Emerson's profileISAHOWTO.ORGPhotosBlogListsMore ![]() | Help |
|
||||||||
ISAHOWTO.ORG |
Conferencia de Seguridad, todos invitadosMartes 30 de Junio, 19:00 a 22:00 hrs. Conferencia Grupos de Usuarios: GLAD invita, Sácale el jugo a Microsoft : Herramientas gratuitas para la Administración de la Seguridad. En esta presentación conoceremos distintas soluciones gratuitas que Microsoft dispone para poder administrar distintos aspectos de la seguridad. Entre ellos, se revisarán las soluciones de actualización automática, de políticas de grupo y otras soluciones para medir el nivel de seguridad de nuestras organizaciones. Dado que estamos dando todos los meses conferencias (ya perdi la cuenta de cuantas llevo…) mantente informado permanentemente aca: http://www.microsoft.com/chile/technet/conferencias_tecnicas/ Links recomendados Charla “Protección de entornos corporativos con Forefront”
Windows 7 Beta. La experiencia como usuario y como consultor, Parte 2Mi experiencia como Profesional 1) La seguridad. Conceptualmente UAC (User Access Control) es una idea muy potente, ya que normalmente en materia de seguridad un troyano o malware en general ataca a los sistemas porque realiza acciones en el sistema operativo sin que nos demos cuenta. En Windows Vista causo mucho desagrado ya que la usabilidad del concepto no era la mas adecuada para el usuario común. Pero Windows 7 trae un panel de configuración configurables para quienes somos mas paranoicos nos avise de cada cambio o bien para un usuarios común que solo solicite intervención de usuario cuando algún programa intente realizar alguna acción que sea de riesgo para la estabilidad del sistema. Cuando seleccionas máxima protección, los gadgets de Windows 7 en beta 1 no funcionan. Esto es debido a que requieren de alto privilegio de acceso al sistema lo cual es protegido por esta función. Para habilitarla tienes que agregar la siguiente clave al registro tanto para ambientes de 32 y 64 bits.
2) Antivirus: Hoy solo 3 marcas están certificadas para Windows 7: Kaspersky, AVG y Norton. No obstante lo anterior, he probado McAfee Virus Scan y Microsoft Forefront Cliente Security y funcionan sin problemas 3) Maquinas virtuales. Como todo consultor tenemos que hacer pruebas en ambientes virtuales. Es factible de instalar Virtual PC 2007 PS1 y puedes correr tus maquinas virtuales sin problemas, aun Windows 2008. 4) Action Center: El ideal es que un consultor te entregue un cheklist con lo que debes considerar en tu equipo para tener un nivel de seguridad deseable. Con Action Center tienes este cheklist embebido en el sistema operativo. Algunos items que considera son:
5) Los atajos. Dado que como siempre hacemos mil cosas al mismo tiempo, los atajos son muy prácticos. En este link encontraras una lista completa de atajos. 6) Búsquedas federadas: Un herramienta muy útil es cuando tengo que buscar una nota técnica en nuestro sharepoint. En vez de navegar y navegar puedo usar mi buscador local para que busque al interior del portal en un método denominada búsqueda federada. Este técnica se basa en un estándar abierto de búsquedas usando APIS Para registrar una nueva basta solo con abrir el archivo de tipo.osdx . Esto permite crear un conector de búsqueda en la carpeta de búsquedas de Windows ubicada en %userprofile%/Searches y luego permite colocar un atajo o “short-cut” en la lista de “Links” %userprofile%/Links. Este atajo muestra la nueva búsqueda ubicación de búsqueda en el explorador de Windows. Si necesitas mas información del tema, baja este manual del sitio de Microsoft. Ahora la gran pregunta es, de donde saco estos conectores .osdx. Acá tienes una lista de algunos. Ahora si quieres hacer tu .osdx propio acá hay un código ejemplo sacado de http://www.redmondpie.com <?xml version="1.0" encoding="UTF-8"?> Simplemente reemplaza “wikipedia.org” por tu sitio. Si quieres que tu web site sea compatible directamente con las busquedas federadas, aca puedes saber como se hace (Extraido del mismo link): Defining Your Service Before users can install your service, you’ll first need to define it in a way the browser can understand, i.e. through the OpenSearch Description XML file. Copy the following code and paste it into a file that you’ll put at the root of your website. We’ll name it
There are three important pieces we define in this file:
Note: for your OpenSearch file to work properly in IE7, it is important that the URL of type Making Your Service DiscoverableNext, you’ll need to tell the browser where to find your service description—i.e. the
That’s it. Try loading the page: you’ll notice that the down-arrow next to the search box has lit ( In addition, you may want to programmatically enable the user to add your provider to IE. Just add a hyperlink or button on your page that calls the
Note: to check if the user has already installed your provider, you’ll want to use the Finally, when your service is installed, you’ll automatically be featured on the Accelerators button ( Windows 7 Beta. La experiencia como usuario y como consultor, Parte 1Ambiente de Pruebas: Pavilion DV4, Windows 7 Versión de 64 Bits, con 4 GB en RAM Mi experiencia como usuario 1)Desde que salieron las primeras versiones de indexación en Windows XP hasta la versión actual que soy un usuario asiduo a esta característica. Como buen ingeniero, mantengo mi información histórica ordenada, completa y respaldada, pero al igual que muchos usuarios las miles de fotografías, videos, documentos, presentaciones etc. que tengo, son un almacén inmenso que almaceno desde hace muchos años. Solo en fotografías y videos tengo 14.000 archivos. Entre tanta información, como hago para buscar una foto por ejemplo relacionada con un evento. O como busco una presentación que contenga una palabra clave determinada. Esta función en Windows 7 es tremendamente rápida, lo que se potencia además del equipo con la optimización del código. Nota relevante es que debo agregar mis carpetas personales a la indexaxion para que esto opere. 2) Preparando una presentación. Típico que me interesa pegar un recorte de pantalla y editarlo rápidamente. 2 funciones mejoradas y bastantes útiles son Snipping Tool y nuestro querido Paint. 3) Voy a una reunión, requiere presentar algo por ende prender rápidamente mi equipo y luego apagarlo igual de rápido porque ya nos vamos. La función de “sleep” con reloj en mano toma 5 segundos apagar el equipo y 1 en encenderlo! 4) Cuando hago análisis, tengo muchas planillas abiertas con tablas dinámicas y necesito ubicar una rápidamente. Mismo caso cuando busco información en internet. La función del preview en modalidad agrupada de la barra de tareas es excelente solución desde el punto de vista usabilidad. (Función conocida como Aero Pick).
5) Algo muy práctico es que puede fijar programas en la barra de tareas, lo que agrega funciones bastante entretenicas, como un historial de los archivos abiertos por ejemplo en documentos office, en, notepad, paint, etc. 6) Algo que normalmente odiamos es cuando tenemos múltiples ventanas abiertas y no encontramos la que necesitamos. Esto lo podemos hacer de 3 formas..
7) Aunque puedan existir aplicaciones mucho mas potentes La calculadora o el “paint” las seguimos usando. Lo bueno de estas versiones es la interfas Ribbon como pueden ver a continuacion: 8) La función [Windows] [P] muy útil y práctica cuando tenemos que presentar algo: 9) Finalmente y como lo mío es la seguridad me despido con un [Windows] [L], acostúmbrense a usar esta combinación de teclas. Conficker. Un malware que nos recuerda que la seguridad es un proceso integral y no solo contar con un antivirusSíntomas:
Si lo de arriba te parece conocido, es probable que estés infectado con el gusano Conficker, conocido además con los siguientes nombres:
La gracia de este astuto gusano, es que ataca aquellos equipos que no tengan la actualización de seguridad lanzado en octubre del 2008 conocido como MS08-067. Esta actualización de seguridad, corrige un problema con el servicio “server”, el cual permite compartir recursos en un equipo. ¿A quienes afecta? La siguiente es la lista de equipos afectados:
Lamentablemente esta colocando en jaque a los administradores de sistemas ya que deja en evidencia una falta de atención a las alertas de seguridad publicadas y difundidas por el fabricante y por organismos como , CVE (Common Vulnerabilities and Exposures) o las casas antivirus, lo que se evidencia en la falta de actualización de los sistemas luego de meses de lanzado el aviso. El problema se agrava cuando hablamos de muchas estaciones, infectadas en su mayoría, y sin parches, ya que se debe, además de desinfectar, reinstalar el antivirus (en algunos casos), actualizar los equipos en forma reactiva, para lo cual se requiere de un sistema de actualización automática de parches. YO SOY UNO, NECESITO AYUDA NO UN DISCURSO!!! El pan de trabajo pasa por: 1.- Contar con un sistema automatizado y controlado de distribución de actualizaciones. Para ello existe Windows Update Services y lo mejor es que es gratis. Lo pueden bajar de aquí y en este link encontraras una guía paso a paso.. 2.- Desinfectar los equipos comprometidos. Esto lo puedes hacer con tu propio antivirus (muy importante es reiniciar después de limpiar, ya que queda en memoria), o con herramientas gratuitas como:
3.- Activa el firewall de tu equipo. Tanto Windows Vista como Windows 7, tiene un sistema muy simple que te permite sin ser experto protegerte:
4.- Si estas en un ambiente corporativo, usa las políticas a través de las GPO de Windows 2003, o 2008 para activar el firewall en las estaciones. No olvides que esto debe ser probado en un laboratorio y se deben documentar las excepciones para que todo funcione normalmente. 5.- Subscríbete a blogs, o sitios web de seguridad. Les recomiendo el newsletter de seguridad de Microsoft: http://www.microsoft.com/latam/technet/boletin/seguridad/ 6.- Si no tienes un antivirus, te invito a probar forefront client security. Baja la versión de prueba desde acá: http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=7d0fbe8d-0174-4b49-b0e9-bbe6dfad3f79 Para mayor información revisa lo siguiente:
|
¡Gracias por tu visita!
Douglaswrote:
Gracias.... ya resolvi el primer inconveniente que había cuestionado. Lo logre instalando el service pack 1, y utilizando la herramienta de simulación y con ella descubri la regla que estaba bloqueando mi trafico desde el server hacia internet.
Ahora estoy verificando el segundo punto.
Aug. 13
Douglaswrote:
Estimado, que tal, espero que les vaya super.
Estoy configurando un isaserver 2006 en mi centro de computo. Tengo dos problemitas:
Tengo configurado el isaserver con 2 tarjetas de red, la una va al router 192.168.0.1 y la otra a la red interna 192.168.1.1
1.- Desde la red interna 192.168.1.x navego muy bien, pero desde el server 192.168.1.1 no logro hacerlo, que entradas debo revisar.
2.- He notado que los videos de youtube no son almacenados (caching), pues al requerirlos desde otra estación, se inician a descargar desde cero.
Gracias de antemano por la ayuda que me puedan dar para solucionar estos problemas.
Douglas Bustos M.
Aug. 11
ingebor Mendezwrote:
Emerson, Felicitaciones por los logros alcanzados y por tus hijas que son MARAVILLOSAS.
tu hermana que te recuerda, Ingebor
Sao paulo, Brasil
July 30
|
||||||
|
|