🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónComparticiones de archivos y sus permisos
4 tareas · 40 min · Principiante
El servicio de comparticiones de archivos es el que más aparece en una red interna y el que más veces se lee mal. Casi siempre hay comparticiones abiertas, y casi siempre son normales: el dominio reparte políticas y guiones por ahí. Lo que hay que saber separar es eso de lo que de verdad es un hallazgo. Esta sala lee el listado de recursos de Alimentos Gachancipá que entregó su administrador, aprende por qué el permiso que cuenta es el que dejan pasar las dos capas y se queda con un solo recurso de los ocho. Nadie se conecta a ningún servidor: se lee lo entregado.
Objetivo de la sala
El servicio de comparticiones de archivos es el que más aparece en una red interna y el que más veces se lee mal. Casi siempre hay comparticiones abiertas, y casi siempre son normales: el dominio reparte políticas y guiones por ahí. Lo que hay que saber separar es eso de lo que de verdad es un hallazgo. Esta sala lee el listado de recursos de Alimentos Gachancipá que entregó su administrador, aprende por qué el permiso que cuenta es el que dejan pasar las dos capas y se queda con un solo recurso de los ocho. Nadie se conecta a ningún servidor: se lee lo entregado.Una compartición es una carpeta publicada en la red con un nombre. Quien la alcanza no ve la ruta del disco: ve el nombre y lo que ese nombre le deje hacer.
El permiso se decide en dos capas distintas y se aplican las dos a la vez. La primera es el permiso de la compartición: qué puede hacer alguien que llega por la red. La segunda es el permiso del sistema de archivos sobre esa carpeta: qué puede hacer esa misma cuenta sobre los archivos, llegue por donde llegue. Lo que una persona puede hacer de verdad es lo que las dos capas le permiten.
De ahí sale el error más repetido del oficio: ver «todos: escritura» en la primera capa y escribir un hallazgo. Si la segunda capa solo deja escribir al grupo de ingeniería, nadie más escribe, y el hallazgo es falso. Al revés también pasa: una segunda capa generosa queda tapada por una primera restrictiva, hasta que alguien cambia la primera «para arreglar un problema de acceso» y abre todo sin saberlo.
Responde para continuar
Un recurso tiene «todos: escritura» en el permiso de compartición y «grupo ingeniería: cambiar» en el del sistema de archivos. ¿Qué puede hacer alguien de contabilidad?
Ver pista de ayuda
Las dos capas se aplican juntas, no se eligen.
Hay un dato en el listado que no depende de qué cuenta tenga quien pregunta: si el recurso responde a alguien que no presenta ninguna. Ese es el que se mira primero, porque convierte «hay que tener una cuenta del dominio» en «basta con estar en la red».
Abre el laboratorio y revisa la columna que dice si el recurso contestó sin credenciales.
Responde para continuar
Escribe el nombre del recurso que se lee sin presentar ninguna cuenta.
Ver pista de ayuda
Ejecuta `SELECT servidor, recurso FROM comparticiones WHERE sin_credenciales = 'si'`.
El informe necesita una cifra que otra persona pueda repetir con la misma evidencia: cuántos recursos tienen la compartición abierta a todo el mundo con escritura. No todos serán hallazgo —la segunda capa decide—, pero sí son los que hay que revisar uno a uno, y esa es la cifra que justifica el tiempo dedicado.
Responde para continuar
¿Cuántos recursos tienen «todos, escritura» en el permiso de compartición?
Ver pista de ayuda
Ejecuta `SELECT COUNT(*) AS con_escritura FROM comparticiones WHERE permiso_comparticion = 'todos: escritura'`.
Un dominio Windows publica por su cuenta un par de comparticiones que todo el mundo lee: ahí viven las políticas y los guiones que se aplican al iniciar sesión, y los equipos tienen que poder leerlas o no arranca nada. Verlas abiertas a lectura no es un hallazgo, es el funcionamiento normal. Lo que sí vale la pena mirar dentro de ellas es otra cosa: si alguien dejó un guion con una contraseña escrita, eso lo lee cualquiera con una cuenta del dominio.
Lo mismo con la compartición de controladores de impresora: existe para que los equipos recojan el controlador solos. Abierta a lectura es lo esperado; abierta a escritura, no.
Responde para continuar
En el informe, ¿cómo tratas las comparticiones que el dominio crea para repartir políticas y guiones de inicio de sesión?
Ver pista de ayuda
Separa «esto es así por diseño» de «esto guarda algo que no debería».
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.