sábado, 28 de julio de 2018

Restaurar una copia de seguridad

En una entrada anterior vimos como hacer una copia de seguridad con las herramientas de windows Server, ahora veremos como restaurarla.

Siempre conviene probar que el backup es correcto, para ello se restaura la copia de seguridad. Por supuesto si no hay un problema real se debe restaurar en otro equipo para no machacar nada en el real.

Restaurar una copia de seguridad con windows

sábado, 21 de julio de 2018

Copias de seguridad con Windows (backups)

Una copia de seguridad (backup) consiste en una copia de determinados datos de una organización. Dicha copia se realiza para poder restaurar los datos ante una eventual pérdida al ser borrados o por otro tipo de incidencia.

Las copias de seguridad garantizan dos objetivos: integridad y disponibilidad.

Antes de realizar una copia de seguridad es necesario indicar cuales son los datos que se van a salvar.

Es importante, pues si no se graban todos los datos importantes, ante un posible desastre podría perderse información crítica.

Antes de realizar una copia de seguridad conviene tener una unidad de disco vacía con espacio suficiente (aproximadamente 1,5 veces el tamaño que nos ocupe la copia).

Existen diferentes tipos de copia de seguridad de un sistema, estos son:

Copia de seguridad completa o normal. Es un backup completo de todos los archivos seleccionados en el plan de copias. 

Copia de seguridad Windows


sábado, 14 de julio de 2018

Examinar vulnerabilidades de un equipo desde otro equipo externo con OpenVAS

OpenVAS Scanner Protocol (OSP) es una API de solicitud-respuesta sin estado basada en XML que ofrece una abstracción unificada para escáneres de vulnerabilidad. Los escaneos OSP están controlados de la misma forma y los resultados se almacenan en la base de datos, todos en las mismas estructuras. Se pueden conectar cualquier número de diferentes escáneres OSP.

Como resultado de un escaneo, se espera que muestre detalles de vulnerabilidades o información de activos. Estos pueden ser software instalado paquetes, puertos abiertos, servicios en ejecución, certificados TLS o similares.

Algunos escáneres OSP están integrados en el dispositivo GSM y se pueden habilitar a través del menú GOS-Admin. Pero también es posible agregar escáneres OSP remotos.

Instalación

Algunas funciones de gestión como los certificados TLS no están incluidos en la versión gratuita. Las actualizaciones de feeds se producen regularmente, pero el sistema en sí no se podrá actualizar. La versión comercial se puede actualizar sin problemas y también incluye el acceso al Soporte Greenbone.
Aquí vamos a utilizar la versión gratuita, también llamada Community Edition, está diseñada para usar en un ordenador portátil. El conjunto completo de características para un proceso de gestión de vulnerabilidades (horarios, alarmas, sensores) solo está disponible con los modelos GSM más grandes y puede obtenerse de Greenbone como unidad de evaluación.
Para instalar OpenVAS entramos en su página web http://www.openvas.org/ y descargagamos la ISO para VirtualBox (o similar). Creamos una nueva máquina virtual 
y restauramos la ISO sobre ella.

Para instalarlo:
Creamos una nueva máquina virtual como:
Version: Other Linux (64bit)
Memoria: 2048M
Disco duro: 9Gb
CPUs: 2
Red: Adaptador puente.

Creamos un Nuevo disco para la máquina virtual.
El sistema necesita acceso a internet para la configuración.
Para usar la interfaz web de los sistemas, debemos acceder al sistema desde donde se ejecuta el navegador web.
El audio, el USB y el disquete deben estar deshabilitados.
Ahora elegimos la imagen ISO descargada como medio para la unidad de CD y arrancamos la máquina virtual.

instalar openVAS

sábado, 7 de julio de 2018

Probando Microsoft Exchange con Jetstress

En anteriores entradas hemos visto que es Jetstress y cómo se instala. Aquí veremos como utilizarlo para hacer pruebas contra Microsoft Exchange Server.
Hay una versión de línea de comandos de la herramienta y una GUI de  jetstress. Los pasos descritos en este artículo se relacionan con la versión de la GUI.

Para iniciar Jetstress, simplemente hacemos clic en el acceso directo disponible en el menú Inicio-> Microsoft Exchange ->Exchange Jetstress o ejecutamos JetstressWin.exe. 

Probando Microsoft Exchange con Jetstress