Reglas Básicas de Seguridad en Windows

Última modificación el Domingo, 12 diciembre 2010 01:51 Autor: ProgramadorWeb Sábado, 12 mayo 2007 01:48

Reglas Básicas para la Seguridad de tu plataforma Windows como usuario conectado a Internet.

1- Actualizar a la última Release ( Edición ) de la última plataforma publicada para usuarios del OS MS-Windows http://www.microsoft.com ya que es mucho mas estable que sus predecesoras.

IMPORTANTE: Es extremadamente peligroso dejar este archivo en XP : uplddrvinfo.htm. Vayan a C:WindowsPCHEALTHHELPCTRSYSTEMDFS y borren el archivo uplddrvinfo.htm

2- Hacer Update ( Es gratuito ) del sistema http://www.windowsupdate.com visitar ese link y bajarse las actualizaciones disponibles – Deshabilitar el sistema de Update automático. Ahorrarás recursos y Microsoft te enviará un mail cuando necesites actualizar. (Ver siguiente punto)

3- Para estar al día con la seguridad de tu Windows: www.microsoft.com/security suscribirse al boletín de seguridad de Microsoft – Envía un mail vacio a: securbas@microsoft.com y sigue los pasos.

4- Instalar un Firewall Profesional – Los “Pro” tienen la opción de setear el filtrado de protocolos y puertos a gusto de cada uno, en cambio el común viene por Default – Zonealarm Plus (nuevo) Instalar y configurar completamente, salpimentar a gusto.

ZoneAlarm Pro v3.5.169 Final

5- Deshabilitar *servicios* inútiles o puertos abiertos desde Services. Desde Administración del sistema se deshabilita por ejemplo Netbios,Unpnp,Telnet…

b Deshabilitar *programas* que se cargan inutilmente desde el inicio con: http://www.vtoy.fi/jv16/programs/RegCleaner.exe y mucho mas se puede hacer, pero ojo que manipular el registro y no saber, puede tener efectos nocivos para el OS.

6- Instalar Antivirus, actualizar, configurarlo y escanear, que monitoree actividad maliciosa en background* (*En tiempo real y files que se ejecutan) e e-mails.  Recomendado: Symantec Norton Antivirus 9.0 2003

7- Instalar Antitroyano, actualizar, configurarlo y escanear, que monitoree en background*. Recomendado The Cleaner www.microsoft.com – *Ejecutar TCActive! –

8- Instalar P.G.P 8.0 Final version. Solo el Plugin del Outlook Express y Pgp key management, Con ello podras encriptar y firmar emails entre amigos, ademas de mailearse y que ningun admin de ISP o intruso te lea información importante.

9- Steganos Security Suite 4.15

Plataforma de seguridad en español: Disco rígido protegido, borrado seguro,  esteganografía, bloqueo de pc, codificador/decodificador y administrador de contraseñas.

10- Norton System Works 2003 http://www.symantec.com – Instalar, configurar y dar un service completo – One button ckeckup, Ejecutar Norton System Works apretar Begin Scan, abajo a la derecha de la pantalla Inicial del programa. Al finalizar: Begin Fix

Reglas Bàsicas Generales para Windows XP

1-Mails: No ejecutar archivos atachados y tratar de manejarse solo con mails en texto plano, no HTML. No contestar mails de desconocidos desde el Outlook ya que damos a conocer nuestra posición en la red a través de la dirección IP. Recomendacion ; Mirar primeramente los E-Mails desde www.mail2web.com ingresando tu Login y password alli los que tienen atach los eliminas directamente desde el servidor y luego bajas solo los que te interesan (El servicio de Mail2web es gratuito y ni siquiera te piden registrarte).

2- No escribir sobre cosas personales ni dato alguno a desconocidos (pueden serle utiles para un futuro hackeo) http://derecho-internet.org/teoria.php?teoria_id=38 que aparecen por IRC, ICQ, E-Mails, Webchat, Teléfono, en la calle, en los sueños… Si los das procurate de que sea alguien de confianza y asegurate de que la seguridad de su pc este en buen estado. No aceptes archivos en IRC, ICQ, FTPs, URL, de nadie desconocido que pueden ser un backdoor o troyano.

3- Instruir a la persona “de confianza” (Cuidado con el hack local mas que nada por empleados desleales o compañeros de trabajo) que le dejes la pc a cargo: Hermanos, empleados, parientes y amigos, coméntale los riesgos poniendolo al tanto de estas básicas para que nadie se aproveche de él en la net, más si recién comienza a navegar por la net. Educar principalmente a las secretarias, tanto con el telefono como la pc y la data que da de la empresa, su entorno  o componentes.

4- Elegir buenas contraseñas http://www.cybsec.com/Claves.pdf de mas de 8 dígitos alfanuméricas, no usar por ejemplo el mismo login que el password o cosas como nombre de pila o comunes: 123456, ” tu birthday ” , 111222, “mascota”, nataliateamo, admin, tu nick… o nombre de hija/o agus32, pablo82, etc

5- Siempre instalar los programas en modo Custom y no Standar, elegir cada componente a instalar. No instalar programas con Spyware, por ejemplo Kazaa y generalmente todos “famosos” freeware Chequear pc con Ad-aware 5.83 Plus Español

6- Huir de esos sitios web que te ofrecen descargar boludeces ejecutables!!! Lo mas probable es que bajes programas troyanizados, haya scripts malignos y files con viejos virus.

7- Cambia los passwords de tus sitios, casillas de mails y conexión cada cierto tiempo. No solo los administradores de tu ISP ven tus pass día a día, sino mucha gente externa, amigos de los admins e intrusos varios y amigos de estos. El programa Steganos tiene un agradable y útil administrador de passwords.

8- No entrar a los URLs que te recomiendan desconocidos, es muy facil hacer un “Fake Web” de “downloads” o puede ser algun server con Sircam u otro Worm. Puede ser tambien un sitio hecho para que bajes algun trojano sin saber o una falsa Gate o portal para chequear tu mail de Hotmail o Yahoo, falso obviamente…. o simplemente un link con una falla que te borre tu data. (Ver falla XP en punto 1b) En IRC manejese con precaución como asi en los distintos puntos de encuentro donde haya personas desconocidas y crean ser “hackers” con lo que ello significa.

9- En el caso de que uses: Scripts CGI y servicios como SSH, Openssl, Telnet, Ftp, IIS, Apache por ejemplo, actualizalos siempre a la ultima version y configuralos debidamente. Anótate en sus sitios para que te avisen de sus fallas y ultima versión… Por otro lado no le digas a todo el mundo el sofware que usas (y saca sus banners de version) como ser los de Servers, antivirus, firewalls…  10- No bajes patches, e-zines, programas, archivos u otra clase de programa de cualquier sitio tipico de *hack* (autenticos lamers molestos y dañinos ) a no ser que sea algun mirror oficial o sitio de origen. El 99% de estos sitios, son hechos sacando cosas (ripeando) de otros sitios y muchos archivos pueden estar con troyanos, corruptos o viejos. (Estos desestabilizan a Windows)




Si te ha parecido interesante únete a nuestra comunidad de FACEBOOK y compartelo con tus amigos.





Articulos relacionados:


No olvides compartir Reglas Básicas de Seguridad en Windows en tus redes sociales :-)
     

1 Comentario

  1. Jaime Martinez   |  Lunes, 21 noviembre 2011 a 11:42 pm

    Muy bueno

Enviar comentario