adzok
Usuario (España)
Hola taringueros , he vuelto para compartir con vosotros algo que acabo de aprender , de un programador que sube sus videos a youtube , su canal es :http://www.youtube.com/user/X73mPYo he seguido paso a paso lo que hizo pero me surgieron muchos errores y problemas que tuve que ir solucionando yo sólo a base de probar y probar y probar , así que lo que haré en este post es mostraros la totalidad del contenido expuesto por x73mp e indicaros algunos errores y cómo corregirlos pues estos videos los hjizo con macromedia dreamweaver y hay algunas diferencias con el adobe y otras diferencias en algunas variables , comencemos:1.Crear Scam facebook ,envio de contraseñas a un archivo de texto:link: http://www.youtube.com/watch?v=ltXfhK_uZxAAquí no hay nada que matizar , es la forma más simple pero la menos recomendable , pues el archivo de texto dodne se guardan las contraseñas queda expuesto a todo el mundo(pero para ello , la persona ajena debe de saber algo de lenguaje html para que averigua donde se guardan las contraseñas)2.Crear Scam Facebook,envio de contraseñas a una base de datos Mysql:link: http://www.youtube.com/watch?v=OxnQPULE0CUyo lo he probado para 00webhost y miarroba , y funciona en los dos(en miarroba hay que activar la opcion Mysql).Pero maticemos , cuando el pone $server='Localhost';vosotros debereis de poner lo siguiente si utilizais el 000webhost: $server="mysql4.000webhost.com";Pero si utilizais el host de miarroba lo que debeis de poner es $server="mysql.webcindario.com";si utilizais otro host averiguadlo por vosotros mismos en la seccion mysql porque os lo debe de poner ,ahora , antes de poner $user $pass y $name , cread una base de datos en vuestro hosting , os pedira el nombre de la base de datos , el usuario y la contraseña para esta base de datos , una vez creada la base de datos , acceded a ella con el usuario y contraseña escogidos y cread una tabla que se llame logs y que tenga 4 columnas , la primera columna se debe llamar Id , en Type poneis int en numero poneis 11 , la segunda columnes user , la tercera se debe llamar pass y la cuarta ip en estos ultimos casos el Type debe de ser Varchar con numero 255 y en collation elejis utf9_general_ci hecho esto , ya hecho esto , seguid el resto de pasos con logica y ya debe de funcionar , sino preguntenme , ahora se manejarlo muy bien =)Nota : si utilizan el miarroba , al crear una base de datos , el nombre de la base de datos , y el usuario vienen predifinidos y os pone cuales son , asi que solo debereis escoger la contraseña , y luego acceder a la base datos y crear una tabla de nombre 'logs' con 4 columnas cómo explique arriba.3.Crear Scam Facebook que envie a Maillink: http://www.youtube.com/watch?v=W4sYzjJsdLwEn el minuto 3:42 pueden ver la linea 30 , pues bien , ahi hay algo que debe cambiarse para que os funcione si utilizais el Adobe dreamweaver actual , en lugar de lo que pone él poned lo siguiente : $mensaje = "Usuario: ".$usuario." -Contraseña : ".$password." -Ip: ".$ip."";La diferencia es que en el video no ha cerrado las comillas que lo engloban todo al final, si no poneis las comillas os saldrán una sucesion de errores y no funcionará. Estoy abierto para todo tipo de comentarios , preguntas , pero porfavor , antes de preguntarme sobre un posible error fijense, como mínimo ,en lo siguiente:1.No olvidarse de poner los punto y coma ';' porque sirven para cerrar la 'orden' así que si no la cierran pues la mezclais otras ordenes y no funciona.2.Cada parentesis,corchete,doble comillas,simple comillas , deben de estar cerradas es decir:(..........) o { } "-.---" lo que no puede ser es que solo haya un parentesis que abre y falte uno que cierra..Me gustaría leer vuestros comentarios pues he pasado mucho tiempo a ver los videos y solucionar mis problemas y luego postear las soluciones aqui , y no encontrarme con ninguna opinion me dejaria bastante mal xDExtra:link: http://www.youtube.com/watch?v=taNPfhZD7hYSi no saben como crear un host en 000webhost así tienen un tutorial.

O12: Plugins para IEEn condiciones normales, la mayoría de plugins son de aplicaciones legítimas y están ahí para ampliar funcionalidades de IE.Ejemplos normales:O12 - Plugin for .spop: C:Archivos de programaInternet ExplorerPluginsNPDocBox.dllO12 - Plugin for .PDF: C:Archivos de programaInternet ExplorerPluginsnppdf32.dllGeneralmente son normales, pero ante la duda, conviene buscar por la red su procedencia.No obstante, se tiene reportado algún caso claro de morralla en este apartado como es el pluginde OnFlow, que se detecta fácil por su extension *.ofb; si os lo encontráis, conviene marcarlo yaplicar el "fix".O13: Hijack del prefijo por defecto en IEEl prefijo por defecto en IE (IE DefaultPrefix), hace referencia a cómo son manejadas las URLsque introducimos en el casillero de direcciones del navegador IE, cuando no especificamos el protocolo (http://, ftp://, etc.). Por defecto IE tratará de emplear http://, pero es posible modificareste valor en el registro mediante la sgte. cadena:HKLMSOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefixDe hecho, existen aplicaciones morralla que lo llevan a cabo, obligando al navegante incauto allegar hacia donde no desea. Una de ellas, muy conocida, es el hijacker CoolWebSearch (CWS),que sustituye el DefaulPrefix por "http://ehttp.cc/?", de manera que cuando el usuario introduce "www.google.com", automáticamente es derivado a "http://ehttp.cc/?www.google.com", que es unsite perteneciente a CWS. Como veis, avispados son.Ejemplo nocivo de CWS: O13 - WWW. Prefix: http://ehttp.cc/?...en estos casos, antes de emplear HJT, conviene utilizar herramientas específicas contra CWScomo pueden ser delcwssk primero y CWShredder después (no olvidéis actualizarlo antes deaplicarlo). Pasar tras reiniciar el scan de HJT y comprobad si ha sido suficiente con ellas, aplicando finalmente el "fix" de HJT en caso necesario.CWS tiene muchísimos dominios y es un listado en continua expansión; sed cuidadosos ahí fuera.Otros ejemplos morralla a los que podéis aplicar el "fix":O13 - DefaultPrefix: http://www.pixpox.com/cgi-bin/click.pl?url=O13 - WWW Prefix: http://prolivation.com/cgi-bin/r.cgi?O14: Hijack de la configuración por defecto de IEHay una opción entre las muchas del IE, que es resetear los valores presentes y volver a la configuracion por defecto. Los valores de esta última, se guardan en el fichero iereset.inf, ubicado en [**]inf y el problema puede aparecer si un hijacker modifica la información de dicho fichero porque, de esa manera, al resetear a la configuración por defecto, lo tendríamos presente de nuevo. En estos casos es conveniente aplicar el "fix".Ejemplo morralla: O14 - IERESET.INF: START_PAGE_URL=http://www.searchalot.comNo obstante, tened cuidado porque no todo lo que aparece en este ítem tiene que ser nocivo. A132 veces puede deberse a manipulaciones legítimas del Administrador de Sistemas, manufactura de equipos de ciertas marcas, corporativos, etc. En estos casos seguramente reconoceréis la URL mostrada y no será necesario ningún procedimiento.O15: Sitios indeseados en la zona segura de IEEn IE la seguridad se establece por medio de zonas o y según éstas, la permisividad en términos de seguridad es mayor o menor. En niveles bajos de seguridad, es posible ejecutar scripts o determinadas aplicaciones que no están permitidos en niveles altos. Es posible añadir dominios a unas zonas u otras (sitios de confianza/sitios restringidos), según nuestro grado de confianza en ellos y esto se recoge en la sgte. cadena del registro: HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomainsSi por ejemplo hemos añadido www.nautopia.net a los sitios de confianza, nos aparecería reflejado de esta manera en el ítem correspondiente de HJT:O15 - Trusted Zone: www.nautopia.netDe igual manera puede aparecer, por ejemplo, el dominio de empresa de nuestro puesto de trabajo o cualquier otro que hayamos añadido conscientemente.Pero puede darse el caso de que alguna compañía como AOL o morralla como CWS, introduzcan silentemente sus dominios dentro de los sitios de confianza, lo que podría verse reflejado de lasgte. manera:O15 - Trusted Zone: http://free.aol.comO15 - Trusted Zone: *.coolwebsearch.comEn el caso de CWS o en el de cualquier otro que no deseemos tener como sitio de confianza, le indicaremos a HJT su "fix".O16: Objetos ActiveXLos objetos ActiveX son programas descargados de alguna web y guardados en nuestro ordenador; por ello también se les denominan Downloaded Program Files. La ubicación dealmacenamiento es [**]Downloaded Program FilesPodemos encontrar ítems normales como el del sgte. ejemplo:O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwa...ash/swflash.cabY otros típicos de morralla que, con suerte, serán fácilmente identificables si muestran nombressospechosos relacionados con porno, dialers, toolbars indeseadas o palabras claves como casino, sex, adult, etc. Ejemplo:O16-DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797}(InstallerClass)-http://www.xxxtoolbar.com/ist/softwares/v4...006_regular.cabEn casos de morralla, podemos emplear tranquilamente el "fix" de HJT, pero si tras volver aescanear viéramos casos rebeldes que siguen presentes, sería necesario reiniciar en modo seguro(pulsando F8...) para proceder con su eliminación.Spywareblaster de JavaCool cuenta en su base de datos con un numeroso listado de ActiveXmaliciosos. Volvemos a recomendar su utilización preventiva. 133 O17: Hijack de dominio / Lop.comEn condiciones normales, cuando introducimos el nombre de un site en el navegador en lugar de su dirección IP, nuestro PC contacta con un servidor DNS para que resuelva correctamente elnombre del dominio. Sin embargo, puede darse el caso de que un hijacker cambie las DNS para que empleemos su propio servidor en lugar del servidor DNS habitual. Si lo llevan a cabo podrán redireccionarnos a donde les apetezca, apuntando nuestras peticiones hacia los dominios de su elección (no la nuestra). Ejemplo normal: O17 - HKLMSystemCCSServicesTcpip..{41BAB21B-F197-471E-8B00-F28668AB8782}: NameServer = 194.224.52.36,194.224.52.37...decimos normal porque esas IPs corresponden a servidores DNS de un conocido ISP español yen estos casos no es preciso hacer nada. Es la situación más habitual, encontrar las DNS que nosproporciona nuestro ISP.Para comprobar si son buenas o no, podéis hacer un whois con aplicaciones ex profeso o acudir asites de fiar que ofrezcan ese servicio, como RIPE, ARIN, inclusive el propio Google. Ahora bien, silos resultados de nuestras pesquisas apuntan hacia morralla, les aplicaremos el "fix" con HJT.O18: Protocolos extra / Hijack de protocolosEs difícil explicar este apartado de una manera sencilla. A grosso modo, decir que nuestro SOemplea unos protocol drivers estándar para enviar/recibir información, pero algunos hijackers pueden cambiarlos por otros (protocolos "extra" o "no estándar" que les permitan en ciertamanera tomar el control sobre ese envío/recepción de información.HJT primero busca protocolos "no estándar" en HKLMSOFTWAREClassesPROTOCOLS y silos encuentra, mediante la CLSID trata de obtener la información del path, también desde elregistro: HKLMSOFTWAREClassesCLSIDEjemplo morralla:O18-Protocol:relatedlinks- {5AB65DD4-01FB-44D5-9537-3767AB80F790}-C:ARCHIV~1ARCHIV~1MSIETSmsielink.dllEsta técnica no es de las más frecuentes de ver, pero puede ser empleada por conocida morralla como Huntbar -RelatedLinks- (la del ejemplo), CommonName -cn-, Lop.com -ayb-, inclusive CWS. Si los veis reseñados como tal en el ítem O18 de HJT, aplicadles el "fix". O19: Hijack de la hoja de estilo del usuarioSegún Merijn.org, en caso de aparecer en el log de HJT este ítem O19, coincidente con unnavegador ralentizado y frecuentes pop-ups, podría ser conveniente aplicarle el "fix". Sin embargo, dado que hasta el momento sólo se tiene reportado a CWS como responsable, la recomendaciónes emplear contra él las herramientas específicas citadas anteriormente.Señalar que puede haber usuarios que tengan prefijada una hoja de estilo a su gusto, en cuyo caso no deberían prestar atención a este ítem.-----------------------------------------------------------------------134 ¿Qué es un servicio? LOS SERVICIOS EN XP Los servicios no son nada mas ni nada menos que programas o aplicaciones cargadas por elpropio sistema operativo. Estas aplicaciones tienen la particularidad que se encuentran corriendoen segundo plano (Background).Con la instalación, se instalan por defecto y ejecutan una cierta cantidad de servicios. Dependiendo de nuestras necesidades, podemos deshabilitar o no algunas de ellas. Mientras mas aplicaciones tengamos ejecutándose consumimos mas recursos, por lo tanto, vamosa tratar de deshabilitar lo que no utilizamos.¿Dónde veo los servicios?Debemos abrir la consola de Microsoft.Esto lo hacemos yendo a:-Inicio -> Panel de control ->Herramientas Administrativas ->Servicios ,o de esta otra manera:-Inicio-> Ejecutar, escribimos services.msc y presionamos Enter¿Cómo inicio o detengo un servicio?Una vez en la consola, nos posicionamos arriba del servicio que queremos iniciar o detener yhaciendo click con el boton derecho vamos a ver las acciones correspondientes. ¿Diferentes estados? Los servicios pueden encontrarse en dos estados posibles. Pueden estar iniciados, es decir, se encuentra ejecutándose/corriendo o puede estar detenido.Y tenemos tres opciones posibles de inicio:-Automático: Se inician junto con el sistema operativo.-Manual: Podemos iniciarlo y detenerlo manualmente cuando querramos u otro servicio puede hacerlo automáticamente. En un principio estaría detenido.-Deshabilitado: No se puede iniciar manualmente ni otro servicio puede hacerlo.Para cambiar la manera en que se inicia un servicio, debemos dirigirnos a la consola. Una vez ahielegimos el servicio con el cual vamos a trabajar, hacemos click con el boton derecho del mouse yelegimos propiedades.Recuperando un servicioSupongamos que necesitamos recuperar la manera de inicio de alguno de los servicios, pero poralguna razón, no podemos iniciar la consola. ¿Qué podemos hacer?No dirigimos a Inicio->Ejecutar-> escribimos regedit y presionamos EnterExpandimos la siguiente clave:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesy buscamos el servicio encuestión. Luego seleccionamos la clave Start y con click derecho elegimos modificar. Las opciones que tenemos son:1 – Automático2 – Manual3 – DeshabilitadoPor último, aceptamos y reiniciamos la computadora.135 Administración de aplicacionesOfrece servicios de instalación de software como Asignar, Publicar y Quitar.Se recomienda modo Manual, Iniciarlo cuando sea necesario.Nombre del servicio: Application Management (AppMgmt)Ejecutable o DLL: svchost.exeCliente DNSResuelve y almacena en caché los nombres del sistema de nombres de dominio (DNS) para este equipo. Si se detiene este servicio, este equipo no podrá resolver nombres DNS ni ubicar controladores de dominio en Active Directory. Si se deshabilita este servicio, no se podrá iniciarninguno de los servicios que dependen explícitamente de él.Requerido si usás IPSEC.Si tu máquina esta en red, Automático. De lo contrario Manual.Nombre del servicio: DNS Client (Dnscache)Ejecutable o DLL: svchost.exeCola de impresiónCarga archivos en la memoria para imprimirlos después. Este servicio es requerido si utilizamosimpresoras, incluso las que están en red. Se recomienda tener en modo Automático, salvo que no necesitemos imprimir.Nombre del servicio: Print Spooler (Spooler)Ejecutable o DLL: spoolsv.exeConfiguración inalámbrica rápidaProporciona configuración automática para los adaptadores 802.11 dispositivos de redes sin cable(Wireless). Si no tenemos este tipo de hardware, nos conviene Deshabilitarlo.Nombre del servicio: Wireless Zero Configuration (WZCSVC)Ejecutable o DLL: svchost.exeCliente WebHabilita los programas basados en Windows para que creen, tengan acceso y modifiquen archivosbasados en Internet. Si este servicio se detiene, estas funciones no estarán disponibles. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.Por razones de seguridad se aconseja poner en Manual.Nombre del servicio: WebClient (WebClient)Ejecutable o DLL: svchost.exeConexiones de redAdministra objetos en la carpeta Conexiones de red y acceso telefónico, donde se pueden ver conexiones de red de área local y remota.Se aconseja poner Atomatico si estamos en red o nos conectamos a través de un módem. De locontrario Manual.Nombre del servicio: Network Connections (Netman)Ejecutable o DLL: svchost.exe136 Detección de hardware shellDetección de hardware shell como algunas lectoras de CD o DVD.Se aconseja poner Automático.Nombre del servicio: Shell Hardware Detection (ShellHWDetection)Ejecutable o DLL: svchost.exeDDE de red Ofrece transporte y seguridad en la red para el Intercambio dinámico de datos (DDE) para losprogramas que se ejecutan en el mismo equipo o en diferentes equipos. Si este servicio sedetiene, se deshabilitarán el transporte y la seguridad DDE. Si este servicio está deshabilitado,cualquier servicio que explícitamente dependa de él no podrá iniciarse.Si estás en red y utilizás datos compartidos, Automático. De lo contrario Manual.Nombre del servicio: Network DDE (NetDDE)Ejecutable o DLL: netdde.exeDSDM de DDE de redAdministra los recursos de red Intercambio dinámico de datos (DDE). Si este servicio se detiene, se deshabilitarán los recursos compartidos de red DDE. Si este servicio está deshabilitado,cualquier servicio queexplícitamentedependadeélnopodráiniciarse.Se aconseja poner Manual.Nombre del servicio: Network DDE DSDM (NetDDEdsdm)Ejecutable o DLL: netdde.exeEscritorio remoto compartido de NetMeeting Permite a los usuarios autorizados acceder remotamente a su escritorio Windows usando NetMeeting. Si detenemos este servicio, no podremos utilizar el escritorio remoto compartido.Por seguridad lo vamos a Deshabilitar.Nombre del servicio: NetMeeting Remote Desktop Sharing (mnmsrvc)Ejecutable o DLL: mnmsrvc.exeEnrutamiento y acceso remotoOfrece servicios de enrutamiento a empresas en entornos de red de área local y extensa.Provee LAN-to-LAN, LAN-to-WAN, VPN, NAT, etc..Este servicio viene Deshabilitado y por seguridad lo vamos a dejar así.Nombre del servicio: Routing and Remote Access (RemoteAccess)Ejecutable o DLL: svchost.exeEstación de trabajoCrea y mantiene conexiones de cliente de red a servidores remotos. Si se detiene el servicio, estasconexiones no estarán disponibles. Si se deshabilita el servicio, no se podrá iniciar ninguno de losservicios que dependan explícitamente de él, por lo tanto es conviente dejarlo en modo Automático.Nombre del servicio: Workstation (lanmanworkstation)Ejecutable o DLL: svchost.exe137 Extensiones de controlador de Instrumental de administración de WindowsProporciona información de administración de sistemas a y desde controladores. Nuevasprestaciones e implementaciones a WMI. No tan importante como el anterior, conviene ponerlo enmodo Manual.Nombre del servicio: Windows Management Instrumentation Driver Extensions (Wmi)Ejecutable o DLL: svchost.exeExaminador de equiposMantiene una lista actualizada de equipos en la red y proporciona esta lista a los equiposdesignados como exploradores. Si se detiene este servicio, esta lista no se actualizará omantendrá. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependanexplícitamente de él.No es necesario si no estas dentro de una red; tampoco en las que se conectan a internet a traves de un Módem.Se recomienda modo Manual. Automático si estamos en red y no usamos WINS.Nombre del servicio: Computer Browser (Browser)Ejecutable o DLL: svchost.exeHorario de WindowsMantiene la sincronización de fecha y hora en todos los clientes y servidores de la red. Si sedetiene este servicio, no estará disponible la sincronización de fecha y hora. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él.Se recomienda Automatico.Nombre del servicio: Windows Time (W32Time)Ejecutable o DLL: svchost.exeHost de dispositivo Plug and Play universal Proporciona compatibilidad para albergar dispositivos Plug and Play universales.Se recomienda Deshabilitar.Nombre del servicio: Universal Plug and Play Device Host (UPNPhost)Ejecutable o DLL: svchost.exeInstantáneas de volumenAdministra e implementa Instantáneas de volumen usadas para copias de seguridad y otrospropósitos. Si este servicio se detiene, las instantáneas se deshabilitarán para la copia de seguridad y ésta dará un error. Si este servicio está deshabilitado, cualquier servicio queexplícitamente dependa de él no podrá iniciarse. Poner en modo Manual.Nombre del servicio: Volume Shadow Copy (VSS)Ejecutable o DLL: vssvc.exeInicio de sesión en redAdmite la autenticación de paso de sucesos de inicio de sesión de cuenta para los equipos en un dominio.Se utiliza para autentificarse en un Controlador de Dominio138 Se recomienda Deshabilitar a no ser que nuestra computadora pertenezca a un dominio.Nombre del servicio: Net Logon (Netlogon)Ejecutable o DLL: lsass.exeInstrumental de administración de Windows Proporciona una interfaz común y un modelo de objeto para tener acceso a la información de administración acerca de un sistema operativo, dispositivos, aplicaciones y servicios.WMI es una parte vital del sistema operativo de Microsoft. Por lo tanto, debe estar en modoAutomático, para que éste funcione de manera adecuada.Nombre del servicio: Windows Management Instrumentation (winmgmt)Ejecutable o DLL: svchost.exeInicio de sesión secundarioHabilita los procesos de inicio en credenciales alternas. Si se detiene este servicio, se deshabilitará este tipo de acceso de inicio de sesión. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Se recomienda Manual.Nombre del servicio: Secondary Logon (seclogon)Ejecutable o DLL: svchost.exeLlamada a procedimiento remoto (RPC)Ofrece el asignador de punto final y otros servicios RPC diversos. Este servicio es fundamental. La mayoría de las cosas dependen de este servicio para funcionar. Asi que en Automático. Si lo detenemos, nuestra computadora no va a poder bootear.Nombre del servicio: Remote Procedure Call (RPC) (RpcSs)Ejecutable o DLL: svchost.exeLocalizador de llamadas a procedimiento remoto (RPC)Administra la base de datos de servicios de nombres RPC.no es necesario que este servicio se encuentre funcionando. Así que lo ponemos en modo Deshabilitado.Este es el servicio por el cual nos ha entrado el famoso Blaster.Nombre del servicio: Remote Procedure Call Locator (RpcLocator)Ejecutable o DLL: locator.exeMensajeroTransmite mensajes del servicio de alertas y el comando net send entre clientes y servidores. Esteservicio no está relacionado con Windows Messenger. Si se detiene el servicio, no se transmitirán los mensajes de alerta. Si se deshabilita el servicio, no se podrá iniciar ninguno de los serviciosque dependan explícitamente de él.Si alguna vez ta a aparecido el mensaje famoso de que te ha tocado un viaje a Florida etc, el culpable es este servicio.Te recomiendo Deshabilitado.139 Nombre del servicio: Messenger (Mensajero)Ejecutable o DLL: svchost.exeMS Software Shadow Copy ProviderAdministra instantáneas de volumen basadas en software y tomadas por el Servicio de instantáneas de volumen. Si se detiene el servicio, no se podrán administrar las instantáneas de volumen basadas en software. Si se deshabilita el servicio, no se podrá iniciar ninguno de losservicios que dependen explícitamente de él.Lo podemos Manual.Nombre en Inglés: MS Software Shadow Copy Provider (SwPrv)Ejecutable o DLL: dllhost.exeMedios de almacenamiento extraíblesSe utiliza para la administración de medios removibles como ser Tape Backups, Jaz, Zip, LS120, SyQuest, etc.Manua,l se detiene automáticamente cuando termina la tarea.Nombre del servicio: Removable Storage (NtmsSvc)Ejecutable o DLL: svchost.exe(NLA) Network Location AwarenessRecopila y almacena información de configuración y ubicación de redes, e informa a lasaplicaciones cuando esta información cambia.Se recomienda poner en modo Manual.Plug and Play Habilita un equipo para que reconozca y adapte los cambios de hardware con el menor esfuerzo por parte del usuario. Si se detiene o deshabilita este servicio, el sistema se volverá inestable. Selencarga de reconocer los dispositivos Plug and Play de nuestra máquina.---------------------------------------------------------------------------------------------------------COMO RECUPERAR UN REGISTRO DAÑADO QUE IMPIDE QUE WINDOWS XP SE INICIEEn este artículo se describe cómo recuperar un sistema Windows XP que no se inicia debido a queel Registro está dañado. Este procedimiento no garantiza la recuperación completa del sistema a su estado anterior; sin embargo, al utilizarlo debería ser posible recuperar los datos.En Windows XP es posible recuperar un Registro dañado. Los archivos de Registro dañadosproducen diferentes mensajes de error. Consulte en Knowledge Base los artículos acerca de mensajes de error relativos a problemas del Registro.En este artículo se asume que los métodos de recuperación normales no han solucionado elproblema y que sólo se puede tener acceso al sistema mediante la consola de recuperación. Si existe una copia de seguridad de Recuperación automática del sistema (ASR, Automatic System Recovery), es la mejor opción para la recuperación; se recomienda que utilice la copia de seguridad ASR antes de intentar el procedimiento descrito en este artículo.Nota: asegúrese de reemplazar completamente las cinco secciones del Registro. Si sóloreemplaza una o dos secciones, podrían surgir problemas adicionales, ya que el software y el hardware almacenan su configuración en múltiples ubicaciones del Registro.140 Al iniciar o reiniciar un equipo basado en Windows XP, puede aparecer uno de los mensajes de error siguientes:No se puede iniciar Windows XP porque el siguiente archivo está dañado o no se encuentra: WINDOWSSYSTEM32CONFIGSYSTEM No se puede iniciar Windows XP porque el siguiente archivo está dañado o no se encuentra: WINDOWSSYSTEM32CONFIGSOFTWARE Stop: c0000218 {Error del archivo de Registro} El Registro no puede cargar la sección (archivo): SystemRootSystem32ConfigSOFTWARE o su registro o alternativoEn el procedimiento descrito en este artículo se utiliza la consola de recuperación (Restaurarsistema) y se indican por orden todos los pasos para garantizar que el proceso se completecorrectamente. Una vez finalizado este procedimiento, el sistema debería volver a un estado muysimilar a aquel en el que se encontraba antes de producirse el problema. Si ha ejecutado algunavez NTBackup y ha completado una recuperación del estado del sistema, no necesita seguir losprocedimientos de las partes dos y tres; puede pasar a la parte cuatro.Parte unoEn esta parte, iniciará la consola de recuperación, creará una carpeta temporal, hará una copia de seguridad de los archivos existentes del Registro en una nueva ubicación, eliminará los archivosdel Registro de su ubicación actual y, por último, copiará los archivos del Registro desde la carpeta de recuperación a la carpeta System32Config.Una vez finalizado este procedimiento, se crea un Registro que puede utilizar para volver a iniciar Windows XP. Ese Registro se creó y guardó durante la instalación inicial de Windows XP; por tanto, perderá los cambios y configuraciones realizados después de la instalación. Para completar la parte uno, siga estos pasos: Inicie la consola de recuperación.En el símbolo del sistema de la consola de recuperación, escriba las líneas siguientes y presioneEntrar cuando finalice cada una de ellas:md tmpcopy c:windowssystem32configsystem c:windowstmpsystem.bakcopy c:windowssystem32configsoftware c:windowstmpsoftware.bakcopy c:windowssystem32configsam c:windowstmpsam.bakcopy c:windowssystem32configsecurity c:windowstmpsecurity.bakcopy c:windowssystem32configdefault c:windowstmpdefault.bakdelete c:windowssystem32configsystemdelete c:windowssystem32configsoftwaredelete c:windowssystem32configsamdelete c:windowssystem32configsecurity delete c:windowssystem32configdefaultcopy c:windowsrepairsystem c:windowssystem32configsystem copy c:windowsrepairsoftware c:windowssystem32configsoftwarecopy c:windowsrepairsam c:windowssystem32configsamcopy c:windowsrepairsecurity c:windowssystem32configsecurity copy c:windowsrepairdefault c:windowssystem32configdefault141 Escriba exit para salir de la consola de recuperación. El equipo se reinicia.Nota: en este procedimiento se asume que Windows XP está instalado en la carpeta C:Windows.Si se encuentra en una ubicación diferente, asegúrese de cambiar C:Windows por la carpeta Windows apropiada.Si tiene acceso a otro equipo, para ahorrar tiempo copie el texto del paso dos y, a continuación,cree un archivo de texto llamado, por ejemplo, CopiaReg1.txt. Para crear este archivo, ejecute elcomando siguiente al iniciar el equipo en la consola de recuperación:batch copiareg1.txtEl comando batch de la consola de recuperación permite procesar de forma secuencial todos loscomandos escritos en un archivo de texto. Cuando se utiliza el comando batch, no es necesarioescribir manualmente tantos comandos.Parte dosPara completar el procedimiento descrito en esta sección, debe iniciar sesión como administrador o como usuario administrativo (un usuario que dispone de una cuenta en el grupoAdministradores). Si utiliza Windows XP Home Edition, puede iniciar sesión como usuarioadministrativo. En tal caso, debe iniciar Windows XP Home Edition en Modo a prueba de errores. Para iniciar el equipo con Windows XP Home Edition en Modo a prueba de errores, siga estospasos:Nota: imprima estas instrucciones antes de continuar. No podrá verlas después de iniciar el equipo en Modo a prueba de errores. Si utiliza el sistema de archivos NTFS, imprima también lasinstrucciones del artículo de Knowledge Base Q309531, al que se hace referencia en el paso siete.Haga clic en Inicio-> Apagar -> Reiniciar -> Aceptar.Presione la tecla F8.En un equipo configurado para iniciarse en varios sistemas operativos, puede presionar F8 cuando aparezca el menú Inicio. Utilice las teclas de dirección para seleccionar la opción apropiada del Modo a prueba de errores y,a continuación, presione ENTRAR.Si dispone de un sistema de inicio dual o múltiple, utilice las teclas de dirección para seleccionar la instalación a la que desea tener acceso y, a continuación, presione ENTRAR.En la parte dos, va a copiar los archivos de Registro desde la ubicación en la que se ha realizado la copia de seguridad mediante Restaurar sistema. Esta carpeta no está disponible en la consola de recuperación y no suele estar visible durante el uso normal. Antes de iniciar este procedimiento, debe cambiar algunas opciones de configuración para poder ver la carpeta:Inicie el Explorador de Windows.En el menú Herramientas, haga clic en Opciones de carpeta->Pestaña Ver-> Archivos y carpetasocultos, haga clic para activar Mostrar archivos y carpetas ocultos y, después clic para desactivarla casilla de verificación Ocultar archivos protegidos del sistema operativo (recomendado).Haga clic en Sí cuando aparezca el cuadro de diálogo que pide confirmación de que desea mostrar estos archivos.142 Haga doble clic en la letra de la unidad en la que instaló Windows XP para obtener una lista de lascarpetas. Es importante hacer clic en la unidad correcta.Abra la carpeta System Volume Information. Esta carpeta aparece atenuada porque se trata deuna carpeta ultra-oculta. Nota: esta carpeta contiene una o más carpetas _restore {GUID}, como _restore{87BD3667-3246-476B-923F-F86E30B3E7F8}.Nota: es posible que aparezca el mensaje de error siguiente: No se puede tener acceso a C:System Volume Information. Acceso denegado.Si aparece este mensaje, consulte el artículo siguiente en Microsoft Knowledge Base para ver las instrucciones de acceso a la carpeta y poder continuar con el procedimiento:309531 How to Gain Access to the System Volume Information Fólder Abra una carpeta que no se haya creado en este momento. Quizás tenga que hacer clic en Detalles en el menú Ver para mostrar la fecha y hora de creación de las carpetas. Bajo estacarpeta puede haber más de una subcarpeta que comience por "RP x. Se trata de puntos de restauración. Abra una de las carpetas para localizar la subcarpeta Snapshot; la ruta de acceso siguiente es unaubicación de la carpeta Snapshot de ejemplo: C:System VolumeA81BE6EE3ED8}RP1Snapshot Information_restore{D86480E3-73EF-47BC-A0EB- Copie los archivos siguientes de la carpeta Snapshot a la carpeta C:WindowsTmp:_REGISTRY_USER_.DEFAULT_REGISTRY_MACHINE_SECURITY_REGISTRY_MACHINE_SOFTWARE_REGISTRY_MACHINE_SYSTEM _REGISTRY_MACHINE_SAMÉstos son los archivos de Registro de los que se hizo una copia de seguridad en Restaurarsistema. Como se utilizó el archivo de Registro creado por el programa de instalación, ese Registro no sabe que los puntos de restauración existen y están disponibles. Se crea una nueva carpeta con un nuevo GUID en System Volume Information, así como un punto de restauraciónque incluye una copia de los archivos del Registro copiados durante la parte uno. Esto se debe aque es importante no utilizar la carpeta más actual, especialmente si la marca de fecha y hora de la carpeta es la misma que la fecha y hora actual.La configuración actual del sistema no conoce los puntos de restauración anteriores. Para que lospuntos de restauración anteriores estén disponibles, se necesita una copia anterior del Registro efectuada desde un punto de restauración anterior.Los archivos de Registro que se copiaron a la subcarpeta Tmp de la carpeta C:Windows semueven para garantizar que estén disponibles en la consola de recuperación. Necesita utilizar143 esos archivos para reemplazar los archivos del Registro almacenados actualmente en la carpetaC:WindowsSystem32Config. De forma predeterminada, la consola de recuperación no tieneacceso a todas las carpetas y no puede copiar archivos de la carpeta System Volume.Nota: en el procedimiento descrito en esta sección se asume que se ejecuta el sistema de archivos FAT32 en el equipo.Parte tresEn esta parte, va a eliminar los archivos del Registro existentes y, después, va a copiar losarchivos de Registro de restauración del sistema en la carpeta C:WindowsSystem32Config:Inicie la consola de recuperación.En el símbolo del sistema de la consola de recuperación, escriba las líneas siguientes y presioneENTRAR cuando finalice cada una de ellas:del c:windowssystem32configsamdel c:windowssystem32configsecurity del c:windowssystem32configsoftwaredel c:windowssystem32configdefaultdel c:windowssystem32configsystemcopy c:windowstmp_registry_machine_software c:windowssystem32configsoftwarecopy c:windowstmp_registry_machine_system c:windowssystem32configsystemcopy c:windowstmp_registry_machine_sam c:windowssystem32configsamcopy c:windowstmp_registry_machine_security c:windowssystem32configsecurity copy c:windowstmp_registry_user_.default c:windowssystem32configdefaultNota: algunas de las líneas de comandos anteriores se han ajustado para que resulten legibles. Nota: en este procedimiento se asume que Windows XP está instalado en la carpeta C:Windows.Si se encuentra en una ubicación diferente, asegúrese de cambiar C:Windows por la carpeta Windows apropiada.Si tiene acceso a otro equipo, para ahorrar tiempo copie el texto del paso dos y, a continuación,cree un archivo de texto llamado CopiaReg1.txt, por ejemplo.Parte cuatroHaga clic en Inicio-> Todos los programas-> Accesorios ->Herramientas del sistema-> Restaurar sistema y en Restaurar mi equipo a un momento anterior.ReferenciasPara obtener información adicional acerca de Cómo utilizar la consola de recuperaciónLa información de este artículo se refiere a:• Microsoft Windows XP Home Edition• Microsoft Windows XP Professional--------------------------------------------------------------------------------------------------------144 COMO USAR LA FUNCION ÚLTIMA CONFIGURACION VALIDA CONOCIDA EN WINDOWS XPCómo usar la función Última configuración válida conocida en Windows XP.La función Última configuración válida conocida es una opción de recuperación que puede usar para iniciar el equipo con la configuración más reciente que funcionó.La función Última configuración válida conocida restaura la información del Registro y los valores de configuración del controlador que estaban en vigor en la última ocasión en que se inició elequipo con éxito.Use la función Última configuración válida conocida cuando no pueda iniciar Windows XP despuésde hacer un cambio en el equipo o cuando sospeche que un cambio reciente puede causar unproblema. Por ejemplo, puede usar esta configuración si no pudo iniciar Windows XP después deinstalar un nuevo controlador para el adaptador de vídeo, o si instaló un controlador incorrecto, yno ha reiniciado el equipo.Cuando inicia el equipo utilizando la última configuración válida conocida, Windows XP restaura la información en la siguiente clave del Registro:HKEY_LOCAL_MACHINESystemCurrentControlSetTenga en cuenta que cualquier otro cambio que se hiciera en las claves del Registro permanecerá.Cómo iniciar su equipo con la Última configuración válida conocidaPara iniciar el equipo utilizando la última configuración válida conocida:Inicie el equipo. Cuando vea el mensaje Seleccione el sistema operativo que desea iniciar, presione la tecla F8. Cuando se muestre el menú Opciones avanzadas de Windows, utilice lasteclas de dirección para seleccionar Última configuración válida conocida (la configuración más reciente que funcionó) y, a continuación, presione Entrar.Si está ejecutando otros sistemas operativos en el equipo, use las teclas de dirección paraseleccionar Microsoft Windows XP y presione Entrar.Solución de problemasLa función Última configuración válida conocida proporciona una manera de recuperarse de problemas de configuración, como controladores recién instalados que puedan ser incorrectospara el hardware de su equipo. No corrige problemas causados por archivos o controladores perdidos o corruptos. La función Última configuración válida conocida usa la información que seguardó la última vez que cerró el equipo para restaurar los controladores y la configuración delRegistro.Por ello, sólo puede usar esta función si pudo iniciar el equipo con éxito antes de restaurar elsistema utilizando la última configuración válida conocida. Después de iniciar el equipo utilizandola última configuración válida conocida, se pierden los cambios que se hicieron desde el últimoinicio.La información de este artículo se refiere a:• Microsoft Windows XP Home Edition• Microsoft Windows XP Professional
El arranque del ordenador y sus pitidosSe explican el arranque del ordenador y las diferentes posibles causas de que nuestro ordenadoremita ciertos pitidos al encenderse.¿¿Que ocurre desde que le damos al botón de Power hasta que aparece nuestro sistema operativo cargando??Cuando encendemos el ordenador, nuestra placa base hace una especie de escaneo a todo el sistema para comprobar si todo está en regla y continuar cargando.Lo iremos marcando por pasos:1. POWER, llega el voltaje a placa base2. Seguidamente alimenta a los dispositivos de almacenamiento3. El microprocesador, resetea todos los contadores y registros para partir de 0.4. Busca una dirección de BIOS para testear la máquina, y también busca el test (Comprobaciónde dispositivos conectados)5. POST (Power On Self Test): Son un conjunto de rutinas y programas que chequean elhardware.Aquí es donde se producen los pitidos que indican el estado del ordenador6. La BIOS envía al micro señales y asigna canales DMA y IRQ7. Inicializa la BIOS de la VGA8. Testeo y cuenta de memoria9. Habilita Teclado Led's y genera entradas10. Busca el sector de arranque11. Carga el boot manager y cede el control al sistema operativo.Siempre que lo encendamos el modo que tiene la placa base de transmitir el estado del sistema espor medio de pitidos. Aquí tenemos algunos:Ningún pitido: No hay suministro eléctrico (vamos que el cable está sin enchufar, el cable en sífalla, o la caja de suministro eléctrico está deteriorada, la cuestión es que no llega corriente) o también puede ser que el “Speaker”, lo que emite los pitidos, falle (lo podréis comprobar si acontinuación funciona correctamente).Tono continuo: Error en el suministro eléctrico (llega mal la corriente, o la caja de suministro esta fastidiada, no hay más que cambiarla).Tonos cortos constantes: La placa madre está defectuosa, es decir, está rota, es de lo peor que nos puede ocurrir.Un tono largo: Error de memoria RAM, lo normal es que esté mal puesta o que esté fastidiada.Un tono largo y otro corto: Error el la placa base o en ROM Basic. Esto suele ocurrir mucho enplacas base viejas, la gente las suele tirar.Un tono largo y dos cortos: Error en la tarjeta gráfica. Puede que el puerto falle, por lo que nohabría más que cambiarla de puerto, pero también puede ser que la tarjeta gráfica sea defectuosa.Dos tonos largos y uno corto: Error en la sincronización de las imágenes. Seguramente problema de la gráfica.146 Dos tonos cortos: Error de la paridad de la memoria. Esto ocurre sobretodo en ordenadoresviejos que llevaban la memoria de dos módulos en dos módulos. Esto significaría que uno de losmódulos falla, o que no disponemos de un número par de módulos de memoria.Tres tonos cortos: Esto nos indica que hay un error en los primeros 64Kb de la memoria RAM. Cuatro tonos cortos: Error en el temporizador o contador. Cinco tonos cortos: Esto nos indica que el procesador o la tarjeta gráfica se encuentran bloqueados. Suele ocurrir con el sobrecalentamiento.Seis tonos cortos: Error en el teclado. Si ocurre esto yo probaría con otro teclado. Si aun así nofunciona se trata del puerto receptor del teclado. Siete tonos cortos: Modo virtual de procesador AT activo.Ocho tonos cortos: Error en la escritura de la video RAM.Nueve tonos cortos: Error en la cuenta de la BIOS RAM.Muchas veces nos suenan muchos de estos pitidos por cosas que no entendemos pero luego sigue funcionando con normalidad. En ese caso sería problema del detector de errores o de esaespecie de escaneo que nos hace al encender el ordenador.--------------------------------------------------------------------------------------------------------Que sistema de archivos escojer para instalar XP: NTFS, FAT o FAT32Puede elegir entre tres sistemas de archivos diferentes para las particiones de disco en un equipo que ejecuta Windows 2000 -XP: NTFS, FAT y FAT32El sistema recomendado es NTFS.FAT y FAT32 son similares entre sí, excepto en que FAT32 está diseñado para discos de mayor tamaño que FAT. El sistema de archivos que funciona mejor con discos de gran tamaño es NTFS.NTFS siempre ha sido un sistema de archivos más eficaz que FAT y FAT32.Windows 2000 - XP incluye una versión nueva de NTFS, con compatibilidad para una gran variedad de características, incluido Active Directory, que es necesario para los dominios, cuentas de usuario y otras características de seguridad importantes.El programa de instalación facilita la conversión de la partición a la nueva versión de NTFS, incluso si antes utilizaba FAT o FAT32. Este tipo de conversión mantiene intactos los archivos (a diferencia de cuando se da formato a una partición). Si no necesita mantener intactos los archivosy dispone de una partición FAT o FAT32, se recomienda que dé formato a la partición con NTFSen lugar de convertirla desde FAT o FAT32. El hecho de dar formato a una partición borra todoslos datos de la partición, pero una partición a la que se da formato con NTFS en vez de convertirla desde FAT o FAT32 tendrá menos fragmentación y mejor rendimiento.Sin embargo, sigue siendo más ventajoso utilizar NTFS, independientemente de si se dio formatoa la partición con NTFS o se convirtió. Una partición también puede convertirse después de la instalación mediante Convert.exe. Para obtener más información acerca de Convert.exe, después de finalizar la instalación, haga clic en Inicio, haga clic en Ejecutar, escriba cmd y, a continuación, 147 presione Entrar, en la ventana de comandos, escriba help convert y, a continuación, presione Entrar.Nota:Únicamente puede utilizar características importantes como Active Directory y la seguridad basada en dominios si elige NTFS como el sistema de archivos.Existe una situación en la que es posible que desee seleccionar FAT o FAT32 como sistema dearchivos.Si es necesario disponer de un equipo que a veces ejecute un sistema operativo de una versiónanterior y otras veces ejecute Windows 2000-XP, deberá tener una partición FAT o FAT32 comopartición principal (o de inicio) en el disco duro.Esto se debe a que los sistemas operativos anteriores, con una excepción, no pueden teneracceso a una partición si utiliza la última versión de NTFS. La única excepción es Windows NT versión 4.0 con Service Pack 4 o posterior, que tiene acceso a particiones con la última versión de NTFS, pero con algunas limitaciones. Windows NT 4.0 no puede tener acceso a archivos que sehan almacenado mediante características de NTFS que no existían cuando se publicó Windows NT 4.0.Sin embargo, para cualquier otra situación en la que no existan varios sistemas operativos, elsistema de archivos recomendado es NTFS.La tabla siguiente describe la compatibilidad de cada sistema de archivos con varios sistemas operativos.• Un equipo que ejecuta Windows 2000 puede tener acceso a los archivos de una particiónNTFS. • Un equipo que ejecuta Windows NT 4.0 con Service Pack 4 o posterior puede tener acceso aalgunos archivos. • Otros sistemas operativos no permiten el acceso. • Es posible tener acceso a través de MS-DOS, todas las versiones de Windows, Windows NT,Windows 2000 y OS/2. 148 • Es posible tener acceso a través de Windows 95 OSR2, Windows 98 y Windows 2000.La tabla siguiente compara el disco y los posibles tamaños de archivo con cada sistema de archivos.--------------------------------------------------------------------------------------------------------Lista de Puertos0ICMPClick attack 19UDPChargen21TCPDetects if someone is trying to FTP to you.23TCPDetects if someone is trying to Telnet to you.25 *TCPSeveral trojans use this port.149 31 *TCPAgent 31, Hacker's Paradise, Master's Paradise41 *TCPDeep Throat53TCPDNS58 *TCPDM Setup80 *TCPExecutor110 *TCPProMail Trojan121 *TCPJammer Killah129TCPPassword Generator Protocol137TCPNetbios name (DoS attacks)138TCPNetbios datagram (DoS attacks)139TCPNetbios session (DoS attacks)456 *TCPHacker's Paradise555TCPStealth Spy, Phaze 666 150 TCPAttack FTP1001 *TCPSilencer, WebEx1011 *TCPDoly Trojan1012 *TCPDoly Trojan1024 *TCPNetSpy1027TCPICQ1029TCPICQ1032TCPICQ1080TCPUsed to detect Wingate sniffers.1170 *TCPVoice Streaming Audio1243TCPSub Seven1245 *TCPVooDoo Doll 1492 *TCPFTP99CMP1981TCPShockrave 151 1999 *TCPBackDoor2001 *TCPTrojan Cow2023 *TCPRipper2115 *TCPBugs2140 *TCPDeep Throat2140UDPDeep Throat2565 *TCPStriker2583 *TCPWinCrash2801 *TCPPhineas Phucker2989UDPRat3024 *TCPWinCrash3129 *TCPMaster's Paradise3150 *TCPDeep Throat3150 152 UDPDeep Throat3389 3 *TCPSee footnote 3 at the bottom of this table.3700 *TCPPortal of Doom4092 *TCPWinCrash4590 *TCPICQ Trojan5000 2TCPDetects & blocks Sokets de Trois v1.5001TCPDetects & blocks Sokets de Trois v1.5400 *TCPBlade Runner5401 *TCPBlade Runner5402 *TCPBlade Runner5569 *TCPRobo-Hack5742 *TCPWinCrash6400 *TCPThe Thing6670 * 153 TCPDeep Throat6711TCPSub Seven6712 *TCPSub Seven6713 *TCPSub Seven6771 *TCPDeep Throat6776TCPSub Seven6939 *TCPIndoctrination6969TCPGate Crasher, Priority6970 *TCPGate Crasher7000 *TCPRemote Grab 7300TCPNet Monitor7301TCPNet Monitor7306 *TCPNet Monitor7307 *TCPNet Monitor 154 7308 *TCPNet Monitor7789 *TCPICKiller9872 *TCPPortal of Doom9873 *TCPPortal of Doom9874 *TCPPortal of Doom9875 *TCPPortal of Doom9989 *TCPiNi-Killer10067 *TCPPortal of Doom10067UDPPortal of Doom10167 *TCPPortal of Doom10167UDPPortal of Doom10520 *TCPAcid Shivers10607 *TCPComa11000 * 155 TCPSenna Spy11223 *TCPProgenic Trojan12076TCPGJamer12223 *TCPHack'99,12345TCPNetbus, Ultor's Telnet Trojan12346TCPNetbus12456 *TCPNetBus13000 *TCPSenna Spy16969 *TCPPriority20000TCPMillennium20001TCPMillennium20034 *TCPNetBus 2 Pro21554TCPGirlFriend22222 *TCPProsiak KeyLogger156 23456TCPEvilFTP, UglyFTP26274 *TCPDelta Source26274 *UDPDelta Source29891 *TCPThe Unexplained30100TCPNetSphere30101 *TCPNetSphere30102TCPNetSphere30303 *TCPSockets de Troie31337UDPBackorifice (BO)31337TCPNetpatch31338 *TCPNetSpy DK31338UDPDeep BO31339 *TCPNetSpy DK 157 31785TCPHack'a'Tack31789UDPHack'a'Tack31791UDPHack'a'Tack33333 *TCPProsiak40421TCPMaster's Paradise – Hacked40412 *TCPThe Spy40422TCPMaster's Paradise – Hacked40423TCPMaster's Paradise – Hacked40425TCPMaster's Paradise – Hacked40426 *TCPMaster's Paradise47252 *TCPDelta Source47262 *UDPDelta Source50505TCPDetects & blocks Sokets de Trois v2.50776 * 158 TCPFore53001 *TCPRemote Windows Shutdown54320TCPBack Orifice 200054320 *UDPBack Orifice 54321 *TCPSchool Bus, Back Orifice54321UDPBack Orifice 200060000 *TCPDeep Throat61466 *TCPTelecommando65000TCPDevilPuertos de entradaMaster Paradise31BO jammerkillahV121Hackers Paradise456NeTadmin555Phase0555Stealth Spy 159 555Attack FTP666AimSpy 777Der Spaeher 31000Der Spaeher 31001Silencer1001Silencer1001WebEx1001Doly trojan v1.351010Doly Trojan1011Doly trojan v1.51015Netspy1033Bla1.11042Wingate (Socks-Proxy) (No es un troyano) 1080Streaming Audio Trojan1170SoftWar1207SubSeven1243Vodoo1245 160 Maverick's Matrix 1269FTP99CMP1492Psyber Streaming Server1509Shiva Burka1600SpySender1807ShockRave1981Backdoor1999Transcout 1.1 + 1.21999Der Spaeher 32000Der Spaeher 32001TrojanCow2001Pass Ripper2023The Invasor2140HVL Rat52283Striker2565Wincrash22583Phineas2801Total Eclypse 1.0 161 3791FileNail4567IcqTrojan4950IcqTrojen4950OOTLT + OOTLT Cart5011NetMetro 1.05031NetMetropolitan 1.045031NetMetropolitan 1.045032Firehotcker 5321BackConstruction1.25400BladeRunner5400Illusion Mailer5521Xtcp 5550RoboHack5569Wincrash5742TheThing 1.66000The tHing6400Vampire6669Deep Throath 1,2,3.x 162 6670DeltaSource ( 6883Shitheep6912Indoctrination6939Gatecrasher6969NetMonitor7306ICQKiller7789InCommand 1.09400PortalOfDoom 9872Portal of Doom9875InIkiller9989iNi-Killer9989Coma10607Ambush10666Senna Spy Trojans11000ProgenicTrojan11223Gjamer12076Hack´99 KeyLogger12223NetBus 1.x (avoiding Netbuster) 163 12346Eclipse 200012701Priotrity16969Kuang2 theVirus17300Millenium20000NetBus Pro20034Chupacabra20203Logged!20203Bla20331GirlFriend21554Schwindler 1.8221554Prosiak 0.47 22222UglyFtp23456WhackJob23456The Unexplained29891AOLTrojan1.130029NetSphere30100Socket2330303Kuang 164 30999Back Orifice (primer versión)31337NetSpy DK 31339Hack'a'tack 31787Trojan Spirit 2001 a33911BigGluck, aka TN34324Tiny Telnet Server34324TheSpy40412Master Paradise40423Fore, Schwindler50766Remote Windows Shutdown53001RemoteWindowsShutdown53001Schoolbus 1.654321Schoolbus 2.054321Telecommando61466Devil 1.0365000ShitHeep69123Back Orifice 2000 165 **** LISTA DE PUERTOS *****echo 7/tcpecho 7/udpdiscard 9/tcp sink nulldiscard 9/udp sink nullsystat 11/tcp usersdaytime 13/tcpdaytime 13/udpnetstat 15/tcpqotd 17/tcp quotechargen 19/tcp ttytst sourcechargen 19/udp ttytst sourceftp-data 20/tcpftp 21/tcptelnet 23/tcp te dice la version del sistema operativosmtp 25/tcp mail Un tio [email protected]. Pues poneis; telnet pop.ctv.es 25 -- luego, vrfy jose time 37/tcp timservertime 37/udp timserverrlp 39/udp resource # resource locationname 42/udp nameserverwhois 43/tcp nicname # usually to sri-nicdomain 53/tcpdomain 53/udpmtp 57/tcp # deprecated bootps 67/udp # bootp serverbootpc 68/udp # bootp clienttftp 69/udpgopher 70/tcp # gopher serverrje 77/tcp#finger 79/tcp TEST#http 80/tcp # www is used by some broken#www 80/tcp # progs, http is more correctlink 87/tcp ttylinkkerberos 88/udp kdc # Kerberos authentication—udpkerberos 88/tcp kdc # Kerberos authentication—tcpsupdup 95/tcp # BSD supdupd(8)hostnames 101/tcp hostname # usually to sri-niciso-tsap 102/tcpx400 103/tcp # x400-snd 104/tcpcsnet-ns 105/tcp#pop-2 109/tcp # PostOffice V.2#pop-3 110/tcp # PostOffice V.3#pop 110/tcp # PostOffice V.3sunrpc 111/tcpsunrpc 111/tcp portmapper # RPC 4.0 portmapper UDPsunrpc 111/udpsunrpc 111/udp portmapper # RPC 4.0 portmapper TCPauth 113/tcp ident # User Verification sftp 115/tcp uucp-path 117/tcpnntp 119/tcp usenet # Network News Transferntp 123/tcp # Network Time Protocolntp 123/udp # Network Time Protocol 166 #netbios-ns 137/tcp nbns#netbios-ns 137/udp nbns#netbios-dgm 138/tcp nbdgm#netbios-dgm 138/udp nbdgm#netbios-ssn 139/tcp nbssn#imap 143/tcp # imap network mail protocolNeWS 144/tcp news # Window Systemsnmp 161/udpsnmp-trap 162/udpexec 512/tcp # BSD rexecd(8)biff 512/udp comsatlogin 513/tcp # BSD rlogind(8)who 513/udp whod # BSD rwhod(8) shell 514/tcp cmd # BSD rshd(8)syslog 514/udp # BSD syslogd(8)printer 515/tcp spooler # BSD lpd(8)talk 517/udp # BSD talkd(8)ntalk 518/udp # SunOS talkd(8)efs 520/tcp # for LucasFilmroute 520/udp router routed # 521/udp tootimed 525/udp timeservertempo 526/tcp newdatecourier 530/tcp rpc # experimentalconference 531/tcp chat netnews 532/tcp readnewsnetwall 533/udp # -for emergency broadcastsuucp 540/tcp uucpd # BSD uucpd(8) UUCP serviceklogin 543/tcp # Kerberos authenticated rloginkshell 544/tcp cmd # and remote shellnew-rwho 550/udp new-who # experimentalremotefs 556/tcp rfs_server rfs # Brunhoff remote filesystemrmonitor 560/udp rmonitord # experimentalmonitor 561/udp # experimentalpcserver 600/tcp # ECD Integrated PC board srvrmount 635/udp # NFS Mount Servicepcnfs 640/udp # PC-NFS DOS Authenticationbwnfs 650/udp # BW-NFS DOS Authenticationkerberos-adm 749/tcp # Kerberos 5 admin/changepwkerberos-adm 749/udp # Kerberos 5 admin/changepwkerberos-sec 750/udp # Kerberos authentication—udpkerberos-sec 750/tcp # Kerberos authentication—tcpkerberos_master 751/udp # Kerberos authenticationkerberos_master 751/tcp # Kerberos authenticationkrb5_prop 754/tcp # Kerberos slave propagation listen 1025/tcp listener RFS remote_file_sharingnterm 1026/tcp remote_login network_terminal#kpop 1109/tcp # Pop with Kerberosingreslock 1524/tcptnet 1600/tcp # transputer net daemoncfinger 2003/tcp # GNU fingernfs 2049/udp # NFS File Serviceeklogin 2105/tcp # Kerberos encrypted rloginkrb524 4444/tcp # Kerberos 5 to 4 ticket xlatorirc 6667/tcp # Internet Relay Chat 167 Explicación y definición de puertos para REDecho (7/tcp,udp) Se utiliza únicamente para depuración. Sin embargo, un atacante puede realizar "labores dedepuración" creando bucles en la red a partir de este puerto (véase udp chargen/19). BLOQUEAR. systat (11/tcp/udp) Muestra información acerca del host como usuarios conectados, carga del sistema, procesos en funcionamiento, etc... BLOQUEAR. chargen (19/tcp,udp)Se utiliza únicamente para depuración. Basta con enviar un paquete a este puerto aparentemente originado en el puerto de echo (7/udp) para provocar un bucle en la red. BLOQUEAR. telnet (23/tcp,udp)Vulnerable a "toma de sesiones". Es preferible utilizar en su lugar otras soluciones como SSH. smtp (25/tcp,udp)Históricamente la mayoría de las entradas en hosts han venido a través de este puerto. Se debeFILTRAR este puerto y mantener SIEMPRE la última versión estable conocida de cualquierprograma de correo, especialmente si trabajamos con sendmail. time (37/tcp,udp)Devuelve la hora del sistema en un formato legible por la máquina (4 bytes mas o menos). Puede ser accedido tras un ataque vía ntp(123/tcp,udp). nameserver (42/tcp,udp) Si dispone de una red privada, debe instalar un servidor de nombres para ella. Bloquee el accesoa dicho servidor desde el exterior, y utilice siempre la última versión de BIND para resolvernombres. En este caso, puede cortar sin excesivos problemas el acceso al DNS sobre UDP. tftp (69/tcp,udp)Falta de autentificación. Bloquear si no se dispone de máquina alguna con arranque remoto. private dialout (75/tcp,udp) - - - Si encontramos una traza de este puerto en los diarios del sistema (logs), en el mejor de los casos estaremos siendo analizados por un scanner de puertos. BLOQUEAR. finger (79/tcp,udp) Puede obtenerse información acerca de usuarios concretos, información que puede utilizarse paraadivinar claves de acceso. BLOQUEAR o SUSTITUIR por una política coherente de asignación de direcciones de correo (Juan Fernadez - - -> [email protected]) y un mensaje advirtiendo de dicha política. http (80/tcp,udp) ¡¡¡Cuidado!!! Los servidores web son cada vez más complejos y permiten demasiadas cosas.Conviene redirigir el acceso a un puerto no privilegiado en maquinas unix. A ser posible, utilice servidores http específicos para la tarea a realizar (servir archivos, acceso a Bases de datos,etc...). 168 npp (92/tcp,udp) - [Network Printing Protocol] Nadie quiere imprimir documentos ajenos ¿verdad?objcall (94/tcp,udp) - [Tivoli Object Dispatcher] Utilizado por la herramienta de Gestión de redes Tivoli. Si utilizamos tivoli, aplicar las mismas precauciones que con SNMP. sunrpc (111/tcp,udp) Especialmente peligroso sobre UDP. No autentifica fuentes, y es la base para otros servicios como NFS. auth (113/tcp,udp) No debería permitirse obtener información acerca de puertos privilegiados (puede utilizarse pararealizar un portscan). No se utiliza mas que en Unix. ntp (123/tcp,udp) [Network Time Protocol] Se utiliza para sincronizar los relojes de las máquinas de una subred. Un ejemplo de ataque clásico consiste en enviar paquetes a este puerto para distorsionar los logs de la máquina. netbios (137,138,139/tcp,udp) No dispone de suficiente autenticación. Afortunadamente según los RFC2001 y 2002 NetBIOS escapaz de funcionar correctamente a pesar de que se estén enviando bloques de datos con información errónea o corrompida. snmp (161/tcp,udp) – ¿Quién puede querer administrar nuestra red desde el exterior? Se puede obtener muchainformación a través de este servicio, como por ejemplo estado de los interfaces de red, conexiones concurrentes en la máquina, etc... BLOQUEAR. snmp-trap (162/tcp,udp) Traps de SNMP. A través de este puerto se realizan solicitudes que pueden cambiar laconfiguración del host. BLOQUEAR. irc (194/tcp,udp) – No es peligroso en sí; sin embargo sus usuarios suelen divertirse atacando los hosts de otraspersonas con el fin de echarlos cuando no pueden hacer uso de la orden 'kick'. Generalmenteconviene bloquear los puertos 6666, 6667 y 6668 ya que son a los que se enganchan los servidores de IRC. exec (512/tcp) Ejecuta ordenes en estaciones remotas. Como todos los comandos 'r' (rexec, rcp, rlogin) en la otra partes cuando se accede desde un conjunto de direcciones IP definidas por el usuario. No serealiza más autentificación que la basada en dirección IP y usuario remoto. MUY PELIGROSO (aunque muy potente). BLOQUEAR. biff (512/udp) Notifica de la llegada de correo. Buen candidato para posibles desbordamientos de buffer, osimplemente para obligar a abandonar la sesión a un usuario debido a la llegada masiva demensajes de correo. (biff suele funcionar incluso con mesg n) BLOQUEAR. 169 login (513/tcp) - rlogin. (ver exec) BLOQUEAR. who (513/udp) Muestra quien está utilizando el host remoto. Se puede obtener información bastante detalladaacerca de quién utiliza una máquina y desde que terminal, uptime (tiempo que lleva en funcionamiento), carga de la máquina, etc... BLOQUEAR. cmd (514/tcp) – Similar a exec (512/tcp), mismas precauciones. BLOQUEAR. syslog (514/udp) BLOQUEAR a menos que existan suficientes razones como para mantenerlo. Suele atacarse para corromper los diarios (logs) del sistema con entradas falsas. printer (515/tcp,udp) router (520/tcp,udp) - Local routing process. BLOQUEAR ingreslock (1524/tcp) – En la mayoría de los Un*x se puede encontrar esta entrada en /etc/services. Ya que está dado dealta y es un puerto no privilegiado es un buen lugar para una puerta trasera (no sería la primeravez que ocurre).--------------------------------------------------------------------------------------------------------Las 50 herramientas de seguridad más utilizadasSegún una encuesta hecha por Insecure.com a 1200 usuarios del NMAP en su lista de correo, lasherramientas de seguridad preferidas e independientemente de la plataforma, son las siguientes:Ordenadas empezando por la más popular, se agrupan utilidades como scanners, sniffers y demás programas de seguridad. Se incluye el enlace para descargarlas y una breve explicación sobre su uso y/o utilidad teniendo en cuenta que hay algunas que no conocía.*Nessus (http://www.nessus.org): este programa es un scanner de seguridad empleado para hacer más de una auditoría en busca de vulnerabilidades. Consta de dos partes, cliente y servidor(nessusd) con versiones para Windonws, Java y Unix (la parte cliente) y sólo para Unix el servidor. El servidor /daemon realiza los ataques mientras que el cliente interactúa con el usuario a travésde un interface gráfico. Pros: desarrolla una completa exploración de todos los puertos y serviciosy presenta los puntos vulnerables que encuentra y sus posibles soluciones. Contras: es un pocolento. Como comentario decir que es comparable al Retina.*Netcat (http://www.atstake.com/research/tools/nc11nt.zip): esta sencilla utilidad para Windowsy Unix sirve para escuchar y analizar las conexiones de red usando los protocolos TCP o UDP. Se ha usado bastante para explotar el bug del Isapi en los servidores IIS (ref. Desbordamiento debúfer en el IIS del 21 de junio).*TCPDump (http://www.tcpdump.org): este sniffer para Unix sirve para monitorizar todo el tráfico de una red, recolectar toda la información posible y detectar así posibles problemas como ataquesping. Combinado con SNORT se convierte en una poderosa herramienta solventando lascarencias que ambos porgramas tienen por separado. Es curioso porque podemos servirnos del170 propio TCPDump para evadir IDSs de los que forma parte porque presenta una vulnerabilidad enlas capacidades de decodificación de DNS y puede entrar en un loop infinito que nos permita saltarnos ese IDS (Sistema de Detección de Intrusos).*Snort (http://www.snort.org): sniffer/logger, Snort sirve para detectar intrusiones y ataques tipobúfer overflows, CGI, SMB, scanneo de puertos, etc. Snort puede enviar alertas en tiempo real,enviándolas directamente al archivo de Unix syslog o incluso a un sistema Windows mediante SAMBA. Las versiones anteriores a la 1.8.1 presentan una vulnerabilidad en la codificaciónUnicode que posibilita que un atacante evada dicha detección.*Saint (http://www.wwdsi.com/saint): Security Administrator's Integrated Network Tool (SAINT) esuna evolución del conocido SATAN para plataformas Unix que sirve para evaluar toda la seguridad de un sistema recibiendo incluso múltiples updates desde el CERT y CIAC.*Ethereal (http://ethereal.zing.org): este sniffer de red para Unix tiene un entorno gráfico ysoporta decodificación de diversos protocolos pero presenta una vulnerabilidad de búfer overflow(versiones anteriores a la 0.8.14).* Whisker (http://www.wiretrip.net/rfp/bins/whisker/whisker.zip): buen scanner de vulnerabilidades CGI.*ISS (http://www.iss.net): Internet Security Scanner es una herramienta comercial de análisis de vulnerabilidades para Windows.*Abacus Portsentry (http://www.psionic.com/abacus/portsentry): demonio de Unix para detectar scanneos de puertos contra nuestros sistemas capaz de bloquear al atacante mediante host.deny, filtrar las rutas o reglar el firewall.*DSniff (http://naughty.monkey.org/~dugsong/dsniff): el nombre ya lo dice todo... este es un sniffer para buscar passwords y el resto de información de una red incluyendo técnicas sofisticadas para defender la "protección" de los switchers de red.*Tripwire (http://www.tripwire.com): esta es una utilidad para el análisis de red que sirve de granayuda a los adminsitradores de red. *Cybercop (http://www.pgp.com/products/cybercop-scanner/default.asp): este es un scannerde agujeros de seguridad comercial que tiene versiones para Windows y Unix y que es capaz de auditar servidores, estaciones de trabajo, hubs, routers, firewalls, etc.*Hping2 (http://www.hping.org):este programa basado en el comando ping de Unix sirve paraenviar paquetes ICMP,UDP y TCP hechos a medida para mostrar las respuestas del obejtivo como replicas ICMP echo (ping). Con hping conseguimos testar firewalls, scannear puertos, etc. Nota:ICMP (Protocolo de Mensajes de Control Internet).*SARA (http://www-arc.com/sara): Security Auditor's Research Assistant es la tercera generación de herramientas para el análisis de seguridad en plataformas Unix. La primera fue el SATAN(Security Administrator's Tool for Analizing Networks) y la segunda el SAINT.*Sniffit (http://reptile.rug.ac.be/~coder/sniffit.html): otro sniffer de paquetes TCP/UDP e ICMPcapaz de obtener información técnica muy detallada.*SATAN (http://www.fish.com/satan): hace falta decir algo sobre el más famoso scanneador devulnerabilidades y analizador de red.*171 IPFilter (http://coombs.anu.edu.au/ipfilter): este es un filtro de paquetes TCP/IP indicado para eluso con un firewall en plataformas Unix. Puede trabajar como un módulo cargable del kernel o incorporado en él directamente. Curiosamente, las versiones previas a la 3.4.17 presentan unavulnerabilidad que permite alcanzar puertos TCP y UDP teóricamente protegidos. *IPtables/netfilter/ipchains/ipfwadm (http://netfilter.kernelnotes.org): herramientas para filtrarlos paquetes IP bajo Linux.*Firewalk(http://www.packetfactory.net/Projects/Firewalk): programaparaanalizar lasrespuestas a los paquetes IP con la técnica del Firewalking con una interface gráfica (opcional) para determinar los filtros ACL de los gateways y los mapeos de red.*Strobe (http://www.insecure.org/nmap/index.html#other): scanneador de puertos de gran velocidad.*L0pht Crack (http://www.l0pht.com/l0phtcrack): Esta es la conocida herramienta de auditoría para los passwords bajo Windows. La última versión es la LC3.*John the Ripper (http://www.openwall.com/join): esta es una de esas utilidades que, yo por lomenos, recuerdo de toda la vida. Es uno de los programas que yo utilizaba cuando empecé ahacer mis primeros pinitos en esto del hack y la verdad es que era el mejor crackeador depassswords para Unix.*Hunt (http://www.cri.cz/kra/index.html#HUNT): este es un sniffer avanzado que funciona bajo redes ethernet pero que no conocía así que poca cosa puedo decir.*SSH (http://www.ssh.com/commerce/index.html): Tenemos dos opciones usar el SSH que esde pago o utilizar en cambio el OpenSSH que es una evolución del ssh para OpenBSD. SSH o Secure Shell, es un protocolo o programa que se sirve de dicho protocolo, que permite unaconexión cifrada y protegida entre dos máquinas (normalmente cliente servidor) que sirve para substituir al telnet y poder acceder y administrar sistemas remotos de manera segura.*TCP Wrappers (ftp://ftp.porcupine.org/pub/security/index.html): pequeños programas que permiten una conexión controlada, restringiendo determinados servicios del sistema. Se puedenmonitorizar y filtrar las peticiones de entrada de servicios como Systar, Finger, FTP, Telnet, Rlogin, RSH, TFTP, etc. El wrapper reporta el nombre del cliente y del servicio que ha solicitado pero no intercambia información con el cliente o el servidor de la aplicación/servicio solicitado porque lo que hace es comprobar si el cliente tiene permiso para utilizar el servicio que está pidiendo y si no es así, corta la conexión. *NTOP (http://www.ntop.org): utilidad para Unix que permite visualizar en tiempo real los usuariosy aplicaciones que están consumiendo recursos de red en un instante concreto. Tiene como un microservidor web que permite que cualquier usuario que sepa la clave pueda ver la salida NTOPde forma remota con cualquier navegador.*Traceroute/ping/telnet (http://www.linux.com): herramientas de Unix y Windows (en este sistema operativo el comando treceroute se denomina tracert).*NAT (http://www.tux.org/pub/security/secnet/tools/nat10): NetBios Auditing Tool sirve para explorar los recursos compartidos a través del protocolo NetBios en un sistema windows.*Scanlogd (http://www.openwall.com/scanlogd): programita que detecta los scanneos de puertos que alguien pueda hacer contra tu sistema.*172 Sam Spade (http://www.samspade.org): herramientas online para investigar una dirección IP yencontrar spammers.*NFR (http://www.nfr.org): Network Flight Recorder es un sniffer comercial para detectarintrusiones en los sistemas.*Logcheck (http://www.psionic.com/abacus/logcheck): es parte del proyecto Abacus de utilidades de seguridad que ayuda a mostrar los problemas y violaciones de seguridad en losarchivos log del sistema, analizando cada línea y clasificándola según diferentes niveles de alerta (ignorar, actividad inusual, violación de seguridad y ataque) para luego enviar los resultados aladministrador por e-mail.*Perl (http://www.perl.org): Practical Extraction and Report Language es un lenguaje de scriptsque corre en cualquier sistema operativo y que sirve, entre otras múltiples cosas, para crearexploits y explotar las vulnerabilidades de los sistemas.*Ngrep (http://www.packetfactory.net/Projects/ngrep): herramienta sensible a pcap que permiteespecificar expresiones regulares extendidas contra la carga de datos de los paquetes.Actualmente reconoce TCP, UDP e ICMP sobre ethernet a través de PPP, SLIP e interfaces nulos.*Cheops (http://www.marko.net/cheops): sirve para mapear redes locales o remotas y muestraqué Sistema Operativo (SO) tienen las máquinas de la red.*Vetescan (http://www.self-evident.com): es un scanneador de vulnerabilidades que contieneprogramas para comprobar y/o explotar exploits conocidos de redes para Windows y Unix ycorregirlos.*Retina (http://www.eeye.com/html/Products/Retina.html): este programa es un conocido scanneador de vulnerabilidades que es comercial y que incluye la forma de arreglar todos losagujeros de seguridad que encuentre. Es para Windows.*Libnet (http://www.packetfactory.net/libnet): conjunto de rutinas para la construcción y guía de una red.*Crack (ftp://ftp.cerias.purdue.edu/pub/tools/unix/pwdutils/crack/): este programa es un password cracker.*Cerberus Internet Scanner (http://www.cerberus-infosec.co.uk/cis.shtml): CIS es otro scannerde seguridad destinado a ayudar a los administradores de red de Windows a detectar y corregiragujeros de seguridad.*Swatch (http://www.stanford.edu/~atkins/swatch): utilidad para monitorizar los mensajes de losarchivos log de Unix mediante el comando syslog lanzando eventos con múltimples métodos dealarma.*OpenBSD (http://www.openbsd.org): OpenBSD es una distribución libre de sistemas Unixmultiplataforma basada en 4.4BSD. OpenBSD incluye emulación de binarios para la mayoría de los programas de los sistemas SVR4 (Solaris), Linux, SunOS, HP-UX, etc e incluye también OpenSSH con soporte para SSH1 y SSH2.*Nemesis (http://www.packetninja.net/nemesis).*173 LSOF (http://vic.cc.purdue.edu/pub/tools/unix/lsof): herramienta de diágnostico de sistemasUnix que lista la información de cualquier archivo que es abierto por un proceso que se esté ajecutando. Muy útil para detectar troyanos y sniffers.*LIDS (http://www.turbolinux.com.cn/lids): este es un sistema de detección/defensa para Linuxcontra intrusiones de root deshabilitando algunas llamadas del sistema al kernel.*IPTraf (http://www.mozcom.com/riker/iptraf): monitor de red que genera multitud de estadísticas como información TCP, contador UDP, información ICMP y OSPF, estado de los nodos, erroresIP, etc.*IPLog (http://ojnk.sourceforge.net): logger del tráfico TCP/IP, UDP e ICMP que detecta scanneos y posibles ataques para sistemas Unix.*Fragrouter (http://www.anzen.com/research/nidsbench): ni idea.*QueSO (http://www.apostols.org/projects/queso): utilidad para averiguar qué Sistema operativocorre en una máquina remota analizando las respuestas TCP. Funciona bajo Unix (Linux) y algunas de sus pruebas de detección han sido incluidas al famoso programa NMAP.*GPG/PGP (http://www.gnupg.org y http://www.pgp.com): substituto del PGP con licencia GNUdesarrollado en Europa que no utiliza ni el algoritmo RSA ni IDEA y que por ello no tiene ningúntipo de restricción. PGP o Pretty Good Privacy es el famoso sistema de encriptación que ayuda a asegurar y codificar la información contra posibles "escuchas".--------------------------------------------------------------------------------------------------------TRUCOS PARA MESSENGERComo poner un Nick vacío Si te haz dado cuenta cada vez que deseas dejar tu Nick en blanco no se puede, para que esto note pase de nuevo haz lo siguiente; donde se escribe el Nick dejando presionada la tecla Altescribes con el teclado numérico 0160, verás como se crea un vacío en tu Nick. Evitar conversaciones con personas que no tenemos en la listaAbre el menú Herramientas del MSN, pulsa en Opciones, se te abre una ventanita, pulsa en Privacidad, y ahora en la lista de personas que pueden ver nuestro estado de conexión,seleccionamos "Los demás usuarios" y pulsamos en No admitir. Enviar un mensaje a alguien que te tenga omitidoPrimero, hay que ponerle a la persona que nos omite Sin Admisión. Ahora, lo que hay que haceres ponernos como Nick el mensaje que queremos mandarle. Y por último, lo volvemos a admitir.Desde luego que no podremos hablar con él, pero le saldrá al momento una ventanita con nuestro Nick (que en realidad será el mensaje que queramos decirle) diciendo que acabamos de iniciarsesión. Por que lo hemos omitido primero?? porque así el mensaje solo le saldrá a el, y no a todala lista de contactos, al Admitirlo de nuevo, solo le saldrá a el la ventanita. Cambiar de línea en la ventana del chatSi te das cuenta que cada vez que queremos escribir en una línea nueva presionamos enter y la tenemos, pero en el MSN al hacerlo nos envía el mensaje sin querer, para poder cambiar la líneasolo debemos tener presionado SHIFT y la tecla Enter. Chatear con alguien sin necesidad de agregarlo a tu listaPones el mail de una persona que tenga MSN y puedes chatear con ella sin tener que agregarla ala lista. Es perfecto para evitar que nos añadan a nosotros, o para evitar que a la otra persona le174 salga el mensajito de que alguien la ha añadido al MSN, ideal para bromas... Cambiar la frase que dice "No revele contraseña...." al comenzar una conversaciónPara poder cambiar esta frase debemos ir a INICIO-EJECUTAR ahí tipeamos REGEDIT presionamos ENTER, se abrirá una nueva ventana y seguimos estas opciones:HKEY_LOCAL_MACHINESOFTWAREMicrosoftMessengerServicePoliciesLuego sobre la cadena "IMWarning" hacemos click derecho y damos en modificar, nos aparecerá la famosa frase y escribiendo cualquier otra sobre esta ¡ya estará hecho!, verás que fácil que es. Cambiar imagen de fondoEsta imagen se encuentra dentro de la carpeta donde tengamos instalados el mensajero, generalmente esta dentro de: C:/Archivos De Programa/Messenger dentro de esta carpeta existe una imagen llamada lvback.gif, que es la que contiene la imagen que se encuentra de fondo,160x140 pixeles generalmente aunque no se confíen de este dato...prueben, abranla en el paint oen alguno parecido y miren, luego solo basta con crear una imagen de igual tamaño yreemplazarla con el mismo nombre, antes hacer un backup (resguardo) de la imagen. Cambiar sonidos en MsnBien, si queremos cambiar los sonidos que trae por defecto el mensajero solo basta con ir a MI PC->PANEL DE CONTROL->SONIDOS, allí veremos una lista de eventos, debemos encontrar una llamada: MSN MESSENGER y allí hacemos los cambios que creamos necesarios. Quitar Windows Messenger de XPA veces nos resulta molesto el windows messenger que viene en xp o queremos instalar otraversión, bueno lo que debemos hacer es esto: Haz click en el botón Inicio y selecciona Ejecutar. Teclea RunDll32 advpack.dll,LaunchINFSection %windir%INFmsmsgs.inf,BLC.Remove en la caja de diálogo y clickea en OK. Aparecerá una barra de progreso donde puedes seguir el proceso de desinstalación. Es posible que te pida reiniciar el equipo. Si es así, lo reinicias. Averiguar la IP de la persona con la que hablasEs muy sencillo, solo tienes que enviar un archivo a esta persona (o que te lo envíe ella a ti)puedes enviar cualquier cosa, pon alguna excusa buena bueno la cuestión es que cuando se esté transfiriendo el archivo, vas al MS-DOS y escribes: c:netstat -a Te saldrán una serie de ip's yservidores, pero no te será dificil reconocer la Ip de tu amigo. Para reconocerla mas fácilmente, intenta no tener paginas web abiertas, ya que de esta forma te saldrán mas Ip's y te será mas dificil encontrarla. Si escribes: c:netstat -a > archivo.txt te creará un archivo.txt con el contenido del netstat, aso lo podrás analizar más fácilmente. Guardar lista de contactosHay una opcion en el MSN que poca gente la ha visto, y es bastante útil cuando nos hacemos unacuenta nueva y queremos añadir todos los contactos que teníamos en la otra. Para ello, solotienes que ir a: >>Archivo >>Guardar Lista de Contactos se guardara un archivo con todos tus contactos y sus direcciones, para recuperar esa lista de contactos en otra cuenta que tengas, solotienes que ir a: >>Archivo >>Importar contactos de un archivo y aqui, seleccionas el archivo queguardaste antes!! Ventana sin datos (ni mail, ni nick...)Con este truco puedes hacer que al abrir una ventana de chat a alguien este no sepa con quien habla ya que no le aparece arriba el mail ni el nick, jeje. Se hace de la siguiente manera: En el menú de cambiar el nick, escribes lo siguiente, mantienes pulsada la tecla ALT y luegopresionas los números 0160 del teclado numérico (ALT+0160) se creará un "vació" en blanco,175 ahora seleccionas ese "vació" con el ratón, y haces COPIAR, y luego lo PEGAS muchísimas veces más en el nick hasta que te canses jeje (puedes hacer Ctrl+C para copiar, y Ctrl+V para pegar). Escribir mensaje en dos colores y fuentes distintas1. mantenemos pulsado alt y tecleamos 3012 2. soltamos alt y escribimos 3. mantenemos pulsado shift y pulsamos intro 4. repetimos el paso nº1 y nº2 y mandamos el mensaje En vez de escribir 3012 podemos usar:4562, 85421, 1478, 3692 e incluso en el paso 1 poner uno de los numeros y en el paso 4 poner otro. ¿Que hace? pues bien, el primer texto que escribimos sale con la letra y el color que tengamospuesto, el segundo texto saldra en negro y la letra depende del numero que usemos. Encriptar tus conversaciones con el MessengerSeguro que estas cansado de ver cada vez que inicias una nueva conversación, un aviso de Microsoft advirtiéndote:"Nunca revele sus contraseñas o números de tarjetas de crédito en unaconversación de mensajes instantáneos." Desde luego ésto da qué pensar... así que vamos a explicar una forma de conseguir mejorar un poco la seguridad de nuestras conversaciones. Tanto si nos conectamos a una red local (y no queremos que el administrador de la red, lea nuestras coversaciones), como si nos conectamos desde nuestro pc directamente a la Red (yqueremos evitar que un hacker intercepte de forma limpia nuestros mensajes y pueda leerlosfácilmente) vamos a utilizar un programa que les hará más difícil entender una coversación: vamos a encriptarla. Para conseguirlo, vamos a utilizar SPYSHIELD un accesorio para Msn Messenger que escompatible con PGP. El PGP (Pretty Good Privacy ó Encriptación bastante buena) es un sistema de encriptación por llave pública escrito por Philip Zimmermann, y sirve para que nadie salvo uno mismo y el destinatario o destinatarios a los que vaya dirigido el mensaje puedan leerlo, al ir los mensajes codificados. También puede usarse para comprobar la autenticidad del mensaje asegurándonos que lo ha escrito el remitente en realidad, realmente es muy bueno y es prácticamente indescifrable. El funcionamiento es muy sencillo, cada usuario tiene dos llaves una pública y otra privada, la pública es la que distribuye a la gente y sirve para que ellos puedan enviarle un mensaje codificado que solo él mediante su llave privada podrá descifrar, también puede servir para firmarun mensaje poniendo una parte de su llave privada (irreconocible claro) en una firma, esto escomo un certificado de autenticidad, ya que al recibir el mensaje el PGP comprueba la firma y texto y lo compara con la llave pública que tenemos del remitente dando un error si se ha cambiado algo en el texto o la firma no corresponde a la persona que nos envía el mensaje. Sirve también para enviar ficheros a través de correo electrónico codificados en formato ascii ymucho mejor que otros sistemas como el uuencode ya que el PGP usa antes de codificar una compresión zip al documento o programa que va a codificar. Tienes toda la información que quieras sobre este tema en la web en castellano _http://pagina.de/pgp 176 Es importante saber, que el SPYSHIELD parece no fucionar con las nuevas versiones del PGP, así que tenéis que aseguraros que instaláis la versión de PGP 6.5.8. Todo esto lo tenéis disponibleen la sección accesorios de esta web. Modificar el historial de usuarios en MSN MessengerPrecisamente en esta oportunidad presentaré un truco que permite eliminar nuestra dirección de correo electrónico de la lista de direcciones de correo que aparece en el historial de MSNMessenger de Microsoft®, logrando de esta manera mantener privada nuestra dirección cuando iniciamos sesión en algún MSN Messenger de un Cybercafé, Universidad, o cualquier centro decomputación público. El problema principal es que al iniciar sesión nuestra dirección de e-mail (que deseamos mantenerprivada) queda almacenada automáticamente y el próximo usuario que haga uso de la PC podráobservar nuestro email. Para lograr este truco se deben seguir los siguientes pasos: 1. Hacer click en "Inicio", luego en "Ejecutar" 2. Escribir en la caja de texto: control userpasswords2 3. Luego, al presionar el botón Aceptar aparecerá la ventana de "Cuentas de usuario" 4. Posteriormente se selecciona la pestaña "opciones avanzadas" 5. Hacer click en "Administrar contraseñas" y luego seleccionar la dirección que deseamosmantener privada. 6. Ahora se presiona el botón "Quitar" ATAJOS DEL TECLADO PARA INTERNETBueno la idea es dejar estos atajos de teclado y los que sepan mas los van dejando abajo, esperoque les sean de utilidad.Internet Explorer:• Ctrl + R: Actualiza la página actual. • Ctrl + O: Abre la ventana Organizar Favoritos.• Ctrl + P: Abre la ventana Imprimir.• Ctrl + D: Agrega la página actual a Favoritos.• Ctrl + F: Abre el cuadro Buscar en esta Página.• Ctrl + H: Abre la barra Historial.• Ctrl + I: Abre la barra Favoritos.• Ctrl + Tab: Avanzar entre marcos.• Ctrl+ F5: Forzar actualización.• Mays + Crtl + Tab: Retroceder entre marcos.• Mays + F10: Mostrar menú contextual de vínculo.• Mays + F1: Abre el índice de ayuda.• F11: Abre el explorador a pantalla completa. • F4: Muestra la lista de direcciones.• Alt + Flecha derecha: Ir a la página siguiente en el historial. • Alt + Flecha izquierda: Ir a la página anterior en el historial.• Ctrl + L: Va a una nueva ubicación.177 Opera:Gestión de documentos• CTRL+O Leer documento del disco local • CTRL+S Grabar el documento activo • CTRL+P Imprimir el documento activo • CTRL+F3 Ver código fuente del documento en HTML • ALT+F3 Ver código fuente del frame en HTML Navegando y visualizando• Q o CTRL+Up Enlace previo en un documento• A o CTRL+Down Próximo enlace en un documento• Z o CTRL+Left o ALT+Left Documento anterior en el historial • X o CTRL+Right o ALT+Right Documento siguiente del historial • F7 Activa la lista de marcadores para la navegación con el teclado • F8 Ir al campo de dirección URL • F9 Restore focus on current window • ESC Detiene la carga del documento en la ventana activa • F5 o CTRL+R Recargar documento • ALT+F5 Recargar frame • Enter or Space Carga documento bajo el link activo • SHIFT+Enter or SHIFT+Space Carga documento bajo el link activo en una nueva ventana• SHIFT+CTRL+Enter or SHIFT+CTRL+Space Carga documento bajo el link activo en una nueva ventana de fondo • G Toggle the graphic loading of the active window between: load and show all graphics; show only loaded graphics; don't show any graphics • CTRL+G Toggle the display between document and user settings. Very helpful for badly legible pages. • CTRL+M Display local window menu • CTRL+L Visualiza el menú para el link elegido • W/S Jump between all headers• E/D Jump between all elements Hot List and Direct Access• CTRL+Home o CTRL+Space Go to the homepage (window's homepage if defined, or the global homepage) • F2 Display direct addressing window / Enter URL directly • SHIFT+F2 Activate the nickname window for quick Hot List access • CTRL+F2 o SHIFT+F7 Hide/Display the Hot List window• F7 Activate the Hot List for keyboard navigation • CTRL+M Activate the Hot List menu • CTRL+T Add active document to the (sub)folder • Tab Jump between elements in (sub)folder • Alt+Enter Open the items or (sub)folder's properties dialog box • CTRL+X Cortar • CTRL+C Copiar • CTRL+V Pegar Sup Suprimir la entrada de la lista • CTRL+A Selecciona todas las entradas de la lista • ALT+1 Change sort order on Hot List 'Title' column (toggle) 178 • ALT+2 Change sort order on Hot List 'Last Visited' column (toggle) • ALT+3 Change sort order on Hot List 'Created' column (toggle) • F8 Ir al campo de dirección URL • H Visualiza el histórico para la ventana activa window • CTRL+J Opens 'Links in Frame' dialog box Editando y buscando• CTRL+C Copia el texto marcado • CTRL+X Corta el texto marcado del área de texto • CTRL+V Pegar • CTRL+A Selecciona todo el texto • F3 Busca en el documento activo Scrolling• Flecha arriba Una línea hacia arriba • Flecha abajo Una línea hacia abajo • Flecha izquierda Un carácter a la derecha • Flecha derecha Un carácter a la izquierda • Av Pág Una ventana abajo • Re Pág Una ventana arriba • CTRL+Av Pág Ventana a la izquierda • CTRL+Re Pág Ventana a la derecha • CTRL+F7 Oculta / muestra la barra de scroll Zoom• + o 0 Aumenta el zoom un 10% • - o 9 Disminuye el zoom un 10% • 6 or * Restaura el zoom al 100% • 7 o CTRL+"+" Disminuye el zoom un 100% • 8 o CTRL+"-" Aumenta el zoom un 100% Lector de noticias o News overview window• I Subscribe o cancela una subscripción a un grupo • CTRL+Up o Q Va al grupo anterior • CTRL+Down o A Va al grupo siguiente • Intro Abre o cierra un grupo de un grupo de temas o artículos Single Group window• K Marca un artículo en una ventana de grupo como leido o sin leer • Enter Recupera un artículo• Q o CTRL+Up Va al artículo anterior • A o CTRL+Down Va al siguiente artículo • PageUp Scroll one window up in article window • PageDown Scroll one window down in article window • U Read previous article • J Read next article • V Post a new news article • T Post a followup news article • R Reply to the person who posted the article • F Forward the article via e-mail 179 Gestión de ventanas• SHIFT+F5 Coloca las ventanas en cascada• SHIFT+F6 Coloca las ventanas en mosaico verticamente hasta rellenar el espacio de trabajo • F6 Coloca las ventanas en mosaico horizontalmente hasta rellenar el espacio de trabajo • 1 o SHIFT+CTRL+TAB Cambia a la ventana anterior • 2 o CTRL+Tab Cambia a la siguiente ventana • CTRL+F7 Oculta/visualiza la barra de "scroll" • CTRL+F8 Oculta/visualiza la barra de "progreso" • F11 Oculta la barra de título de la ventana de Opera • CTRL+F11 Oculta/visualiza la barra de munú principal (File | Edit | View) • 3 Frame siguiente • 4 Minimiza la ventana actual • 5 Maximiza la ventana actual • CTRL+W Cierra la actual ventana Ayuda• F1 Visualiza el fichero de ayuda cuyo contenido depende del contexto • CTRL+B Visualiza la página de atajos de tecladoFirefox:• Volver una Página Shift+Scroll down• Achicar tamaño de letra Ctrl+Scroll up • Adelandar una Pagina Shift+Scroll up • Incrementar tamaño de texto Ctrl+Scroll down• Nuevo Tab Doble Click en la barra de Tabs• Abrir en Tab de fondo Ctrl+Click Izquierdo• Abrir en Tab al frente Shift+Ctrl+Click Izquierdo• Abrir en Nueva Ventana Shift+Click Izquierdo• Refrescar (ignorar cache) Shift+Botón de Recargar• Guardar página como Alt+Click Izquierdo• Bajar linea por linea Alt+Scroll.