El arranque del ordenador y sus pitidos
Se explican el arranque del ordenador y las diferentes posibles causas de que nuestro ordenador
emita ciertos pitidos al encenderse.
¿¿Que ocurre desde que le damos al botón de Power hasta que aparece nuestro sistema
operativo cargando??
Cuando encendemos el ordenador, nuestra placa base hace una especie de escaneo a todo el
sistema para comprobar si todo está en regla y continuar cargando.
Lo iremos marcando por pasos:
1. POWER, llega el voltaje a placa base
2. Seguidamente alimenta a los dispositivos de almacenamiento
3. El microprocesador, resetea todos los contadores y registros para partir de 0.
4. Busca una dirección de BIOS para testear la máquina, y también busca el test (Comprobación
de dispositivos conectados)
5. POST (Power On Self Test): Son un conjunto de rutinas y programas que chequean el
hardware.
Aquí es donde se producen los pitidos que indican el estado del ordenador
6. La BIOS envía al micro señales y asigna canales DMA y IRQ
7. Inicializa la BIOS de la VGA
8. Testeo y cuenta de memoria
9. Habilita Teclado Led's y genera entradas
10. Busca el sector de arranque
11. Carga el boot manager y cede el control al sistema operativo.
Siempre que lo encendamos el modo que tiene la placa base de transmitir el estado del sistema es
por medio de pitidos. Aquí tenemos algunos:
Ningún pitido: No hay suministro eléctrico (vamos que el cable está sin enchufar, el cable en sí
falla, o la caja de suministro eléctrico está deteriorada, la cuestión es que no llega corriente) o
también puede ser que el “Speaker”, lo que emite los pitidos, falle (lo podréis comprobar si a
continuación funciona correctamente).
Tono continuo: Error en el suministro eléctrico (llega mal la corriente, o la caja de suministro esta
fastidiada, no hay más que cambiarla).
Tonos cortos constantes: La placa madre está defectuosa, es decir, está rota, es de lo peor que
nos puede ocurrir.
Un tono largo: Error de memoria RAM, lo normal es que esté mal puesta o que esté fastidiada.
Un tono largo y otro corto: Error el la placa base o en ROM Basic. Esto suele ocurrir mucho en
placas base viejas, la gente las suele tirar.
Un tono largo y dos cortos: Error en la tarjeta gráfica. Puede que el puerto falle, por lo que no
habría más que cambiarla de puerto, pero también puede ser que la tarjeta gráfica sea defectuosa.
Dos tonos largos y uno corto: Error en la sincronización de las imágenes. Seguramente
problema de la gráfica.
146
Dos tonos cortos: Error de la paridad de la memoria. Esto ocurre sobretodo en ordenadores
viejos que llevaban la memoria de dos módulos en dos módulos. Esto significaría que uno de los
módulos falla, o que no disponemos de un número par de módulos de memoria.
Tres tonos cortos: Esto nos indica que hay un error en los primeros 64Kb de la memoria RAM.
Cuatro tonos cortos: Error en el temporizador o contador.
Cinco tonos cortos: Esto nos indica que el procesador o la tarjeta gráfica se encuentran
bloqueados. Suele ocurrir con el sobrecalentamiento.
Seis tonos cortos: Error en el teclado. Si ocurre esto yo probaría con otro teclado. Si aun así no
funciona se trata del puerto receptor del teclado.
Siete tonos cortos: Modo virtual de procesador AT activo.
Ocho tonos cortos: Error en la escritura de la video RAM.
Nueve tonos cortos: Error en la cuenta de la BIOS RAM.
Muchas veces nos suenan muchos de estos pitidos por cosas que no entendemos pero luego
sigue funcionando con normalidad. En ese caso sería problema del detector de errores o de esa
especie de escaneo que nos hace al encender el ordenador.
--------------------------------------------------------------------------------------------------------
Que sistema de archivos escojer para instalar XP: NTFS, FAT o FAT32
Puede elegir entre tres sistemas de archivos diferentes para las particiones de disco en un equipo
que ejecuta Windows 2000 -XP: NTFS, FAT y FAT32
El sistema recomendado es NTFS.
FAT y FAT32 son similares entre sí, excepto en que FAT32 está diseñado para discos de mayor
tamaño que FAT. El sistema de archivos que funciona mejor con discos de gran tamaño es NTFS.
NTFS siempre ha sido un sistema de archivos más eficaz que FAT y FAT32.
Windows 2000 - XP incluye una versión nueva de NTFS, con compatibilidad para una gran
variedad de características, incluido Active Directory, que es necesario para los dominios, cuentas
de usuario y otras características de seguridad importantes.
El programa de instalación facilita la conversión de la partición a la nueva versión de NTFS, incluso
si antes utilizaba FAT o FAT32. Este tipo de conversión mantiene intactos los archivos (a
diferencia de cuando se da formato a una partición). Si no necesita mantener intactos los archivos
y dispone de una partición FAT o FAT32, se recomienda que dé formato a la partición con NTFS
en lugar de convertirla desde FAT o FAT32. El hecho de dar formato a una partición borra todos
los datos de la partición, pero una partición a la que se da formato con NTFS en vez de convertirla
desde FAT o FAT32 tendrá menos fragmentación y mejor rendimiento.
Sin embargo, sigue siendo más ventajoso utilizar NTFS, independientemente de si se dio formato
a la partición con NTFS o se convirtió. Una partición también puede convertirse después de la
instalación mediante Convert.exe. Para obtener más información acerca de Convert.exe, después
de finalizar la instalación, haga clic en Inicio, haga clic en Ejecutar, escriba cmd y, a continuación,
147
presione Entrar, en la ventana de comandos, escriba help convert y, a continuación, presione
Entrar.
Nota:
Únicamente puede utilizar características importantes como Active Directory y la seguridad basada
en dominios si elige NTFS como el sistema de archivos.
Existe una situación en la que es posible que desee seleccionar FAT o FAT32 como sistema de
archivos.
Si es necesario disponer de un equipo que a veces ejecute un sistema operativo de una versión
anterior y otras veces ejecute Windows 2000-XP, deberá tener una partición FAT o FAT32 como
partición principal (o de inicio) en el disco duro.
Esto se debe a que los sistemas operativos anteriores, con una excepción, no pueden tener
acceso a una partición si utiliza la última versión de NTFS. La única excepción es Windows NT
versión 4.0 con Service Pack 4 o posterior, que tiene acceso a particiones con la última versión de
NTFS, pero con algunas limitaciones. Windows NT 4.0 no puede tener acceso a archivos que se
han almacenado mediante características de NTFS que no existían cuando se publicó Windows
NT 4.0.
Sin embargo, para cualquier otra situación en la que no existan varios sistemas operativos, el
sistema de archivos recomendado es NTFS.
La tabla siguiente describe la compatibilidad de cada sistema de archivos con varios
sistemas operativos.
• Un equipo que ejecuta Windows 2000 puede tener acceso a los archivos de una partición
NTFS.
• Un equipo que ejecuta Windows NT 4.0 con Service Pack 4 o posterior puede tener acceso a
algunos archivos.
• Otros sistemas operativos no permiten el acceso.
• Es posible tener acceso a través de MS-DOS, todas las versiones de Windows, Windows NT,
Windows 2000 y OS/2.
148
• Es posible tener acceso a través de Windows 95 OSR2, Windows 98 y Windows 2000.
La tabla siguiente compara el disco y los posibles tamaños de archivo con cada sistema de
archivos.
--------------------------------------------------------------------------------------------------------
Lista de Puertos
0
ICMP
Click attack
19
UDP
Chargen
21
TCP
Detects if someone is trying to FTP to you.
23
TCP
Detects if someone is trying to Telnet to you.
25 *
TCP
Several trojans use this port.
149
31 *
TCP
Agent 31, Hacker's Paradise, Master's Paradise
41 *
TCP
Deep Throat
53
TCP
DNS
58 *
TCP
DM Setup
80 *
TCP
Executor
110 *
TCP
ProMail Trojan
121 *
TCP
Jammer Killah
129
TCP
Password Generator Protocol
137
TCP
Netbios name (DoS attacks)
138
TCP
Netbios datagram (DoS attacks)
139
TCP
Netbios session (DoS attacks)
456 *
TCP
Hacker's Paradise
555
TCP
Stealth Spy, Phaze
666
150
TCP
Attack FTP
1001 *
TCP
Silencer, WebEx
1011 *
TCP
Doly Trojan
1012 *
TCP
Doly Trojan
1024 *
TCP
NetSpy
1027
TCP
ICQ
1029
TCP
ICQ
1032
TCP
ICQ
1080
TCP
Used to detect Wingate sniffers.
1170 *
TCP
Voice Streaming Audio
1243
TCP
Sub Seven
1245 *
TCP
VooDoo Doll
1492 *
TCP
FTP99CMP
1981
TCP
Shockrave
151
1999 *
TCP
BackDoor
2001 *
TCP
Trojan Cow
2023 *
TCP
Ripper
2115 *
TCP
Bugs
2140 *
TCP
Deep Throat
2140
UDP
Deep Throat
2565 *
TCP
Striker
2583 *
TCP
WinCrash
2801 *
TCP
Phineas Phucker
2989
UDP
Rat
3024 *
TCP
WinCrash
3129 *
TCP
Master's Paradise
3150 *
TCP
Deep Throat
3150
152
UDP
Deep Throat
3389 3 *
TCP
See footnote 3 at the bottom of this table.
3700 *
TCP
Portal of Doom
4092 *
TCP
WinCrash
4590 *
TCP
ICQ Trojan
5000 2
TCP
Detects & blocks Sokets de Trois v1.
5001
TCP
Detects & blocks Sokets de Trois v1.
5400 *
TCP
Blade Runner
5401 *
TCP
Blade Runner
5402 *
TCP
Blade Runner
5569 *
TCP
Robo-Hack
5742 *
TCP
WinCrash
6400 *
TCP
The Thing
6670 *
153
TCP
Deep Throat
6711
TCP
Sub Seven
6712 *
TCP
Sub Seven
6713 *
TCP
Sub Seven
6771 *
TCP
Deep Throat
6776
TCP
Sub Seven
6939 *
TCP
Indoctrination
6969
TCP
Gate Crasher, Priority
6970 *
TCP
Gate Crasher
7000 *
TCP
Remote Grab
7300
TCP
Net Monitor
7301
TCP
Net Monitor
7306 *
TCP
Net Monitor
7307 *
TCP
Net Monitor
154
7308 *
TCP
Net Monitor
7789 *
TCP
ICKiller
9872 *
TCP
Portal of Doom
9873 *
TCP
Portal of Doom
9874 *
TCP
Portal of Doom
9875 *
TCP
Portal of Doom
9989 *
TCP
iNi-Killer
10067 *
TCP
Portal of Doom
10067
UDP
Portal of Doom
10167 *
TCP
Portal of Doom
10167
UDP
Portal of Doom
10520 *
TCP
Acid Shivers
10607 *
TCP
Coma
11000 *
155
TCP
Senna Spy
11223 *
TCP
Progenic Trojan
12076
TCP
GJamer
12223 *
TCP
Hack'99,
12345
TCP
Netbus, Ultor's Telnet Trojan
12346
TCP
Netbus
12456 *
TCP
NetBus
13000 *
TCP
Senna Spy
16969 *
TCP
Priority
20000
TCP
Millennium
20001
TCP
Millennium
20034 *
TCP
NetBus 2 Pro
21554
TCP
GirlFriend
22222 *
TCP
Prosiak
KeyLogger
156
23456
TCP
EvilFTP, UglyFTP
26274 *
TCP
Delta Source
26274 *
UDP
Delta Source
29891 *
TCP
The Unexplained
30100
TCP
NetSphere
30101 *
TCP
NetSphere
30102
TCP
NetSphere
30303 *
TCP
Sockets de Troie
31337
UDP
Backorifice (BO)
31337
TCP
Netpatch
31338 *
TCP
NetSpy DK
31338
UDP
Deep BO
31339 *
TCP
NetSpy DK
157
31785
TCP
Hack'a'Tack
31789
UDP
Hack'a'Tack
31791
UDP
Hack'a'Tack
33333 *
TCP
Prosiak
40421
TCP
Master's Paradise – Hacked
40412 *
TCP
The Spy
40422
TCP
Master's Paradise – Hacked
40423
TCP
Master's Paradise – Hacked
40425
TCP
Master's Paradise – Hacked
40426 *
TCP
Master's Paradise
47252 *
TCP
Delta Source
47262 *
UDP
Delta Source
50505
TCP
Detects & blocks Sokets de Trois v2.
50776 *
158
TCP
Fore
53001 *
TCP
Remote Windows Shutdown
54320
TCP
Back Orifice 2000
54320 *
UDP
Back Orifice
54321 *
TCP
School Bus, Back Orifice
54321
UDP
Back Orifice 2000
60000 *
TCP
Deep Throat
61466 *
TCP
Telecommando
65000
TCP
Devil
Puertos de entrada
Master Paradise
31
BO jammerkillahV
121
Hackers Paradise
456
NeTadmin
555
Phase0
555
Stealth Spy
159
555
Attack FTP
666
AimSpy
777
Der Spaeher 3
1000
Der Spaeher 3
1001
Silencer
1001
Silencer
1001
WebEx
1001
Doly trojan v1.35
1010
Doly Trojan
1011
Doly trojan v1.5
1015
Netspy
1033
Bla1.1
1042
Wingate (Socks-Proxy)
(No es un troyano)
1080
Streaming Audio Trojan
1170
SoftWar
1207
SubSeven
1243
Vodoo
1245
160
Maverick's Matrix
1269
FTP99CMP
1492
Psyber Streaming Server
1509
Shiva Burka
1600
SpySender
1807
ShockRave
1981
Backdoor
1999
Transcout 1.1 + 1.2
1999
Der Spaeher 3
2000
Der Spaeher 3
2001
TrojanCow
2001
Pass Ripper
2023
The Invasor
2140
HVL Rat5
2283
Striker
2565
Wincrash2
2583
Phineas
2801
Total Eclypse 1.0
161
3791
FileNail
4567
IcqTrojan
4950
IcqTrojen
4950
OOTLT + OOTLT Cart
5011
NetMetro 1.0
5031
NetMetropolitan 1.04
5031
NetMetropolitan 1.04
5032
Firehotcker
5321
BackConstruction1.2
5400
BladeRunner
5400
Illusion Mailer
5521
Xtcp
5550
RoboHack
5569
Wincrash
5742
TheThing 1.6
6000
The tHing
6400
Vampire
6669
Deep Throath 1,2,3.x
162
6670
DeltaSource (
6883
Shitheep
6912
Indoctrination
6939
Gatecrasher
6969
NetMonitor
7306
ICQKiller
7789
InCommand 1.0
9400
PortalOfDoom
9872
Portal of Doom
9875
InIkiller
9989
iNi-Killer
9989
Coma
10607
Ambush
10666
Senna Spy Trojans
11000
ProgenicTrojan
11223
Gjamer
12076
Hack´99 KeyLogger
12223
NetBus 1.x (avoiding Netbuster)
163
12346
Eclipse 2000
12701
Priotrity
16969
Kuang2 theVirus
17300
Millenium
20000
NetBus Pro
20034
Chupacabra
20203
Logged!
20203
Bla
20331
GirlFriend
21554
Schwindler 1.82
21554
Prosiak 0.47
22222
UglyFtp
23456
WhackJob
23456
The Unexplained
29891
AOLTrojan1.1
30029
NetSphere
30100
Socket23
30303
Kuang
164
30999
Back Orifice (primer versión)
31337
NetSpy DK
31339
Hack'a'tack
31787
Trojan Spirit 2001 a
33911
BigGluck, aka TN
34324
Tiny Telnet Server
34324
TheSpy
40412
Master Paradise
40423
Fore, Schwindler
50766
Remote Windows Shutdown
53001
RemoteWindowsShutdown
53001
Schoolbus 1.6
54321
Schoolbus 2.0
54321
Telecommando
61466
Devil 1.03
65000
ShitHeep
69123
Back Orifice 2000
165
**** LISTA DE PUERTOS *****
echo 7/tcp
echo 7/udp
discard 9/tcp sink null
discard 9/udp sink null
systat 11/tcp users
daytime 13/tcp
daytime 13/udp
netstat 15/tcp
qotd 17/tcp quote
chargen 19/tcp ttytst source
chargen 19/udp ttytst source
ftp-data 20/tcp
ftp 21/tcp
telnet 23/tcp te dice la version del sistema operativo
smtp 25/tcp mail Un tio [email protected]. Pues poneis; telnet pop.ctv.es 25 -- luego, vrfy jose
time 37/tcp timserver
time 37/udp timserver
rlp 39/udp resource # resource location
name 42/udp nameserver
whois 43/tcp nicname # usually to sri-nic
domain 53/tcp
domain 53/udp
mtp 57/tcp # deprecated
bootps 67/udp # bootp server
bootpc 68/udp # bootp client
tftp 69/udp
gopher 70/tcp # gopher server
rje 77/tcp
#finger 79/tcp TEST
#http 80/tcp # www is used by some broken
#www 80/tcp # progs, http is more correct
link 87/tcp ttylink
kerberos 88/udp kdc # Kerberos authentication—udp
kerberos 88/tcp kdc # Kerberos authentication—tcp
supdup 95/tcp # BSD supdupd(8)
hostnames 101/tcp hostname # usually to sri-nic
iso-tsap 102/tcp
x400 103/tcp # x400-snd 104/tcp
csnet-ns 105/tcp
#pop-2 109/tcp # PostOffice V.2
#pop-3 110/tcp # PostOffice V.3
#pop 110/tcp # PostOffice V.3
sunrpc 111/tcp
sunrpc 111/tcp portmapper # RPC 4.0 portmapper UDP
sunrpc 111/udp
sunrpc 111/udp portmapper # RPC 4.0 portmapper TCP
auth 113/tcp ident # User Verification
sftp 115/tcp
uucp-path 117/tcp
nntp 119/tcp usenet # Network News Transfer
ntp 123/tcp # Network Time Protocol
ntp 123/udp # Network Time Protocol
166
#netbios-ns 137/tcp nbns
#netbios-ns 137/udp nbns
#netbios-dgm 138/tcp nbdgm
#netbios-dgm 138/udp nbdgm
#netbios-ssn 139/tcp nbssn
#imap 143/tcp # imap network mail protocol
NeWS 144/tcp news # Window System
snmp 161/udp
snmp-trap 162/udp
exec 512/tcp # BSD rexecd(8)
biff 512/udp comsat
login 513/tcp # BSD rlogind(8)
who 513/udp whod # BSD rwhod(8)
shell 514/tcp cmd # BSD rshd(8)
syslog 514/udp # BSD syslogd(8)
printer 515/tcp spooler # BSD lpd(8)
talk 517/udp # BSD talkd(8)
ntalk 518/udp # SunOS talkd(8)
efs 520/tcp # for LucasFilm
route 520/udp router routed # 521/udp too
timed 525/udp timeserver
tempo 526/tcp newdate
courier 530/tcp rpc # experimental
conference 531/tcp chat
netnews 532/tcp readnews
netwall 533/udp # -for emergency broadcasts
uucp 540/tcp uucpd # BSD uucpd(8) UUCP service
klogin 543/tcp # Kerberos authenticated rlogin
kshell 544/tcp cmd # and remote shell
new-rwho 550/udp new-who # experimental
remotefs 556/tcp rfs_server rfs # Brunhoff remote filesystem
rmonitor 560/udp rmonitord # experimental
monitor 561/udp # experimental
pcserver 600/tcp # ECD Integrated PC board srvr
mount 635/udp # NFS Mount Service
pcnfs 640/udp # PC-NFS DOS Authentication
bwnfs 650/udp # BW-NFS DOS Authentication
kerberos-adm 749/tcp # Kerberos 5 admin/changepw
kerberos-adm 749/udp # Kerberos 5 admin/changepw
kerberos-sec 750/udp # Kerberos authentication—udp
kerberos-sec 750/tcp # Kerberos authentication—tcp
kerberos_master 751/udp # Kerberos authentication
kerberos_master 751/tcp # Kerberos authentication
krb5_prop 754/tcp # Kerberos slave propagation
listen 1025/tcp listener RFS remote_file_sharing
nterm 1026/tcp remote_login network_terminal
#kpop 1109/tcp # Pop with Kerberos
ingreslock 1524/tcp
tnet 1600/tcp # transputer net daemon
cfinger 2003/tcp # GNU finger
nfs 2049/udp # NFS File Service
eklogin 2105/tcp # Kerberos encrypted rlogin
krb524 4444/tcp # Kerberos 5 to 4 ticket xlator
irc 6667/tcp # Internet Relay Chat
167
Explicación y definición de puertos para RED
echo (7/tcp,udp)
Se utiliza únicamente para depuración. Sin embargo, un atacante puede realizar "labores de
depuración" creando bucles en la red a partir de este puerto (véase udp chargen/19).
BLOQUEAR.
systat (11/tcp/udp)
Muestra información acerca del host como usuarios conectados, carga del sistema, procesos en
funcionamiento, etc...
BLOQUEAR.
chargen (19/tcp,udp)
Se utiliza únicamente para depuración. Basta con enviar un paquete a este puerto aparentemente
originado en el puerto de echo (7/udp) para provocar un bucle en la red.
BLOQUEAR.
telnet (23/tcp,udp)
Vulnerable a "toma de sesiones". Es preferible utilizar en su lugar otras soluciones como SSH.
smtp (25/tcp,udp)
Históricamente la mayoría de las entradas en hosts han venido a través de este puerto. Se debe
FILTRAR este puerto y mantener SIEMPRE la última versión estable conocida de cualquier
programa de correo, especialmente si trabajamos con sendmail.
time (37/tcp,udp)
Devuelve la hora del sistema en un formato legible por la máquina (4 bytes mas o menos). Puede
ser accedido tras un ataque vía ntp(123/tcp,udp).
nameserver (42/tcp,udp)
Si dispone de una red privada, debe instalar un servidor de nombres para ella. Bloquee el acceso
a dicho servidor desde el exterior, y utilice siempre la última versión de BIND para resolver
nombres. En este caso, puede cortar sin excesivos problemas el acceso al DNS sobre UDP.
tftp (69/tcp,udp)
Falta de autentificación. Bloquear si no se dispone de máquina alguna con arranque remoto.
private dialout (75/tcp,udp) - - - [RFC1700]
Si encontramos una traza de este puerto en los diarios del sistema (logs), en el mejor de los casos
estaremos siendo analizados por un scanner de puertos.
BLOQUEAR.
finger (79/tcp,udp)
Puede obtenerse información acerca de usuarios concretos, información que puede utilizarse para
adivinar claves de acceso. BLOQUEAR o SUSTITUIR por una política coherente de asignación de
direcciones de correo (Juan Fernadez - - -> [email protected]) y un mensaje advirtiendo
de dicha política.
http (80/tcp,udp)
¡¡¡Cuidado!!! Los servidores web son cada vez más complejos y permiten demasiadas cosas.
Conviene redirigir el acceso a un puerto no privilegiado en maquinas unix. A ser posible, utilice
servidores http específicos para la tarea a realizar (servir archivos, acceso a Bases de datos,
etc...).
168
npp (92/tcp,udp) - [Network Printing Protocol]
Nadie quiere imprimir documentos ajenos ¿verdad?
objcall (94/tcp,udp) - [Tivoli Object Dispatcher]
Utilizado por la herramienta de Gestión de redes Tivoli. Si utilizamos tivoli, aplicar las mismas
precauciones que con SNMP.
sunrpc (111/tcp,udp)
Especialmente peligroso sobre UDP. No autentifica fuentes, y es la base para otros servicios como
NFS.
auth (113/tcp,udp)
No debería permitirse obtener información acerca de puertos privilegiados (puede utilizarse para
realizar un portscan). No se utiliza mas que en Unix.
ntp (123/tcp,udp) [Network Time Protocol]
Se utiliza para sincronizar los relojes de las máquinas de una subred. Un ejemplo de ataque
clásico consiste en enviar paquetes a este puerto para distorsionar los logs de la máquina.
netbios (137,138,139/tcp,udp)
No dispone de suficiente autenticación. Afortunadamente según los RFC2001 y 2002 NetBIOS es
capaz de funcionar correctamente a pesar de que se estén enviando bloques de datos con
información errónea o corrompida.
snmp (161/tcp,udp) –
¿Quién puede querer administrar nuestra red desde el exterior? Se puede obtener mucha
información a través de este servicio, como por ejemplo estado de los interfaces de red,
conexiones concurrentes en la máquina, etc...
BLOQUEAR.
snmp-trap (162/tcp,udp)
Traps de SNMP. A través de este puerto se realizan solicitudes que pueden cambiar la
configuración del host.
BLOQUEAR.
irc (194/tcp,udp) –
No es peligroso en sí; sin embargo sus usuarios suelen divertirse atacando los hosts de otras
personas con el fin de echarlos cuando no pueden hacer uso de la orden 'kick'. Generalmente
conviene bloquear los puertos 6666, 6667 y 6668 ya que son a los que se enganchan los
servidores de IRC.
exec (512/tcp)
Ejecuta ordenes en estaciones remotas. Como todos los comandos 'r' (rexec, rcp, rlogin) en la otra
partes cuando se accede desde un conjunto de direcciones IP definidas por el usuario. No se
realiza más autentificación que la basada en dirección IP y usuario remoto. MUY PELIGROSO
(aunque muy potente).
BLOQUEAR.
biff (512/udp)
Notifica de la llegada de correo. Buen candidato para posibles desbordamientos de buffer, o
simplemente para obligar a abandonar la sesión a un usuario debido a la llegada masiva de
mensajes de correo. (biff suele funcionar incluso con mesg n)
BLOQUEAR.
169
login (513/tcp) - rlogin. (ver exec)
BLOQUEAR.
who (513/udp)
Muestra quien está utilizando el host remoto. Se puede obtener información bastante detallada
acerca de quién utiliza una máquina y desde que terminal, uptime (tiempo que lleva en
funcionamiento), carga de la máquina, etc...
BLOQUEAR.
cmd (514/tcp) –
Similar a exec (512/tcp), mismas precauciones.
BLOQUEAR.
syslog (514/udp)
BLOQUEAR a menos que existan suficientes razones como para mantenerlo. Suele atacarse para
corromper los diarios (logs) del sistema con entradas falsas.
printer (515/tcp,udp)
router (520/tcp,udp) - Local routing process.
BLOQUEAR
ingreslock (1524/tcp) –
En la mayoría de los Un*x se puede encontrar esta entrada en /etc/services. Ya que está dado de
alta y es un puerto no privilegiado es un buen lugar para una puerta trasera (no sería la primera
vez que ocurre).
--------------------------------------------------------------------------------------------------------
Las 50 herramientas de seguridad más utilizadas
Según una encuesta hecha por Insecure.com a 1200 usuarios del NMAP en su lista de correo, las
herramientas de seguridad preferidas e independientemente de la plataforma, son las siguientes:
Ordenadas empezando por la más popular, se agrupan utilidades como scanners, sniffers y demás
programas de seguridad. Se incluye el enlace para descargarlas y una breve explicación sobre su
uso y/o utilidad teniendo en cuenta que hay algunas que no conocía.
*
Nessus (http://www.nessus.org): este programa es un scanner de seguridad empleado para
hacer más de una auditoría en busca de vulnerabilidades. Consta de dos partes, cliente y servidor
(nessusd) con versiones para Windonws, Java y Unix (la parte cliente) y sólo para Unix el servidor.
El servidor /daemon realiza los ataques mientras que el cliente interactúa con el usuario a través
de un interface gráfico. Pros: desarrolla una completa exploración de todos los puertos y servicios
y presenta los puntos vulnerables que encuentra y sus posibles soluciones. Contras: es un poco
lento. Como comentario decir que es comparable al Retina.
*
Netcat (http://www.atstake.com/research/tools/nc11nt.zip): esta sencilla utilidad para Windows
y Unix sirve para escuchar y analizar las conexiones de red usando los protocolos TCP o UDP. Se
ha usado bastante para explotar el bug del Isapi en los servidores IIS (ref. Desbordamiento de
búfer en el IIS del 21 de junio).
*
TCPDump (http://www.tcpdump.org): este sniffer para Unix sirve para monitorizar todo el tráfico
de una red, recolectar toda la información posible y detectar así posibles problemas como ataques
ping. Combinado con SNORT se convierte en una poderosa herramienta solventando las
carencias que ambos porgramas tienen por separado. Es curioso porque podemos servirnos del
170
propio TCPDump para evadir IDSs de los que forma parte porque presenta una vulnerabilidad en
las capacidades de decodificación de DNS y puede entrar en un loop infinito que nos permita
saltarnos ese IDS (Sistema de Detección de Intrusos).
*
Snort (http://www.snort.org): sniffer/logger, Snort sirve para detectar intrusiones y ataques tipo
búfer overflows, CGI, SMB, scanneo de puertos, etc. Snort puede enviar alertas en tiempo real,
enviándolas directamente al archivo de Unix syslog o incluso a un sistema Windows mediante
SAMBA. Las versiones anteriores a la 1.8.1 presentan una vulnerabilidad en la codificación
Unicode que posibilita que un atacante evada dicha detección.
*
Saint (http://www.wwdsi.com/saint): Security Administrator's Integrated Network Tool (SAINT) es
una evolución del conocido SATAN para plataformas Unix que sirve para evaluar toda la seguridad
de un sistema recibiendo incluso múltiples updates desde el CERT y CIAC.
*
Ethereal (http://ethereal.zing.org): este sniffer de red para Unix tiene un entorno gráfico y
soporta decodificación de diversos protocolos pero presenta una vulnerabilidad de búfer overflow
(versiones anteriores a la 0.8.14).
*
Whisker
(http://www.wiretrip.net/rfp/bins/whisker/whisker.zip):
buen
scanner de
vulnerabilidades CGI.
*
ISS (http://www.iss.net): Internet Security Scanner es una herramienta comercial de análisis de
vulnerabilidades para Windows.
*
Abacus Portsentry (http://www.psionic.com/abacus/portsentry): demonio de Unix para
detectar scanneos de puertos contra nuestros sistemas capaz de bloquear al atacante mediante
host.deny, filtrar las rutas o reglar el firewall.
*
DSniff (http://naughty.monkey.org/~dugsong/dsniff): el nombre ya lo dice todo... este es un
sniffer para buscar passwords y el resto de información de una red incluyendo técnicas
sofisticadas para defender la "protección" de los switchers de red.
*
Tripwire (http://www.tripwire.com): esta es una utilidad para el análisis de red que sirve de gran
ayuda a los adminsitradores de red.
*
Cybercop (http://www.pgp.com/products/cybercop-scanner/default.asp): este es un scanner
de agujeros de seguridad comercial que tiene versiones para Windows y Unix y que es capaz de
auditar servidores, estaciones de trabajo, hubs, routers, firewalls, etc.
*
Hping2 (http://www.hping.org):este programa basado en el comando ping de Unix sirve para
enviar paquetes ICMP,UDP y TCP hechos a medida para mostrar las respuestas del obejtivo como
replicas ICMP echo (ping). Con hping conseguimos testar firewalls, scannear puertos, etc. Nota:
ICMP (Protocolo de Mensajes de Control Internet).
*
SARA (http://www-arc.com/sara): Security Auditor's Research Assistant es la tercera generación
de herramientas para el análisis de seguridad en plataformas Unix. La primera fue el SATAN
(Security Administrator's Tool for Analizing Networks) y la segunda el SAINT.
*
Sniffit (http://reptile.rug.ac.be/~coder/sniffit.html): otro sniffer de paquetes TCP/UDP e ICMP
capaz de obtener información técnica muy detallada.
*
SATAN (http://www.fish.com/satan): hace falta decir algo sobre el más famoso scanneador de
vulnerabilidades y analizador de red.
*
171
IPFilter (http://coombs.anu.edu.au/ipfilter): este es un filtro de paquetes TCP/IP indicado para el
uso con un firewall en plataformas Unix. Puede trabajar como un módulo cargable del kernel o
incorporado en él directamente. Curiosamente, las versiones previas a la 3.4.17 presentan una
vulnerabilidad que permite alcanzar puertos TCP y UDP teóricamente protegidos.
*
IPtables/netfilter/ipchains/ipfwadm (http://netfilter.kernelnotes.org): herramientas para filtrar
los paquetes IP bajo Linux.
*
Firewalk(http://www.packetfactory.net/Projects/Firewalk): programaparaanalizar las
respuestas a los paquetes IP con la técnica del Firewalking con una interface gráfica (opcional)
para determinar los filtros ACL de los gateways y los mapeos de red.
*
Strobe (http://www.insecure.org/nmap/index.html#other): scanneador de puertos de gran
velocidad.
*
L0pht Crack (http://www.l0pht.com/l0phtcrack): Esta es la conocida herramienta de auditoría
para los passwords bajo Windows. La última versión es la LC3.
*
John the Ripper (http://www.openwall.com/join): esta es una de esas utilidades que, yo por lo
menos, recuerdo de toda la vida. Es uno de los programas que yo utilizaba cuando empecé a
hacer mis primeros pinitos en esto del hack y la verdad es que era el mejor crackeador de
passswords para Unix.
*
Hunt (http://www.cri.cz/kra/index.html#HUNT): este es un sniffer avanzado que funciona bajo
redes ethernet pero que no conocía así que poca cosa puedo decir.
*
SSH (http://www.ssh.com/commerce/index.html): Tenemos dos opciones usar el SSH que es
de pago o utilizar en cambio el OpenSSH que es una evolución del ssh para OpenBSD. SSH o
Secure Shell, es un protocolo o programa que se sirve de dicho protocolo, que permite una
conexión cifrada y protegida entre dos máquinas (normalmente cliente servidor) que sirve para
substituir al telnet y poder acceder y administrar sistemas remotos de manera segura.
*
TCP Wrappers (ftp://ftp.porcupine.org/pub/security/index.html): pequeños programas que
permiten una conexión controlada, restringiendo determinados servicios del sistema. Se pueden
monitorizar y filtrar las peticiones de entrada de servicios como Systar, Finger, FTP, Telnet, Rlogin,
RSH, TFTP, etc. El wrapper reporta el nombre del cliente y del servicio que ha solicitado pero no
intercambia información con el cliente o el servidor de la aplicación/servicio solicitado porque lo
que hace es comprobar si el cliente tiene permiso para utilizar el servicio que está pidiendo y si no
es así, corta la conexión.
*
NTOP (http://www.ntop.org): utilidad para Unix que permite visualizar en tiempo real los usuarios
y aplicaciones que están consumiendo recursos de red en un instante concreto. Tiene como un
microservidor web que permite que cualquier usuario que sepa la clave pueda ver la salida NTOP
de forma remota con cualquier navegador.
*
Traceroute/ping/telnet (http://www.linux.com): herramientas de Unix y Windows (en este
sistema operativo el comando treceroute se denomina tracert).
*
NAT (http://www.tux.org/pub/security/secnet/tools/nat10): NetBios Auditing Tool sirve para
explorar los recursos compartidos a través del protocolo NetBios en un sistema windows.
*
Scanlogd (http://www.openwall.com/scanlogd): programita que detecta los scanneos de
puertos que alguien pueda hacer contra tu sistema.
*
172
Sam Spade (http://www.samspade.org): herramientas online para investigar una dirección IP y
encontrar spammers.
*
NFR (http://www.nfr.org): Network Flight Recorder es un sniffer comercial para detectar
intrusiones en los sistemas.
*
Logcheck (http://www.psionic.com/abacus/logcheck): es parte del proyecto Abacus de
utilidades de seguridad que ayuda a mostrar los problemas y violaciones de seguridad en los
archivos log del sistema, analizando cada línea y clasificándola según diferentes niveles de alerta
(ignorar, actividad inusual, violación de seguridad y ataque) para luego enviar los resultados al
administrador por e-mail.
*
Perl (http://www.perl.org): Practical Extraction and Report Language es un lenguaje de scripts
que corre en cualquier sistema operativo y que sirve, entre otras múltiples cosas, para crear
exploits y explotar las vulnerabilidades de los sistemas.
*
Ngrep (http://www.packetfactory.net/Projects/ngrep): herramienta sensible a pcap que permite
especificar expresiones regulares extendidas contra la carga de datos de los paquetes.
Actualmente reconoce TCP, UDP e ICMP sobre ethernet a través de PPP, SLIP e interfaces nulos.
*
Cheops (http://www.marko.net/cheops): sirve para mapear redes locales o remotas y muestra
qué Sistema Operativo (SO) tienen las máquinas de la red.
*
Vetescan (http://www.self-evident.com): es un scanneador de vulnerabilidades que contiene
programas para comprobar y/o explotar exploits conocidos de redes para Windows y Unix y
corregirlos.
*
Retina (http://www.eeye.com/html/Products/Retina.html): este programa es un conocido
scanneador de vulnerabilidades que es comercial y que incluye la forma de arreglar todos los
agujeros de seguridad que encuentre. Es para Windows.
*
Libnet (http://www.packetfactory.net/libnet): conjunto de rutinas para la construcción y guía de
una red.
*
Crack (ftp://ftp.cerias.purdue.edu/pub/tools/unix/pwdutils/crack/): este programa es un
password cracker.
*
Cerberus Internet Scanner (http://www.cerberus-infosec.co.uk/cis.shtml): CIS es otro scanner
de seguridad destinado a ayudar a los administradores de red de Windows a detectar y corregir
agujeros de seguridad.
*
Swatch (http://www.stanford.edu/~atkins/swatch): utilidad para monitorizar los mensajes de los
archivos log de Unix mediante el comando syslog lanzando eventos con múltimples métodos de
alarma.
*
OpenBSD (http://www.openbsd.org): OpenBSD es una distribución libre de sistemas Unix
multiplataforma basada en 4.4BSD. OpenBSD incluye emulación de binarios para la mayoría de
los programas de los sistemas SVR4 (Solaris), Linux, SunOS, HP-UX, etc e incluye también
OpenSSH con soporte para SSH1 y SSH2.
*
Nemesis (http://www.packetninja.net/nemesis).
*
173
LSOF (http://vic.cc.purdue.edu/pub/tools/unix/lsof): herramienta de diágnostico de sistemas
Unix que lista la información de cualquier archivo que es abierto por un proceso que se esté
ajecutando. Muy útil para detectar troyanos y sniffers.
*
LIDS (http://www.turbolinux.com.cn/lids): este es un sistema de detección/defensa para Linux
contra intrusiones de root deshabilitando algunas llamadas del sistema al kernel.
*
IPTraf (http://www.mozcom.com/riker/iptraf): monitor de red que genera multitud de estadísticas
como información TCP, contador UDP, información ICMP y OSPF, estado de los nodos, errores
IP, etc.
*
IPLog (http://ojnk.sourceforge.net): logger del tráfico TCP/IP, UDP e ICMP que detecta
scanneos y posibles ataques para sistemas Unix.
*
Fragrouter (http://www.anzen.com/research/nidsbench): ni idea.
*
QueSO (http://www.apostols.org/projects/queso): utilidad para averiguar qué Sistema operativo
corre en una máquina remota analizando las respuestas TCP. Funciona bajo Unix (Linux) y
algunas de sus pruebas de detección han sido incluidas al famoso programa NMAP.
*
GPG/PGP (http://www.gnupg.org y http://www.pgp.com): substituto del PGP con licencia GNU
desarrollado en Europa que no utiliza ni el algoritmo RSA ni IDEA y que por ello no tiene ningún
tipo de restricción. PGP o Pretty Good Privacy es el famoso sistema de encriptación que ayuda a
asegurar y codificar la información contra posibles "escuchas".
--------------------------------------------------------------------------------------------------------
TRUCOS PARA MESSENGER
Como poner un Nick vacío
Si te haz dado cuenta cada vez que deseas dejar tu Nick en blanco no se puede, para que esto no
te pase de nuevo haz lo siguiente; donde se escribe el Nick dejando presionada la tecla Alt
escribes con el teclado numérico 0160, verás como se crea un vacío en tu Nick.
Evitar conversaciones con personas que no tenemos en la lista
Abre el menú Herramientas del MSN, pulsa en Opciones, se te abre una ventanita, pulsa en
Privacidad, y ahora en la lista de personas que pueden ver nuestro estado de conexión,
seleccionamos "Los demás usuarios" y pulsamos en No admitir.
Enviar un mensaje a alguien que te tenga omitido
Primero, hay que ponerle a la persona que nos omite Sin Admisión. Ahora, lo que hay que hacer
es ponernos como Nick el mensaje que queremos mandarle. Y por último, lo volvemos a admitir.
Desde luego que no podremos hablar con él, pero le saldrá al momento una ventanita con nuestro
Nick (que en realidad será el mensaje que queramos decirle) diciendo que acabamos de iniciar
sesión. Por que lo hemos omitido primero?? porque así el mensaje solo le saldrá a el, y no a toda
la lista de contactos, al Admitirlo de nuevo, solo le saldrá a el la ventanita.
Cambiar de línea en la ventana del chat
Si te das cuenta que cada vez que queremos escribir en una línea nueva presionamos enter y la
tenemos, pero en el MSN al hacerlo nos envía el mensaje sin querer, para poder cambiar la línea
solo debemos tener presionado SHIFT y la tecla Enter.
Chatear con alguien sin necesidad de agregarlo a tu lista
Pones el mail de una persona que tenga MSN y puedes chatear con ella sin tener que agregarla a
la lista. Es perfecto para evitar que nos añadan a nosotros, o para evitar que a la otra persona le
174
salga el mensajito de que alguien la ha añadido al MSN, ideal para bromas...
Cambiar la frase que dice "No revele contraseña...." al comenzar una conversación
Para poder cambiar esta frase debemos ir a INICIO-EJECUTAR ahí tipeamos REGEDIT
presionamos ENTER, se abrirá una nueva ventana y seguimos estas opciones:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftMessengerServicePolicies
Luego sobre la cadena "IMWarning" hacemos click derecho y damos en modificar, nos aparecerá
la famosa frase y escribiendo cualquier otra sobre esta ¡ya estará hecho!, verás que fácil que es.
Cambiar imagen de fondo
Esta imagen se encuentra dentro de la carpeta donde tengamos instalados el mensajero,
generalmente esta dentro de: C:/Archivos De Programa/Messenger dentro de esta carpeta existe
una imagen llamada lvback.gif, que es la que contiene la imagen que se encuentra de fondo,
160x140 pixeles generalmente aunque no se confíen de este dato...prueben, abranla en el paint o
en alguno parecido y miren, luego solo basta con crear una imagen de igual tamaño y
reemplazarla con el mismo nombre, antes hacer un backup (resguardo) de la imagen.
Cambiar sonidos en Msn
Bien, si queremos cambiar los sonidos que trae por defecto el mensajero solo basta con ir a MI
PC->PANEL DE CONTROL->SONIDOS, allí veremos una lista de eventos, debemos encontrar
una llamada: MSN MESSENGER y allí hacemos los cambios que creamos necesarios.
Quitar Windows Messenger de XP
A veces nos resulta molesto el windows messenger que viene en xp o queremos instalar otra
versión, bueno lo que debemos hacer es esto: Haz click en el botón Inicio y selecciona Ejecutar.
Teclea RunDll32 advpack.dll,LaunchINFSection %windir%INFmsmsgs.inf,BLC.Remove en la caja
de diálogo y clickea en OK. Aparecerá una barra de progreso donde puedes seguir el proceso de
desinstalación. Es posible que te pida reiniciar el equipo. Si es así, lo reinicias.
Averiguar la IP de la persona con la que hablas
Es muy sencillo, solo tienes que enviar un archivo a esta persona (o que te lo envíe ella a ti)
puedes enviar cualquier cosa, pon alguna excusa buena bueno la cuestión es que cuando se esté
transfiriendo el archivo, vas al MS-DOS y escribes: c:netstat -a Te saldrán una serie de ip's y
servidores, pero no te será dificil reconocer la Ip de tu amigo. Para reconocerla mas fácilmente,
intenta no tener paginas web abiertas, ya que de esta forma te saldrán mas Ip's y te será mas
dificil encontrarla.
Si escribes: c:netstat -a > archivo.txt te creará un archivo.txt con el contenido del netstat, aso lo
podrás analizar más fácilmente.
Guardar lista de contactos
Hay una opcion en el MSN que poca gente la ha visto, y es bastante útil cuando nos hacemos una
cuenta nueva y queremos añadir todos los contactos que teníamos en la otra. Para ello, solo
tienes que ir a: >>Archivo >>Guardar Lista de Contactos se guardara un archivo con todos tus
contactos y sus direcciones, para recuperar esa lista de contactos en otra cuenta que tengas, solo
tienes que ir a: >>Archivo >>Importar contactos de un archivo y aqui, seleccionas el archivo que
guardaste antes!!
Ventana sin datos (ni mail, ni nick...)
Con este truco puedes hacer que al abrir una ventana de chat a alguien este no sepa con quien
habla ya que no le aparece arriba el mail ni el nick, jeje. Se hace de la siguiente manera:
En el menú de cambiar el nick, escribes lo siguiente, mantienes pulsada la tecla ALT y luego
presionas los números 0160 del teclado numérico (ALT+0160) se creará un "vació" en blanco,
175
ahora seleccionas ese "vació" con el ratón, y haces COPIAR, y luego lo PEGAS muchísimas veces
más en el nick hasta que te canses jeje (puedes hacer Ctrl+C para copiar, y Ctrl+V para pegar).
Escribir mensaje en dos colores y fuentes distintas
1. mantenemos pulsado alt y tecleamos 3012
2. soltamos alt y escribimos
3. mantenemos pulsado shift y pulsamos intro
4. repetimos el paso nº1 y nº2 y mandamos el mensaje
En vez de escribir 3012 podemos usar:4562, 85421, 1478, 3692 e incluso en el paso 1 poner uno
de
los
numeros
y
en
el
paso
4
poner
otro.
¿Que hace? pues bien, el primer texto que escribimos sale con la letra y el color que tengamos
puesto, el segundo texto saldra en negro y la letra depende del numero que usemos.
Encriptar tus conversaciones con el Messenger
Seguro que estas cansado de ver cada vez que inicias una nueva conversación, un aviso de
Microsoft advirtiéndote:"Nunca revele sus contraseñas o números de tarjetas de crédito en una
conversación de mensajes instantáneos."
Desde luego ésto da qué pensar... así que vamos a explicar una forma de conseguir mejorar un
poco la seguridad de nuestras conversaciones.
Tanto si nos conectamos a una red local (y no queremos que el administrador de la red, lea
nuestras coversaciones), como si nos conectamos desde nuestro pc directamente a la Red (y
queremos evitar que un hacker intercepte de forma limpia nuestros mensajes y pueda leerlos
fácilmente) vamos a utilizar un programa que les hará más difícil entender una coversación: vamos
a encriptarla.
Para conseguirlo, vamos a utilizar SPYSHIELD un accesorio para Msn Messenger que es
compatible con PGP.
El PGP (Pretty Good Privacy ó Encriptación bastante buena) es un sistema de encriptación por
llave pública escrito por Philip Zimmermann, y sirve para que nadie salvo uno mismo y el
destinatario o destinatarios a los que vaya dirigido el mensaje puedan leerlo, al ir los mensajes
codificados.
También puede usarse para comprobar la autenticidad del mensaje asegurándonos que lo ha
escrito el remitente en realidad, realmente es muy bueno y es prácticamente indescifrable.
El funcionamiento es muy sencillo, cada usuario tiene dos llaves una pública y otra privada, la
pública es la que distribuye a la gente y sirve para que ellos puedan enviarle un mensaje
codificado que solo él mediante su llave privada podrá descifrar, también puede servir para firmar
un mensaje poniendo una parte de su llave privada (irreconocible claro) en una firma, esto es
como un certificado de autenticidad, ya que al recibir el mensaje el PGP comprueba la firma y texto
y lo compara con la llave pública que tenemos del remitente dando un error si se ha cambiado algo
en el texto o la firma no corresponde a la persona que nos envía el mensaje.
Sirve también para enviar ficheros a través de correo electrónico codificados en formato ascii y
mucho mejor que otros sistemas como el uuencode ya que el PGP usa antes de codificar una
compresión zip al documento o programa que va a codificar.
Tienes toda la información que quieras sobre este tema en la web en castellano
_http://pagina.de/pgp
176
Es importante saber, que el SPYSHIELD parece no fucionar con las nuevas versiones del PGP,
así que tenéis que aseguraros que instaláis la versión de PGP 6.5.8. Todo esto lo tenéis disponible
en la sección accesorios de esta web.
Modificar el historial de usuarios en MSN Messenger
Precisamente en esta oportunidad presentaré un truco que permite eliminar nuestra dirección de
correo electrónico de la lista de direcciones de correo que aparece en el historial de MSN
Messenger de Microsoft®, logrando de esta manera mantener privada nuestra dirección cuando
iniciamos sesión en algún MSN Messenger de un Cybercafé, Universidad, o cualquier centro de
computación público.
El problema principal es que al iniciar sesión nuestra dirección de e-mail (que deseamos mantener
privada) queda almacenada automáticamente y el próximo usuario que haga uso de la PC podrá
observar nuestro email.
Para lograr este truco se deben seguir los siguientes pasos:
1. Hacer click en "Inicio", luego en "Ejecutar"
2. Escribir en la caja de texto: control userpasswords2
3. Luego, al presionar el botón Aceptar aparecerá la ventana de "Cuentas de usuario"
4. Posteriormente se selecciona la pestaña "opciones avanzadas"
5. Hacer click en "Administrar contraseñas" y luego seleccionar la dirección que deseamos
mantener privada.
6. Ahora se presiona el botón "Quitar"
ATAJOS DEL TECLADO PARA INTERNET
Bueno la idea es dejar estos atajos de teclado y los que sepan mas los van dejando abajo, espero
que les sean de utilidad.
Internet Explorer:
• Ctrl + R: Actualiza la página actual.
• Ctrl + O: Abre la ventana Organizar Favoritos.
• Ctrl + P: Abre la ventana Imprimir.
• Ctrl + D: Agrega la página actual a Favoritos.
• Ctrl + F: Abre el cuadro Buscar en esta Página.
• Ctrl + H: Abre la barra Historial.
• Ctrl + I: Abre la barra Favoritos.
• Ctrl + Tab: Avanzar entre marcos.
• Ctrl+ F5: Forzar actualización.
• Mays + Crtl + Tab: Retroceder entre marcos.
• Mays + F10: Mostrar menú contextual de vínculo.
• Mays + F1: Abre el índice de ayuda.
• F11: Abre el explorador a pantalla completa.
• F4: Muestra la lista de direcciones.
• Alt + Flecha derecha: Ir a la página siguiente en el historial.
• Alt + Flecha izquierda: Ir a la página anterior en el historial.
• Ctrl + L: Va a una nueva ubicación.
177
Opera:
Gestión de documentos
• CTRL+O Leer documento del disco local
• CTRL+S Grabar el documento activo
• CTRL+P Imprimir el documento activo
• CTRL+F3 Ver código fuente del documento en HTML
• ALT+F3 Ver código fuente del frame en HTML
Navegando y visualizando
• Q o CTRL+Up Enlace previo en un documento
• A o CTRL+Down Próximo enlace en un documento
• Z o CTRL+Left o ALT+Left Documento anterior en el historial
• X o CTRL+Right o ALT+Right Documento siguiente del historial
• F7 Activa la lista de marcadores para la navegación con el teclado
• F8 Ir al campo de dirección URL
• F9 Restore focus on current window
• ESC Detiene la carga del documento en la ventana activa
• F5 o CTRL+R Recargar documento
• ALT+F5 Recargar frame
• Enter or Space Carga documento bajo el link activo
• SHIFT+Enter or SHIFT+Space Carga documento bajo el link activo en una nueva ventana
• SHIFT+CTRL+Enter or SHIFT+CTRL+Space Carga documento bajo el link activo en una
nueva ventana de fondo
• G Toggle the graphic loading of the active window between: load and show all graphics; show
only loaded graphics; don't show any graphics
• CTRL+G Toggle the display between document and user settings. Very helpful for badly legible
pages.
• CTRL+M Display local window menu
• CTRL+L Visualiza el menú para el link elegido
• W/S Jump between all headers
• E/D Jump between all elements
Hot List and Direct Access
• CTRL+Home o CTRL+Space Go to the homepage (window's homepage if defined, or the
global homepage)
• F2 Display direct addressing window / Enter URL directly
• SHIFT+F2 Activate the nickname window for quick Hot List access
• CTRL+F2 o SHIFT+F7 Hide/Display the Hot List window
• F7 Activate the Hot List for keyboard navigation
• CTRL+M Activate the Hot List menu
• CTRL+T Add active document to the (sub)folder
• Tab Jump between elements in (sub)folder
• Alt+Enter Open the items or (sub)folder's properties dialog box
• CTRL+X Cortar
• CTRL+C Copiar
• CTRL+V Pegar
Sup Suprimir la entrada de la lista
• CTRL+A Selecciona todas las entradas de la lista
• ALT+1 Change sort order on Hot List 'Title' column (toggle)
178
• ALT+2 Change sort order on Hot List 'Last Visited' column (toggle)
• ALT+3 Change sort order on Hot List 'Created' column (toggle)
• F8 Ir al campo de dirección URL
• H Visualiza el histórico para la ventana activa window
• CTRL+J Opens 'Links in Frame' dialog box
Editando y buscando
• CTRL+C Copia el texto marcado
• CTRL+X Corta el texto marcado del área de texto
• CTRL+V Pegar
• CTRL+A Selecciona todo el texto
• F3 Busca en el documento activo
Scrolling
• Flecha arriba Una línea hacia arriba
• Flecha abajo Una línea hacia abajo
• Flecha izquierda Un carácter a la derecha
• Flecha derecha Un carácter a la izquierda
• Av Pág Una ventana abajo
• Re Pág Una ventana arriba
• CTRL+Av Pág Ventana a la izquierda
• CTRL+Re Pág Ventana a la derecha
• CTRL+F7 Oculta / muestra la barra de scroll
Zoom
• + o 0 Aumenta el zoom un 10%
• - o 9 Disminuye el zoom un 10%
• 6 or * Restaura el zoom al 100%
• 7 o CTRL+"+" Disminuye el zoom un 100%
• 8 o CTRL+"-" Aumenta el zoom un 100%
Lector de noticias o News overview window
• I Subscribe o cancela una subscripción a un grupo
• CTRL+Up o Q Va al grupo anterior
• CTRL+Down o A Va al grupo siguiente
• Intro Abre o cierra un grupo de un grupo de temas o artículos
Single Group window
• K Marca un artículo en una ventana de grupo como leido o sin leer
• Enter Recupera un artículo
• Q o CTRL+Up Va al artículo anterior
• A o CTRL+Down Va al siguiente artículo
• PageUp Scroll one window up in article window
• PageDown Scroll one window down in article window
• U Read previous article
• J Read next article
• V Post a new news article
• T Post a followup news article
• R Reply to the person who posted the article
• F Forward the article via e-mail
179
Gestión de ventanas
• SHIFT+F5 Coloca las ventanas en cascada
• SHIFT+F6 Coloca las ventanas en mosaico verticamente hasta rellenar el espacio de trabajo
• F6 Coloca las ventanas en mosaico horizontalmente hasta rellenar el espacio de trabajo
• 1 o SHIFT+CTRL+TAB Cambia a la ventana anterior
• 2 o CTRL+Tab Cambia a la siguiente ventana
• CTRL+F7 Oculta/visualiza la barra de "scroll"
• CTRL+F8 Oculta/visualiza la barra de "progreso"
• F11 Oculta la barra de título de la ventana de Opera
• CTRL+F11 Oculta/visualiza la barra de munú principal (File | Edit | View)
• 3 Frame siguiente
• 4 Minimiza la ventana actual
• 5 Maximiza la ventana actual
• CTRL+W Cierra la actual ventana
Ayuda
• F1 Visualiza el fichero de ayuda cuyo contenido depende del contexto
• CTRL+B Visualiza la página de atajos de teclado
Firefox:
• Volver una Página Shift+Scroll down
• Achicar tamaño de letra Ctrl+Scroll up
• Adelandar una Pagina Shift+Scroll up
• Incrementar tamaño de texto Ctrl+Scroll down
• Nuevo Tab Doble Click en la barra de Tabs
• Abrir en Tab de fondo Ctrl+Click Izquierdo
• Abrir en Tab al frente Shift+Ctrl+Click Izquierdo
• Abrir en Nueva Ventana Shift+Click Izquierdo
• Refrescar (ignorar cache) Shift+Botón de Recargar
• Guardar página como Alt+Click Izquierdo
• Bajar linea por linea Alt+Scroll.