P. ¿Cómo se deshabilita el recurso compartido IPC$? ¿Es posible que un usuario se conecte a este recurso desde el exterior de la red? Por lo que sé, se trata de una cuestión de seguridad en los servidores de Web. ¿Estoy en lo correcto? Gracias por su ayuda.
R: Sí, estás en lo correcto. SE trata de una cuestión de seguridad del servidor de Web. Lo que necesitas es desenlazar el Recurso compartido de Archivo e Impresora y el Cliente para MS Networks con todos los protocolos que también están enlazados a su Adaptador de Red que está en el Internet. Por ejemplo, un servidor de Web que tiene 2 NICS 8uno para la conexión inet, otra para la red interna) deberían tener:
Adaptador de Inet:
- TCP/IP
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
- Cliente para Netware Networks
- NetBEUI
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
- IPX/SPX
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
Otro adaptador:
- TCP/IP
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
- Cliente para Netware Networks
- NetBEUI
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
- IPX/SPX
- Recurso compartido de Archivo e Impresora
- Cliente para MS Networks
Por lo que necesitas es desenlazar el Recurso compartido de Archivo e Impresora, el Cliente para MS Networks y (posiblemente) el Cliente para Netware Networks desde el el TCP/IP, NetBEUI y IPX/SPX que están bajo el Adaptador de Inet. Una vez que termine, el recurso compartido IPC$ NO deberá ser accesible desde Internet, pero será accesible desde su red interna. Para más información, consulte
https://grc.com/x/ne.dll?bh0bkyd2 -- un sitio llamado Shields UP, que trata de este tipo de cosas.
Natman
¡Excelente, Natman!
Quisiera agregar algunas referencias mías. Existe gran cantidad de información disponible en el sitio Web de TechNet:
Obtenga el máximo nivel de seguridad en el Web con IIS
Microsoft TechNet Security - Web Site Security
Secure Internet Information Services 5 Checklist
Microsoft Internet Information Server 4.0 Security Checklist
Artículo de la Base del conocimiento "How to Use the IIS Security "What If" Tool"