To: <debian-user-spanish@lists.debian.org> Sent: Tuesday, May 15, 2007 2:30 PM Subject: Re: filtrar maquinas windows con iptables
Antonio Trujillo Carmona escribió:El lun, 14-05-2007 a las 14:45 -0400, Blu escribió:On Mon, May 14, 2007 at 08:32:35PM +0200, Antonio Trujillo Carmona wrote:se que suena raro pero para ejecutar algunos juegos educativos (PIPO) he recurido a un doble arranque con win98 ahora bien no quiero que mi hijo salga a internet con windows, por lo que le he puesto una ip que filtro en el cortafuegos para que no pueda navegar con windows, ahora bien, dentro de poco sabra cambiar la ip por lo que es mi pregunta, ¿ahi alguna forma de saber (automaticamente) que SO esta ejecutando una maquina y filtrarla si en windows usando iptables? (el cortafuegos es un debian etch)
Si quieres hacerte algo tú mismo, te propongo algo sencillo pero efectivo:Doy por sentado que tienes privilegios de administrador sobre la máquina windows, así como también doy por sentado que la versión de windows es xp. Esta versión al iniciar sesión (al menos en dominio) comparte todas las unidades (\\maquina\c$, \\maquina\d$, etc) así como una carpeta compartida llamada admin$ o algo así, que creo que apunta a c:\windows\system32 (creo eh). El proceso es el siguiente: con el smbclient, tratas de acceder a uno de estos recursos compartidos. En caso de que te deje hacerlo, quiere decir que el cliente está ejecutando el windows. Está claro que se puede evitar, pero bueno hay que saber hacerlo. Una vez has detectado que es un windows, pues iptables, incineras el ordeñador, o lo que más te apetezca :P.
Un saludo. --------------------------------------------- Arnau Carrasco - http://www.arnaucarrasco.com ---------------------------------------------