Las llamadas a procedimientos remotos se consideran un riesgo para la seguridad. ¿Hay alguna manera de que yo deshabilite los RPC en OS X para hacer que mi Mac sea más segura?
Las llamadas a procedimientos remotos se consideran un riesgo para la seguridad. ¿Hay alguna manera de que yo deshabilite los RPC en OS X para hacer que mi Mac sea más segura?
Aquí están mis configuraciones recomendadas para bloquear tu Mac. Supongo que estás ejecutando OS X Lion. Si ese no es el caso, avíseme e intentaré ajustar mi respuesta para otras versiones de OS X.
Active su Firewall: Preferencias del sistema - > Seguridad y amp; Configuración de la pestaña de privacidad - > Pestaña de firewall. Asegúrese de que esté activado y haga clic en el bloqueo en la esquina inferior izquierda para evitar cambios sin una contraseña de administrador.
Desactivartodoslosservicioscompartidos:Preferenciasdelsistema->Configuracióndeusocompartido->Asegúratedequetodaslascosasenesaventanaesténsinmarcar.Asegúresedequeelbloqueoenlaesquinainferiorizquierdaestébloqueadoparaevitarcambiossinunacontraseñadeadministrador.
Desactiva Bonjour (mDNSResponder): para OS Lion no necesitas deshabilitar completamente mDNSResponder (lo cual es bueno porque si lo desactivas completamente, pierdes el DNS en Snow Leopard y en el nuevo OS X) . En su lugar, puede seguir estos pasos para deshabilitar solo las funciones de Bonjour en mDNSResponder ( Nota: haga esto con cuidado, ya que el servicio mDNSResponder que funciona mal puede evitar que se inicie una Mac. Asegúrese de tener una copia de seguridad de TimeMachine antes de realizar cambios y que el arranque en la partición de recuperación funcione.):
Abra el archivo mDNSResponder.plist
en Terminal con su editor de texto preferido. Aquí hay un comando de muestra:
sudo nano “/System/Library/LaunchDaemons/com.apple.mDNSResponder.plist”
Agregue <string>-NoMulticastAdvertisements</string>
a la matriz en la sección ProgramArguments
. En otras palabras:
<key>ProgramArguments</key>
<array>
<string>/usr/sbin/mDNSResponder</string>
<string>-launchd</string>
</array>
se convierte en ...
<key>ProgramArguments</key>
<array>
<string>/usr/sbin/mDNSResponder</string>
<string>-launchd</string>
<string>-NoMulticastAdvertisements</string>
</array>
Guarda el archivo.
Es posible que también desee ver el bloqueo de BlueTooth en el sistema (Preferencias del sistema - > Configuración de BlueTooth). Específicamente, es posible que desee desactivar la opción 'Detectable' para que su conjunto de chips BlueTooth no se anuncie a otros dispositivos cercanos. Si no está utilizando ningún dispositivo BlueTooth, considere apagarlo por completo.
Lea otras preguntas en las etiquetas macos administrator