[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: filtrar maquinas windows con iptables



----- Original Message ----- From: "zúñiga" <zuniga@baibrama.cult.cu>
To: <debian-user-spanish@lists.debian.org>
Sent: Tuesday, May 15, 2007 2:30 PM
Subject: Re: filtrar maquinas windows con iptables

Antonio Trujillo Carmona escribió:
El lun, 14-05-2007 a las 14:45 -0400, Blu escribió:

On Mon, May 14, 2007 at 08:32:35PM +0200, Antonio Trujillo Carmona wrote:

se que suena raro pero para ejecutar algunos juegos educativos (PIPO) he
recurido a un doble arranque con win98 ahora bien no quiero que mi hijo
salga a internet con windows, por lo que le he puesto una ip que filtro
en el cortafuegos para que no pueda navegar con windows, ahora bien,
dentro de poco sabra cambiar la ip por lo que es mi pregunta, ¿ahi
alguna forma de saber (automaticamente) que SO esta ejecutando una
maquina y filtrarla si en windows usando iptables? (el cortafuegos es un
debian etch)


Si quieres hacerte algo tú mismo, te propongo algo sencillo pero efectivo:

Doy por sentado que tienes privilegios de administrador sobre la máquina windows, así como también doy por sentado que la versión de windows es xp. Esta versión al iniciar sesión (al menos en dominio) comparte todas las unidades (\\maquina\c$, \\maquina\d$, etc) así como una carpeta compartida llamada admin$ o algo así, que creo que apunta a c:\windows\system32 (creo eh). El proceso es el siguiente: con el smbclient, tratas de acceder a uno de estos recursos compartidos. En caso de que te deje hacerlo, quiere decir que el cliente está ejecutando el windows. Está claro que se puede evitar, pero bueno hay que saber hacerlo. Una vez has detectado que es un windows, pues iptables, incineras el ordeñador, o lo que más te apetezca :P.

Un saludo.

---------------------------------------------
Arnau Carrasco - http://www.arnaucarrasco.com
---------------------------------------------



Reply to: