sábado, 18 de agosto de 2018

Cómo instalar y configurar un servidor FTP en Windows 10

Vamos a ver los pasos para configurar correctamente y administrar un servidor FTP en un PC para transferir archivos desde la red.

Cómo instalar un servidor FTP en Windows 10

Tecleamos panel de control y lo abrimos.


Servidor FTP con Windows 10


sábado, 11 de agosto de 2018

Escaneo de puertos de un servidor con Microsoft Exchange 2010 NMap

En Seguridad Informática conviene mucho comprobar que puertos están abiertos y dejar sólo los puertos realmente necesarios abiertos para  proteger lo mejor posible los accesos externos indeseados.

Para hacer el escaneo de puertos vamos a utilizar la herramienta NMap.
NMAP es una aplicación que nos permite ver los equipos activos de una red y sacar diferente información, especialmente los puertos abiertos y saber que aplicaciones está ejecutando.

¿Qué permite nmap?
Descubrir e identificar equipos en la red.
Identificar puertos abiertos en estos equipos.
Conocer los servicios concretos que están ofreciendo estos equipos.
El sistema operativo que tienen instalado, incluida la versión.
Conocer si se está utilizando cortafuegos.
Conocer algunas características del hardware de red de los equipos detectados.

Zenmap es la interfaz gráfica oficial de Nmap,  programa de código abierto para hacer escaneo de puertos a fondo de cualquier equipo conectado. Zenmap proporciona una interfaz gráfica para ejecutar los diferentes tipos de análisis de puertos que tiene Nmap.

Cuando se escanea un host destino, Zenmap nos permitirá guardar los datos para analizarlos en detalle más tarde.
Los principales tipos de escaneo de puertos que podemos hacer con Zenmap:
En la interfaz gráfica destacamos las zonas siguientes:

Objetivo: indicamos la IP o el nombre del servidor objetivo de nuestra exploración, o un rango de IPs.

Perfil: es una lista desplegable que contiene una serie de perfiles de exploración predeterminados. De ellos el más usual es el 'Regular scan'. Pero lo más interesante de esta zona es que nos permite editar estos perfiles e incluso crear nuestros propios perfiles.


escaneo de puertos con Nmap

sábado, 4 de agosto de 2018

Programar una estrategia elegida de copia de seguridad con el programador de tareas


En una entrada anterior elegimos una estrategia de copia de seguridad, Aquí veremos como implementarla programando las copias para que se realicen automáticamente.

El programador de Copias de seguridad de Windows Server sólo permite programar copias de seguridad que se realicen diariamente. No es posible,  programar copias de seguridad para, por ejemplo, los lunes, los miércoles y los viernes. Por lo tanto, para nuestro caso sólo lo podremos utilizar para las copias incrementales, para el resto tendremos que trabajar con el Programador de tareas de Windows.

Al configurar una copia de seguridad programada en un disco local, Copias de seguridad de Windows Server se hace responsable del disco, formateándolo, configurando una estructura de carpetas específica y haciendo invisible el disco de destino para el Explorador de Windows. El disco de destino debe ser un volumen básico.


Programar una estrategia elegida de copia de seguridad


sábado, 28 de julio de 2018

Restaurar una copia de seguridad

En una entrada anterior vimos como hacer una copia de seguridad con las herramientas de windows Server, ahora veremos como restaurarla.

Siempre conviene probar que el backup es correcto, para ello se restaura la copia de seguridad. Por supuesto si no hay un problema real se debe restaurar en otro equipo para no machacar nada en el real.

Restaurar una copia de seguridad con windows

sábado, 21 de julio de 2018

Copias de seguridad con Windows (backups)

Una copia de seguridad (backup) consiste en una copia de determinados datos de una organización. Dicha copia se realiza para poder restaurar los datos ante una eventual pérdida al ser borrados o por otro tipo de incidencia.

Las copias de seguridad garantizan dos objetivos: integridad y disponibilidad.

Antes de realizar una copia de seguridad es necesario indicar cuales son los datos que se van a salvar.

Es importante, pues si no se graban todos los datos importantes, ante un posible desastre podría perderse información crítica.

Antes de realizar una copia de seguridad conviene tener una unidad de disco vacía con espacio suficiente (aproximadamente 1,5 veces el tamaño que nos ocupe la copia).

Existen diferentes tipos de copia de seguridad de un sistema, estos son:

Copia de seguridad completa o normal. Es un backup completo de todos los archivos seleccionados en el plan de copias. 

Copia de seguridad Windows


sábado, 14 de julio de 2018

Examinar vulnerabilidades de un equipo desde otro equipo externo con OpenVAS

OpenVAS Scanner Protocol (OSP) es una API de solicitud-respuesta sin estado basada en XML que ofrece una abstracción unificada para escáneres de vulnerabilidad. Los escaneos OSP están controlados de la misma forma y los resultados se almacenan en la base de datos, todos en las mismas estructuras. Se pueden conectar cualquier número de diferentes escáneres OSP.

Como resultado de un escaneo, se espera que muestre detalles de vulnerabilidades o información de activos. Estos pueden ser software instalado paquetes, puertos abiertos, servicios en ejecución, certificados TLS o similares.

Algunos escáneres OSP están integrados en el dispositivo GSM y se pueden habilitar a través del menú GOS-Admin. Pero también es posible agregar escáneres OSP remotos.

Instalación

Algunas funciones de gestión como los certificados TLS no están incluidos en la versión gratuita. Las actualizaciones de feeds se producen regularmente, pero el sistema en sí no se podrá actualizar. La versión comercial se puede actualizar sin problemas y también incluye el acceso al Soporte Greenbone.
Aquí vamos a utilizar la versión gratuita, también llamada Community Edition, está diseñada para usar en un ordenador portátil. El conjunto completo de características para un proceso de gestión de vulnerabilidades (horarios, alarmas, sensores) solo está disponible con los modelos GSM más grandes y puede obtenerse de Greenbone como unidad de evaluación.
Para instalar OpenVAS entramos en su página web http://www.openvas.org/ y descargagamos la ISO para VirtualBox (o similar). Creamos una nueva máquina virtual 
y restauramos la ISO sobre ella.

Para instalarlo:
Creamos una nueva máquina virtual como:
Version: Other Linux (64bit)
Memoria: 2048M
Disco duro: 9Gb
CPUs: 2
Red: Adaptador puente.

Creamos un Nuevo disco para la máquina virtual.
El sistema necesita acceso a internet para la configuración.
Para usar la interfaz web de los sistemas, debemos acceder al sistema desde donde se ejecuta el navegador web.
El audio, el USB y el disquete deben estar deshabilitados.
Ahora elegimos la imagen ISO descargada como medio para la unidad de CD y arrancamos la máquina virtual.

instalar openVAS