Etiquetas

jueves, 16 de marzo de 2017

Tarea 6.3 Pasar desde un equipo el Avg en modo comando a otro equipo

En nuestra máquina virtual tenemos dos equipos: Windows7ueSVR y Windows7ueCLI. Lo que vamos a hacer es a través de la máquina de comandos pasar el avg free que está en el servidor, pasarlo al cliente.

En primer lugar compartimos la unidad C del cliente:





Ese icono nos dice que ya está la unidad C compartida.

Tarea 6.2 Instala AVG Free en un pc y pásalo en modo comando

En una de las entradas anteriores (Tarea 5.4 Como instalar un antivirus) se explica como instalar este programa. Lo que vamos hacer ahora es con el programa avg free pasarlo desde consola en modo seguro:

Lo primero que hay que hacer es arrancar el pc en modo seguro:

Modo seguro con funciones de red

Una vez arrancado el equipo cogemos el fichero ashCmd.exe que se encuentra en mi escritorio y lo pegamos en la carpeta "antivirus" que se encuentra en: "C:\program files\AVG\Antivirus".

Una vez hecho ejecutamos nuestra máquina de comandos como administrador:

Accedemos a la ruta de donde tenemos el archivo que pegamos anteriormente (ashcmd.exe) y lo ejecutamos.

Tarea 6.1 Instala en Windows Defender / Microsoft Windows Essentials y pásalo.

Microsoft security Essentials

Microsoft Security Essentials (anteriormente conocido con el nombre código Morro, abreviado como MSE) es un software antivirus gratuito creado y desarrollado por Microsoft, que proporciona protección contra virus informáticos, software espía, "rootkits" y troyanos para sistemas operativos de escritorio de la familia Microsoft Windows, como XP, Vista y 7. MSE reemplaza a Windows Live OneCare (servicio de antivirus de suscripción) y a Windows Defender (antispyware) nada más que en Windows 8 el programa ya viene instalado solo que con el nombre de Windows Defender. A pesar de estar relacionado con la familia de productos de protección y seguridad empresarial Microsoft Forefront, Microsoft Security Essentials está enfocado al uso doméstico y pequeños negocios.

Fuente: https://es.wikipedia.org/wiki/Microsoft_Security_Essentials

Si no lo tuviéramos instalado nos vamos a la página de microsoft y lo descargaríamos:









miércoles, 15 de marzo de 2017

Tarea 5.1 Escribe en tu blog ¿qué es Wake on LAN?

Wake on lan

Wake on LAN (WOL, a veces WoL) es un estándar de redes de computadoras Ethernet que permite encender remotamente computadoras apagadas.

El soporte wake on LAN (WoL) es implementado en la placa base del ordenador. La mayoría de placas base modernas cuentan con un controlador Ethernet que incorpora WoL sin necesidad de un cable externo. Las placas madres antiguas tienen un conector WAKEUP-LINK que debe ser conectado a la tarjeta de red a través de un cable de 3-pin especial; sin embargo, los sistemas que soportan la norma PCI 2.2 en conjunto con una placa de red PCI compatible normalmente no requieren un cable WoL ya que la energía necesaria es provista por el bus PCI.

Los computadores portátiles con el chipset Intel 3945 o posterior (con soporte BIOS) permiten usar el estándar usando wireless (IEEE 802.11). Esto es llamado Wake on Wireless LAN (WoWLAN).

Wake on LAN debe estar activada en la configuración del BIOS de la tarjeta madre. También puede ser necesario configurar el ordenador para que reserve energía para la tarjeta de red cuando está apagado. También puede ser necesario activar esta característica desde la configuración de la tarjeta de red.

Normalmente el paquete mágico se envía como un datagrama UDP al puerto 7 o 9, en la capa de transporte.

Principios de operación

Conexiones Eternet, incluyendo redes domésticas y de trabajo, redes inalámbricas y la misma Internet, están basadas en paquetes de datos enviados entre ordenadores. Wake-on-LAN está implementado utilizando un paquete especialmente diseñado llamado "Paquete mágico", el cuál es enviado a todos los equipos en la red, entre ellos el dispositivo a ser encendido. El "paquete mágico" contiene la dirección MAC del equipo destino, un identificador numérico que tiene cada Tarjeta de Red u otros dispositivos de red en la computadora, que posibilita ser reconocido dentro de la red. Las computadoras que están apagadas y son compatibles con Wake-on-LAN pueden contener dispositivos de red que "escuchan" paquetes entrantes en modo de bajo consumo de energía mientras el sistema está apagado. Si un "paquete mágico" es recibido y está direccionado a la dirección MAC del dispontivo, la Tarjeta de Red envía la señal a la fuente de energía o tarjeta madre para iniciar el encendido del sistema, muy similar a lo que acontece cuando se presiona el botón de encendido.

Paquete mágico

En la literatura técnica, se denomina paquete mágico (magic packet) a una trama de difusión que contiene una cadena de 6 bytes de valor 255 ("FF FF FF FF FF FF" en hexadecimal), seguida de 16 repeticiones de la dirección MAC del computador de destino. Este paquete transporta un mensaje de red especial que posee la facultad de activar el equipo al que va dirigido, bajo unas condiciones determinadas.

Para encender un computador de forma remota, se le envía un paquete mágico a la red con la dirección MAC del equipo que se quiere despertar, el paquete es reconocido por la tarjeta de red, con la dirección MAC especificada y esta responde "despertando" al equipo mediante una señal enviada a la placa base del mismo. Evidentemente, para que esta técnica funcione, tanto la tarjeta de red como la placa base del computador deben soportar el servicio Wake on LAN.


En estas fuentes encontrarás vídeos tutoriales para hacer WOL con windows7 y también hacerlo con otros aparatos como con un móvil o una tablet:


jueves, 2 de marzo de 2017

Tarea 5.4 Cómo instalar un Antivirus.

Instalación de avg free


Nos vamos a su página y realizamos la descarga.


Una vez descargado, al ejecutarlo ya empieza la instalación.



Le damos a instalación básica.

lunes, 27 de febrero de 2017

Tarea 5.3 Realiza en tu blog un artículo con antivirus, antihoax, antimalwares etc...



Los antivirus son programas surgidos durante la década de 1990 cuyo objetivo es detectar o eliminar virus informáticos. Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados e internet los antivirus han evolucionado hacia programas más avanzados que además de buscar detectar virus informáticos consiguen bloquearlos, desinfectar archivos y prevenir una infección de los mismos. Actualmente son capaces de reconocer otros tipos de malware como spyware, gusanos, troyanos, rootkits, etc.

De acuerdo a la tecnología empleada, un motor de antivirus puede funcionar de diversas formas, pero ninguno es totalmente efectivo.

Es conveniente disponer de una licencia activa de antivirus. Dicha licencia se empleará para la generación de discos de recuperación y emergencia. Sin embargo, no se recomienda en una red el uso continuo de antivirus.

El motivo radica en la cantidad de recursos que dichos programas obtienen del sistema, reduciendo el valor de las inversiones en hardware realizadas. Aunque si los recursos son suficientes, este extra de seguridad puede ser muy útil.

Sin embargo, los filtros de correos con detectores de virus son imprescindibles, ya que de esta forma se asegurará una reducción importante de elecciones de usuarios no entrenados que pueden poner en riesgo la red.

Fuente y mucha más información sobre este tema aquí: https://es.wikipedia.org/wiki/Antivirus#V.C3.A9ase_tambi.C3.A9n


Programas que puedan proteger o resolver las amenazas mas comunes:


Aquí encontrarás un gran listado de software de antivirus, en forma de tabla comparativa:


Las mejores herramientas antimalware gratuitas para proteger tu PC:

Tarea 5.2 Investiga sobre estos nombres de código malicioso

  • Bomba Lógica
Una bomba lógica es una parte de código insertada intencionalmente en un programa informático que permanece oculto hasta cumplirse una o más condiciones preprogramadas, en ese momento se ejecuta una acción maliciosa. Por ejemplo, un programador puede ocultar una pieza de código que comience a borrar archivos cuando sea despedido de la compañía (en un disparador de base de datos (trigger) que se dispare al cambiar la condición de trabajador activo del programador).

El software que es inherentemente malicioso, como virus o gusanos informáticos, frecuentemente contiene bombas lógicas que ejecutan algún programa en un tiempo predefinido o cuando cierta condición se cumple. Esta técnica puede ser usada por un virus o un gusano para ganar ímpetu y para esparcirse antes de ser notado. Muchos virus atacan sus sistemas huéspedes en fechas específicas, tales como un viernes 13, el April fools’ day (‘día de los tontos en abril’) o el Día de los Inocentes (28 de diciembre). Los troyanos que se activan en ciertas fechas son llamados frecuentemente «bombas de tiempo».

Para ser considerado una bomba lógica, la acción ejecutada debe ser indeseada y desconocida al usuario del software. Por ejemplo los programas demos, que desactivan cierta funcionalidad después de un tiempo prefijado, no son considerados como bombas lógicas.

- Algunos ejemplos de acciones que puede realizar una bomba lógica.
  • Borrar información del disco duro
  • Mostrar un mensaje
  • Reproducir una canción
  • Enviar un correo electrónico
  • Apagar el monitor
  • Abre tu Porta CD
Fuente de esta información y más: https://es.wikipedia.org/wiki/Bomba_l%C3%B3gica

  • Joke
Un joke es un tipo de virus informático, cuyo objetivo es crear algún efecto molesto o humorístico como una broma. Es el tipo de malware que menos daño produce sobre el ordenador.


Los joke producen efectos muy variados:
  • Hay una gran cantidad de jokes que hacen efectos sobre el cursor. Por ejemplo, tambalearlo o cambiar su icono cada pocos segundos.
  • Otros juegan directamente con la imagen del monitor, haciéndola girar o dando un efecto de temblor.
  • También hay algunos que abren y cierran constantemente la bandeja de CD o DVD, a la vez que muestran mensajes humorísticos en el monitor
  • En ocasiones un joke puede producir efectos que al principio pueden asustar, colocando en el monitor una imagen en la que, por ejemplo, parezca que el ordenador ha sido totalmente formateado, con lo que reinicia, apaga o suspende el sistema (normalmente es apagado).
  • En ocasiones pueden haber jokes que hagan aparecer en pantalla una pregunta con una única respuesta, y posteriormente mostrar un molesto mensaje por toda la pantalla.
  • También los hay que hacen aparecer algún elemento molesto en la pantalla, como una mosca o una rana.
  • Por último, encontramos jokes que hacen aparecer una cantidad exagerada de ventanas que el usuario se ve obligado a cerrar una a una
  • Igualmente, se pueden crear jokes de cualquier tipo, todo depende de la imaginación de su creador.
  • De interés: Cualquier joke puede ser cerrado con el Administrador de Tareas (Windows) o el Monitor del Sistema (Linux-Gnome).


  • Hoax

Un Hoax (del inglés: engaño, bulo) es un mensaje de correo electrónico con contenido falso o engañoso y normalmente distribuido en cadena. Algunos informan sobre virus desastrosos, otros apelan a la solidaridad con un niño enfermo o cualquier otra noble causa, otros contienen fórmulas para hacerse millonario o crean cadenas de la suerte como las que existen por correo postal. Los objetivos que persigue quien inicia un hoax son: alimentar su ego, captar direcciones de correo y saturar la red o los servidores de correo.

Frecuentemente, circulan por Internet falsos mensajes de alerta sobre virus, conocidos como Hoaxes o bulos. Su finalidad es generar alarma y confusión entre los usuarios.

Fuente y más información: http://www.segu-info.com.ar/malware/hoax.htm