Tengo activado el cortafuegos por defecto de MacOS con el modo oculto y la opción de bloquear todas las conexiones entrantes. Y lo tengo bloqueado. Pero después de un tiempo, el firewall está en estado verde con bloqueo selectivo y no bloquea todas las conexiones.
¿Cómo identificar qué aplicación está cambiando el estado del firewall? Tengo otro usuario administrador en mi sistema, pero tengo desactivada la opción de inicio de sesión remoto. Creo que este usuario es el responsable de los cambios en el sistema. Mientras tanto, he eliminado esa cuenta, pero todavía quiero saber cómo identificar los cambios de estado del firewall.
¿Es posible recibir una alerta o algo así cuando el estado cambia?
Edición: No está relacionado con la cuenta de administrador. Después de eliminarla, sigue ocurriendo este escenario.
Me lo imaginaba. Es la política aplicada. JAMF.