1 votos

OS X Lion: ¿Cómo desactivar la RPC?

Llamadas a procedimientos remotos se consideran un riesgo para la seguridad. ¿Hay alguna forma de desactivar las RPC en OS X para que mi Mac sea más seguro?

3voto

shsteimer Puntos 8749

Aquí están mis ajustes recomendados para bloquear su Mac. Asumo que estás ejecutando OS X Lion. Si no es el caso, házmelo saber e intentaré ajustar mi respuesta para otras versiones de OS X.

Encienda su Firewall: Preferencias del Sistema -> Configuración de la pestaña Seguridad y Privacidad -> pestaña Firewall. Asegúrate de que está activado y de que haces clic en el candado de la esquina inferior izquierda para evitar cambios sin una contraseña de administrador.

Firewall On

Desactive todos los servicios de compartición: Preferencias del Sistema -> Configuración de Compartir -> Asegúrate de que todo lo que hay en esa ventana está desmarcado. Asegúrate de que el candado de la esquina inferior izquierda está bloqueado para evitar cambios sin una contraseña de administrador.

All sharing services off

Desactive Bonjour (mDNSResponder): Para OS Lion no necesitas desactivar completamente mDNSResponder (lo cual es bueno porque si lo desactivas completamente pierdes el DNS en Snow Leopard y en los nuevos OS X). En su lugar, puedes seguir estos pasos para desactivar sólo las funciones de Bonjour en mDNSResponder ( Nota: haga esto con cuidado, ya que un mal funcionamiento del servicio mDNSResponder puede impedir el arranque de un Mac. Asegúrese de tener una copia de seguridad de TimeMachine antes de realizar los cambios y de que el arranque en la partición de recuperación funciona):

  1. Haga una copia de seguridad del archivo mDNSResponder.plist como precaución.

  2. Abrir el mDNSResponder.plist en Terminal utilizando su editor de texto preferido. Aquí hay un ejemplo de comando:

    sudo nano “/System/Library/LaunchDaemons/com.apple.mDNSResponder.plist”
  3. Añadir <string>-NoMulticastAdvertisements</string> a la matriz en el ProgramArguments sección. En otras palabras:

    <key>ProgramArguments</key>
    <array>
    <string>/usr/sbin/mDNSResponder</string>
    <string>-launchd</string>
    </array>

    se convierte en

    <key>ProgramArguments</key>
    <array>
    <string>/usr/sbin/mDNSResponder</string>
    <string>-launchd</string>
    <string>-NoMulticastAdvertisements</string>
    </array>
  4. Guarda el archivo.

  5. Reinicia tu Mac.

También puedes mirar de bloquear BlueTooth en el sistema (Preferencias del Sistema -> Configuración de BlueTooth). En concreto, desactive la opción "Descubrible" para que el chipset BlueTooth no se anuncie a otros dispositivos cercanos. Si no utilizas ningún dispositivo BlueTooth, considera la posibilidad de desactivarlo por completo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X