Resultados 1 al 3 de 3

Tema: Como ir a una party con windows y no morir en el intento...

  1. G0sU
    G0sU está desconectado
    Usuario registrado CV
    Fecha de ingreso
    01 mar, 03
    Ubicación
    Valencia por ahora...
    Mensajes
    2,167

    Como ir a una party con windows y no morir en el intento...

    Muchos de nosotros solemos ir a las Partys sin tener el windows ni actualizado ni con un nivel de seguridad, que nos asegure no tener problemas en las partys.

    Es conocido la cantidad de problemas que ocurren en muchas partys por la cantidad de windows que estan mal configurados.

    Esta guia se encargara de intentar asegurar aconsejaros como podeis llevaros el windows con una alta esperanza de no tener problemas durante la party.

    Hemos escogido el windows XP por ser el windows mas usado y mas actual dentro de los NT(New Tecnology).

    1º Instalación:

    Si vamos a instalar de nuevo el windows deberemos de tener en cuenta el siguiente consejo, la instalación del windows se debe de hacer sin estar conectados a internet.
    La conexion a internet se realizara una vez ayamos instalado el windows configurado para poder salir a internet con un minimo de seguridad.
    Crearemos una cuenta con privilejios de administrador con la que realizaremos las siguientes modificaciones(Se veran en los siguientes puntos).

    2º Servicios:

    Los servicios son programas, que como su nombre indica, ofrecen un conjunto de servicios. Muchos de ellos puede que nos sean necesarios o que windows los requiera, otros en cambio no.
    Windows XP tiene una herramienta llamada servicio que los gestiona, podemos acceder a ella siguiendo la siguiente ruta:

    Inicio -> Panel de control -> Herramientas Administrativas -> Servicios
    o
    Ejecutar -> services.msc

    Una vez en esa aplicacion veremos que seleccionando de la columna de la izquierda la opcion servicios(locales) aparecen un gran numero de servicios, tal como aparecen en la fotografia:

    http://www.iespana.es/overwater/imagen1.jpg

    Cada linea representa un servicio con un conjunto de calificativos, entre los que esta:
    -Nombre: nombre del servicio.
    -Descripción: descripcion del servicio.
    -Estado: el estado en que se encuentra actualmente.
    -Tipo de inicio: como actua en el arranque de windows, Automatico indica que se carga en el arranque, manual que se permite el arranque del servicio pero no se carga en el arranque y el deshabilitado que anula el servicio.
    -Inicias sesión como: indica el tipo de sesion que da, para que cuentas esta enfocado.

    Entre los servicios a modificar primero destacaremos el servicio de mensagero que mediante el comando net send nombre_maquina mensage permite mandar mensages a la maquina.
    Por desgracia esto que puede ser de utilidad es usado para spam en forma que veremos que nos aparecen un gran numero de mensgaes publicitarios en forma de ventanitas pequeñas.
    Por lo que deberemos de detener el servicio y indicar que no queremos que se arranque en el inicio.

    Para ello buscaremos el servicio mensagero(en la foto de arriba lo podeis ver). Una vez encontrado pincharemos dos veces sobre el(doble click). Nos aparecera un submenu como el siguiente:

    http://www.iespana.es/overwater/imagen2.jpg

    Seleccionaremos donde pone Tipo de inicio y seleccionaremos la opcion de Deshabilitado tal como aparece en la foto. Una vez hecho le daremos a aceptar.

    Ahora el siguiente servicio que deberimos de reconfigurar es el de Llamadas a procedimiento remoto(RPC), pincharemos dos veces sobre él y nos aparecera un menu muy parecido al de la foto 2. Pincharemos en la pestaña que pone Recuperación tal y como muestra la imagen:

    http://www.iespana.es/overwater/imagen3.jpg

    Como vemos aparece lo siguiente: Seleccionar la respuesta del equipo si este servicio no funciona, y debajo de él aparece que hacer en caso de 1 error, de 2 errores y de 3 errores. Tenes que decirle que no reinicie, que cuando ocurran no realizar ninguna acción, tal y como aparece en la fotografica.
    Una vez hecho daremos a aceptar. Si hubieramos tenido esto seleccionado hubiesemos evitado los reiniciados del blaster al producirse un error.

    Existen un gran numero de servicios como el escritorio remoto que tal vez no useis, desactivar los servicios que no useis, claro esta leyendo bien que hace cada uno, y ante la duda no lo deshabiliteis.


    3º Firewall:

    Mas que un firewall es un intento de filtrado de paquetes que pese a que es bastante escaso de opciones puede ahorrarnos mas de un disgusto.

    El firewall de windows XP se activa siguiendo los siguientes pasos:

    Inicio -> Panel de Control -> Conexiones de red

    Seleccionaremos la conexion que sale a internet y con el boton derecho del raton seleccionaremos la opcion de propiedades y elegiremos la pestaña de avanzadas, como muestra la foto:

    http://www.iespana.es/overwater/imagen4.jpg

    Debemos de seleccionar la opcion de Proteger mi equipo y mi red limitando o impidiendo accedo a él desde Internet.
    Si queremos que se puedan conectar a cierto puerto, como el del FTP, deberemos de presionar sobre el boton configurar, que se ve en la foto anterior y presionar sobre el boton de añadir, y nos saldra el siguiente recuadro:

    http://www.iespana.es/overwater/imagen5.jpg

    Ahi indicaremos el nombre y el puerto(en las dos opciones sera el mismo, tal como aparecio en la foto).

    Una vez tengamos ya los servicios minimos y firewall, reiniciaremos windows y conectaremos el cable de red.

    4º Actualización de windows XP:

    La primera cosa que deberemos hacer namas tengamos el windows con conexiona internet es irnos a http://windowsupdate.microsoft.com y actualizar nuestro windows con todas las actualizacones criticas que existan.

    http://www.iespana.es/overwater/imagen6.jpg

    Los pasos a seguir serian estos:

    1º Pinchar sobre buscar actualizaciones
    2º Seleccionar en el conjunto de actualizaciones de la izquierdas, todas las actualizaciones quye pongan actualizaciones criticas y Service Packs y instalarlas absolutamente todas.

    Una vez hecho esto tendremos nuestro windows actualizado con los ultimos parches.


    5º Cuenta sin privilejios:

    Deberemos de crearnos una cuenta con privilejios de administrador, o activar la cuenta de administrador mediante un registro que circula por internet.
    Para ello iremos a:

    Inicio -> panel de contro, Cuentas de usuario

    Nos crearemos esa nueva cuenta con privilejios de administrador del sistema al que llamaremos "admin". Le pondremos un password suficientemente largo.
    Una vez hecho esto, cerraremos la cuenta actual nuestra(que la llamaremos "yo") y entraremos como "admin".

    Para activar la cuenta de administrador que se crea siempre al instalar windows pero que no esta habilitada, sera mediante añadiendo en el registro:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t

    un nuevo valor DWORD de nombre Administrador y valor 1.


    Por los que nos quedaria algo como(siendo el administrador de nuestra foto el admin y siendo "yo" moxilo):

    http://www.iespana.es/overwater/imagen7.jpg

    Como veis las dos cuentas tienes privilejios de administrador, lo que tendremos que hacer es rebajar los pribilejios de la cuenta "yo" a usuario basico.

    Esto lo haremos desde la cuentas de usuarios donde seleccionaremos la cuenta "yo" y la modificaremos a tipo limitada.

    Por lo que usaremos siempre la cuenta de "yo" para nevegar o para ejecutar aplicaciones, y la cuenta de administrador para realizar modificaciones al sistma.

    Gracias a esto evitaremos que mientras naveguemos por cualquier cosa, podamos probocar un error fatal en el sistema. O incluso algun tipo de programa "maligno", si si como el mini-yo puede causar estragos en el sistema.

    Recordar que siempre que queramos instalar un programa, deberemos de volver a subir ese usuario a tipo adminitrador y instalar el programa desde la cuenta de dicho usuario. Una vez instalada, volveremos la cuenta a cuenta limitada.

    6º Antivirus:

    El uso de antivirus debe de ser obligatorio en un sistema windows. Existen un conjunto de antivirus de gran calidad, el mas destacable y recomendado es el Kaspersky™ Anti-Virus Personal Pro, el problema que es de pago. Podeis descargarlo de esta dirección:

    http://www.kaspersky.com/products.html?id=26

    Existen otros antivirus como el AVP que son gratuitos y nos libraran de la mayoria de los virus mas importantes. Lo podeis descargar de esta dirección:

    http://www.grisoft.com/

    Tambien tenemos un scaneo gratuito de nuestra conexion gracias a panda software, la direccion es la siguiente:

    http://www.pandasoftware.com/activescan/com/default.asp

    Debeis de scannear periodicamente vuestros ficheros y scannear los archivos que os manden, puesto que aunque sea de una persona de fiar, puede que este infectada y vosotros no lo sepais.

    7º Eliminacion de basura de p2p:

    La aplicacion que mas daño puede hacer a vuestros windows son las herramientas de p2p como kazaa y emule.

    Para evitar esto es recomendable usar herramientas que eliminene las Xwarez. La herramienta que mas me gusta es la ad-ware, la cual podeis descargarla de aqui:

    http://www.lavasoft.de/support/download/


    Un saludo

    Nota: a los que lleveis linux o bsd cuidar tambien que no por ser linux o bsd es seguro, un linux mal configurado puede ser = o + inseguro que un windows...

  2. Fredi
    Fredi está desconectado
    Usuario registrado CV
    Fecha de ingreso
    06 nov, 03
    Ubicación
    Roquetas de Mar, Almeria, España
    Mensajes
    212
    Me gusta tu idea GOsU de crear una mini-guia para novatos en party´s pero yo creo que cada uno tiene siempre sus artimañas en el tema de seguridad.

    Yo siempre les recomeindo a mis colegas que usen firewall en las partys grandes, yo uso el zone alarm y puede que no sea el mejor, pero es gratis en español y no es dificil configurarlo medio bien. Por ejemplo ami me salvo la vida en la Campus Party 2003 que evito que me entrara el blaster cuando a todo el mundo se le reiniciaba el ordenador.

    Como comentario mio, yo creo que antes de usar una cuenta limitada es mejor tener un administrador que te pida la contraseña al entrar en windows. En las party´s hay buen colegueo y al segundo dia ya tas dejando el ordenador bajando to la lista que tardaste 2 horas en confeccionar ante de irte a comer y siempre les decis k vijiles a los colegas de la fila y lo mismo hacen ellos.

    Lo que yo voy a hacer este año es llevarme un HD de unos 10 gigas con la copia exacta de mi particion del windows y con el gost instalado. Que antes de tener k instalar to otra vez en 20 minutitos tenes tu windows bien puesto y listo para la accion.

    Cualquier duda los que no tengan experiencias en party´s que pregunten cualquier duda antes de asistir, que el error de no llevarte un disco condrivers o alguna otra cosa importatnte se suele pagar caro. Asique el que quiera me puede mandar un mail o un MP que no tengo problemas en responderles como muchos que habra por este foro.

    Saludos y felices descargas

  3. G0sU
    G0sU está desconectado
    Usuario registrado CV
    Fecha de ingreso
    01 mar, 03
    Ubicación
    Valencia por ahora...
    Mensajes
    2,167
    Hola!

    Veo que no comprendes, o yo por lo menos no me he sabido explicar la finalidad de usar cuentas limitadas. No es por si viene alguien y te hace una cosa... es porque si por lo que sea te comes algun troyano virus o cualquier cosa, si te lo comes con cuentas de administrador te lo has comido hasta el ultimo milimetro, si es como cuenta de usuario limitada no! ya que los programas maliciosos no tendran privilejios para poder realizar muchas de sus acciones, como establecer un servicio mediante la apertura de puertos.

    EN windows le falta mucho del tema de cuentas y sus privilejios, pero en otros sistemas operativos esto es la base, de hecho, la gente ve normal tener una cuenta de root y una cuenta de usuario en linux pero no lo ve asi en windows... un gran error...

    Un saludo