|
Windows
XP carece al igual que los otros Windows de seguridad,
pero afortunadamente Microsoft va corrigiendo los
errores poco a poco, con estos consejos vas a conseguir
que XP sea aún mas seguro.
-
Actualiza
a la última Release (Edición) de la última
plataforma publicada para usuarios del OS
MS-Windows http://www.microsoft.com
(XP Pro recomendado) ya que es mucho mas
estable que sus predecesoras.
-
IMPORTANTE:
Es extremadamente peligroso dejar este archivo en XP.
(Para mas detalles: http://www.vsantivirus.com/xp-files-del.htm)
ir a:
C:WindowsPCHEALTHHELPCTRSYSTEMDFS
y borrar el archivo uplddrvinfo.htm
-
Hacer
Update (Es gratuito) del sistema http://www.windowsupdate.com
visitar ese link y bajarse las actualizaciones
disponibles. Deshabilitar el sistema de Update automático.
Ahorrarás recursos y Microsoft te enviará un mail
cuando necesites actualizar. (Ver siguiente
punto)
-
Para
estar al día con la seguridad de tu Windows: www.microsoft.com/security suscribirse
al boletín de seguridad de Microsoft. Envía un
mail vació a: securbas@microsoft.com
y sigue los pasos que te indiquen.
-
Instalar
un Firewall Profesional. Los "Pro" tienen
la opción de setear el filtrado de protocolos
y puertos a gusto de cada uno, en cambio el común
viene por Default Zonealarm Plus (nuevo)
Instalar y configurar completamente. http://download.zonelabs.com/bin/free/zaplus31trial/zaplusSetup3126.exe
-
Deshabilitar
servicios inútiles o puertos abiertos desde
Services. Desde Administración del sistema se
deshabilita por ejemplo Netbios,Unpnp,Telnet...
www.microsoft.com/security
-
Deshabilitar
programas que se cargan inútilmente desde el inicio
con: http://www.vtoy.fi/jv16/programs/RegCleaner.exe
y mucho mas se puede hacer, pero ojo que
manipular el registro y no saber, puede tener
efectos nocivos para el OS.
-
Instalar
Antivirus, actualizar, configurarlo y escanear, que
monitoree actividad maliciosa en background (En
tiempo real y files que se ejecutan) y e-mails. Recomendado
Norton 2003 www.symantec.com
-
Instalar
Antitroyano, actualizar, configurarlo y escanear,
que monitoree en background. Recomendado The Cleaner
www.moosoft.com
Ejecutar TCActive!. Suscribirse a: www.eListas.net/lista/virusattack
y http://www.vsantivirus.com
-
Instalar
P.G.P http://www.pgpi.org/products/pgp/versions/freeware/win32/7.0.3/
Solo el Plugin del Outlook Express y Pgp key
management. - Patchearlo luego: http://www.pgpi.org/products/pgp/versions/freeware/win32/7.0.3/
Con ello podrás encriptar y firmar emails
entre amigos, además de mailearse y que ningún
admin de ISP o intruso te lea información
importante.
-
Steganos
4 (nuevo) http://www.steganos.com/software/sss4int.exe
Key: 049-000-132-041-152 - Plataforma de seguridad
en español: Disco rígido protegido, borrado
seguro, esteganografía, bloqueo de pc,
codificador/decodificador y administrador de
contraseñas.
-
Norton
System Works 2003 http://www.symantec.com
Instalar, configurar y dar un service completo.
One button ckeckup, Ejecutar Norton System Works
apretar Begin Scan, abajo a la derecha de la
pantalla Inicial del programa. Al finalizar: Begin
Fix
ººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººº
Reglas
básicas para la Seguridad de la Información en Windows
como usuario conectado.
-
Mails:
No ejecutar archivos tachados y tratar de manejarse
solo con mails en texto plano, no HTML. No
contestar mails de desconocidos desde el Outlook http://www.microsoft.com/windows/ie/downloads/ie6/default.asp
ya que damos a conocer nuestra posición en la red a
través de la dirección IP.
-
No
escribir sobre cosas personales ni dato alguno a
desconocidos (pueden serle útiles para un futuro
hackeo) http://derecho-internet.org/teoria.php?teoria_id=38 que
aparecen por IRC, ICQ, E-Mails, Webchat, Teléfono,
en la calle, en los sueños... Si los das procúrate
de que sea alguien de confianza y asegúrate de que
la seguridad de tu PC este en buen estado. No
aceptes archivos en IRC, ICQ, FTPs, URL, de nadie
desconocido que pueden ser un backdoor o troyano.
-
Instruir
a la persona "de confianza" (Cuidado con
el hack local mas que nada por empleados
desleales o compañeros de trabajo) que le dejes El
PC a cargo: Hermanos, empleados, parientes y
amigos, coméntale los riesgos poniéndolo al tanto
de estas básicas para que nadie se aproveche
de él en la net, más si recién comienza a navegar
por la net. Educar principalmente a las secretarias,
tanto con el teléfono como el PC.
-
Elegir
buenas contraseñas http://www.cybsec.com/Claves.pdf
de mas de 8 dígitos alfanuméricas, no usar por
ejemplo el mismo login que el password o cosas como
nombre de pila o comunes: 123456, " tu birthday
" , 111222, "mascota", o nombre de
hija/o agus32, pablo82, etc.
-
Siempre
instalar los programas en modo Custom y no Standar,
elegir cada componente a instalar. No instalar
programas con Spyware, por ejemplo Kazaa y
generalmente todos "famosos" freeware
Chequear el PC con Ad-aware http://www.lsfileserv.com/downloads.html
-
Huir
de esos sitios de hosting gratuitos que tienen
mp3/hack/sexo/warez/crack/downls http://www.freeservers.com
todo en uno y mil pop ups. Lo mas probable es que
bajes programas troyanizados, haya scripts
malignos y files con viejos virus.
-
Cambia
los passwords de tus sitios, casillas de mails y
conexión cada cierto tiempo. No solo los
administradores de tu ISP ven tus pass día a día,
sino mucha gente externa, amigos de los admins e
intrusos varios y amigos de estos. El programa
Steganos tiene un agradable y útil administrador de
passwords.
-
No
entrar a los URLs que te recomiendan desconocidos,
es muy fácil hacer un "Fake Web" de
"downloads" o puede ser algún server con
Sircam http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
u otro Worm. Puede ser también un sitio hecho
para que bajes algún trojano sin saber o una falsa Gate
o portal para chequear tu mail de Hotmail o Yahoo,
falso obviamente.... o simplemente un link con
una falla que te borre tu data. (Ver falla XP en
punto 2) En IRC manéjese con precaución como así
en los distintos puntos de encuentro donde haya
personas desconocidas y crean ser
"hackers" con lo que ello significa.
-
En
el caso de que uses: Scripts CGI y servicios como
SSH, Openssl, Telnet, Ftp, IIS, Apache por ejemplo,
actualízalos siempre a la ultima versión y configúralos
debidamente. Anótate en sus sitios para que te
avisen de sus fallos y ultima versión... Por otro
lado no le digas a todo el mundo el sofware que usas
(y saca sus banners de versión) como ser los de
Servers, antivirus, firewalls...
-
No
bajes patches, e-zines, programas, archivos u otra
clase de programa de cualquier sitio típico de
*hack* (autenticos lamers molestos y dañinos) a no
ser que sea algún mirror oficial o sitio de
origen. El 99% de estos sitios, son hechos sacando
cosas (ripiando) de otros sitios y muchos archivos
pueden estar con troyanos, corruptos o viejos.(estos
desestabilizan a Windows) Para bajar programas
recomiendo: http://www.wiretapped.net
& http://www.tucows.com
Y para bajar e-zines: http://www.irisonmirror.com/zine-store/index1.htm?
ººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººººº
Varios:
-
Lista
rusa excelente sobre mas de 1000 proxys actualizados http://www.samair.ru/xwww/proxy.htm
Chequear que sock usan porque pueden ser servers
snifeados. (Ejemplo: Rooteo un servidor, corro el
daemon sock, lo snifeo y mando mi aporte de
proxy a esa lista para que lo usen.)
-
Borrar
historial de Google, claves y mails de formularios,
usuarios y autocompletar: Abrir el Explorer,
Herramientas, Opciones de Internet, Contenido,
Autocompletar, destildar las tres opciones,
luego apretar borrar formularios y borrar contraseñas (confirmamos
ambas) y por ultimo aceptar.... y listo.
-
No
tengas compartidas carpetas por internet,
deshabiliten Netbios. Herramienta para chequear
eso y mucho mas. http://fileforum.betanews.com/detail.php3?fid=1026972320
-
Para
mayor performance de Windows XP vete a Inicio -
Ejecutar: > Ejecutar (copy & paste)
SystemRoot/system32services.msc /s y deshabilitar
con clic derecho en opciones, todos esos servicios
remotos y de sistema inútiles que se cargan al
principio, mirar BIEN lo que se cambia y anotar.
-
Si
el XP te funciona lento, se resetea solo o te
consume el rigido y no sabes porqué, puedes:
Deshabilitar Restaurar Sistema (marcando Desactivar
desde Propiedades de sistema), deshabilitar
Resetear (de Inicio y Recuperacion) y defragmentar
completo.
-
Porque
usar IE y Outlook ? aquí hay otras opciones que
valen la pena probar:
http://kmeleon.sourceforge.net/download.php
[Browser] http://www.ritlabs.com/the_bat/
[Mail Client]
Imprimir
|