Cuando instalamos Windows, este, por defecto crea una serie de recursos compartidos por defecto que están ocultos para cualquier persona pero que en realidad pueden ser accesibles por cualquiera con un mínimo de conocimientos de informática.
Estos recursos compartidos suelen apuntar a todas las unidades de disco que tengamos en el ordenador y al directorio de Windows. Esto quiere decir que cualquiera que pueda tener acceso a nuestro ordenador a través de la red podría acceder prácticamente a cualquier carpeta de nuestro ordenador y no sólo a las que hayamos compartido nosotros. Como comprenderéis esto es un despropósito y en la mayoría de los casos carece de sentido.
Para deshabilitar esto la única manera posible (en principio) es a través de una clave del registro. Para ello nos vamos a Inicio, Ejecutar, escribimos regedit y le damos a Aceptar. En el panel izquierdo debemos navegar hasta encontrar la siguiente clave:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\lanmanserver\parameters
Una vez que lleguemos ahí debemos crear un valor DWORD en parameters con el nombre AutoShareWks y cuyo valor sea 0. Cerramos todo y ya debe funcionar, aunque es posible que no lo haga hasta que cerremos sesión y la volvamos a abrir.
Ahora nuestro ordenador estará un poco más seguro. Aunque hay que tener en cuenta que algunas aplicaciones de bases de datos o servidores de correo trabajan con estos recursos así que tenedlo en cuenta antes de hacerlo.
Vía | Windows Reference
Ver 2 comentarios
2 comentarios
Alexliam
Santi, pero por mucho router que tengas si el ataque te viene desde dentro de tu red local poco hay que hacer. Y si, hace falta la contraseña de administrador o de un usuario que tenga permisos de administrador, y en un entorno laboral eso no es complicado de conseguir.
Con respecto a si lo deshabilitamos y se deshabilita todo no es así, sólo deshabilita los recursos administrativos, lo que he comentado en la entrada y que aparecen en la imagen de la cabecera :)
iagofg
Bueno, teniendo un Router bien configurado tampoco hay que preocuparse.
Lo que me pregunto yo es (1) para acceder a estos recursos ¿no hace falta la contraseña del administrador? (2) ¿si los desabilitas no se desabilitan las carpetas que tengas compartidas también?
Sin duda Windows es en sí mismo una puerta trasera que un día hizo Microsoft xDDDD.