Convertir de forma segura archivos no confiables con Microsoft Word en un servicio web

0

He creado un pequeño servicio web que obtiene urls, los descarga y los convierte a otro formato. La mayoría de esas direcciones URL son documentos (doc, docs, ...). Básicamente, los abro con MS-Word y convierto su tipo.

Otro supuesto crítico es que mi servidor se encontrará, en algún día, con un archivo infectado dentro de las urls dadas.

Ahora, me pregunto cómo puedo proteger mi máquina de ataques de archivos infectados. ¿Cómo puedo detectarlo después de hecho?

Estoy pensado para ejecutar MS-Word con un usuario limitado. Aún no he tenido éxito ... pero quizás lo haga en el futuro.

¿Qué más puedo hacer?

    
pregunta No1Lives4Ever 29.05.2014 - 10:33
fuente

1 respuesta

1

¿Por qué no simplemente ejecutar un buen antivirus en todos los archivos del servidor?

También, de forma predeterminada, al acceder a documentos de Office desde una ubicación de red, las aplicaciones de Office los tratan como no fiables, así que continúe con eso. Probablemente podría ir más lejos y escribir algo para eliminar cualquier macros incrustadas, pero parece que esto es un gran esfuerzo cuando los conceptos básicos son bastante sencillos. ¿Incluso tiene alguna macro habilitada para documentos de Office que utiliza? Si no es así, desactive las macros en Office y estará bien, aparte de la desagradable y más sofisticada que pueda encontrar. Para eso, debe asegurarse de que la PC de su cliente esté bien protegida. Avast o similar junto con Microsoft EMET, si puede, configure su PC cliente para que solo ejecute aplicaciones en la lista blanca.

    
respondido por el Julian Knight 29.05.2014 - 22:17
fuente

Lea otras preguntas en las etiquetas