Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La política que reparte a todo el dominio

4 tareas · 22 min · Principiante

Un dominio aplica reglas a todas sus máquinas a la vez con políticas de grupo: longitud mínima de contraseña, si se exige complejidad, si se bloquea una cuenta tras varios fallos. Una política es un permiso multiplicado por todos los equipos, así que un ajuste flojo es un fallo grande aunque parezca una casilla. Revisas la política del dominio de Salitre exportada del controlador.

0 de 4 · 0%

Objetivo de la sala

Un dominio aplica reglas a todas sus máquinas a la vez con políticas de grupo: longitud mínima de contraseña, si se exige complejidad, si se bloquea una cuenta tras varios fallos. Una política es un permiso multiplicado por todos los equipos, así que un ajuste flojo es un fallo grande aunque parezca una casilla. Revisas la política del dominio de Salitre exportada del controlador.

Lo que decide una política de dominio no lo decide para una máquina: lo decide para todas a la vez. Permitir contraseñas de cuatro caracteres no es un descuido de un equipo; es el suelo de seguridad de cientos de ellos puesto demasiado bajo con una sola línea. Por eso un fallo de política es grande aunque se vea pequeño. En Salitre, la política de contraseñas marca el mínimo de toda la empresa.

Pensar «es solo una casilla» es el error: esa casilla se reparte a cada cuenta del dominio en el mismo instante.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

La política del dominio permite contraseñas de cuatro caracteres. ¿Por qué es un hallazgo grande?

Ver pista de ayuda

Lo que decide una política no lo decide para una máquina, sino para todas.

La fortaleza de una política no es un solo número. La longitud mínima ayuda, pero sin exigir complejidad una clave larga puede seguir siendo fácil, y sin bloqueo por intentos nada impide probar millones de claves contra una cuenta. Las tres piezas trabajan juntas: longitud razonable, complejidad exigida y bloqueo tras varios fallos. En Salitre faltan dos de las tres, y eso deja la puerta abierta a adivinar contraseñas.

Mirar solo la longitud y dar por buena la política es quedarse en una pierna de un trípode. Las otras dos son las que lo sostienen.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Una política exige longitud pero no complejidad ni bloqueo por intentos. ¿Qué deja abierto?

Ver pista de ayuda

Sin bloqueo por intentos, nada frena a quien prueba clave tras clave.

La otra cara de que una política se multiplique es buena: subir el mínimo y activar el bloqueo protege cientos de equipos con el mismo esfuerzo que costaría proteger uno. Por eso endurecer la política es de las acciones con más retorno en un dominio. En Salitre, corregir los ajustes flojos de la política de contraseñas cierra de golpe la vía de adivinar claves en toda la empresa.

Lo que hace peligroso un fallo de política —que llega a todos— es lo que hace valiosa su corrección. La palanca es la misma; cambia el sentido.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Por qué endurecer la política de contraseñas del dominio tiene tanto retorno?

Ver pista de ayuda

La política se reparte a todos; corregirla también.

Los ajustes flojos no se suponen: se leen en el informe de la política. Abre el laboratorio, revisa la política de grupo exportada del controlador de Salitre y baja hasta el código de sala al pie.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el laboratorio, abre el informe de la política de grupo y lee el código de sala al final. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Está después de la tabla de ajustes de contraseñas y bloqueo. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad