11 septiembre, 2012

Deshablilitar los recursos compartidos por defecto de Windows

Windows (XP, Vista o 7) crea una serie de recursos compartidos por defecto que están "ocultos", pero que en realidad pueden ser accesibles de una forma muy sencilla. La estructura sería:
\\nombreDeEquipo o dirección IP\nombreRecursoCompartido$. Un ejemplo sería: \\192.168.1.12\c$ para acceder al disco duro del equipo remoto. Aunque si en nuestro equipo tenemos definido un usuario con password, nos pedirá estas credenciales para poder acceder al %systemdrive% mencionado.

El símbolo $ en Windows es para establecer que ese recurso compartido se mantiene oculto al resto de la red y que solamente conociendo el nombre del recurso compartido en que precede al símbolo $ podríamos acceder a el.

Estos recursos compartidos los cuales podemos ver si vamos a:
Mi PC > Botón derecho "Administrar" > Carpetas compartidas > Recursos compartidos. 
Aunque yo prefiero invocar directamente, a través de una ventana "Ejecutar" al fichero de consola que abre dicha ventana: fsmgmt.msc (File System ManaGeMenT). O sino abrir el administrador de equipos: compmgmt.msc (Component Management).

Figura 1: Consola de Microsoft de Recursos compartidos fsmgmt.msc

Estos recursos compartidos suelen apuntar a todas las unidades de disco que tengamos en nuestro equipo incluido unidades de almacenamiento medios extraibles, también al directorio de Windows (C:\Windows (%SYSTEMRROT%)), al spool de impresión donde se alojan los drivers de la o las impresoras, a la carpeta general de los perfiles de usuarios y por supuesto a todas aquellas carpetas compartidas que tengamos en nuestro sistema.

Esto quiere decir que cualquier individuo que pueda tener acceso a nuestra misma red local, podría acceder a las unidades de nuestra máquina.

Un detalle a tener en cuenta, es que ciertas aplicaciones de bases de datos y/o servidores de correo pueden trabajar con estos recursos compartidos para su correcto funcionamiento. Si utilizamos alguna aplicación que puede estar utilizando estos recursos lo mejor es que ya no toquemos nada, igualmente en la mayoría de este tipo de situaciones suelen ocurrir dentro de organizaciones corporativas.

En caso de que no sea así y queramos protegernos un poco más y estar más seguros:
Para deshabilitar esto, (con privilegios adminsitrativos) podríamos hacer clic derecho y seleccionar la opción "Dejar de compartir" a cada una de nuestra unidades, pero las unidades aun pueden quedar de cierto modo accesibles... lo mejor sería deshabilitar esto por completo y creo que la única manera posible es a través de añadir un valor en una clave del registro de Windows.

Abrimos un registro de Windows: Tecla Windows + R y escribimos: regedit y pulsamos Aceptar.
Una vez en el registro, navegamos hasta la siguiente clave o ruta:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\lanmanserver\parameters
Una vez ahí creamos un valor DWORD (de 64 bits o 32 bits dependiendo la arquitectura de nuestro sistema Windows) le podremos como nombre: AutoShareWks y le asignamos un valor que sea 0.
Otra opción exactamente igual pero de forma más visual, sería DESHABILITAR el servicio de "Servidor" y a su vez sus dependencias (las cuales se nos notifican antes de deshabilitarlo).
En services.msc buscamos el servicio llamado "Servidor" el LanmanServer (LAN Manager Server) y simplemente los detenemos y lo deshabilitamos.


Figura 2: Servicio "Servidor" lanmanServer.

Saludos!

01 septiembre, 2012

Eliminar ficheros Thumbs.db de forma permanente [Windows thumbnail cache]

¿Que son los ficheros Thumbs.db?

Los archivos Thumbs.db también conocidos como "Windows Thumbnail Cache" forman parte del sistema Operativo Windows, son ficheros creados o generados cuando tenemos la vista en miniatura de las imágenes activa y de esta forma previsualizamos el contenido de la imagen o en el caso de utilizar la clasificación de "iconos grandes" poder ver como se muestra en el propio icono de una carpeta el contenido más reciente añadido a esta.

Los Thumbs.db son ficheros de caché que guardan información de las imágenes en la vista de miniaturas de la carpeta donde estás ubicado.
Esto acelera la visualización de las imágenes, de este modo al tratarse por ejemplo de muchas imágenes el procesador no es necesario que vuelva a recalcular todo, ya que este fichero al almacenar la información necesaria agiliza la operación de visualización del contenido.

Estos ficheros solo se visualizan cuando tenemos configurado en las "Opciones de carpeta" del Explorador de Windows, las opciones:
- Mostrar archivos, carpetas y unidades ocultos.
- Y desmarcado el checkbox: Ocultar archivos protegidos del sistema operativo.

En seguridad estos ficheros pueden ser utilizados para análisis forenses, con los que se podrá saber si ciertas imágenes almacenadas en algún dispositivo fueron o no previsualizadas con anterioridad, entre otra información.

¿Cómo eliminar definitivamente los ficheros caché thumbs.db?

Hay diversas maneras de hacerlo ya sea para Windows XP o Windows 7, comentaré las dos formas de realizarlo:

En Windows XP:
Lo haremos mediante las Opciones de carpeta.
Nos vamos a un Explorador de Windows (Tecla Windows + E) > En el menú Herramientas > Opciones. O Simplemente podemos realizar todo esto, abriendo una ventana Ejecutar (Tecla Windows + R) y escribimos: control folders, pulsamos Aceptar.

Ahora en la ventana de Opciones de carpeta nos vamos a la pestaña: Ver > marcamos: "No alojar en caché las vistas en miniatura" > Pulsamos Aceptar y listo.


Figura 1: No alojar caché de vistas en miniaturas en Windows XP.

En Windows 7:
Lo haremos mediante el editor de directivas de grupo local (gpedit.msc).
Con privilegios administrativos, abrimos una ventana Ejecutar (Tecla Windows + R) y escribimos: gpedit.msc.

Una vez se nos abra la ventana de "Editor de directivas de grupo local", vamos al siguiente path: Configuración de usuario > Plantillas administrativas > Componentes de Windows > Explorador de Windows.
Buscamos la GPO: "Desactivar almacenamiento en caché de vistas miniaturas en archivos thumbs.db ocultos" y marcaremos la opción como "Habilitada".




Figura 2: Descactivar la directiva de almacenamiento de caché de vistas en miniatura (thumbs.db).

A partir de ahora nuestro sistema ya no creará nunca más ficheros "Thumbs.db".

Más información sobre el fichero Thumbs.db:
http://en.wikipedia.org/wiki/Windows_thumbnail_cache


Saludos!
Entradas Relacionadas