Bienvenidos! En mi blog comparto mis experiencias y conocimientos relacionados con las TIC's, lenguajes de programación, bases de datos...
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
2017/07/10
2017/04/03
SQL Server - Como ocultar una instancia
Por defecto cuando instalamos SQL Server nuestra instancia esta abierta y puede ser descubierta vía red, para demostrar esto simplemente abrimos un SSMS (SQL Server Management Studio) y vamos al browser de servidores SQL de nuestra red.
Como se observa en la imagen al hacer un browser de servidores va a buscar en toda la red. todo SQL Server que este activo.
Para que esto no suceda lo que necesitamos hacer es configurar la instancia para que este en modo hide, para eso hacemos:
- Accedemos al SQL Server configuration Manager.
- Vamos a SQL Server Network Configuration.
- Protocolos de SQL Server y hacemos clic del mouse sobre esa opción para ir a propiedades.
- Ponemos en Yes la opción de “Hide Instance”.
- Reiniciamos el servicio.
Con esta configuración nuestra instancia queda mas segura ya que la misma no podrá ser browsiada a nivel red.
2017/03/15
SQL Server - Backup a todas las bases de datos
Las copias de seguridad de las bases de datos son muy importantes es por eso que se recomienda hacerlas periódicamente para no perder alguna información valiosa que estas contengan.
Ya sea que estés trabajando locamente o en un servidor hacerlo una a una puede ser tedioso y hasta aburrido, menos mal que SQL no da la facilidad de hacerlo vía Script y con un cursos podemos sacarle copia a todas nuestras bases de datos.
Para ello pueden usar este script:
Fuente: https://www.mssqltips.com
Ya sea que estés trabajando locamente o en un servidor hacerlo una a una puede ser tedioso y hasta aburrido, menos mal que SQL no da la facilidad de hacerlo vía Script y con un cursos podemos sacarle copia a todas nuestras bases de datos.
Para ello pueden usar este script:
DECLARE @name VARCHAR(50) -- Nombre de la base de datos
DECLARE @path VARCHAR(256) -- Ruta de acceso para archivos de copia de seguridad
DECLARE @fileName VARCHAR(256) -- Nombre de archivo para copia de seguridad
DECLARE @fileDate VARCHAR(20) -- Utilizado para el nombre de archivo
-- Especificar directorio de copia de seguridad de la base de datos
SET @path = 'C:\Backup\'
-- Especificar el formato del nombre de archivo
SELECT @fileDate = CONVERT(VARCHAR(20) ,GETDATE() ,112)
DECLARE db_cursor CURSOR
FOR
SELECT NAME
FROM MASTER.dbo.sysdatabases
WHERE NAME NOT IN ('master' ,'model' ,'msdb' ,'tempdb') -- Excluir estas bases de datos
OPEN db_cursor
FETCH NEXT FROM db_cursor INTO @name
WHILE @@FETCH_STATUS=0
BEGIN
SET @fileName = @path+@name+'_'+@fileDate+'.bak'
BACKUP DATABASE @name TO DISK=@fileName
FETCH NEXT FROM db_cursor INTO @name
END
CLOSE db_cursor
DEALLOCATE db_cursor
Fuente: https://www.mssqltips.com
2016/10/09
Cifra tus archivos y evita que nadie pueda acceder a ellos
En nuestros equipos domésticos y ni hablar en entornos más profesionales, disponemos de una infinidad de datos que pueden ser de carácter sensible, desde fotografías personas hasta datos y movimientos bancarios, sin olvidar que más de uno guarda todas sus contraseñas en el PC de casa, como si se tratase de un lugar seguro.
Cuando estos datos caen en manos de alguien que no queremos, tenemos un problema, ya no solo por haber expuesto nuestra privacidad, sino también por poner en riesgo factores como nuestra economía, en caso de que alguien se haga con nuestros datos bancarios, por ejemplo, por lo que contar con alguna aplicación que nos ayude a proteger nuestros datos nunca está de más.
Dentro de las opciones disponibles, contamos con EncryptionWizard, un software gratuito que no requiere instalación, válido para versiones superiores a Windows 7 y con el que podrás cifrar con contraseña tus datos de forma sencilla, provocando así que para acceder a ellos sea imprescindible conocer esta clave, algo que nos asegura la más alta seguridad.
Una vez que descargamos y descomprimimos el archivo, la aplicación se muestra con una extensión .JAR, lo que significa que corre bajo Java y que por lo tanto deberemos tener Java instalado para ejecutar la aplicación, pero una vez tenemos todo listo, realizamos el siguiente proceso.
- Cifrar datos
1.- Iniciar la aplicación
2.- Arrastrar y soltar en ella los ficheros o directorios a cifrar
3.- Pulsar Encrypt
4.- Introducir la clave de cifrado que queramos y pulsar Add
5.- Pulsar Next >>
6.- Seleccionar Keep files para dejar los ficheros originales o Delete files para eliminar los ficheros originales
7.- ¡Listo!
Este proceso crea ficheros con extensión .WZD que únicamente podrán ser abiertos bajo esta aplicación y disponiendo de la clave necesaria.
Por el contrario, si queremos descifrar los datos, debemos:
- Descifrar datos
1.- Iniciar la aplicación
2.- Arrastrar y soltar en ella los ficheros o directorios a decifrar
3.- Pulsar Decrypt
4.- Introducir la password de descifrado y pulsa Ok
5.- Seleccionar Keep files para dejar los ficheros originales o Delete files para eliminar los ficheros originales
6.- ¡Listo!
Este proceso quitará la extensión .WZD a los datos cifrados y por lo tanto se encontrarán en su estado original.
Por lo tanto, si estás buscando la forma de proteger tus datos de forma sencilla y rápida, aquí tienes una aplicación con la que podrás lograrlo.
EncryptionWizard | Descargar
2016/02/10
¿Quieres espiar el móvil de tu novi@? Aquí tienes unas cuantas aplicaciones que no deberías utilizar...
Mucha gente nos ha preguntado acerca de Androrat para troyanizar el smartphone de alguien a quien quieren monitorizar, incluso algunos nos han pedido ayuda directamente para espiar el WhatsApp de su pareja o tener acceso a las llamadas o a sus fotos o videos privados.
Evidentemente no nos hacemos responsables ya que ésto no debe hacerse por ética o moral y en muchos sitios y circustancias puede tener severas implicaciones legales (lo intentaremos estudiar en detalle más adelante).
No obstante, lo que es una realidad es que no es necesario complicarse la vida e instalar un troyano tipo Androrat o Dendroid para espiar el teléfono móvil de una persona ya que en el mercado hay un buen abanico de aplicaciones que poseen las características necesarias para hacerlo de forma mucho más sencilla, silenciosa y en ocasiones bastante profesional.
Muchas de estas aplicaciones son de control parental para tener vigilados a los menores y otras dicen serlo como "disfraz" para venderse a compradores que saben que precisamente no lo van a usar con sus hijos. Algunas incluso son para gestionar la pérdida o robo de móviles pero perfectamente pudieran usarse para vigilancia. Otras directamente no se cortan y afirman directamente que son para espiar al prójimo.
Para instalar la mayoría necesitarás acceso físico al terminal, lo que equivale a un descuido del dueño en cuestión. La instalación en remoto sería otro cantar...
En cualquier caso, hemos recopilado algunas de estas aplicaciones que sólo deberías usar para probar y aprender, algunas gratis y muchas de ellas de pago:
Gratis:
Rastreador Móvil
Realiza un seguimiento de todos los lugares que se han visitado en los últimos días con el teléfono. La aplicación recopila información de ubicación una vez cada media hora a través de GPRS / Wi-Fi y por lo tanto el impacto en la batería es mínimo. No es necesario habilitar GPS.
Call Recorder
Graba cualquier llamada y elige las que quieres guardar. Puedes elegir las llamadas que se graban y las que se ignoran. Escucha la grabación, añade notas y compártela. La integración con Google Drive and Dropbox permite que las llamadas se guarden o sincronicen con la nube.
Spy Camera OS 2 (SC-OS2)
Herramienta de código abierto que se ejecuta en segundo plano y captura video e imágenes de forma silenciosa, inclyso si la pantalla está apagada.
Prey Anti Robos
Es un ejemplo software más orientado a recuperar un móvil que ha sido robado o perdido, pero perfectamente podría usarse para espiar a un usuario ya que permite de forma silenciosa trazar la ubicación del mismo, tomar fotos e incluso recopilar la información de las redes a las que se conecta.
De pago:
mSpy!
Precio: 26,99€/mes - a 75,99€/mes
Permite revisar los registros de llamada, ver los chats de la Mensajería Instantánea como WhatsApp, monitorizar la navegación por Internet y escanear el contenido multimedia, revisar los SMS, rastrear ubicaciones por GPS y algunas características más. Es compatible con Android, iOS, Windows y Mac OS y fácilmente accesible desde cualquier navegador.
iKeyMonitor
Precio: $9.99/mes - $16.66/mes
iKeyMonitor es un Keylogger para iPhone/iPad/iPod/Android (iOS/Android) que registra SMS, marcaciones, contraseñas, GPS, sitios web y capturas de pantalla y las envía directamente a su email o FTP.
KidLogger
Precio: gratuito - $19/3 meses
URL: http://kidlogger.net
Kidlogger es una aplicación de control parental que recolecta los datos de la actividad de usuario de su computadora o teléfono móvil
y crea un análisis detallado del uso y la productividad en reportes en línea.
MobiStealth
Precio: $16.66/mes a $23.33/mes
MobiStealth es una aplicación de control parental que tiene diferentes costes y paquetes en función de lo que se necesite hacer. Estas funciones van desde la supervisión básica de Internet hasta funciones avanzadas como informes de ubicación GPS incluso cuando el móvil está apagado.
Spyera
Precio: $189/3 meses
URL: http://spyera.com
Permite espiar llamadas telefónicas de forma tan fácil como enviar un SMS secreto, o habilitándolo de forma online por la web. En el modo silencioso el dueño del teléfono espiado no sabrá que le están escuchando.
FlexiSPY
Precio: $68/mes - $199/3meses
Tiene un amplio abanico de posibilidades y es uno de los fabricantes pioneros en el espionaje y seguimiento en plataformas móviles. Incluso parece que su aplicación fue usada por un personaje de Mr. Robot en una de sus escenas.
TruthSpy
Precio: $16.99/mes - $22.99/mes
Una vez instalado el software en el dispositivo a monitorizar, TruthSpy registra toda la actividad como los mensajes SMS y la información de las llamadas, junto con las ubicaciones GPS cuando la señal está disponible. Luego las actividades se pueden ver en cualquier navegador, incluso un Mac o un navegador web del teléfono.
PhoneSheriff
Precio: $16.99/mes - $22.99/mes
PhoneSheriff es un software de control parental para teléfonos móviles y tablets. Después de instalar el software protegido por contraseña, bloquea las actividades que se especifican y crea registros de todas las acciones. Existe la opción de mostrar una notificación y un icono para notificar que están siendo monitorizados o no...
Fuente: http://www.hackplayers.com/
2016/01/02
Windows 10 - Cómo localizar equipos perdidos
Microsoft ha introducido la función “Encuentra Mi Dispositivo” en la última versión del sistema operativo Windows 10, una característica que ya estaba presente en Windows Phone y que permite localizar equipos robados o perdidos.
La primera gran actualización del nuevo sistema operativo de Microsoft desde su lanzamiento a finales del mes de julio, Windows 10 Threshold 2, ha mejorado varios aspectos del sistema, desde la interfaz de usuario. la gestión de las ventanas, el funcionamiento de Cortana o Edge, y nuevas versiones de un buen número de aplicaciones internas como la de correo, calendario, fotos, tienda o OneNote.
Más importante aún han sido las novedades para empresas, con el Windows Update for Business, la nueva tienda para empresas Windows Store for Business, mejoras en la seguridad con el Credential Guard, Device Guard, Windows Hello y Windows Defender o la gestión de toda la familia de dispositivos de Windows, incluyendo PCs, tabletas, teléfonos y IOT, con Mobile Device Management.
Otra de las novedades ha sido la introducción de la función “Encuentra Mi Dispositivo”, como Cortana, una de las características que llegan desde la plataforma móvil. Su nombre lo dice todo y está destinada a la localización de equipos extraviados por robo o pérdida, una lacra que se cuenta por millones de unidades anuales perdidas a lo largo de todo el mundo, especialmente en equipos de movilidad de gran atractivo como Ultrabooks, convertibles o 2 en 1, que desaparecen -por ejemplo- en grandes áreas públicas o de transporte con suma facilidad.
Su activación en Windows 10 es muy sencilla aunque conviene indicar que el usuario debe tener en cuenta las opciones de privacidad que debe activar, comenzando por la utilización de una cuenta Microsoft ID en el arranque y funcionamiento del equipo y la emisión de la localización por GPS a los servidores de Microsoft. Los que no dispongan de este módulo también podrán localizarse mediante la localización de la redes Wi-Fi o de banda ancha a los que se conecten. Dicho esto su activación se realiza de la siguiente manera:
- Actualiza a la última versión de Windows 10 Threshold 2 (1511)
- Inicia sesión con la cuenta Microsoft ID
- Accede a la herramienta de Configuración desde el Menú de Inicio
- Accede a la página de “Actualización y Seguridad” y activa la función “Encuentra mi dispositivo”
- A partir de aquí cuando necesites encontrar tu equipo con Windows 10, inicia sesión mediante un navegador web en la dirección “account.microsoft.com/devices” con la misma cuenta Microsoft ID con la que activaste esta característica.
- En segundos, la herramienta te mostrará la última ubicación conocida del equipo y un mapa para facilitar la localización.
Una característica útil para intentar localizar equipos perdidos ya presente en Windows Phone que ahora se extiende al Windows de escritorio y que también estará disponible en el próximo Windows 10 Mobile.
Recuerda que puedes utilizar otros servicios de seguridad multiplataforma como Prey para intentar recuperar computadoras, tablets o smartphones perdidas o robadas rastreando su ubicación. Es gratuito para uso básico (hasta tres equipos) e incluye una gran cantidad de opciones en las versiones de pago.
2014/01/01
Sobre mi
INFORMACION
Apellidos y
Nombre Calzada Gutierrez Edgar
Dirección Urb. Los Naranjos
Mz. U3 Lte. 27 – Los Olivos
# Móvil +511 956 721 673
Email cgtedgar@gmail.com
Nacionalidad Peruano
INTRODUCCION
Profesional en computación e informática con más de cuatro años de
experiencia laboral en puestos relacionados a las tecnologías de información (TIC’s)
tales como administración de bases de datos, desarrollo de sistemas, soporte
técnico, manejo de sistemas operativos (Windows, Linux) y seguridad informática.
EDUCACION
26/01/2014 – 04/05/2014
CIBERTEC
Curso: PHP 5.0 Application
Developer
21/01/2012 – 25/02/2012
Instituto Nacional de Investigación Forense
(INIF)
Curso: Informática Forense
06/02/2006 – 30/09/2009
Instituto Superior Tecnológico IDAT
Técnico en computación e
informática
EXPERIENCIA
14/12/2012 – Actualidad
TURISMO CIVA S.A.C.
Jr. Sancho de Rivera Nº. 1184 Urb. Monserrate –
Cercado de Lima
Cargo: Programador de sistemas
Función principal:
-
Desarrollo y mantenimiento de sistemas para
logística operativa y logística administrativa.
02/07/2012 – 31/10/2012
ABF CORP
Av. Luis Felipe Villarán Nº. 395
– San Isidro
Cargo: Programador
Función principal:
-
Desarrollo y mantenimiento de los módulos de
automatización de la impresión de recetas, ingresos de órdenes de compra y transferencia
del centro de distribución.
-
Creación de campos de usuario en SAP.
24/04/2012 – 30/06/2012
ENLACE CORREOS
S.A.
Av. Paseo de la Republica Nº.
4979 – Surquillo
Cargo: Programador
Función principal:
-
Desarrollo y mantenimiento del sistema
SysProsegur, el cual incluye varios módulos desarrollados en N capas con C# y
JQuery.
-
Administración de la base de datos en Oracle
PL/SQL.
25/03/2010 – 31/01/2012
COLEGIO DE ECONOMISTAS DE LIMA
Av. Javier Prado Oeste Nº. 830 –
San Isidro
Cargo: Programador y help desk
Función principal:
-
Administración de la base de datos y del sistema
de pagos.
-
Mantenimiento preventivo y correctivo a los
equipos de cómputo.
-
Soporte al personal administrativo y agremiado.
06/07/2011 – 06/10/2011
ASOCIACION BENEFICA PRISMA
Calle Carlos Gonzales Nº. 251
Urb. Maranga – San Miguel
Cargo: Voluntariado (medio
tiempo)
Función principal:
-
Creación de una nueva página web y un campus
virtual.
-
Creación del manual de usuario del campus virtual.
15/08/2009 – 06/03/2010
TRADER CORP E.I.R.L.
Av. Larco Nº. 345 – Miraflores
Cargo: Programador y help desk
Función principal:
-
Análisis y programación de sistemas.
-
Mantenimiento preventivo y correctivo a los
equipos de cómputo, soporte técnico.
-
Desarrollo de páginas web para los clientes de
la empresa.
20/10/2008 – 05/12/2008
COLEGIO AVANTE
Av. Las Palmeras Nº. 5601 – Los
Olivos
Cargo: Encargado de sistemas
Función principal:
-
Desarrollo y mantenimiento de los sistemas de matrículas,
pagos, asistencias.
-
Mantenimiento preventivo y correctivo de los
equipos de cómputo.
CONOCIMIENTOS
Sistemas
operativos
Windows
(xp, 7, 8)
Linux
(Centos, Ubuntu)
Windows Server
(2003, 2008, 2012)
Bases de
datos
Microsoft
SQL Server (2008R2, 2012, 2014)
Oracle
PL/SQL
MySQL
PostgreSQL
Programación
Microsoft
Visual Studio (2010, 2012, 2013)
C
Sharp (escritorio y web)
Visual
Studio (escritorio y web)
Adobe
(CS5, CS6)
Dreamweaver
Fireworks
Flash
Php
CodeIgnater
Laravel
Zend
Framework
NetBeans
(java)
Escritorio
y web
Otros
Dev Express, Visual Source Safe,
JQuery, Ajax, BDDesigner, Erwin DataModeler,
Rational Rose, Xampp, Wamp, redes,
IBM AS/400
INTERESES
Profesional
Innovaciones
tecnológicas
Desarrollo
de software
Metodologías
de programación
Administración
de bases de datos
Cultura
digital
Hacking
Ocio
Deporte
Viajar
Música
Ciclismo
Etiquetas:
ASP .NET,
Backups,
DBA,
Herramientas,
Internet,
MVC,
MySQL,
PHP,
Programacion,
Redes Sociales,
Seguridad,
Seguridad de la Información,
SQL Server,
Visual Studio .Net,
Wi-Fi,
Windows,
Windows 8,
Windows Server 2012
2013/05/02
SQL Server – Creación de jobs para hacer copias de seguridad
En SQL Server existen 3 tipos de copias de seguridad:
1.- Completo:
Es el tipo de backup por defecto y hace una copia de seguridad completa de la base de datos, incluyendo el log de transacciones.
2.- Diferencial:
Guarda la información de la base de datos que ha cambiado desde el último backup completo. Son más rápidos ya que solo guardan los cambios desde un punto. Sin embargo como veis es recomendable tener al menos un backup completo a la semana.
3.- Log de transacciones:
Guardan las modificaciones de la base de datos, es decir, todas las operaciones que se realizan sobre los datos, inserciones, modificaciones, borrados… Son usados en el proceso de recuperación para restaurar una base de datos por completo en un momento concreto.
Una vez que ya conocemos los tipos de copias de seguridad disponibles, es el momento de elegir una estrategia de copia de seguridad para evitar desastres. SQL Server nos proporciona automatización de tareas a través de jobs. Estos funcionan parecidos a las tareas programadas de Windows. Podemos especificar pasos y controlar cada uno de ellos dependiendo de su resultado. Por supuesto se programan y esa será nuestra baza para crear un job que realice copias de seguridad según nuestro criterio. Para aquellos que no lo sepan los jobs no funcionarán si el servicio SQL Server agent está parado.
- Creación del job de copia de seguridad:
1.- Desde el explorador de base de datos pulsamos botón derecho sobre jobs (Éste cuelga del servicio SQL Server Agent)
2.- En la siguiente pantalla podremos dar el nombre a la tarea que queramos automatizar, así como definir los pasos, la programación de los mismos, configurar alertas y tipos de notificaciones. Seleccionamos pasos:
3.- Hacemos click en nuevo:
4.- Damos nombre al paso que estamos configurando, seleccionamos como tipo Transact-SQL script y copiamos el siguiente código en la ventana comando:
BACKUP DATABASE [DemoDB] TO DISK = N'C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\MSSQL\Backup\DemoDB.bak'
Por supuesto es totalmente personalizable, cambiar el nombre de la base de datos afectada por el backup así como también el path o localización física donde queremos almacenar nuestra copia de seguridad.
5.- Si todo fue como se esperaba tendremos un bonito pop-up indicando que todo ha ido bien. Si por el contrario algo sucedió, deberemos chequear donde está el problema.
Dicho esto, espero que les sea de utilidad.
Fuente: decabo.com
2013/02/15
Los dispositivos USB en la empresa y el posible riesgo de infección de malware
Windows 7 y 8 ofrecen mucha más protección para hacer frente a estas unidades USB infectadas. Aunque Windows XP sigue siendo un sistema operativo muy utilizado en todo el mundo por las pymes, y el malware se aprovecha de la función de “Reproducción automática” para los medios extraíbles para “colar” el malware.
¿Por qué mi empresa puede ser vulnerable a este tipo de infección?
- Como una manera alternativa para compartir información: y es que para el gerente de una pyme puede ser más fácil confiar en las unidades USB y ahorrarse los recursos y el tiempo necesarios para implementar otras soluciones, tales como trabajar en la nube.
- La falta de seguridad: las pymes no suelen disponer de personal de TI dedicado ni disponen políticas para hacer frente al uso arriesgado de una memoria USB. Por ejemplo, un empleado se encuentra una unidad en el suelo de la oficina y, con toda su buena intención lo inserta en su equipo de trabajo para ver si puede saber quien es el dueño de la unidad. Alguien con fines maliciosos podría escribir un script en la unidad que una vez insertado se auto-ejecuta y va en busca de tu base de datos de clientes, contactos y de ventas de tu empresa para que cuando tenga la información deseada le sea enviada al ciberdelincuente.
- Dejar una unidad USB en el puerto insertada: es posible que esta unidad USB este infectada con algún tipo de keylogger que es un tipo de software de vigilancia, considerado software espía que tiene la capacidad de registrar cada pulsación de teclado que realices en un archivo de registro. Así de esta manera con cada pulsación de teclado puede que estés expandiendo los archivos confidenciales de tu empresa y estar distribuyendolos por servidores de medio mundo. Y si tu empresa ha mejorado su sistema operativo, tu empleado podría estar trabajando en casa con Windows XP, así que seguiría siendo vulnerable
Conclusión
Las pequeñas y medianas empresas debéis tener muy en cuenta este asunto ya que es bastante serio y delicado. Yo pienso, que transmitir el malware mediante las unidades USB es más peligroso que las amenazas de correo electrónico o de otro tipo de malware de propagación.Fuente: http://www.tecnologiapyme.com
Suscribirse a:
Entradas (Atom)






