Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Platanito Mx

#501
Cita de: Zomkar en 31 Enero 2014, 22:56 PM
Tienes razón que eso te puede suceder sobre cualquier sistema, pero opino que si es open-source y sabes lo suficiente puedes revisar con algo más de comodidad qué hace cada parte del sistema y verificar si la conducta de éste en tu sistema es normal o no, en windows puedes, pero solamente aplicando ingeniería inversa por decirlo así.

En cuanto a los routers, el firewall viene cerrado, cierto. Pero el Upnp viene activado, y el "Upnp oculto" (disculpadme no recuerdo el término tecnico es un UPNP que solo es visible si el dispositivo envia un "paquete mágico") también, sino BitTorrent no funcionaría, ni VoIP, etc..

No es por sembrar la paranoia pero bueno, que yo una vez me puse a cacharrear el router nuevo que me acababa de mandar telefonica, que llevaba una Busybox, y vi que haciendo "/bin/bash COMANDO" por telnet podia acceder a todo el router, y eso un atacante remoto tambien puede hacerlo. Hay más, también vi unos archivos de texto que estaban en la carpeta "PUBLIC" con permisos de lectura para todo el mundo. Busqué en google y salian decenas de ip's...Y evidentemente el usuario password era 1234/1234, y Telnet venía activado para WAN..
Y si eso lo puedo hacer yo, que en el fondo no tengo ni idea, da que pensar...

PS: firewall de winows NUNCA!! con comandos "netsh" se añade la excepcion y listo. De los Antivirus yo recomendaria uno que se actualice automaticamente, dado que es de lo poco que puede parecerme util de un antivirus: tener las bases de datos de malware actualizadas.

Hay quienes pueden saber más que uno y encontrar un agujero en lo que tu pidiste haber parametrizado sin necesidad o usando ingenieria inverse

¿Y no es lo mismo que la revisión de los log que te puede arrojar un firewall hecho para plataforma de Microsoft?

Esto si no lo entendí si hilo toda la linea que escribiste
#502
Cita de: Zomkar en 31 Enero 2014, 22:41 PM
@Platanito Mx

A que te refieres con que no puede tener "GUI"? Me explico: los AV se ejecutan como servicio y tienen GUI, por eso no lo entiendo. Aparte de que en el ejemplo convierten Daemon Tools que creo que tiene GUI.

@yunta2k

El método que te comenta Platanito Mx es bueno también, pero requiere que des el acceso de permisos que necesite la aplicación (no solo en las carpetas en el registro también), y tendrás que quitar eso de que se ejecute como "Administrador" ya que tu usuario no lo es.

AV se ejecutan como servicio y tienen GUI? perdon pero los AV tienen un servicio que no tienen interfaz grafica de usuario, no hay que confundir con la aplicación en sí que ejecutamos dandole doble clic y aparece la GUI, recuerda que los servicios son aplicaciones que se ejecutan en segundo plano y al ejecutarse en segundo plano no tienen un GUI pero si le das doble clic al icono del AV se abrira el GUI y se apoyara con el servicio que se se encuentra ejecutandose.

Y hay muchos otros programas que implantan un servicio en su instalación como lo hace nvidia, pero no es el programa de administración de la T. de video.
#503
Windows / Re: ayuda con windows server
31 Enero 2014, 22:06 PM
igual
#504
Windows / Re: ayuda con windows server
31 Enero 2014, 21:53 PM
Cita de: chrisbond en 31 Enero 2014, 21:43 PM
Y alguien sabrá como hacerlo con cualquiera de las 2 opciones , la primera ya lo había intentado estuve buscando pero no aye ni un tuyo o algo.

Si alguien sabe me podría ayudar hacerlo porfa q ya tengo 3 meses y no me queda jajaja

Pues la forma sencilla y rapida es con el No-IP, te registras das de alta el servicio que quieres (ftp, web, etc.) y descargar el cliente y haces pruebas y lixto.
#505
Son compatibles pero durante la instalación te podría marcar un error de compatibilidad; esto lo puedes solucionar desactivanto todas las funciones de zonealamr a excepción del firewall, que realmente es lo que necesitas.
#506
Windows / Re: ayuda con windows server
31 Enero 2014, 21:32 PM
Gracias engelx por la aclaración, pues considero que tienes dos opciones:

A.- Con una Network address Translation (NAT) desde tu router
B.- Con un servicio como lo mencionó HdM, No-IP, FreeDNS, hopper.pw, DNS.com, DtDNS, MyBind, BuddyNS, DNS-O-Mati   c ó UltraDNS


#507
Zone Alarm, a mi me gusta mucho ese y lo encontraras entre el 1o y 2o lugar en el top 10 de firewalls
#508
Es el mas vulnerable que he conocido y el mas actaco el firewall de cualquier windows :silbar:
#509
Platicando y recordanando no fue en 1990, fue en 1988 la commodore 64 conectada a una TV, con su joystick de atari, unidad de 5 1/4, un cartucho para expandir la memoria, muy buen equipo. y ahi lo tengo aún funcional lol esperando que pasen otros 30 años para venderla como antiguedad  :silbar:
1990 una commodore 64

#510
Cita de: Zomkar en 30 Enero 2014, 23:10 PM
Si el atacante sabe evadir el firewall, usar tecnicas de ofuscacion para que no veas las conexiones/procesos etc a traves de las herramientas tipicas, no vas a enterarte..

Sobretodo el problema es usando windows porque no es open-source y hace más dificil controlar a que dar acceso y como, y a que no, aunque si usas linux sin saber lo que haces no es que estés salvado. Yo de los firewall que comentais prefiero ZoneAlarm por lo que he visto de ambos.

No bueno si nos vamos a esas ningun firewall ni proceso humano sirve realmente sea linux o windows ¿no crees?