Medidas importantes sobre seguridad.

djmanuserra Baneado
#1 por djmanuserra el 15/12/2009
Bueno pues con esto, pretendo ayudar un poquito a mantener el ordenador y la red de tu casa un poco mas segura.

Casi todo son aportaciones mias, algunas de ellas probadas gracias a las aportaciones de otros, y sobretodo sacadas del autoataque hecho sobre mis ordenadores y sobre mi red.

me gustaria comentar antes, que ningun sistema es seguro, todo es franqueable, pero como lei un dia, la seguridad se basa en poner las mayores trabas posibles para que el atacante pierda el interes. si tu sistema es mas dificil de penetrar que el de tu vecino, y pueden conseguir lo mismo, no iran a por ti.

tambien comentar que muchas de las recomendaciones que yo pongo aqui, son para todos, no solo para los usuarios de windows, sino tambien para los maqueros y los linuxeros, que aunque se crean defendidos de las amenazas, nada mas lejos de la realidad... Es cierto que no es tan facil colar un virus en linux o mac, pero tambien os digo que esa es la amenaza mas tonta que se puede introducir en un ordenador. Un programa en java funciona igual en todos los ordenadores, de hecho programas que yo realizo en java, son completamente portables para mac, windows, linux y cualquier plataforma que use java, solo necesita ser compilado en ese propio sistema.


sin mas comentarios paso a definir lo que yo creo que es importante y si los moderadores me dejan ir editando, las aportaciones que hagan el resto me gustaria colocarlas tambien aqui.


Cuestiones de seguridad generales en una red

- No uses wifi. Aunque para algunos sea imposible, si de verdad quieres mantener algo seguro, usar wifi es tirar por la ventana todas las cuestiones de seguridad realizadas en tu maquina. No os imaginais lo facil que es sacar absolutamente todo tipo de protocolos cuando se navega por wifi.

- Si esto no es posible, entonces tendremos que hacer lo siguiente:

* no usar nunca claves wep, y menos las que vienen por defecto en los routers. sacar una clave wep es cuestion de minutos e incluso segundos si dejas puesto cosas como el emule, msn o cosas que esten recibiendo y enviando datos continuamente. asique siempre que se pueda usar claves wpa, que aunque se pueden sacar son mucho mas dificiles y sobretodo si se incluyen caracteres especiales como *,∞,¢,%...

* no usar dhcp. Para quien no lo sepa el dhcp consiste en dar ip´s de forma automatica para los equipos que se conectan al router. por eso es importantisimo no tenerlo activado y gestionar nosotros mismos nuestras propias ip´s. si no se conoce el sistema para usar ip´s, googleando un poco se saca rapido, pero como norma general, la ip del router suele ser por defecto 192.168.1.1 asique las ip´s validad suelen ser desde 192.168.1.2 hasta 192.168.1.254 (la 255 se utiliza para otra cosa). Como es tipico, pues no esta de mas, cambiar la ip del router a 192.168.3.1 o algo asi, cualquier cosa para evitar una conexion automatica. Y por ultimo si el router lo permite, restringir el rango de las ip´s (el comtrend de telefonica lo permite). Es decir que si usamos 3 equipos en casa pues restringir las ips de la 192.168.3.1 a la 192.168.3.4 (la 1 siempre es para el router y no puede ser usada por ningun equipo)

* activar el filtrado mac. todos los equipos tienen una direccion propia de mac, esto es una direccion que incluyen las tarjetas de red y que no cambia nunca, asique podemos saberla. en windows con el comando ipconfig /all, podremos saber nuestra mac. Lo siguiente es irnos al router y activar el filtrado mac, para que solo deje conectarse a el, todos los equipos que nosotros le digamos. en cada router todo esto cambia, pero no es dificil de encontrar.

Pues a pesar de todo esto, nuestro sistema sigue siendo franqueable, pero se necesitan muuuuuuuchas horas para romper la seguridad via wifi si empleamos estas cositas, y evitaremos muchos disgustos. Pero si de verdad quieres seguridad, compra cable, pasate un domingo poniendo cable por toda la casa y desactiva el wifi, todo será más seguro.



- Seguimos con cuestiones generales en una red una vez acabado el tema del wifi. Cambiar siempre la clave de los routers. toda la gente que se dedica a esto sabe de sobra que las contraseñas de los routers de telefonica son siempre 1234,1234. por favor, cambiarlas, que no hay forma mas facil de acceder a un router que poniendo 1234.

- Equipos siempre con claves de administrador. No penseis que una clave de administrador es solo para arrancar el ordenador. Es importante que ningun equipo quede sin clave de administrador y si puede ser larga, incluir letras, numeros y caracteres especiales, mejor que mejor, y nunca la useis para nada relacionado con internet. Es decir que vuestra contraseña de hispasonic nunca sea con la que arrancais el ordenador, porque sacar una clave de un foro es cosa facil, y si le dais hecha la tarea de sacar la tuya propia... mal vamos.

- Evitar el uso compartido de carpetas en la medida de lo posible. Si puede estar desactivado mejor.


y ahora pasare a detallar cosas importantes ya propias del sistema. me tomo un pequeño descanso y sigo. ya sabeis, cualquier aporte es bienvenido.
Subir
OFERTASVer todas
  • -8%
    Behringer X Air XR18
    645 €
    Ver oferta
  • -21%
    Zoom H4n Pro Black
    158 €
    Ver oferta
  • beyerdynamic DT-770 Pro
    138 €
    Ver oferta
juan valero 60
#2 por juan valero 60 el 15/12/2009
djmanuserra escribió:


Cuestiones de seguridad generales en una red

1- No uses wifi.


#-o ya empiezo mal :)

Estupenda tu iniciativa, ManuSerra, enhorabuena.
=D>
Subir
Soundprogramer
#3 por Soundprogramer el 15/12/2009
Pues aplaudo también la iniciativa y sobre todo me gustaría saber más
cosas relacionadas con la seguridad una vez tengas tu equipo conectado.
Pienso que todos sufrimos algún tipo de incidentes de seguridad, virus,
troyanos, rootkits etc y en mejorar esas medidas está el reto.
Lo del Wifi pues como que es normal. Si te puedes conectar mediante
cable mucho mejor. Las intrusiones en su mayoría provienen de Internet.

Yo suelo desactivar la opción de "acceso remoto" del equipo y reviso
programa por programa la lista de los autoejecutables de arranque.

Me ha parecido interesante la opción de añadir contraseña de administrador
al equipo. Pienso que por comodidad muchos lo dejamos sin ella.
¿Realmente sirve para detectar intrusión en el sistema?
Subir
djmanuserra Baneado
#4 por djmanuserra el 15/12/2009
Aportaciones de seguridad para mantener limpio un sistema windows.

Bueno pues aqui ya pretendo entrar en lo que es un sistema windows bien defendido. Para empezar, que sepais, que xp, es un sistema muy desactualizado y que tiene unos fallos de seguridad enormes, no pidais peras al olmo. decir lo contrario es faltar a la verdad o no saber lo que se esta diciendo. Se puede mantener un xp limpio, pero aun asi, hay muchos sitios por donde entrarle. vista o w7 son mucho mas seguros, microsoft se dio cuenta de que el tema de la contraseña de administrador tenia que parecerse un poquito mas a los sistemas unix y cambio ciertas cosas (a mi juicio de forma fallida) y lo ha sustituido, sin llegar a tener toda la seguiridad que debiera, pero si ampliandola.

Asique si usais xp aun, saber, que aunque no es mal sistema, actualmente es el mas facil de penetrar. Pero se puede mantener limpio? se puede.

- Lo primordial aunque suena a chorra, es tener cuidado con que te bajas. Todos los dias oigo que si windows no se que, que si es que se come todos los virus... pues hombre, si el emule es tu amigo, softonic tu segundo padre y la cuenta de rapidshare es tu madrina de bodas, ten claro, que cualquier dia te casaras con un troyano. Asique la seguridad empieza por uno mismo. Ten cuidado con que bajas.

- Lo segundo, es que no hay mejor antivirus que tu mismo. Hace tiempo que deje de usar antivirus en windows, al menos constantemente, y es que un antivirus es la herramienta mas tonta que puede existir, aunque pueda parecer lo contrario. Un antivirus hace 2 cosas, primero cotejar tus archivos con su base de datos para saber si un archivo es o no un virus, bien, eso lo puedes hacer tu, pero aun asi, es lo mas util que hace un antivirus. La otra es una cosa muy tonta, y es que coge cualquier cosa que produce una entrada/salida en el sistema y le pone una ? bien grande encima, preguntadole: y porque? pues bien, a pesar de que la mayoria de antivirus consideran que un keygen es un troyano, nada mas lejos de la realidad, detectan que es un troyano por 2 razones. 1) porque la compañia del software crakeado lo incluye en las bases de datos de virus. 2) porque necesita acceder a tu sistema para sacar un serial y un codigo de autentificacion a traves de la id de tu maquina y un antivirus entiende que eso es lo que hace un troyano, asique lo detecta como tal cuando es mas que probable que no lo sea. Asi que no hay tragarse todo lo que nos suelte nuestro antivirus.

Bien, con esto no digo que la mayoria de antivirus sean inutiles, porque no es cierto, lo son, pero en la medida que nos pueden defender de otras amenazas y no solo de troyanos o virus. Es importante tener un antivirus actualizado, pero no es necesario que todo el tiempo que usemos el ordenador tenga que estar analizando, eso solo va a conseguir que al final tu sistema este tan colapsado que es probable que se cuelgue.
para mi avg free, cumple sobradamente con los requisitos que yo necesito, y por favor, antes de bajaros un antivirus del emule, usar gratuitos, pues no he visto veces como los nod32 vienen con regalitos de serie y los usuarios se lo comen con patatas.

- Lo mas importante en un ordenador, no es un antivirus, es un firewall. con el podremos evitar las salidas y las entradas que nosotros deseemos. esto lo deberian usar usuarios de todo tipo (maqueros, linuxeros... todos) puesto que con esto sabremos cuando y que aplicacion quiere introducir y sacar datos. Por mi parte nunca me he fiado de las opciones que traen algunas aplicaciones por defecto (sobretodo los propios antivirus) para mandar informacion nuestra a la red sobre nuestro ordenador, dicen que para mantenernos mas seguros... ya... pues la mia que no se la lleven. y como lo hago? con un firewall. para mi el mejor de todos (solo que no funciona de momento en windows 7) es el sygate, completamente gratuito. Es un firewall que te avisa de todo, y aunque a veces es una jodienda porque da mucho la lata, yo lo prefiero. Cuesta un poco saber si tenemos que aceptar o denegar una peticion, pero con el tiempo aprendemos cuales debemos y cuales no debemos dejar pasar. teneis otros gratuitos como zone alarma que gozan de buena reputacion, aunque nunca ha sido de mi agrado.

- Una buena herramienta de spyware, es primordial hoy dia. Igualmente teneis muchas gratuitas como superantispyware. Lo mismo que un antivirus, no hace falta que esto este corriendo continuamente, con analizar cada cierto tiempo es suficiente.

- Evitar internet explorer siempre que se pueda. Firefox no es santo de mi debocion, creo que sobretodo la version 3.5 es bastante inestable y a mi me ha dado bastantes fallos, pero aun asi, siempre sera mejor que usar el propio del sistema operativo. Los controles active x que algunas paginas te hacen instalar para el explorer, es un coladero de cosas malas, asique en la medida de lo posible evitarlo.

- Otro foco de infecciones, provienen de los usb´s, asi que es muy importante que toda actividad automatica de los pendrives y discos duros externos quede desactivada. Es decir, importantisimo desactivar la reproduccion automatica y lectura, en el caso de estos aparatillos. Y siempre que se introduzca uno, si se puede, analizar con algun antivirus.

- Esta recomendacion que viene ahora es muy polemica, y no es por otra cosa que por lo coñazo que es de utilizar. antes de nada, yo os voy a decir que no la uso, soy demasiado vago. no es otra que no utilizar la cuenta de administrador en windows. sobretodo si se trata de xp. con esto evitaremos que un troyano y demas se pueda instalar, es algo muy util, pero tambien es un toston y es que para instalar los programas, debemos andar cambiando de cuenta a la de administrador, instalarlos, y volver a nuestra cuenta normal (que no debe tener privilegios de administrador), y sobretodo es un coñazo porque programadores como yo, somos muy vagos muy vagos, y muchas veces no incluimos la funcion de instalar para todo el equipo y que pasa... que muchas veces instalas un programa como administrador y a un usuario normal, pues no le aparece, aunque esto siempre se puede hacer dandole privilegios a la cuenta y volviendoselos a quitar.

- Evitar outlook, es un programa que no he usado en la vida, ni usare, todo lo que tenga que ver con microsoft y sea lo mas comun, es lo que mas amenazas recibe, asi que si teneis un correo que quereis gestionar mediante una aplicacion, mejor usar por ejemplo mozilla thunderbird.

- Los correos reenviados, borrarlos directamente, en general no ponen mas que tonterias y es muy facil coger un virus o alguna historia de esta manera. Yo por mi parte nunca he cogido un virus asi, porque directamente los borro, packard bell no regala ordenadores, creerme, asique evitar las cadenas, que son solo para joderos y tener el correo lleno de spam y mierda. prefiero 7 años sin amor, que 3 horas reinstalando el sistema, ya me entendeis.

- Las actualizaciones es siempre importante tenerlas instaladas diariamente, pero tampoco de forma automatica, asique elegir que descargaros y sobretodo las de seguridad, instalarlas cuando salgan. sp3 no va peor, instalarlo, que es mas seguro que el sp2.

- Evitar tener un sistema operativo tuneado, vease estos que corren por la red que dicen venir con cosas capadas y unos fondos de escritorio muy chulos, podeis comeros kernel modificados e infecciones imposibles de eliminar. Yo por mi parte, no uso ningun sistema operativo que no sea legal y original, es una recomendacion, allá vosotros...

- Al contrario que muchos manuales de seguridad, yo no recomiendo desactivar la restauracion del sistema, he leido muchas tonterias sobre esto, y para mi, todas son falsas bajo mi experiencia, y es que a mi me ha solucionado infinidad de problemas, aunque cierto es, que un virus o troyano bien programado, evita que esta aplicacion del sistema se pueda ejecutar.

- Para mi fundamental: cargar imagenes del sistema cada cierto tiempo. Me explico, hay aplicaciones como norton ghost o las que vienen incluidas en el grandisimo cd, hirens boot, que sirven para crear imagenes de tu sistema operativo. Yo hace tiempo que deje de formatear cada 2 x 3 y lo que hice fue, formatear, instalar aplicaciones basicas o las que siempre uso, cuidandome muy mucho que ninguna este infectada. configuro mi windows como a mi me gusta, y despues me creo con norton ghost una imagen de mi sistema. cada 2 o 3 meses, lo que hago es cargar esta imagen (que tarda entre 5 y 10 minutos) y vuelvo a tener un sistema limpio, recien instalado y sin problemas.

- CCleaner es tu mejor amigo, usalo, este programa resuelve el principal problema de windows, la acumulacion de mierda en caches y registros. Es muy facil, rapido y efectivo. nadie deberia pasar sin tenerlo.

- desactivar el acceso remoto, si no lo vas a usar, esta mejor desactivadito que no hace daño a nadie, puesto si puede hacerlo.


Bueno, estas son las recomendaciones que se me ocurren asi de primeras, hay muchas mas, y seguro que entre todos las vamos sacando. No conviene darle muchas vueltas al tema de la seguridad porque yo he tenido epocas de ser un autentico paranoico (aunque justificado). Mirar, si, os vigilan, si se pueden meter en vuestro ordenador, si pueden sacarte las claves, el tema esta, en ponerselo dificil y evitar hacer cosas serias. Y cuidadin con google, (gmail, y demas aplicaciones de google), llevan control de todo lo que se hace, asique cuidadin con lo que haceis con sus aplicaciones.

Un saludo y espero que sea de ayuda

edito: agrego 2 recomendaciones mas.

1) tener siempre siempre visible los tipos de archivos. Es decir, que siempre veais si lo que vais a abrir es un .exe o es un jpg o es cualquier cosa. Esto se hace en cualquier menu de windows (por ejemplo mientras ves mis documentos), te vas a herramientas, opciones de carpeta, y en ver, quitas la casilla que pone ocultar tipo de archivos si no me equivoco.

2) cuidadito con el msn, principal foco de infecciones. Por favor, usar la cabeza, nada de tener activado la aceptacion de todo lo que te envian automaticamente, y una cosa que se puso muy de moda, es el temita de las fotos. no se si lo habeis vivido pero sobretodo hace cosa de 1 año se extendio mucho un virus que era que un contacto de tu msn te ponia: eeeyyy, tengo estas fotos del otro dia, mira que bien sales, jaja!. por dios, preguntar, no acepteis sin mas, yo en el momento que me pusieron eso, me parti el culo, pero me parti mas el culo, cuando cada dia veia como mas gente y mas gente iba cayendo, y al final los tuve k ir desadmitiendo para que no me dieran el coñazo. asique preguntar siempre que es lo que recibis, si no os contestan y os parece sospechoso, es un virus, no lo dudeis.
Subir
kiket
#5 por kiket el 15/12/2009
Yo he puesto en mi blog algunas recomendaciones para securizar las redes wifi. Básicamente es lo que ha dicho djmanusierra, pero hay algunas cosas más.

Podéis echarle un vistazo en http://kiketysublog.blogspot.com/ y ya de paso suscribiros!!!
Subir
djmanuserra Baneado
#6 por djmanuserra el 15/12/2009
lo del broadcasting no lo he comentado, mas que nada porque hoy en dia mucha gente usa sus ipods y moviles con internet en casa, y activar esta funcion, hace que conectarse con ellos (debido a que no traen una gran aplicacion para conectarse a la red) pueda ser imposible. pero aun asi, lo veo muy util tambien.


comentar solo una cosa mas para que quede claro, la contraseña de acceso al ordenador, no solo vale para que tu padre no se meta en tu ordenador si le da la gana o tu novia o tu mujer. tiene una utilidad muy importante y es no dejar instalar todo lo que se quiera, en windows sigue sin ser todo lo util que debiera pero aun asi, es importantisimo tenerla activada siempre. todos sabemos que es mas comodo encender el pc y mientras te vas al salon y que cuando llegues este todo arracando, pero son solo unos segundos mas y mucha seguridad por delante.
Subir
djmanuserra Baneado
#7 por djmanuserra el 15/12/2009
*he incluido 2 recomendaciones mas, que me habia pasado por alto, y creo que son bastante importantes.
Subir
kiket
#8 por kiket el 15/12/2009
djmanuserra escribió:
lo del broadcasting no lo he comentado, mas que nada porque hoy en dia mucha gente usa sus ipods y moviles con internet en casa, y activar esta funcion, hace que conectarse con ellos (debido a que no traen una gran aplicacion para conectarse a la red) pueda ser imposible. pero aun asi, lo veo muy util tambien.


comentar solo una cosa mas para que quede claro, la contraseña de acceso al ordenador, no solo vale para que tu padre no se meta en tu ordenador si le da la gana o tu novia o tu mujer. tiene una utilidad muy importante y es no dejar instalar todo lo que se quiera, en windows sigue sin ser todo lo util que debiera pero aun asi, es importantisimo tenerla activada siempre. todos sabemos que es mas comodo encender el pc y mientras te vas al salon y que cuando llegues este todo arracando, pero son solo unos segundos mas y mucha seguridad por delante.


Lo de los ipods no lo sabía, pero en algunos móviles si que deja especificar a mano el ssid. El otro día mismamente yo configuré un samsung en el curro manualmente, aunque me imagino que habrán pocos modelos con esta opción.
Subir
Hezú
#9 por Hezú el 16/12/2009
Juer djmanuserra!!! Vaya currazo te estas pegando!!! Y supongo que esto no ha hecho mas que empezar #-o

La verdad es que esto nos va a ser de una gran utilidad para los negados (me inlcuyo entre ellos :oops: ) en estos menesteres. Mi mas sincera enhorabuena por el hilo, y espero que siga adelante y nos ayude a estar lo mas protegidos posible.

He estado echando un ojo y me interesa todo un monton, pero en especial (por ahora) el firewall sygate del que has halado, que por lo que dices parece bueno, ya que lo unico que tengo ahora es el Firewall de Windows. He estado hechando un ojo por la red pero no acabo de encontrar un sitio fiable o conocido para descargarlo (creo recordar que dices que es gratuito,no?).
Seria mucho pedir que pusieras algun enlace a un sitio desde donde lo pueda descargar sin peligro de descargar sabe dios lo qué? La verdad es que no tengo muy buenas experiencias con el tema de las descargas de softwares gratuitos (mucho free y muchas leches y al final se te llena el ordenador de toda clase de m*erda) y no me fio... :?

Muchas gracias!! Y espero poder ayudar tambien en algo, aunque mis conocimientos sobre este tema son muuuuuuy escasos ( ya tengo bastante con entender el Cubase :lol: )pero se hara lo que se pueda.

Saludos y ehorabuena de nuevo por el hilo.
Subir
dramatictone
#10 por dramatictone el 16/12/2009
Alguien escribió:
pues hombre, si el emule es tu amigo, softonic tu segundo padre y la cuenta de rapidshare es tu madrina de bodas, ten claro, que cualquier dia te casaras con un troyano.


LOL, esta cita me ha encantado :D Conozco a más de uno así, con el ordenador comido literalmente por cien mil chorradas instaladas que no valen para nada :)

Por lo demás, suscribo al 100% las recomendaciones de DJManuserra :)
Subir
obione mod
#11 por obione el 16/12/2009
djmanuserra escribió:
- Evitar internet explorer siempre que se pueda. Firefox no es santo de mi debocion, creo que sobretodo la version 3.5 es bastante inestable y a mi me ha dado bastantes fallos, pero aun asi, siempre sera mejor que usar el propio del sistema operativo. Los controles active x que algunas paginas te hacen instalar para el explorer, es un coladero de cosas malas, asique en la medida de lo posible evitarlo.


Ya ves, llevo días pensando en esto. Si el Chrome incorporara un par de opciones que me interesan de Firefox le daría la patada rapidito. A ver si se vuelven a poner las pilas, tanta integración y tanta historia...

Me estoy planteando instalar los 2, la mayoría del tiempo estoy en 3 o 4 foros y el Chrome me vendría bien.
Subir
Anto Molina
#12 por Anto Molina el 16/12/2009
Yo igual que tú, en el curro uso mucho el chrome y la verdad es que me estoy desencantando de firefox. Aunque por otro lado, tampoco me mola dar de lado a uno de los pocos programas punteros de "compañía independiente" para irme otra vez con los de siempre.

Por lo demás, un aplauso para djmanusierra. Y me alegra saber que la mayoría de los puntos lo llevo a rajatabla, son muchos años usando windows y si quieres aprovecharlo todo lo posible tienes que ir aprendiendo estas cosas.

Saludos!
Subir
djmanuserra Baneado
#13 por djmanuserra el 16/12/2009
serra no sierra jeje.

bueno, luego si puedo subo el sygate que yo tengo a megaupload o algo de esto.
Subir
t3chnofilo
#14 por t3chnofilo el 16/12/2009
Esto debería ir como post-it! Saber un poco de seguridad... nunca viene mal!

Yo hay ciertas cosas que ya tenía en cuenta: no desactivar el restaurador del sistema. A mi también me ha salvado de alguna que otra...

Lo de la imagen del sistema si está bien, la verdad es que yo por vago nunca la he hecho y así me pasa :P
Subir
djmanuserra Baneado
#15 por djmanuserra el 16/12/2009
eso me pasaba a mi, hasta k me di cuenta que para mi vagueza, era mejor eso que andar formateando cada poco jeje
Subir
Hilos similares
Nuevo post

Regístrate o para poder postear en este hilo