Que significa este evento del registro de windows - seguridad y como lo arreglo

Colapsar
Este tema está cerrado
X
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • juanjo_16v
    Senior Member
    • Jan
    • 1188

    Que significa este evento del registro de windows - seguridad y como lo arreglo

    Estoy a vueltas con mi servidor, y tengo a un desgraciado dando la lata.

    En la seguridad del visor de eventos tengo 50 entradas como esta, desde la misma dirección IP pero con distinto puerto:

    Error de una cuenta al iniciar sesión.
    Sujeto:
    Id. de seguridad: NULL SID
    Nombre de cuenta: -
    Dominio de cuenta: -
    Id. de inicio de sesión: 0x0

    Tipo de inicio de sesión: 3

    Cuenta con error de inicio de sesión:
    Id. de seguridad: NULL SID
    Nombre de cuenta: ADMINISTRATOR
    Dominio de cuenta:

    Información de error:
    Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
    Estado: 0xC000006D
    Subestado: 0xC000006A

    Información de proceso:
    Id. de proceso del autor de la llamada: 0x0
    Nombre de proceso del autor de la llamada: -

    Información de red:
    Nombre de estación de trabajo: \\213.189.47.177
    Dirección de red de origen: 213.189.47.177
    Puerto de origen: 4887

    Información de autenticación detallada:
    Proceso de inicio de sesión: NtLmSsp
    Paquete de autenticación: NTLM
    Servicios transitados: -
    Nombre de paquete (solo NTLM): -
    Longitud de clave: 0


    Como lo puedo proteger? El puerto varia como digo desde el 1200 a 4000

    Gracias
  • jmtella
    Administrator
    • Nov
    • 20009

    #2
    Olvídalo, alguien está intentando entrar con sesión nula.. (es un viejo error de los Windows muy antiguos...pero prueban a ver...)

    Comentario

    • juanjo_16v
      Senior Member
      • Jan
      • 1188

      #3
      y si dan con la contraseña?
      No se puede bloquear de alguna forma?

      Comentario

      • jmtella
        Administrator
        • Nov
        • 20009

        #4
        Originalmente publicado por juanjo_16v Ver Mensaje
        y si dan con la contraseña?
        No se puede bloquear de alguna forma?
        En los Windows actuales no se pueden abrir sesiones nulas...

        Comentario

        • juanjo_16v
          Senior Member
          • Jan
          • 1188

          #5
          entonces no hay de que preocuparse?

          Gracias

          Comentario

          • jmtella
            Administrator
            • Nov
            • 20009

            #6
            Originalmente publicado por juanjo_16v Ver Mensaje
            entonces no hay de que preocuparse?

            Gracias
            ¿tienes bien configurada la VPN? ¿solo permites conectar a determinados usuarios? ¿esos usuario tienen password fuertes?... y a usuarios conocidos (Administrador, o nombres conocidos, no les dejes... solo usuario con nombre raro y password fuerte y larga).

            Comentario

            • juanjo_16v
              Senior Member
              • Jan
              • 1188

              #7
              Por VPN solo se conecta el usuario administrador, no hay mas. El pass es mas o nos fuerte.

              VPN con PPPTP desde cualquier IP, solo abierto el puerte 1723 y los típicos de email, web, ftp.

              FTP solo yo tengo los usuarios.

              Por escritorio remoto solo desde la VPN y el usuario administrador.

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20009

                #8
                Originalmente publicado por juanjo_16v Ver Mensaje
                Por VPN solo se conecta el usuario administrador, no hay mas. El pass es mas o nos fuerte.

                VPN con PPPTP desde cualquier IP, solo abierto el puerte 1723 y los típicos de email, web, ftp.

                FTP solo yo tengo los usuarios.

                Por escritorio remoto solo desde la VPN y el usuario administrador.
                Con nombre Administrador ni de coña. Ese prohibido... Con nombre "pep1123_w##_%3" por ejemplo, vale... (aunque sea administrador)

                Comentario

                • juanjo_16v
                  Senior Member
                  • Jan
                  • 1188

                  #9
                  voy a cambiarlo.

                  Gracias

                  Comentario

                  Trabajando...
                  X