sábado, 16 de agosto de 2008

Mantenimiento del PC

El uso habitual del equipo con sistema operativo Windows sin realizar ninguna actuación de mantenimiento periódico, conduce en la mayoría de ocasiones a una degradación del sistema operativo y como consecuencia de ello a un menor rendimiento del mismo, traducido en arranques y apagados más lentos, tiempos de acceso mayores, retardo en las respuestas de ejecución de programas, cuelgues ocasionales aleatorios, etc.

Las causas de esta degradación podrían tener su origen en la instalación y desinstalación de programas, la navegación en Internet, grabaciones, procesado y edición de fotografía y vídeo, programas de intercambio, mensajería instantánea, etc., acciones estas que realizamos casi a diario en nuestros equipos y que generan entre otros, archivos temporales, cookies, logs de acceso, fragmentaciones de disco, entradas obsoletas en el registro, etc.

Disponemos de varias opciones para mantener nuestros equipos utilizando para ello aplicaciones del propio sistema operativo o bien, programas específicos que de una manera automática realizarían estas operaciones. Vamos a enumerar algunas de estas opciones enlazadas a su manual de empleo y descarga.

limpiar registro windowsLIMPIEZA DEL REGISTRO Y TEMPORALES:
Podremos limpiar manualmente el registro de windows utilizando para ello el comando regedit desde ejecutar, e iremos buscando y elimando una a una las entradas de cada programa, o bien, utilizar programas expecíficos como los que relacionamos a continuación.

En cualquier caso es recomendable antes de manipularlo, hacer una copia del registro de windows desde el propio sistema operativo, o bien, con el programa Erunt.

- Ccleaner: Un programa gratuito que nos permite eliminar desde ficheros temporales tanto de Internet (Iexplorer, Firefox y Opera, etc) como de windows, vaciar la papelera de reciclaje completamente, eliminar cookies de navegación, limpiar la memoria caché del sistema, y las entradas no válidas de registro.

- RegSeeker: Un programa también gratuito que no precisa instalación y nos permitirá realizar las mismas operaciones que el programa anterior.

- Jv16 Power tools: Un programa igual de eficaz que los anteriores pero que en sus versiones más actuales ha dejado de ser gratuito.

- Disk Cleaner: Es un programa gratuito. De gran utilidad para eliminar archivos temporales, cookies, restos de navegación, etc. No manipula ninguna entrada del registro.

.

scandiskCOMPROBACION DEL DISCO DURO:
El Scandisk de Windows, es una utilidad del propio sistema operativo que revisará el estado del disco duro comprobando su integridad, tratando de reparar sectores defectuosos o dañados, o bien, aislándolos para que no sean tenidos en cuenta en búsquedas posteriores.
Podemos utilizar también otros programas como checkdisk o los comandos chkdsk y sus modificadores desde la consola de recuperación.

.

defragmentarDESFRAGMENTACION DE DISCO:
Una vez eliminados todos los archivos inservibles de nuestro equipo, procederemos a reunificar toda la información y eliminar los espacios vacíos del disco duro, mediante el uso de programas de desfragmentación.
Podemos utilizar para ello:

- Desfragmentador de Windows.

- Disk Defrag.

- JkDefragGUI.

- Disk Keeper Lite.

No olvidemos que también es recomendable desfragmentar de vez en cuando nuestras unidades de disco externas y las llaves USB. La periodicidad variará en función del mayor o menor trasvase de datos a esos dispositivos.

.

actualizaciones updateACTUALIZACIONES:
Es importante mantener siempre totalmente actualizados el sistema operativo, nuestros programas de seguridad y los programas que utilizamos a diario, frente a vulnerabilidades que podrían aprovecharse de estos errores no corregidos y poner en riesgo nuestro sistema y por extensión nuestra información.

.

antivirus en lineaANTIVIRUS Y ANTIMALWARE:
El empleo de antivirus y algún programa antimalware como antiespías, antitroyanos, antirootkits, etc., unido a un uso racional de nuestro equipo, reducirán en gran medida los riesgos de infección. Es recomendable siempre realizar los analisis con estos programas arrancando el equipo en modo seguro.
Además de la comprobación de nuestro equipo con estos programas ya instalados en él, podemos realizar una segunda comprobación por medio de programas antivirus y antimalware en línea.
No nos olvidemos también de comprobar, nuestras unidades de disco duro externas y las llaves usb o pendrive.

.

limpieza del equipoLIMPIEZA DEL EQUIPO:
La limpieza, sin duda es un aspecto muy importante y al que no siempre se le presta la suficiente atención. Para la propia conservación y manejo del equipo, es necesario mantenerlo limpio, tanto sus partes externas y rejillas de ventilación como los dispositivos internos, contribuyendo con ello a una mayor duración y una mejor refrigeración del mismo.
El uso de pinceles y la aspiradora para eliminar el polvo depositado en su interior y una bayeta jabonosa ligeramente humedecida para los elementos exteriores, serán más que suficientes para una limpieza adecuada. De todos modos, nuestro amigo Keko8 preparó una pequeña guía para hacerlo que seguro os sirve de referencia.

.
Todas estas tareas realizadas con una adecuada periodicidad, garantizarán un mejor rendimiento general del equipo y una adecuada conservación del material.

Copias de seguridad

Nuestra información siempre está expuesta a daños diversos que podrían provocar la pérdida de datos. Una copia de seguridad, también denominada copia de respaldo o backup, es una copia adicional o duplicado que generamos del contenido de nuestro equipo.
Su finalidad no es otra que, permitirnos disponer de nuestros datos en caso de pérdida o daños en el equipo, al menos hasta el momento en el que generamos esa copia, por lo que la periodicidad de estos Backups, deberemos establecerla teniendo en cuenta siempre la importancia de la información que manejamos y la cantidad de cambios que realicemos.

Las pérdidas de información pueden estar originadas por infecciones del sistema, fallos de hardware (cortes de corriente y picos de tensión, excesos de temperatura y daños en los dispositivos), apagados incorrectos del equipo, accidente o problemas motivados por algún software, entre otros.

Nosotros somos los que decidiremos qué contenido salvaguardar, por lo que podremos efectuar estas copias de diversos modos, sirva como ejemplo esta clasificación: Copiar nuestros archivos personales, hacer una copia o imagen de todo el sistema, drivers de nuestro equipo, copias de correos electrónicos y libreta de direcciones, favoritos de nuestros navegadores, copias del programa de gestión, save de nuestros juegos favoritos, etc.

Vamos a desglosar en los siguientes apartados algunas de las indicaciones que acabamos de exponer en el párrafo anterior…

copia seguridad de datos

.

COPIAS DE SEGURIDAD DE LOS DATOS:

- Grabación: Mediante el uso de programas de grabación (Nero, Infrarecorder, etc) podemos guardarlas en CD,s y/o DVD,s.

- Dispositivos de almacenamiento externos: Duplicando la información a discos duros externos o lapiz USB pendrive.

- Particiones o discos secundarios: Usando discos duros o particiones ajenas a donde se encuentra instalado el sistema operativo.

- I-Backup: Utilizando éste u otros programas específicos para salvaguargar la información.

copia seguridad sistema.

.
COPIAS DE SEGURIDAD DEL SISTEMA:

- Restauracion del sistema: Como se expone en el manual nos permite restaurar el sistema con Windows a un punto anterior a ocurrir el problema.

- Imágenes con Norton Ghost: Las imágenes de disco permiten hacer una copia completa de todo el sistema operativo, drivers, programas, etc y restaurarla cuando sea necesario, volviendo a tener el equipo complétamente instalado y funcional en apenas 10 minutos.

copia seguridad drivers.

.
COPIAS DE SEGURIDAD DE LOS DRIVERS:

- Drivermax: Manual de un programa que aunque no es gratuito puede sernos de mucha utilidad, respaldando todos los drivers que estén ya instalados en nuestro equipo.

- Driver Magician: Un programa para hacer copia de los drivers de tu equipo en formato autoextraíble.

- Descarga del driver: Podemos simplemente descargar el driver específico para nuestros dispositivos desde su web oficial y guardarlos para instalarlos cuando sea necesario. Si no conocemos los componentes de nuestro equipo podemos ayudarnos de los programas que en su día reseñamos en el tema Conoce los componentes de tu pc.

copia seguridad favoritos web.

.
COPIAS DE SEGURIDAD FAVORITOS DEL NAVEGADOR WEB:

Teniendo en cuenta que casi todos contamos con varios navegadores instalados o en versión portable en nuestros equipos, vamos a ver como guardar nuestros archivos de “favoritos o marcadores” de algunos de ellos.

- Internet Explorer: El navegador de Microsoft, disponible en todos los sistemas Windows.
- Mozilla Firefox: Una alternativa de software libre que cada día cuenta con más adeptos.
- Opera: Otra buena alternativa de navegación.
.

Si llegásemos a la situación nada deseable de perder algunos de nuestros datos del equipo, siempre podremos utilizar programas de recuperacion de datos para minimizar el problema.

Optimizar Windows

Parece que el nuevo sistema operativo Windows Vista no termina de despegar, es más, son muchos los usuarios no ya que deciden no actualizar al nuevo sistema, sino que retornan sus equipos desde Windows Vista al antiguo Windows Xp, por tanto, vamos a ver como configurar nuestro Windows Xp para sacarle el máximo provecho.

Son varias las acciones que podemos realizar en nuestros equipos para optimizar su rendimiento, gestionar y reducir el consumo de recursos, etc., mejorando con ello los tiempos de carga del sistema y su rendimiento general. Paso a exponer algunas de ellas, que junto al mantenimiento periódico del sistema, a buen seguro vais a notar la diferencia.
.

QUITAR APLICACIONES DE INICIO:
Mediante el uso del comando MSCONFIG en el menú Ejecutar, tenemos la posibilidad de retirar del arranque todas aquellas aplicaciones que NO sean imprescindibles para el uso del equipo.

Generalmente podríamos deshabilitar todas las entradas que allí se encuentran, quizá con las excepciones del antivirus y firewall entre otros, no obstante, es recomendable que antes de realizar cambio alguno comprobemos la función de cada entrada.
.

LOS SERVICIOS DE WINDOWS:
Los Servicios, se arrancan automáticamente al iniciar Windows, y su configuración viene predeterminada por el sistema, no obstante, podemos detener y deshabilitar aquellos que no precisemos con lo que liberaremos recursos del sistema y además en algunos casos ayudaremos a incrementar la seguridad.

Antes de detener o deshabilitar algún servicio debemos tener en cuenta su finalidad como se expone en el manual y además recordemos que algunos servicios están relacionados entre sí, por lo que si paramos uno, indirectamente estaremos parando otro. Por tanto, antes de realizar acción alguna debemos asegurarnos de la necesidad o no de detener ese servicio.
.

EL ARCHIVO DE PAGINACIÓN:
El Archivo de Paginación de Windows es usado como memoria virtual por el sistema. Es un espacio reservado en el disco duro que por defecto y tras la instalación encontraremos con el nombre pagefile, en la misma unidad de disco que está instalado el sistema operativo.

Podremos variar su ubicación, siendo esto último muy recomendable siempre que dispongamos de varias particiones o discos duros en nuestro equipo. Sus valores serán aproximadamente entre 1,5 veces la cantidad de memoria Ram de nuestro sistema en su valor mínimo y 3 veces la cantidad de memoria Ram para su valor máximo.

Procedimiento para variar el espacio y localización del Archivo de Paginación:
Mi PC –> Propiedades –> pestaña Opciones Avanzadas –> Rendimiento (pulsa en Configuración), a continuación en Memoria Virtual pulsa en Cambiar, y aparecerán las propiedades de los archivos de paginación.

En la unidad donde tengas instalado el sistema operativo (normalmente C) seleccionas “Sin Archivo de Paginación” y pulsa en “Establecer”. Para terminar selecciona la unidad D ( mejor de otro disco duro) y marca la casilla “Tamaño Personalizado” para añadir los valores adecuados.
.

HIBERNACIÓN DEL SISTEMA:
Windows Xp tiene una opción denominada hibernación cuya función principal a grosso modo sería la de reducir el consumo de los componentes del equipo en el momento que éste no se encuentra realizando ningún trabajo, generando una copia de todo lo que se está ejecutando en el sistema y que almacenaría en el archivo Hiberfile.sys.

Este archivo o copia, suele tener un tamaño de disco ocupado similar al valor de nuestra memoria RAM, por tanto, si no precisamos de esta función, podemos deshabilitarla y así además recuperar el tamaño ocupado por este archivo en nuestro disco duro. el procedimiento para hacerlo sería el siguiente:

Inicio –> Panel de control –> Opciones de energía –> Pestaña Hibernación –> Desmarcar la casilla “Habilitar hibernación” y Aceptar. Reiniciar el equipo.
.

DESINSTALAR WINDOWS MESSENGER:
Si utilizamos otros programas de mensajería instantánea como Live Messenger, Yahoo Messenger, Skype, WengoPhone, etc., y no precisamos el Messenger de Windows, podemos retirarlo de la carga de nuestro equipo. Para ello seguimos el siguiente procedimiento:

En Panel de control –> Agregar quitar programas –> Agregar o quitar componentes de windows –> seleccionas windows messenger y procedes a desinstalarlo. A continuación abres Inicio –> Ejecutar –> y escribes este texto: RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove y pulsas aceptar. Te pedirá reiniciar, una vez arrancado ya no tendrás Windows Messenger.
.

ESPACIO ASIGNADO A LA PAPELERA DE RECICLAJE:
Con el fin de disminuir considerablemente el espacio de disco reservado en la papelera de reciclaje para los elementos eliminados de nuestro PC, sobre todo en aquellos equipos que tienen grandes particiones, sería recomendable reducir y personalizar a nuestro gusto el porcentaje que por defecto viene asignado tras la instalación de Windows.

Para ello solo debemos pulsar con ratón derecho sobre la papelera de reciclaje –> Propiedades –> y sobre la barra desplazable reducir el tamaño asignado.
.

TAMAÑO DEL ARCHIVO RESTAURAR SISTEMA:
Podemos personalizar y asignar el porcentaje de espacio en disco a ocupar en la carpeta Restore por los Puntos de Restauración del Sistema, con lo que ganaremos más espacio libre en nuestro disco duro, conforme se expone en este manual del Restaurador de sistema.

Tenemos la posibilidad si así lo deseamos de desactivar la restauración del sistema, aunque no lo veo necesario, o bien, deshabilitarla en aquellas particiones o discos duros ajenos al que contiene el sistema operativo como también se expone en el manual anterior. Si la desactivamos completamente, podremos deshabilitar el Servicio de restauración.
.

CARGA GRAFICA:
Podemos también cambiar la Vista que Windows nos muestra por defecto al instalar, por una Vista Clásica, evidentemente es menos vistosa, similar al antiguo Windows 98, pero también nos ofrece más rendimiento.

Para cambiar la vista pulsamos con el botón derecho del ratón sobre el escritorio y seleccionamos Propiedades, y ya en la linea TEMA, seleccionamos “Clásico de windows”.

programas de seguridad para equipos con sistema operativo Windows

En esta ocasión hemos preparado un pequeño recopilatorio de programas de seguridad para equipos con sistema operativo Windows, de los que hemos ido publicando en el blog, con el fin de facilitar su localización. En el futuro todos los temas que se publiquen sobre este mismo asunto, también serán añadidos a esta entrada.

El tema está compuesto por programas Antivirus, antiespías, antimalware en general, junto a Firewall o cortafuegos y algunas utilidades de interés, todos ellos gratuitos y con su manual de empleo o guía en la que encontrareis el enlace para descargar el programa.

.

antivirus, antiespias y antitroyanos gratuitos ANTIVIRUS, ANTIESPIAS, ANTITROYANOS:

  • Herramientas antiMalware: Un recopilatorio de manuales de empleo de diversas herramientas antimalware gratuitas que podremos utilizar junto a los programas antivirus o antiespias que tengamos instalados en el equipo.
  • Antivirus y Antitroyanos online: Recopilatorio de enlaces a webs de Antivirus y AntiTroyanos en línea, que nos pueden ser de utilidad para analizar y desinfectar nuestro equipo.
  • Spybot Search and Destroy: Un programa gratuito, multilenguaje y sencillo de manejar, que nos será de utilidad para detectar y eliminar spyware, adaware y otros malware en equipos con sistema operativo Windows Win95/98/NT/ME/2000/XP/Vista.
  • Ad-Aware 2008: Un programa gratuito, multilenguaje (entre ellos el español), para detectar y eliminar espías, adaware, troyanos y otros malware, en equipos con sistema operativo Windows.
  • SuperAntiSpyware: Un programa antiespías gratuito con el que podremos realizar análisis de todas las unidades de nuestro disco duro, discos duros externos, pendrive, de la memoria, del registro o de carpetas individuales para la detección y eliminación de spywares, troyanos, Hijackers, dialers, gusanos y software malintencionado.
  • SpywareBlaster: Un programa antispyware gratuito (Freeware) que va a impedir que se instalen en nuestro PC, ActiveX, Dialers, Adawares y cualquier elemento que pueda comprometer nuestra seguridad e intimidad cuando naveguemos por Internet.
  • Arovax Antispyware: Programa antispyware gratuito que detecta y elimina posibles infecciones de malware o programas espía en equipos con sistema operativo Windows.
  • 1-2-3 Spyware: Un programa para desinfectar nuestro equipo de todo tipo de Spyware y adaware, rápido, fácil de usar, está en varios idiomas, incluido el español y gratuito.
  • MultiVirus Cleaner 2007: Es una herramienta antivirus portable, que detecta y elimina los virus, troyanos, gusanos y dialers más comunes contenidos en su base de datos.
  • Pc Tools Antivirus: Es un programa gratuito de protección frente a amenazas víricas y malware para equipos con sistema operativo Windows 2000, XP y Vista, disponible en varios idiomas entre ellos el español.
  • Prevx CSI: es un scanner gratuito, portable, que nos permitirá buscar y eliminar virus, espías y toda esa porquería que se nos puede ir metiendo en nuestro PC.
  • DrWeb plugin: Un pluggin que se añadirá a nuestro navegador web y que nos ofrecerá una nueva opción en el menú contextual, desde la que nos permitirá comprobar ANTES de descargar un archivo, conectando con su antivirus online.
  • ClamAV: Es un conjunto de herramientas antivirus con licencia GPL, para sistemas Unix (Linux, FreeBsd, Solaris, etc.).
  • BitDefender Free: Es un antivirus gratuito que podremos descargar, instalar y utilizar en nuestro equipo con sistema operativo Windows, sin limitaciones de ningún tipo.
  • SmitFraudFix: Es una utilidad gratuita, que no precisa instalación para eliminar programas malintencionados en especial aquellos que se ofrecen como solución a alguna infección determinada y que nos suelen mostrar una ventana de descarga.
  • Comodo Antivirus: programa antivirus gratuito que detecta y elimina virus, gusanos y caballos de troya en nuestros equipos con sistema operativo Windows.

.
firewall cortafuegos gratisFIREWALL:

  • Comodo Firewall: Un cortafuegos gratuito y multilenguaje para equipos con sistema operativo Windows.
  • Webroot desktop Firewall: Un potente cortafuegos con una interfaz sencilla, gratuito y que se puede utilizar tanto con Windows XP como con Windows Vista.
  • Pc Tools Firewall Plus: Un nuevo cortafuegos, gratis y fácil de usar, que protegerá nuestro equipo de intrusos y elementos malévolos procedentes de Internet o incluso de otra red local.

.

utilidades de seguridad gratisOTRAS UTILIDADES:

  • Wireless Key View: Es una utilidad gratuita y portable, que nos muestra todas las claves de red inalámbrica (WEP / WPA) almacenadas en el equipo por el servicio “Wireless Zero Configuration” de Windows XP y por el “WLAN AutoConfig” de Windows Vista.
  • Keepass: Es un programa gestor de contraseñas, Open Source, con instalador o portable, multilenguaje, multiplataforma (Windows, Linux, Mac, PocketPC, etc) y en idioma castellano entre otros.
  • Hijackthis: Es un programa gratuito para sistemas Windows, que no precisa instalación, que comprueba el registro de windows y genera un informe de sus entradas, con el fín de analizarlo posteriormente.
  • HijackReader: Una aplicación gratuita para Windows 9x, ME, XP, 2000, NT que no precisa instalación, por lo que podremos utilizarlo desde un pendrive o cualquier unidad externa y que según indican en su web, es un lector o interprete de los logs que genera el programa Hijackthis.
  • Parental Control Bar: Se trata de una barra, parecida a la de Google, gratuita, compatible con Windows 98/ME/2000/XP y sirve tanto para Iexplorer, como Firefox, también para Safari a partir de la versión 10.4 y que permite bloquear todos los sitios con material no apropiado para los niños.
  • Log Protect: Es un programa de control parental gratuito, fácil de configurar y fiable que nos va a permitir controlar, sin estar constantemente vigilando a nuestros hijos, no sólo por donde navegan, también la información que reciben y que ellos mismos dan a través de Internet.
  • Proteger datos del Pendrive: Diversos programas enlazados a su manual de empleo para evitar que la información de nuestros pendrives pueda ser utilizada por otras personas, además de protegerlos frente a virus.
  • Como desinstalar el antivirus: Tenemos varios métodos para desinstalar un antivirus y entre otros, contamos también con la posibilidad de desinstalar automáticamente determinados antivirus. En esta entrada se muestran las instrucciones paso a paso para hacerlo correctamente.
  • Neo Safe Keys: Protector frente a Keyloggers. Se trata de un simple ejecutable para Windows que podemos llevar en un pendrive o cualquier tipo de almacenamiento portable, que consiste en un teclado virtual donde iremos presionando las teclas con el ratón, y el texto va apareciendo, oculto.

Monitoreo de la red con Cacti

¿Qué es Cacti?

Cacti es un sistema de monitorización de redes, esto quiere decir, que podemos tener controlados los servicios que presta nuestra red en todo momento casi en tiempo real. Es un potente software con el que podremos controlar en todo momento el estado de nuestra red.









Download tutorial:
http://rs8.rapidshare.com/files/93107791/instalar_cacti.pdf

Descarga de cacti: http://www.cacti.net/download_cacti.php

Scripts: http://forums.cacti.net/about15067.html

Lanzar aplicaciones en Windows desde Inicio->Ejecutar

116 Comando para Inicio -> Ejecutar

1. Accessibility Controls - access.cpl
2. Accessibility Wizard - accwiz
3. Add Hardware Wizard - hdwwiz.cpl
4. Add/Remove Programs - appwiz.cpl
5. Administrative Tools - control admintools
6. Automatic Updates - wuaucpl.cpl
7. Bluetooth Transfer Wizard - fsquirt
8. Calculator - calc
9. Certificate Manager - certmgr.msc
10. Character Map - charmap
11. Check Disk Utility - chkdsk
12. Clipboard Viewer - clipbrd
13. Command Prompt - cmd
14. Component Services - dcomcnfg
15. Computer Management - compmgmt.msc
16. Control Panel - control
17. Date and Time Properties - timedate.cpl
18. DDE Shares - ddeshare
19. Device Manager - devmgmt.msc
20. Direct X Troubleshooter - dxdiag
21. Disk Cleanup Utility - cleanmgr
22. Disk Defragment - dfrg.msc
23. Disk Management - diskmgmt.msc
24. Disk Partition Manager - diskpart
25. Display Properties - control desktop
26. Display Properties - desk.cpl
27. Dr. Watson System Troubleshooting Utility - drwtsn32
28. Driver Verifier Utility - verifier
29. Event Viewer - eventvwr.msc
30. Files and Settings Transfer Tool - migwiz
31. File Signature Verification Tool - sigverif
32. Findfast - findfast.cpl
33. Firefox - firefox
34. Folders Properties - control folders
35. Fonts - control fonts
36. Fonts Folder - fonts
37. Free Cell Card Game - freecell
38. Game Controllers - joy.cpl
39. Group Policy Editor (for xp professional) - gpedit.msc
40. Hearts Card Game - mshearts
41. Help and Support - helpctr
42. HyperTerminal - hypertrm
43. Iexpress Wizard - iexpress
44. Indexing Service - ciadv.msc
45. Internet Connection Wizard - icwconn1
46. Internet Explorer - iexplore
47. Internet Properties - inetcpl.cpl
48. Keyboard Properties - control keyboard
49. Local Security Settings - secpol.msc
50. Local Users and Groups - lusrmgr.msc
51. Logs You Out Of Windows - logoff
52. Malicious Software Removal Tool - mrt
53. Microsoft Chat - winchat
54. Microsoft Movie Maker - moviemk
55. Microsoft Paint - mspaint
56. Microsoft Syncronization Tool - mobsync
57. Minesweeper Game - winmine
58. Mouse Properties - control mouse
59. Mouse Properties - main.cpl
60. Netmeeting - conf
61. Network Connections - control netconnections
62. Network Connections - ncpa.cpl
63. Network Setup Wizard - netsetup.cpl
64. Notepad - notepad
65. Object Packager - packager
66. ODBC Data Source Administrator - odbccp32.cpl
67. On Screen Keyboard - osk
68. Outlook Express - msimn
69. Paint - pbrush
70. Password Properties - password.cpl
71. Performance Monitor - perfmon.msc
72. Performance Monitor - perfmon
73. Phone and Modem Options - telephon.cpl
74. Phone Dialer - dialer
75. Pinball Game - pinball
76. Power Configuration - powercfg.cpl
77. Printers and Faxes - control printers
78. Printers Folder - printers
79. Regional Settings - intl.cpl
80. Registry Editor - regedit
81. Registry Editor - regedit32
82. Remote Access Phonebook - rasphone
83. Remote Desktop - mstsc
84. Removable Storage - ntmsmgr.msc
85. Removable Storage Operator Requests - ntmsoprq.msc
86. Resultant Set of Policy (for xp professional) - rsop.msc
87. Scanners and Cameras - sticpl.cpl
88. Scheduled Tasks - control schedtasks
89. Security Center - wscui.cpl
90. Services - services.msc
91. Shared Folders - fsmgmt.msc
92. Shuts Down Windows - shutdown
93. Sounds and Audio - mmsys.cpl
94. Spider Solitare Card Game - spider
95. SQL Client Configuration - cliconfg
96. System Configuration Editor - sysedit
97. System Configuration Utility - msconfig
98. System Information - msinfo32
99. System Properties - sysdm.cpl
100. Task Manager - taskmgr
101. TCP Tester - tcptest
102. Telnet Client - telnet
103. User Account Management - nusrmgr.cpl
104. Utility Manager - utilman
105. Windows Address Book - wab
106. Windows Address Book Import Utility - wabmig
107. Windows Explorer - explorer
108. Windows Firewall - firewall.cpl
109. Windows Magnifier - magnify
110. Windows Management Infrastructure - wmimgmt.msc
111. Windows Media Player - wmplayer
112. Windows Messenger - msmsgs
113. Windows System Security Tool - syskey
114. Windows Update Launches - wupdmgr
115. Windows Version - winver
116. Wordpad - write

Lanzar aplicaciones en Windows desde Inicio->Ejecutar

116 Comando para Inicio -> Ejecutar

1. Accessibility Controls - access.cpl
2. Accessibility Wizard - accwiz
3. Add Hardware Wizard - hdwwiz.cpl
4. Add/Remove Programs - appwiz.cpl
5. Administrative Tools - control admintools
6. Automatic Updates - wuaucpl.cpl
7. Bluetooth Transfer Wizard - fsquirt
8. Calculator - calc
9. Certificate Manager - certmgr.msc
10. Character Map - charmap
11. Check Disk Utility - chkdsk
12. Clipboard Viewer - clipbrd
13. Command Prompt - cmd
14. Component Services - dcomcnfg
15. Computer Management - compmgmt.msc
16. Control Panel - control
17. Date and Time Properties - timedate.cpl
18. DDE Shares - ddeshare
19. Device Manager - devmgmt.msc
20. Direct X Troubleshooter - dxdiag
21. Disk Cleanup Utility - cleanmgr
22. Disk Defragment - dfrg.msc
23. Disk Management - diskmgmt.msc
24. Disk Partition Manager - diskpart
25. Display Properties - control desktop
26. Display Properties - desk.cpl
27. Dr. Watson System Troubleshooting Utility - drwtsn32
28. Driver Verifier Utility - verifier
29. Event Viewer - eventvwr.msc
30. Files and Settings Transfer Tool - migwiz
31. File Signature Verification Tool - sigverif
32. Findfast - findfast.cpl
33. Firefox - firefox
34. Folders Properties - control folders
35. Fonts - control fonts
36. Fonts Folder - fonts
37. Free Cell Card Game - freecell
38. Game Controllers - joy.cpl
39. Group Policy Editor (for xp professional) - gpedit.msc
40. Hearts Card Game - mshearts
41. Help and Support - helpctr
42. HyperTerminal - hypertrm
43. Iexpress Wizard - iexpress
44. Indexing Service - ciadv.msc
45. Internet Connection Wizard - icwconn1
46. Internet Explorer - iexplore
47. Internet Properties - inetcpl.cpl
48. Keyboard Properties - control keyboard
49. Local Security Settings - secpol.msc
50. Local Users and Groups - lusrmgr.msc
51. Logs You Out Of Windows - logoff
52. Malicious Software Removal Tool - mrt
53. Microsoft Chat - winchat
54. Microsoft Movie Maker - moviemk
55. Microsoft Paint - mspaint
56. Microsoft Syncronization Tool - mobsync
57. Minesweeper Game - winmine
58. Mouse Properties - control mouse
59. Mouse Properties - main.cpl
60. Netmeeting - conf
61. Network Connections - control netconnections
62. Network Connections - ncpa.cpl
63. Network Setup Wizard - netsetup.cpl
64. Notepad - notepad
65. Object Packager - packager
66. ODBC Data Source Administrator - odbccp32.cpl
67. On Screen Keyboard - osk
68. Outlook Express - msimn
69. Paint - pbrush
70. Password Properties - password.cpl
71. Performance Monitor - perfmon.msc
72. Performance Monitor - perfmon
73. Phone and Modem Options - telephon.cpl
74. Phone Dialer - dialer
75. Pinball Game - pinball
76. Power Configuration - powercfg.cpl
77. Printers and Faxes - control printers
78. Printers Folder - printers
79. Regional Settings - intl.cpl
80. Registry Editor - regedit
81. Registry Editor - regedit32
82. Remote Access Phonebook - rasphone
83. Remote Desktop - mstsc
84. Removable Storage - ntmsmgr.msc
85. Removable Storage Operator Requests - ntmsoprq.msc
86. Resultant Set of Policy (for xp professional) - rsop.msc
87. Scanners and Cameras - sticpl.cpl
88. Scheduled Tasks - control schedtasks
89. Security Center - wscui.cpl
90. Services - services.msc
91. Shared Folders - fsmgmt.msc
92. Shuts Down Windows - shutdown
93. Sounds and Audio - mmsys.cpl
94. Spider Solitare Card Game - spider
95. SQL Client Configuration - cliconfg
96. System Configuration Editor - sysedit
97. System Configuration Utility - msconfig
98. System Information - msinfo32
99. System Properties - sysdm.cpl
100. Task Manager - taskmgr
101. TCP Tester - tcptest
102. Telnet Client - telnet
103. User Account Management - nusrmgr.cpl
104. Utility Manager - utilman
105. Windows Address Book - wab
106. Windows Address Book Import Utility - wabmig
107. Windows Explorer - explorer
108. Windows Firewall - firewall.cpl
109. Windows Magnifier - magnify
110. Windows Management Infrastructure - wmimgmt.msc
111. Windows Media Player - wmplayer
112. Windows Messenger - msmsgs
113. Windows System Security Tool - syskey
114. Windows Update Launches - wupdmgr
115. Windows Version - winver
116. Wordpad - write

Sniffer: Dsniff

dsniff
http://www.monkey.org/~dugsong/dsniff/

Lleva varias herramientas muy intersantes:

arpspoof,dnsspoof, etc -->

dsniff
simple password sniffer. handles FTP, Telnet, HTTP, POP, NNTP, IMAP, SNMP, LDAP, Rlogin, NFS, SOCKS, X11, IRC, AIM, CVS, ICQ, Napster, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB, and Oracle SQL*Net auth info. goes beyond most sniffers in that it minimally parses each application protocol, only saving the "interesting" bits. uses Berkeley DB as its output file format, logging only unique auth info. supports full TCP/IP reassembly, courtesy of libnids (all of the following tools do, as well).

mailsnarf
a fast and easy way to violate the Electronic Communications Privacy Act of 1986 (18 USC 2701-2711), be careful. outputs all messages sniffed from SMTP traffic in Berkeley mbox format, suitable for offline browsing with your favorite mail reader (mail -f, pine, etc.).

urlsnarf
output all requested URLs sniffed from HTTP traffic in CLF (Common Log Format, used by almost all web servers), suitable for offline post-processing with your favorite web log analysis tool (analog, wwwstat, etc.).

webspy
sends URLs sniffed from a client to your local Netscape browser for display, updated in real-time (as the target surfs, your browser surfs along with them, automagically). a fun party trick. :-)

Inyector de paquetes: Nemesis

¿Qué es un inyector de paquetes?
Pues es una aplicación que es capaz de enviar la información que se quiera en una red utilizando tcp/ip.

¿Para que sirve?
Se utiliza para probar y depurar una red, probar y depurar servicios de red específicos, ... Es una herramienta habitual a la hora de auditar servicios.

¿Qué versiones hay?
Existe una versión para Windows y otra para linux que podeis descargar aquí:
http://www.packetfactory.net/projects/nemesis/
La versión de windows requiere además la instalación previa de Winpcap (teneis allí mismo las versiones 2.0 y 3.0).
La versión de linux requiere tener instalado libnet 1.0.2a que podeis descargar allíl mismo también.

¿Como se usa?
En general para obtener ayuda basta con poner 'nemesis protocolo help' donde protocolo es el protocolo que pretendemos inyectar.

Así es posible hacer
./nemesis tcp help
./nemesis udp help
./nemesis arp help
./nemesis icmp help
./nemesi dns help
./nemesis ethernet help
./nemesis igmp help
./nemesis ip help

Utilizar un inyector de paquetes correctamente requiere tener conocimientos avanzados de tcp/ip porque si no, dificilmente podrán interpretarse los resultados.

Dado que en esta misma página aparecen varios ejemplos los explicaré en castellano para que queden claros:

nemesis tcp -v -S 192.168.1.1 -D 192.168.2.2 -fSA -y 22 -P foo
Enviar paquete tcp desde (-s) 192.168.1.1 hasta 8-D) 192.168.2.2 en el puerto destino 22 (-y) con confirmación de paquete enviado

nemesis udp -v -S 10.11.12.13 -D 10.1.1.2 -x 11111 -y 53 -P bindpkt
enviar paquete udp desde (-S) 10.11.12.13 y puerto (-x) 11111 al puerto (-y) 53 con confirmación de paquete enviado

nemesis icmp redirect -S 10.10.10.3 -D 10.10.10.1 -G 10.10.10.3 -qR
enviar paquete icmp desde (-S) 10.10.10.1 por la puerta de enlace (-G) 10.10.10.3. El redirect se indica en -qR.

nemesis arp -v -d ne0 -H 0:1:2:3:4:5 -S 10.11.30.5 -D 10.10.15.1
enviar paquete arp a la primera tarjeta ethernet (-d) y mac (-H) 0:1:2:3:4:5 e IP (-S) 10.11.30.5 al destino cuya ip es (-S) 10.10.15.1

Esta última opción podría ser utilizada por ejemplo para hackear, porque si a un ordenador con ip 10.10.15.1 le llega un paquete arp de que a la mac 0:1:2:3:4:5 le corresponde la ip 10.11.30.5, el ordenador cuya ip real es 10.11.30.5 quedaría desconectado de la red y todos los paquetes destinados a él llegarían al ordenador cuya mac es 0:1:2:3:4:5.

Esto duraría hasta que se actualizara la arp de 10.10.15.1 fuera actualizada. Naturalmente si hacemos esto con un broadcast general en vez de enviarlo a una ip concreta 10.11.30.5 quedaría totalmente desconectado y yo estaría recibiendo toda la información de él.

Vídeos educativos de seguridad. Rogue o FALSOS antivirus

Continuamos con la serie de vídeos sobre seguridad informática publicados por Eset (Nod32) dentro de su proyecto de educación en Seguridad Informática, en los que se muestra de un modo sencillo y muy gráfico, algunas de las situaciones de amenaza actuales y como evitarlas.

Los vídeos están desarrollados para ser visionados a través de Adobe Flash Player, procedemos a reseñar hoy una nueva publicación sobre los FALSOS programas antivirus o ROGUE.

Vídeo sobre Rogue, falsos antivirus.

Vídeos anteriores:

Keepass, programa Open Source para almacenar nuestras contraseñas encriptadas.

Se encuentra disponible una nueva revisión de Keepass, la 1.12.
Un programa Open Source para almacenar nuestras contraseñas encriptadas y ordenadas por categorías o grupos. No precisa instalación, por lo que podemos guardarlo en una llave USB que nos permita llevarlo con nosotros donde queramos y de forma segura. Para abrir el programa necesitaremos crear una clave maestra, que el programa guarda cifrada.

Keepass tiene versiones para Windows, Linux y Mac OS X.

Descarga de Keepass.

viernes, 15 de agosto de 2008

Linux Reader


Linux Reader de DiskInternals

Todos los linuxeros sabemos que se pueden montar las particiones Windows en nuestro sistema, pero tener acceso a las particiones Linux desde Windows no es una opción que piense incluir Microsoft próximamente.

Linux Reader de DiskInternals es una utilería que permite tener acceso a los archivos que están en las particiones con formato EXT2 o EXT3.

El programa proporciona un acceso de solo lectura así que minimiza el riesgo de que afectemos algo en el sistema de archivos, la descarga es de menos de 1 MB y es gratuito.

Universidad Oberta de Catalunya ha liberado el material didáctico de los cursos que componen su Master Oficial en software libre

Universidad Oberta de Catalunya ha liberado el material didáctico de los cursos que componen su Master Oficial en software libre.

Ya se dispone de libre acceso a todo el material que componen los 14 cursos. Estos son los cursos del master:

  1. Introducción al software libre.
  2. Sistema operativo GNU/Linux básico.
  3. Administración avanzada del sistema operativo GNU/Linux.
  4. Implantación de software de sistemas libre.
  5. Redes de computadores.
  6. Ampliación de redes de computadores.
  7. Aspectos avanzados de seguridad en redes.
  8. Desarrollo de aplicaciones web.
  9. Bases de datos.
  10. Introducción al desarrollo de software.
  11. Conceptos avanzados en desarrollo de software libre.
  12. Ingeniería del software en entornos de software libre.
  13. Utilidades y herramientas de software libre.
  14. Aspectos legales y de explotación del software libre.

El material de los cursos está disponible para todos desde la web OpenCourseWare de la universidad. Una gran iniciativa. Es de agradecer que compartan este material de aprendizaje mediante internet.

firewall sencillo de manejar para sistemas Linux

Gufw es un firewall sencillo de manejar para sistemas Linux. Se basa en ufw, y proporciona un entorno gráfico accesible para que un usuario sin grandes conocimientos configure su firewall.

Hoy mismo se ha lanzado la versión 0.07 de Gufw.

Archivo .deb de Gufw 0.07 disponible.

miércoles, 13 de agosto de 2008

Detectar procesos ocultos en Windows

ProcL es una herramienta publicada por la empresa Scanit que trata de detectar posibles procesos ocultos en Windows, tratando así de desenmascarar posibles rootkits actuando a nivel del kernel.

Para ello integra en una sola herramienta las diferentes aproximaciones de las utilidades que intentan detectar rootkits. Los diferentes métodos utilizados se explican más detalladamente en un pdf que se incluye en la descarga.

ProcL se utiliza en línea de comandos y admite diversos parámetros.

Se trata de una versión 1.0 Beta que funciona en Windows 2000 y XP, pero no está comprobado si funciona en Vista y Windows 2003, y el código no está disponible, así que allá cada cual.

Para ejecutarlo hay que ir a la carpeta donde lo hemos descomprimido y ejecutarlo con la opción que nos interese.

Por ejemplo:

   procL -cmd

Para mas o menos lo mismo, con GUI y por lo que he visto bastante efectivo, tenemos el Rootkit Revealer de Sysinternals (Bryce Cogswell & Mark Russinovich) o el el Icesword.

Via: Kriptopolis

lunes, 11 de agosto de 2008

Actualizaciones en windows.

Windows Update permite actualizar componentes de Windows y productos de Microsoft, sin embargo la mayoria de los equipos usan muchos otros programas que no se van a actualizar mediante dicho servicio, programas como: Adobe Reader, Java Runtime Enviroment, etc.

En GNU/Linux podemos emplear el comando apt-get update y listo, pero en Windows no disponemos de nada similar. Para esto se puede utilizar FileHippo Update Checker un pequeño programa que verifica que programas están instalados, los compara con una base de datos e informa que deberías actualizar.


http://www.filehippo.com/updatechecker/