<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Legacy on inetshell</title><link>https://inet.sh/es/tags/legacy/</link><description>Recent content in Legacy on inetshell</description><generator>Hugo</generator><language>es</language><lastBuildDate>Thu, 20 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://inet.sh/es/tags/legacy/index.xml" rel="self" type="application/rss+xml"/><item><title>Navegar la web moderna en Windows XP y Server 2003</title><link>https://inet.sh/es/posts/windows/navegador-moderno-xp-2003/</link><pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate><guid>https://inet.sh/es/posts/windows/navegador-moderno-xp-2003/</guid><description>Cómo abrir sitios HTTPS actuales en Windows XP SP3 o Server 2003 SP2 cuando Chrome, Firefox e IE ya no sirven: Supermium, un Chromium para sistemas legacy.</description><content:encoded><![CDATA[<h2 id="en-corto">En corto</h2>
<p>XP/2003 ya no corren Chrome ni Firefox modernos. <strong>Supermium</strong> abre HTTPS actual en legacy Windows.</p>
<p>Microsoft dejó de dar soporte a <strong>Windows XP</strong> en abril de 2014 y a <strong>Windows Server 2003 / 2003 R2</strong> en julio de 2015. Desde entonces no hay parches oficiales, no hay actualizaciones de Schannel/TLS y casi ningún fabricante prueba software contra esas plataformas.</p>
<p>El efecto práctico: <strong>ya no puedes “abrir Internet Explorer y listo”</strong>. IE 8 habla TLS 1.0 (a lo sumo 1.2 con hacks frágiles). <strong>Google Chrome</strong> dejó de soportar XP/Vista hace años; los instaladores actuales ni arrancan. <strong>Mozilla Firefox</strong> también abandonó XP (el último canal usable fue ESR antiguo). Los sitios bancarios, GitHub, paneles cloud y casi cualquier SaaS exigen TLS 1.2+ y HTTP/2 o Chromium reciente. El resultado en un ProLiant o un lab con 2003: el navegador muestra certificados inválidos, páginas en blanco o “esta página no se puede mostrar”.</p>
<p>Si aún tienes que operar un host legacy (firmware, SCADA, licencia de software, laboratorio), necesitas un navegador <strong>moderno</strong> que compile para Win32 viejo. La opción que funciona en lab: <strong><a href="https://www.win32subsystem.live/supermium/">Supermium</a></strong>.</p>
<h2 id="qué-es-supermium">Qué es Supermium</h2>
<p>Es un fork de <strong>Chromium</strong> mantenido para Windows XP SP3, Server 2003 SP2, Vista, 7, 8.x y versiones nuevas. Se comporta como un drop-in de Chrome (extensiones, <code>chrome://flags</code>, sandbox) pero sigue empaquetando builds 32-bit con SSE2 para CPUs de esa época.</p>
<p>Requisitos oficiales (resumen):</p>
<ul>
<li>Windows XP SP3 <strong>o</strong> Server 2003 SP2 (o posterior)</li>
<li>CPU con <strong>SSE2</strong> (Pentium 4 en adelante; dual-core recomendado)</li>
<li>≥ 768 MB RAM (2 GB+ para que no se sienta a pedales)</li>
</ul>
<p>Descargas: <a href="https://www.win32subsystem.live/supermium/">win32subsystem.live/supermium</a> — instaladores 32-bit y 64-bit.</p>
<h2 id="instalación-rápida">Instalación rápida</h2>
<ol>
<li>En una máquina <strong>con Internet moderno</strong>, descarga el Setup 32-bit (casi todo XP/2003 de lab es x86) o 64-bit si el OS es x64.</li>
<li>Copia el instalador al host legacy (USB, SMB, iLO virtual media).</li>
<li>Instala como administrador. Acepta el UAC/legacy prompts.</li>
<li>Abre Supermium y prueba <code>https://example.com</code> y el sitio que realmente necesitas.</li>
</ol>
<p>Si el instalador no corre: confirma SP3/SP2, SSE2 (<code>coreinfo</code> / ficha de CPU) y que no estés en un Windows 2000 / XP RTM sin service pack.</p>
<h2 id="extensiones-y-privacidad">Extensiones y privacidad</h2>
<p>A diferencia de Chrome actual, Supermium <strong>no tiene fecha de muerte para Manifest V2</strong>. Puedes sideloadear <a href="https://github.com/gorhill/uBlock">uBlock Origin</a> desde GitHub y seguir bloqueando anuncios en un OS que ya no debería tocar la red pública.</p>
<p>También arrastra flags estilo ungoogled-chromium y opciones de UI (Aero, tabs clásicos). Útil; no confíes en eso como “hardening” del sistema operativo.</p>
<h2 id="advertencias-léelas">Advertencias (léelas)</h2>
<ul>
<li><strong>El OS sigue sin parches.</strong> Un navegador nuevo no arregla SMB1, RDP viejo ni vulnerabilidades de kernel. Usa el host solo en VLAN aislada, VPN, o jump host; no lo expongas a Internet.</li>
<li>Supermium reduce el riesgo de <em>sitios</em> rotos por TLS; <strong>no</strong> convierte a XP/2003 en un sistema seguro.</li>
<li>Descarga el binario desde el sitio oficial. Un “Chrome para XP” de un foro random es un vector clásico de malware.</li>
<li>Para trabajo real, el objetivo sigue siendo <strong>migrar</strong> (VM nueva, contenedor, o saltar el servicio a un OS soportado). Esto es un puente, no una estrategia.</li>
</ul>
<h2 id="cuándo-tiene-sentido">Cuándo tiene sentido</h2>
<ul>
<li>Entrar al iLO / iDRAC / panel web de un appliance que solo documentaste en un 2003 de lab.</li>
<li>Bajar un driver o EULA desde un portal que rechaza IE8.</li>
<li>Demostrar un fallo de compatibilidad sin levantar una VM Windows 10 solo para un click.</li>
</ul>
<p>Descarga y docs: <a href="https://www.win32subsystem.live/supermium/">Supermium</a>.</p>
]]></content:encoded></item><item><title>SSH a Windows Server 2003 con Bitvise</title><link>https://inet.sh/es/posts/windows/ssh-server-2003-bitvise/</link><pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate><guid>https://inet.sh/es/posts/windows/ssh-server-2003-bitvise/</guid><description>Cómo exponer SSH en Windows Server 2003 o 2003 R2: OpenSSH de Microsoft no existe ahí; Bitvise SSH Server (7.x en lab) da shell y SFTP.</description><content:encoded><![CDATA[<h2 id="en-corto">En corto</h2>
<p>Server 2003 no trae OpenSSH. <strong>Bitvise SSH Server 7.x</strong> da shell y SFTP en el lab.</p>
<p><strong>Windows Server 2003 / 2003 R2</strong> no incluye un servidor SSH. Microsoft tampoco publicó <strong>OpenSSH for Windows</strong> para esa generación (eso llegó mucho después, acoplado a Windows 10 / Server 2019+). PowerShell Remoting / WinRM tampoco es el camino: en 2003 el stack remoto usable es RDP, SMB y, si lo instalaste, Telnet.</p>
<p>Si necesitas <code>ssh user@2003-box</code> desde un jump host moderno (scripts, <code>scp</code>, Ansible legacy, copiar logs sin RDP), instala un <strong>SSH server de terceros</strong>. En lab uso <strong><a href="https://bitvise.com/ssh-server-download">Bitvise SSH Server</a></strong>; <strong>7.x</strong> es la línea validada en Server 2003.</p>
<p>Bitvise sigue listando <a href="https://bitvise.com/winsshd">XP SP3 y Server 2003</a> en su matriz de compatibilidad. Para un host sin parches desde 2015, quédate con un instalador <strong>probado</strong> en tu imagen (7.x si ya lo validaste) o prueba el current solo en un clon — no en producción a ciegas.</p>
<h2 id="por-qué-no-otras-opciones">Por qué no otras opciones</h2>
<table>
  <thead>
      <tr>
          <th>Opción</th>
          <th>En Server 2003</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>OpenSSH (Win32-OpenSSH / feature de Windows)</td>
          <td>No</td>
      </tr>
      <tr>
          <td>Cygwin <code>sshd</code></td>
          <td>Posible, frágil y pesado</td>
      </tr>
      <tr>
          <td>FreeSSHd / forks abandonados</td>
          <td>Evítalos (sin mantenimiento, superficie de ataque)</td>
      </tr>
      <tr>
          <td>Solo RDP</td>
          <td>Sirve para GUI; no para automatización por SSH</td>
      </tr>
      <tr>
          <td>Bitvise SSH Server</td>
          <td>Sí — shell + SFTP en Win32 viejo</td>
      </tr>
  </tbody>
</table>
<h2 id="instalación-resumen">Instalación (resumen)</h2>
<ol>
<li>En una máquina con Internet moderno, descarga el instalador desde <a href="https://bitvise.com/ssh-server-download">bitvise.com/ssh-server-download</a> (o el paquete <strong>7.x</strong> que guardaste en el lab).</li>
<li>Verifica la firma digital del <code>.exe</code> (Properties → Digital Signatures → Bitvise).</li>
<li>Copia el instalador al 2003 (USB, SMB, iLO virtual media). <strong>No</strong> lo bajes con IE8 desde un mirror random.</li>
<li>Ejecuta el instalador <strong>como Administrador</strong>.</li>
<li>Reinicia cuando el propio Bitvise lo pida (recomendado tras el primer install, sobre todo si vas a usar auth por llave).</li>
<li>Abre <strong>Bitvise SSH Server Control Panel</strong>, arranca el servicio si no está en Automatic.</li>
</ol>
<p>Guía oficial de install: <a href="https://bitvise.com/getting-started-install-ssh-server">Installing Bitvise SSH Server</a>.</p>
<h2 id="config-mínima-que-no-debes-saltarte">Config mínima que no debes saltarte</h2>
<ul>
<li><strong>Cuentas:</strong> permite solo el/los usuarios Windows que necesitas (o cuentas virtuales de Bitvise). No dejes “everyone with a local account”.</li>
<li><strong>Puerto:</strong> 22 por defecto. Si el host está en una VLAN de management, déjalo; si no, cambia el puerto <strong>y</strong> restringe por firewall / ACL de switch.</li>
<li><strong>Firewall de Windows 2003:</strong> abre TCP/22 (o el puerto que elegiste) para la red de management únicamente.</li>
<li><strong>Auth por llave:</strong> importa la pubkey del jump host; desactiva password auth cuando ya funcione la llave.</li>
<li><strong>SFTP root:</strong> monta solo el path que necesitas (p. ej. <code>D:\logs</code>), no <code>C:\</code>.</li>
</ul>
<p>Desde el cliente:</p>
<div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span><span class="lnt">2
</span><span class="lnt">3
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-shell" data-lang="shell"><span class="line"><span class="cl">ssh Administrador@192.168.x.x
</span></span><span class="line"><span class="cl"><span class="c1"># o el usuario que habilitaste</span>
</span></span><span class="line"><span class="cl">scp archivo.log Administrador@192.168.x.x:D:/logs/
</span></span></code></pre></td></tr></table>
</div>
</div><p>OpenSSH del cliente moderno habla bien con Bitvise; no hace falta el cliente Bitvise salvo que quieras su GUI.</p>
<h2 id="seguridad-contexto-legacy">Seguridad (contexto legacy)</h2>
<p>El servidor <strong>sigue sin parches de Microsoft</strong>. Abrir SSH mejora la operativa; <strong>aumenta</strong> la superficie de red si el puerto es alcanzable desde más que el jump host.</p>
<ul>
<li>VLAN / firewall: solo la IP del bastion.</li>
<li>No expongas el 2003 a Internet “porque ya tiene SSH”.</li>
<li>Licencia: Personal Edition es free no comercial; Standard es evaluación / pago. Respeta eso en lab vs trabajo.</li>
<li>Objetivo real: migrar el workload. SSH es el puente para sacar datos y apagar el caja.</li>
</ul>
<h2 id="relacionado">Relacionado</h2>
<p>Para abrir un portal HTTPS desde el mismo host (IE8 ya no sirve): <a href="/es/posts/windows/navegador-moderno-xp-2003/">navegador moderno en XP/2003 con Supermium</a>.</p>
<p>Docs y descarga: <a href="https://bitvise.com/ssh-server-download">Bitvise SSH Server</a>.</p>
]]></content:encoded></item></channel></rss>