| |||
Impedir acceso a controles remotos por puerto 80 Hola. Sabeis si hay alguna forma de evitar que controles remotos (tipo www.inquiero.com) accedan a nuestras redes? La seguridad se basa en que los usuarios acepten la entrada y después se instala un activex que funciona por el puerto 80. Como ya sabeis los usuarios suelen aceptar los mensajes sin leer. Me parece un agujero de seguridad importante. ¿Alguna forma de evitarlo? |
| |||
Buenas, No he entendido demasiado bien tu duda. Te refieres a que no puedan efectuar conexiones al puerto 80 de tu máquina?? pues configura el firewall para que te rechace todas las peticiones a ese puerto, de tal manera que solo se pueda recibir una petición si previamente has realizado tú una usando ese mismo puerto. No sé si me explico. Saludos- |
| |||
Te explicas perfectamente grotfang. Así tengo configurado el firewall, el problema se presenta con ese tipo de programas que comento. Son programas de teleasistencia. Un usuario de mi red (tras el firewall) conecta a una página web donde se ofrece la teleasistencia, por tanto ya ha realizado la petición y puede obtener respuesta por ese puerto. El operador de teleasistencia preguntará si se le permite el acceso. Al contestar sí se instala un activex, pudiendo controlar remotamente la máquina. Es como tenerle dentro de edificio y haberle dado un ordenador. No quiero dejar la seguridad de la red en manos de los usuarios. No me es posible bloquear todas las direcciones remotas que ofrecen ese tipo de servicios porque las desconozco, hay multitud de empresas. Gracias. Saludos |
| |||
Buenas, Ajam, ya sé a que te refieres. Pues si navegais a traves de un proxi de la empresa, configúralo para que no acepte las páginas que contengas ciertos contenidos, o que intenten crear cookies en tu equipo, o que intenten instalarte controles... en fin, lo que tú creas necesario. Saludos- |