Uso de la autenticación Advanced Digest
Uso de la autenticación Advanced Digest
Esta actividad práctica corresponde a este tema.
Windows 2003 viene preparado para usar la autenticación Advanced Digest de forma sencilla y rápida. Partiendo de una situación inicial estándar donde está habilitada la autenticación anónima sobre la web completa, vamos a hacer a modo de ejemplo que sólo el contenido de la web que dependa del directorio “programa” esté protegido por este tipo de autenticación. Para ello, sobre el directorio “programa” haremos clic derecho - propiedades – seguridad en directorios y en el apartado de “Autenticación y Control de acceso” pulsamos en “Modificar” y seleccionamos únicamente “Autenticación de texto implícita para servidores Windows”, quitando la anónima (sólo debería haber una seleccionada, tal y como se ve en la siguiente imagen):

Al hacer estos cambios, si intentamos acceder a la parte de “Programa” de la web de pruebas el browser nos solicitará clave, como veremos en la imagen siguiente. También podemos usar Paros proxy para comprobar qué clase de información se envía cuando se usa este tipo de autenticación, lo cual se mostrará en las dos imágenes siguientes a la anterior. En esta ocasión no será posible su decodificación tan sencilla, dadas las características del algoritmo MD5. Si queremos hacer algo así, necesitaremos herramientas dedicadas más sofisticadas (MD5 Hash Breakers).

La autenticación Advanced Digest limita el acceso a partes de la web que protejamos

Si no es necesario autenticarse no se envía ninguna información de autentificación
