jueves, 10 de enero de 2013

Administración remota en Windows


La administración remota en Windows es un asunto peliagudo ya que de por si, Windows no dota de demasiadas opciones a sus sistemas operativos desde su propio software. Para administrar vía linea de comandos en los sistemas Windows no hay ninguna herramienta que sea propia de Windows, por eso tenemos que recurrir directamente a aplicaciones como PuTTY para poder acceder via SSH o Telnet.
También podemos encontrar otros programas externos que nos permiten una conexión en modo linea de comando, pero que previamente nos obliga a configurarlo en un entorno gráfico  así que este tipo de software podría incluirse como herramienta gráfica solo en parte, ya que la interacción con el equipo remoto solo se realiza mediante comandos. En este tipo de programas podríamos incluir Bitvise WinSSHD.

PuTTY:

Panel de Configuración:



Terminal en linea de comandos:



Bitvise WinSSHD:

Paneles diversos de configuración:






Pantalla de Consola:



En cuanto a herramientas gráficas si que tenemos alguna opción mas, comenzando por Terminal Server o La Conexión a Escritorio Remoto, utilidad que podemos encontrar desde hace unas cuantas versiones en Windows. Despues de eso, Microsoft no ofrece muchas mas salidas, a menos que tomemos como administracion remota propiamente dicha la Solicitud de Asistencia Remota que MSN Live Messenger ofrecia entre sus opciones (Puerto 1863), aunque esta desaparecerá en el mes de marzo.

Terminal Server:



Escritorio Remoto:




Asistencia Remota en MSN Live Messenger




También debemos hablar de Citrix. Esta empresa se dedica a multitud de tareas pero entre los productos que ofrece podemos encontrar algunas aplicaciones de utilidad como GoToAssist que están diseñadas específicamente para la administración remota de sistemas, aunque añade funciones como transferencia de archivos o chat.

GoToAssist:



Una vez llegados a este punto hay que hablar del mayor quebradero de cabeza que podemos encontrar dentro de la administración remota, la seguridad. La seguridad es un aspecto importantísimo dentro de este tema y cada aplicación o herramienta usa su propio sistema de encriptado y su puerto para enviar la información. En un principio Telnet y su puerto 23 eran lo mas usado, pero tenia el problema de que la información viajaba como texto plano sin codificar, por lo que cualquiera con un sniffer y algo de tiempo podía capturar toda la información que quisieses incluidos los usuarios y contraseñas, vamos, que era un autentico desastre ya que carecia por completo de seguridad. Después, con la implementación y uso de SSH la seguridad fue casi total, ya que al viajar por la red toda la información cifrada, incluso el usuario y su contraseña de loggin, el puerto 22 se convirtió en el favorito para la administración remota.
Una vez dicho esto podríamos hacer una lista enorme con diferentes aplicaciones que sirven para realizar una asistencia remota, cada una con sus propios sistemas de encriptado, sus mecanismos, el puerto que utilizan, pero prácticamente daría para un articulo propio por cada aplicación, así que nos limitaremos a nombrar algunas de ellas y dar los detalles mas significativos:

TeamViewer: Crea un túnel bajo SSH entre su servidor y los dos equipos a conectar, pero el propio servidor de la compañía no tiene acceso a la información que se transmite entre los clientes. Ademas, añaden otra capa de seguridad al usar su propio sistema de encriptado ademas de SSH.

VNC: Famoso programa de escritorio remoto, muy utilizado bajo diferentes sistemas operativos, su información circula bajo SSH y los puertos que utiliza van entre 5400, 5500, 5600, 5700, 5800 o el 5900.

PcAnywhere:  Aplicación mas usada para el hackeo que para funciones mas honorables, pero que también trabaja bajo SSH y que suele funcionar en los puertos 5631 y 5632.

RAdmin: o Remote Administrator es una herramienta ya prácticamente obsoleta pero que hace un tiempo era bastante usada, esta funcionaba encriptando sus datos bajo un protocolo propio y solía usar el puerto  4899.

No hay comentarios:

Publicar un comentario