Martes, 25 Julio de 2006, 07:05h
    • 2 respuestas por debajo de tu umbral de lectura actual.
  • Hay que saber a quien preguntar

    (Puntos:5, Inspirado)
    por sorrill (13858) el Lunes, 24 Julio de 2006, 13:33h (#783674)
    ( http://barrapunto.com/ )
    Si por ejemplo se lo preguntas a google, eso si en "su" idioma, la respuesta es esta:

    Sudo for Windows [google.es]

    Saludos.
  • runas?

    (Puntos:3, Informativo)
    por matajacker (22228) el Lunes, 24 Julio de 2006, 14:10h (#783713)
    ( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
    runas pide la contraseña mientras sudo permite a un usuario sin privilegios ejecutar ciertos ejecutables predefinidos, son cosas muy distintas.

    ejemplo un*x: el user 'pepito' quiere hacer mount/umount sin que le pidan contraseña: en el fichero sudoers, el administrador añade:

    pepito ALL=/usr/sbin/mount,/usr/sbin/umount

    Ha, y nada que ver con el sticky bit, que sirve para restringir el acceso a directorios o ficheros, cf /tmp.

    Se siente.
    • Re:runas? de pobrecito hablador (Puntos:1) Lunes, 24 Julio de 2006, 15:20h
    • Re:runas? de Semen-up (Puntos:2) Martes, 25 Julio de 2006, 07:26h
      • Re:runas? de Semen-up (Puntos:2) Martes, 25 Julio de 2006, 09:34h
      • 1 respuesta por debajo de tu umbral de lectura actual.
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • runas

    (Puntos:1)
    por kuisathaverat (2597) el Lunes, 24 Julio de 2006, 14:32h (#783735)
    ( http://kuisat.no-ip.org/ )
    runas esta disponible desde la primera version de windows 2000 , el problema es que no se podia utomatizar la entrada del usuario y la contraseña, una solucion que encontre en su momento fue lsrunas que permitia dar la contraseña encriptada(eso si tiene grabes implicaciones de seguridad ya que copiando el script se puede ejecutar cualquier cosa como administrador).
    --
    Un Saludo kuisathaverat
  • sudo en windows????

    (Puntos:2)
    por prego (5956) el Lunes, 24 Julio de 2006, 14:58h (#783761)
    ( http://barrapunto.com/ | Última bitácora: Lunes, 25 Septiembre de 2006, 07:38h )
    Por favor, sólo si antes instalas man . Que si no uno ya no puede jugar al dicciopinta [escomposlinux.org]
    --
    _____________
    Un espresso? \____
  • por eusonig2 (25147) el Lunes, 24 Julio de 2006, 15:28h (#783784)
    El runas funciona aunque de una manera muy particular. En mi empresa lo usamos para ejecutar ciertos programas pero adolece de los siguientes problemas a los que no hemos encontrado solución.
    1) El acceso directo no almacena la contraseña así que tienes que usar el comando runas.
    2) runas te saca la ventanita del dos y no hemos encontrado forma de impedir que no salga. Visualmente un asco.
    3) No ha habido forma de que funcione asignando privilegios por grupo en vez de por usuario, pero esto podría ser un problema debido a que la forma en que se implementan las políticas de grupo en windows.
  • Vas a tener que

    (Puntos:2)
    por matajacker (22228) el Lunes, 24 Julio de 2006, 15:35h (#783790)
    ( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
    currartelo [inetbot.com]...
  • por HaCHa (15004) el Lunes, 24 Julio de 2006, 16:33h (#783830)
    "Those who don't understand UNIX are doomed to reinvent it, poorly."
    ("Aquellos que no entienden el UNIX están condenados a reinventarlo pobremente.")
    --Henry Spencer [wikipedia.org]
  • por Kitus (22393) el Lunes, 24 Julio de 2006, 17:03h (#783862)
    ( http://www.gnuinos.org/ )
    Si tengo un usuario de windows que no es administrador y deseo cambiar la configuración de la red... ¿ cómo puedo hacerlo sin tener que abrir una sesión nueva para el administrador?

    Salu2
  • pos claro...

    (Puntos:1)
    por Alqui (22134) el Lunes, 24 Julio de 2006, 17:45h (#783890)
    37 grados ahí fuera, el aire acondicionado estropeado y rodeado de ordenadores... pues claro que sudo!! con windows y con linux!! (bueno, más con windows, la verdad) ;)

    Un saludo a todos.
  • sudo para windows

    (Puntos:1)
    por jaims (12025) el Lunes, 24 Julio de 2006, 18:15h (#783908)
    la mejor solución es... ¡usa linux! :-)
  • repetido

    (Puntos:2)
    por repking (5275) el Lunes, 24 Julio de 2006, 22:06h (#784012)
    ( http://blog.davidsm.com/ )
    http://meneame.net/story/sudo-para-windows
    --

    ------

    Un blog [davidsm.com] mas...

  • Maquinas virtuales

    (Puntos:1)
    por edgard (15748) el Lunes, 24 Julio de 2006, 23:21h (#784040)
    ( Última bitácora: Miércoles, 25 Octubre de 2006, 21:44h )
    Y por que no usar VMware [vmware.com], QEmu [bellard.free.fr], Bosch [sourceforge.net] o similares? Asi podran hacer lo que quieran dentro de esa maquina virtual, y luego con restaurar un backup de la imagen, listo...
  • por castillat (4457) el Lunes, 24 Julio de 2006, 14:13h (#783716)
    ( http://castillat.blogspot.com/ | Última bitácora: Martes, 27 Noviembre de 2007, 14:02h )
    a ver si lo entiendo, quieres que un usuario sin privilegios de administrador tenga una cuenta con los privilegios de administrador pero solo para algunos ejecutables, no?

    eso se puede hacer en Linux, Windows, MacOSX o cualquier otro sistema?
    --
    [Pero solo es mi opinion, claro]
    [ Padre ]
  • Re:A riesgo de que me flagelen

    (Puntos:3, Inspirado)
    por Lock (3731) <lock_peterNO@SPAMyahoo.es> el Lunes, 24 Julio de 2006, 14:43h (#783741)
    ( http://barrapunto.com/ )
    Pues ahora que lo dices, creo que opino igual.
    Casi siempre me he encontrado que cuando se echa en falta una utilidad es porque se sigue pensando de la misma manera que en el entorno donde se utilizaba esa utilidad.

    La mayoría de las veces lo que hay que hacer es enfocar los problemas desde el punto de vista del entorno en el que estés. Antiguamente ocurría mucho entre unix y novell.

    Simplemente, para trabajar en un entorno hay que conocer las soluciones del entorno. Y no formular soluciones que necesiten de elmentos de los que no dispones en ese entorno.

    .
    --
    ¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
    [ Padre ]
  • Re:Ánimo chicos

    (Puntos:1)
    por Defero (14845) el Lunes, 24 Julio de 2006, 14:44h (#783742)
    ( http://www.obiterdicta.net/ | Última bitácora: Miércoles, 05 Marzo de 2008, 17:16h )

    ¿No lo sabías? Bill Gates es un vampiro chupasangre, y duerme en un ataúd. Eso sí, morir, lo que se dice estrictamente "morir", no está claro que haya muerto.

    --
    ¡Liberad a Windows! [webcindario.com]
    [ Padre ]
  • por Tom Bomba (3108) el Lunes, 24 Julio de 2006, 14:57h (#783760)
    ( http://barrapunto.com/ )
    ¿ cómo podrías hacer un "login" en unix o linux sin un setuid() o similar?
    [ Padre ]
  • RTFQ

    (Puntos:3, Informativo)
    por sorrill (13858) el Lunes, 24 Julio de 2006, 15:00h (#783763)
    ( http://barrapunto.com/ )
    Si te leyeras la pregunta (Read The Fucking Question) te darias cuenta que no esta preguntando eso.

    Lo que quiere es un sudo (sabes lo que es ?) en windows, que no es lo mismo que un su (el equivalente al runas o Ejecutar como).

    Ala, experto sysadmin del copon, ejecuta este par de comandos a ver si asi te enteras un poco de lo que se esta hablando aqui:

    man su
    man sudo
    [ Padre ]
    • Re:RTFQ de sorrill (Puntos:2) Lunes, 24 Julio de 2006, 16:42h
    • Re:RTFQ de sorrill (Puntos:2) Lunes, 24 Julio de 2006, 21:33h
    • Re:RTFQ de sorrill (Puntos:2) Martes, 25 Julio de 2006, 08:47h
    • Re:RTFQ de Maestro Jedi (Puntos:2) Miércoles, 26 Julio de 2006, 14:45h
    • 3 respuestas por debajo de tu umbral de lectura actual.
  • no exactamente

    (Puntos:2)
    por matajacker (22228) el Lunes, 24 Julio de 2006, 15:17h (#783779)
    ( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
    El setuid es necesario porque permite por ejemplo a un usuario cambiar su contraseña (es decir modificar el /etc/shadow) sin tener que pedirlo nada a root. Es mas que necesario en sistemas Unix, de hecho es un syscall presente desde la v7 AT&T de 1979 [faqs.org].

    La primera version de sudo es del año 1980, y por cierto usa setuid:
    ---s--x--x 2 root root 168208 Jun 27 2005 /usr/local/bin/sudo

    No son hacks para nada, pero si que todo programa con setuid supone un riesgo de seguridad si se consigue cambiar su flujo de ejecucion.
    [ Padre ]
  • Re:Ánimo chicos

    (Puntos:1)
    por Chibi Wargy (18887) el Lunes, 24 Julio de 2006, 17:07h (#783867)
    ( http://www.frikinautas.com/ | Última bitácora: Jueves, 06 Marzo de 2008, 01:38h )
    Sí está muerto [billgatesisdead.com] y la gente no quiere aceptarlo... El Bill Gates de ahora es su hermano gemelo bueno, hasta hace poco confinado en el desván (como en los simpsons xD). ¿Porqué si no ese cambio de política de empresa en MS?
    --
    Der ver zwei peanuts, valking down der strasse, and von vas... assaulted! peanut. Ho-ho-ho-ho.
    [ Padre ]
  • Re:Windows Vista

    (Puntos:1)
    por darod (9306) <davidNO@SPAMasturlinux.org> el Lunes, 24 Julio de 2006, 20:34h (#783955)
    ( http://barrapunto.com/ | Última bitácora: Jueves, 01 Abril de 2004, 16:56h )
    Y con que argumentos, que si no me equivoco si te traes un disco usb de casa en ext2 ya te puedes ganar los privilegios de administrador.
    [ Padre ]
  • Re:Ánimo chicos

    (Puntos:1)
    por Pelandritus (24726) el Lunes, 24 Julio de 2006, 23:36h (#784045)
    GNU/linux te va a pasar por encima en mucho menos de lo que tu te crees y te vas a pensar que te ha atropellado un tren de mercancias. Quiza de paso reacciones y te des cuenta de tu supina incompetencia informatica o quiza sigas toda tu vida lamentandote y añorando tus bonitos pantallazos azules.
    --
    Impedir que algo deje de ser libre no es coartar su libertad.

    [ Padre ]
  • por Semen-up (23704) el Martes, 25 Julio de 2006, 07:31h (#784126)
    ( http://barrapunto.com/ )
    Touchè. Para lo que piden por aquí, con añadir al grupo del usuario a las directivas del dominio, dar permisos a ese grupo en las ramas adecuadas del registro, y los permisos correctos en las unidades, ya basta.

    El problema de Windows es que tiene una seguridad con cientos y cientos de opciones; por ello securizar bien, o dar permisos para algo es complejo, y requiere de gente que lo conozca bien.

    Por ejemplo, para que permita agregar una impresora a un usuario estandar, hay que dar permisos en las directivas y, *además*, para muchas impresoras, en determinadas ramas del arbol del registro (HKEY_LOCAL_MACHINE\Hardware\CurrentControlSet\Pri nters", "HKEY_CURRENT_USER\(...)\Software\" (De creación), etc...

    Pero claro, para saber eso necesitas una formación fuerte y experiencia, o un sysadmin jefe que se las sepa.... ¡¡¡Coño!!! ¡¡¡Como en Linux!!!
    [ Padre ]
  • por Semen-up (23704) el Martes, 25 Julio de 2006, 07:34h (#784127)
    ( http://barrapunto.com/ )
    La pregunta era básica de pelotas. Todo el que ha estado en un IT de windows durante un mes por *pelotas* la conoce.

    El problema es que la gente que pone a parir a windows lo último que hizo fue instalar un 98 en el PC de su cuñado(Y con el puñado de "joyitas" que he leido por aqui, se confirma), y con eso ya critican...
    [ Padre ]
  • Re:runas

    (Puntos:1)
    por atordo (5539) el Martes, 25 Julio de 2006, 10:25h (#784254)
    ( Última bitácora: Jueves, 26 Abril de 2007, 21:52h )
    Pensaba que el Windows era un poco rarito, pero esto de tener que aprender el alfabeto rúnico ya me parece excesivo. ¿Qué será lo próximo, acceso remoto por oiuja?
    [ Padre ]
  • 15 respuestas por debajo de tu umbral de lectura actual.