Mostrando las entradas con la etiqueta Seguridad de la Información. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad de la Información. Mostrar todas las entradas

2017/04/03

SQL Server - Como ocultar una instancia

Por defecto cuando instalamos SQL Server nuestra instancia esta abierta y puede ser descubierta vía red, para demostrar esto simplemente abrimos un SSMS (SQL Server Management Studio) y vamos al browser de servidores SQL de nuestra red.
SQL Server - Como ocultar una instancia

Como se observa en la imagen al hacer un browser de servidores va a buscar en toda la red. todo SQL Server que este activo.
Para que esto no suceda lo que necesitamos hacer es configurar la instancia para que este en modo hide, para eso hacemos:
 - Accedemos al SQL Server configuration Manager.
 - Vamos a SQL Server Network Configuration.
 - Protocolos de SQL Server y hacemos clic del mouse sobre esa opción para ir a propiedades.
SQL Server - Como ocultar una instancia
 - Ponemos en Yes la opción de “Hide Instance”.
 - Reiniciamos el servicio.

Con esta configuración nuestra instancia queda mas segura ya que la misma no podrá ser browsiada a nivel red.

2017/03/15

SQL Server - Backup a todas las bases de datos

Las copias de seguridad de las bases de datos son muy importantes es por eso que se recomienda hacerlas periódicamente para no perder alguna información valiosa que estas contengan.

Ya sea que estés trabajando locamente o en un servidor hacerlo una a una puede ser tedioso y hasta aburrido, menos mal que SQL no da la facilidad de hacerlo vía Script y con un cursos podemos sacarle copia a todas nuestras bases de datos.

Para ello pueden usar este script:
DECLARE @name VARCHAR(50) -- Nombre de la base de datos  
DECLARE @path VARCHAR(256) -- Ruta de acceso para archivos de copia de seguridad
DECLARE @fileName VARCHAR(256) -- Nombre de archivo para copia de seguridad  
DECLARE @fileDate VARCHAR(20) -- Utilizado para el nombre de archivo
 
-- Especificar directorio de copia de seguridad de la base de datos
SET @path = 'C:\Backup\'  
 
-- Especificar el formato del nombre de archivo
SELECT @fileDate = CONVERT(VARCHAR(20) ,GETDATE() ,112) 
 
DECLARE db_cursor CURSOR  
FOR
    SELECT NAME
    FROM   MASTER.dbo.sysdatabases
    WHERE  NAME NOT IN ('master' ,'model' ,'msdb' ,'tempdb')  -- Excluir estas bases de datos
 
OPEN db_cursor   
FETCH NEXT FROM db_cursor INTO @name   
 
WHILE @@FETCH_STATUS=0
BEGIN
    SET @fileName = @path+@name+'_'+@fileDate+'.bak' 
    BACKUP DATABASE @name TO DISK=@fileName 
    
    FETCH NEXT FROM db_cursor INTO @name
END   

 
CLOSE db_cursor   
DEALLOCATE db_cursor

Fuente: https://www.mssqltips.com

2016/10/27

La historia del malware, actualizada: un breve repaso

La historia del malware, actualizada: un breve repaso

El malware ha recorrido un largo camino desde sus comienzos en los ochenta y, ayudado por el veloz desarrollo de Internet, hoy se propaga más rápido que nunca.

Tras la primera aparición del virus Brain en 1986, los gusanos y troyanos continuaron atacando equipos; desde entonces, si bien siguen apareciendo nuevas amenazas continuamente, cada año se distingue por la presencia de una en particular. Ya sea por innovaciones en su código o por consecuencias sin precedentes, algunas de ellas lamentablemente marcan un antes y un después.

Para resumir los desarrollos clave en la historia del malware y la lucha contra él, habíamos preparado en 2014 esta infografía que se actualiza cada año con las nuevas amenazas que entran en escena. No te pierdas la historia del malware actualizada en este breve repaso:


Como verás, el desarrollo del malware es un proceso complejo y cada año se van sumando nuevos componentes. Hoy, los investigadores de ESET se topan con campañas de espionaje, ataques dirigidos a países, empresas o usuarios específicos, botnets, troyanos que atacan plantas de energía eléctrica y otras amenazas desarrolladas.

Conocer su historia y evolución te ayudará a mantenerte protegido, aplicando buenas prácticas al navegar y, por supuesto, usando una solución de seguridad completa que detecte y bloquee amenazas.

2016/10/09

Cifra tus archivos y evita que nadie pueda acceder a ellos

En nuestros equipos domésticos y ni hablar en entornos más profesionales, disponemos de una infinidad de datos que pueden ser de carácter sensible, desde fotografías personas hasta datos y movimientos bancarios, sin olvidar que más de uno guarda todas sus contraseñas en el PC de casa, como si se tratase de un lugar seguro.

Cuando estos datos caen en manos de alguien que no queremos, tenemos un problema, ya no solo por haber expuesto nuestra privacidad, sino también por poner en riesgo factores como nuestra economía, en caso de que alguien se haga con nuestros datos bancarios, por ejemplo, por lo que contar con alguna aplicación que nos ayude a proteger nuestros datos nunca está de más.

Dentro de las opciones disponibles, contamos con EncryptionWizard, un software gratuito que no requiere instalación, válido para versiones superiores a Windows 7 y con el que podrás cifrar con contraseña tus datos de forma sencilla, provocando así que para acceder a ellos sea imprescindible conocer esta clave, algo que nos asegura la más alta seguridad.
Una vez que descargamos y descomprimimos el archivo, la aplicación se muestra con una extensión .JAR, lo que significa que corre bajo Java y que por lo tanto deberemos tener Java instalado para ejecutar la aplicación, pero una vez tenemos todo listo, realizamos el siguiente proceso.

   - Cifrar datos
      1.- Iniciar la aplicación
      2.- Arrastrar y soltar en ella los ficheros o directorios a cifrar
      3.- Pulsar Encrypt
      4.- Introducir la clave de cifrado que queramos y pulsar Add
      5.- Pulsar Next >>
    6.- Seleccionar Keep files para dejar los ficheros originales o Delete files para eliminar los ficheros originales
      7.- ¡Listo!

Este proceso crea ficheros con extensión .WZD que únicamente podrán ser abiertos bajo esta aplicación y disponiendo de la clave necesaria.

Por el contrario, si queremos descifrar los datos, debemos:
   - Descifrar datos
      1.- Iniciar la aplicación
      2.- Arrastrar y soltar en ella los ficheros o directorios a decifrar
      3.- Pulsar Decrypt
      4.- Introducir la password de descifrado y pulsa Ok
    5.- Seleccionar Keep files para dejar los ficheros originales o Delete files para eliminar los ficheros originales
      6.- ¡Listo!

Este proceso quitará la extensión .WZD a los datos cifrados y por lo tanto se encontrarán en su estado original.

Por lo tanto, si estás buscando la forma de proteger tus datos de forma sencilla y rápida, aquí tienes una aplicación con la que podrás lograrlo.

EncryptionWizard | Descargar

2016/02/10

¿Quieres espiar el móvil de tu novi@? Aquí tienes unas cuantas aplicaciones que no deberías utilizar...

Mucha gente nos ha preguntado acerca de Androrat para troyanizar el smartphone de alguien a quien quieren monitorizar, incluso algunos nos han pedido ayuda directamente para espiar el WhatsApp de su pareja o tener acceso a las llamadas o a sus fotos o videos privados.

Evidentemente no nos hacemos responsables ya que ésto no debe hacerse por ética o moral y en muchos sitios y circustancias puede tener severas implicaciones legales (lo intentaremos estudiar en detalle más adelante).

No obstante, lo que es una realidad es que no es necesario complicarse la vida e instalar un troyano tipo Androrat o Dendroid para espiar el teléfono móvil de una persona ya que en el mercado hay un buen abanico de aplicaciones que poseen las características necesarias para hacerlo de forma mucho más sencilla, silenciosa y en ocasiones bastante profesional.
Muchas de estas aplicaciones son de control parental para tener vigilados a los menores y otras dicen serlo como "disfraz" para venderse a compradores que saben que precisamente no lo van a usar con sus hijos. Algunas incluso son para gestionar la pérdida o robo de móviles pero perfectamente pudieran usarse para vigilancia. Otras directamente no se cortan y afirman directamente que son para espiar al prójimo.

Para instalar la mayoría necesitarás acceso físico al terminal, lo que equivale a un descuido del dueño en cuestión. La instalación en remoto sería otro cantar... 

En cualquier caso, hemos recopilado algunas de estas aplicaciones que sólo deberías usar para probar y aprender, algunas gratis y muchas de ellas de pago:

Gratis: 

Rastreador Móvil 

Realiza un seguimiento de todos los lugares que se han visitado en los últimos días con el teléfono. La aplicación recopila información de ubicación una vez cada media hora a través de GPRS / Wi-Fi y por lo tanto el impacto en la batería es mínimo. No es necesario habilitar GPS.

Call Recorder

Graba cualquier llamada y elige las que quieres guardar. Puedes elegir las llamadas que se graban y las que se ignoran. Escucha la grabación, añade notas y compártela. La integración con Google Drive and Dropbox permite que las llamadas se guarden o sincronicen con la nube. 

Spy Camera OS 2 (SC-OS2)

Herramienta de código abierto que se ejecuta en segundo plano y captura video e imágenes de forma silenciosa, inclyso si la pantalla está apagada.

Prey Anti Robos

Es un ejemplo software más orientado a recuperar un móvil que ha sido robado o perdido, pero perfectamente podría usarse para espiar a un usuario ya que permite de forma silenciosa trazar la ubicación del mismo, tomar fotos e incluso recopilar la información de las redes a las que se conecta. 

De pago:

mSpy!
Precio: 26,99€/mes - a 75,99€/mes

Permite revisar los registros de llamada, ver los chats de la Mensajería Instantánea como WhatsApp, monitorizar la navegación por Internet y escanear el contenido multimedia, revisar los SMS, rastrear ubicaciones por GPS y algunas características más. Es compatible con Android, iOS, Windows y Mac OS y fácilmente accesible desde cualquier navegador.

iKeyMonitor  
Precio: $9.99/mes - $16.66/mes

iKeyMonitor es un Keylogger para iPhone/iPad/iPod/Android (iOS/Android) que registra SMS, marcaciones, contraseñas, GPS, sitios web y capturas de pantalla y las envía directamente a su email o FTP. 

KidLogger 
Precio: gratuito - $19/3 meses

Kidlogger es una aplicación de control parental que recolecta los datos de la actividad de usuario de su computadora o teléfono móvil
y crea un análisis detallado del uso y la productividad en reportes en línea.

MobiStealth 
Precio: $16.66/mes a $23.33/mes

MobiStealth es una aplicación de control parental que tiene diferentes costes y paquetes en función de lo que se necesite hacer. Estas funciones van desde la supervisión básica de Internet hasta funciones avanzadas como informes de ubicación GPS incluso cuando el móvil está apagado. 

Spyera 
Precio: $189/3 meses

Permite espiar llamadas telefónicas de forma tan fácil como enviar un SMS secreto, o habilitándolo de forma online por la web. En el modo silencioso el dueño del teléfono espiado no sabrá que le están escuchando.

FlexiSPY 
Precio: $68/mes - $199/3meses

Tiene un amplio abanico de posibilidades y es uno de los fabricantes pioneros en el espionaje y seguimiento en plataformas móviles. Incluso parece que su aplicación fue usada por un personaje de Mr. Robot en una de sus escenas.

TruthSpy
Precio: $16.99/mes - $22.99/mes

Una vez instalado el software en el dispositivo a monitorizar, TruthSpy registra toda la actividad como los mensajes SMS y la información de las llamadas, junto con las ubicaciones GPS cuando la señal está disponible. Luego las actividades se pueden ver en cualquier navegador, incluso un Mac o un navegador web del teléfono.

PhoneSheriff
Precio: $16.99/mes - $22.99/mes

PhoneSheriff es un software de control parental para teléfonos móviles y tablets. Después de instalar el software protegido por contraseña, bloquea las actividades que se especifican y crea registros de todas las acciones. Existe la opción de mostrar una notificación y un icono para notificar que están siendo monitorizados o no...

2016/01/02

Windows 10 - Cómo localizar equipos perdidos

Microsoft ha introducido la función “Encuentra Mi Dispositivo” en la última versión del sistema operativo Windows 10, una característica que ya estaba presente en Windows Phone y que permite localizar equipos robados o perdidos.

La primera gran actualización del nuevo sistema operativo de Microsoft desde su lanzamiento a finales del mes de julio, Windows 10 Threshold 2, ha mejorado varios aspectos del sistema, desde la interfaz de usuario. la gestión de las ventanas, el funcionamiento de Cortana o Edge, y nuevas versiones de un buen número de aplicaciones internas como la de correo, calendario, fotos, tienda o OneNote.

Más importante aún han sido las novedades para empresas, con el Windows Update for Business, la nueva tienda para empresas Windows Store for Business, mejoras en la seguridad con el Credential Guard, Device Guard, Windows Hello y Windows Defender o la gestión de toda la familia de dispositivos de Windows, incluyendo PCs, tabletas, teléfonos y IOT, con Mobile Device Management.

Otra de las novedades ha sido la introducción de la función “Encuentra Mi Dispositivo”, como Cortana, una de las características que llegan desde la plataforma móvil. Su nombre lo dice todo y está destinada a la localización de equipos extraviados por robo o pérdida, una lacra que se cuenta por millones de unidades anuales perdidas a lo largo de todo el mundo, especialmente en equipos de movilidad de gran atractivo como Ultrabooks, convertibles o 2 en 1, que desaparecen -por ejemplo- en grandes áreas públicas o de transporte con suma facilidad.

Su activación en Windows 10 es muy sencilla aunque conviene indicar que el usuario debe tener en cuenta las opciones de privacidad que debe activar, comenzando por la utilización de una cuenta Microsoft ID en el arranque y funcionamiento del equipo y la emisión de la localización por GPS a los servidores de Microsoft. Los que no dispongan de este módulo también podrán localizarse mediante la localización de la redes Wi-Fi o de banda ancha a los que se conecten. Dicho esto su activación se realiza de la siguiente manera:
- Actualiza a la última versión de Windows 10 Threshold 2 (1511)
- Inicia sesión con la cuenta Microsoft ID
- Accede a la herramienta de Configuración desde el Menú de Inicio
- Accede a la página de “Actualización y Seguridad” y activa la función “Encuentra mi dispositivo”
- A partir de aquí cuando necesites encontrar tu equipo con Windows 10, inicia sesión mediante un navegador web en la dirección “account.microsoft.com/devices” con la misma cuenta Microsoft ID con la que activaste esta característica.
- En segundos, la herramienta te mostrará la última ubicación conocida del equipo y un mapa para facilitar la localización.

Una característica útil para intentar localizar equipos perdidos ya presente en Windows Phone que ahora se extiende al Windows de escritorio y que también estará disponible en el próximo Windows 10 Mobile.

Recuerda que puedes utilizar otros servicios de seguridad multiplataforma como Prey para intentar recuperar computadoras, tablets o smartphones perdidas o robadas rastreando su ubicación. Es gratuito para uso básico (hasta tres equipos) e incluye una gran cantidad de opciones en las versiones de pago.

2015/07/07

8 razones de porqué los niños no deberían usar dispositivos portátiles

¿Su hijo a menudo juega con laptops, tablets o su teléfono inteligente? Tal vez quieras repensar eso. Una investigación mostró que exponer a los niños pequeños a estas tecnologías realmente perjudica los factores críticos para el desarrollo, comportamiento y aprendizaje. ¿Por qué tenemos que estar preocupados?

Las Tabletas impactan en el crecimiento cerebral
Entre el nacimiento y la edad, el cerebro se triplica en tamaño y continúa desarrollando rápidamente hasta la edad de 21 años. Esto requiere una amplia variedad de estimulación que no implique la exposición a las tecnologías antes mencionadas. En algunos casos, estas tecnologías causan retrasos cognitivos, aprendizaje deteriorado e impulsividad creciente.

Retraso en el desarrollo social
Niños pequeños que usan cosas como iPads a menudo han retrasado el desarrollo de habilidades sociales como logro académico y hablando.

Obesidad
Ésta debería ser una obviedad. 1 de cada 4 niños canadienses y 1 de cada 3 niños estadounidenses tienen sobrepeso u obesidad. Estos dispositivos suelen hacen que nuestros hijos vivan vidas más sedentarias. Eso equivale a un aumento de peso.

Privación de sueño
También no es de extrañar. No es raro que los niños se queden despiertos hasta muy tarde jugando juegos de computadora.

Demencia digital
El contenido multimedia de alta velocidad contribuye a los déficits de atención y concentración disminuida. Esto es causado por “poda cerebral” de circuitos neuronales en la corteza frontal.

Riesgo creciente de adicción
Estas tecnologías separan a menudo los padres de los niños. Se ha demostrado que cuando el apego parental está ausente, las posibilidades de adicción crecen, particularmente a las tecnologías que son adictos ya.

Exposición a la radiación.
La OMS clasifica los teléfonos celulares como un posible carcinógeno debido a la radiación que emiten. En 2013, el Dr. Anthony Miller de School of Public Health de la Universidad de Toronto recomienda que basada en la investigación, la exposición de radiofrecuencia debe ser reclasificada como probablemente carcinógeno.

Tensión ocular
Pasar demasiado tiempo frente a las pantallas puede causar tensión en los ojos, pero a los niños especialmente. Los niños pueden desarrollar síndrome visual informático, que es un tipo de cansancio ocular. Si tus hijos usan estas tecnologías, es mejor restringirlos a 30 minutos a una hora.

2015/02/09

¿Cómo de hackeable eres? Calcula tu puntuación 'Pwned'

Curioso artículo en el Huffington Post en el que se presenta un pequeño cuestionario con el que los usuarios pueden evaluar el riesgo de ser hackeados. Lo hemos adaptado un poquito pero más o menos puedes obtener una puntuación (no excesivamente científica) para ver las posibilidades de ser jodido pwned :


1.- ¿Qué tan fuertes son sus contraseñas? (10 puntos): A menudo las personas cometen errores básicos con sus contraseñas, como elegir aquellas que son fácilmente adivinables/crackeables (por ej: 'password123'), mantener las contraseñas por defecto, la reutilización de la misma contraseña en varias cuentas, etc. Puntuate a ti mismo:
+2 si escribes contraseñas complejas (caracteres, combinación de letras, números y símbolos)
+4 si utilizas contraseñas únicas para cada cuenta
+4 si usas autenticación de dos factores (cuando esté disponible)

2.- ¿Haces copia de seguridad de tus datos? (10 puntos): Los ciberdelincuentes usan cada vez más "ransomware" para victimizar a los consumidores. Dado que estos ataques hacen que los archivos personales (documentos, fotos, vídeos, música, etc.) sean inaccesibles y los PCs inservibles, la mejor manera de protegerse contra ello es mediante copias de seguridad periódicas de los datos a un disco duro externo, unidad flash o una cuenta en la nube. Elige una de estas puntuaciones:
+10 si haces copias de seguridad de los datos al menos una vez a la semana
+5 si haces copias de seguridad de los datos al menos una vez al mes
+1 si haces copias de seguridad con otra periodicidad mayor
+0 si no haces copias de seguridad

3.- ¿Qué sistema operativo utilizas? (5 puntos): Debido a que la mayoría de las personas en todo el mundo utilizan PCs basados en Windows en lugar de OS X o sistemas basados en Linux, los ciber-delincuentes suelen escribir malware diseñado específicamente para este sistema operativo. Como resultado, los usuarios que usan Macs o dispositivos Linux estarán generalmente menos expuestos (aunque no significa que sean inmunes) al malware que los usuarios de Windows. Puntuate a ti mismo:
+5 Si utilizas un dispositivo con Linux
+3 Si utilizas un dispositivo con OS X
+0 Si utilizas un dispositivo con Windows

4.- ¿Utilizas antivirus? (5 puntos):  Es cierto, un antivirus no es una bala de plata - y va a "tragarse" una gran cantidad de malware peligroso. Pero los usuarios todavía tenemos que tenerlo y mantenerlo actualizado, porque sin AV todavía existe un mayor riesgo de infección. Puntuate a ti mismo:
+5 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) con firewall personal
+3 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) sin firewall personal
+0 si no utilizas antivirus

5.- ¿Cómo navegas por Internet? (10 puntos): la mayoría de los ataques vienen ahora a través del navegador de Internet (descargas drive-by, cross-site scripting, man-in-the-browser, etc.), así que es importante que los usuarios naveguen por la web con cuidado. Eso significa:
+3 si usas plugins que bloqueen scripts (ScriptSafe, NoScript, Adblock Plus, etc.)
+2 si nunca haces clic en los anuncios pop-up o alertas
+2 si nunca visitas una página de registro de un enlace enviado por correo electrónico
+3 si usas navegadores separados para ir de compras y navegar por la web

6.- ¿Utilizas un PC dedicado para acceder al banco? (10 puntos) - En algún momento, casi todos los ordenadores que navegan por la web se infectan con malware y, en el peor de los casos, se trata de un troyano bancario. Si los usuarios deben proteger una cosa, esa es su cuenta bancaria online. La mejor manera de hacer esto es tener un equipo dedicado (como un netbook barato o Chromebook) que sólo se utilice para acceder online al banco. Puntuate a ti mismo:
+10 si tienes un portátil dedicado que sólo utilizas para la banca en línea
+0 si no

7.- ¿Utilizas redes Wi-Fi públicas? (10 puntos): Si usas WiFis públicas estás pidiendo a gritos ser hackeado. Hay una serie de herramientas de hacking gratuitas o de bajo coste que hacen que sea fácil para casi cualquier persona hackear una conexión Wi-Fi abierta. Puntuate a ti mismo:
+0 si utilizas WiFi públicas por lo menos una vez al año
+10 Si nunca las usas, 10.
-5 Si nunca usas WiFi públicas pero utilizas WiFi protegida por contraseña en tu casa y tus vecinos tienen cobertura

8.- ¿Visitas sitios peligrosos? (10 puntos): Esto no es un juicio personal, pero si frecuentas sitios web para adultos o sitios de intercambio de archivos donde los usuarios comparten películas y música pirateadas, estás aumentando el potencial de exponerte. Puntuate a ti mismo:
+0 si visitas estos sitios, 0
+10 si nunca lo haces

¿El resultado? 

A menos que obtuvieras 60 puntos o más, no estás seguro en absoluto y es el momento de cambiar tus costumbres. 
Y si puntuaste 35  o menos, ten cuidado porque eres un blanco muy fácil para los hackers y lo único que te mantiene a salvo es pura suerte. De hecho, es probable que ya puedas haber sido comprometido de una manera u otra, y que lo sepas o no.

Referencia: http://www.hackplayers.com/

2014/06/29

Cómo respaldar los datos de tus redes sociales

¿Te has preguntado qué pasaría si alguien obtuviera acceso a una cuenta de tus redes sociales y te dejara afuera? ¿o si un día a Instagram se le ocurriera cerrar tu cuenta? Si te aterra pensar todo lo que perderías, quizás sea hora de que, además de respaldar tu disco duro, empieces a respaldar también los datos de tus redes sociales.

Todos los días generamos enormes cantidades de información en las redes sociales y es posible que ni siquiera estemos plenamente conscientes: tweets, estados de Facebook, fotografías, check-ins, un registro detallado de nuestras vidas que se encuentra a disposición de todos en Internet y sobre el cual, sin embargo, no tenemos completo control. No es frecuente que nos tomemos la molestia de respaldar los datos de nuestras redes sociales, y es posible que ni siquiera nos hayamos dado cuenta de que existe la opción de hacerlo.

Facebook
Facebook permite respaldar tu cuenta de manera nativa. Estando dentro de tu cuenta de Facebook, haz clic en el icono de flecha (el triángulo invertido) situado en la esquina superior derecha, y luego en Configuración. En esa sección, abajo, te aparecerá un enlace denominado “Descarga una copia de tu información”. Esta opción te llevará a una página donde deberás solicitar tu archivo (toda la información que has compartido en tu muro, incluyendo publicaciones privadas, fotos e información del perfil). Luego de hacer clic, iniciará la descarga de un archivo .zip, que puede ser bastante pesado dependiendo de qué tanta información contenga tu cuenta de Facebook (el mío pesaba sobre 30 Mb y yo prácticamente no uso Facebook).

Twitter
Twitter también contiene una opción nativa que permite descargar todo tu historial de tweets. Para encontrarla, deberás ir a la opción “Configuración”, de allí a “Cuenta”, y en esa página al final encontrarás el enlace llamado “Solicita tu archivo”. Una vez que hagas clic ahí, deberás esperar a que Twitter te envíe un correo electrónico indicándote que tu archivo se encuentra disponible para descargar. Este archivo puede tardarse un poco en llegar, y contendrá todos tus tweets en formato HTML. Precaución al revisarlo: leer tus primeros tweets y las cosas que has dicho a lo largo de los años puede ser sumamente vergonzoso.

Google Plus
Desde tu cuenta de Google, debes ir a Configuración de cuenta, y de allí a Herramientas de datos. Donde dice “Seleccionar los datos para descargar”, ese enlace te llevará a Google Takeout. Takeout es un servicio compatible con 21 productos de Google, desde Drive hasta YouTube y Blogger, que sirve para exportar todos tus datos desde cualquiera de esas cuentas, así que ahí puedes seleccionar qué datos quieres descargar y Takeout creará el archivo personalizado. Ojo con las cuentas que seleccionas, pues por ejemplo, descargar toda tu cuenta de Gmail puede ser un compromiso bastante extenso, y si seleccionas todas tus cuentas vinculadas con Google, es posible que la mera creación del archivo se tome días enteros.

Instagram
A diferencia de los anteriores, Instagram no ofrece un mecanismo propio para descargar tus fotos, de modo que existen servicios de terceros, como Instaport, que sirven para lo mismo. Instaport requiere tener acceso a tu cuenta para generar un archivo descargable, es gratuito y funciona bastante bien.

Respaldar redes sociales con IFTTT
Personalmente no soy demasiado fan de darle acceso a mis cuentas a aplicaciones externas fantasmas, y también creo que es útil tener en marcha herramientas que hagan respaldo sobre la marcha, así que recomiendo usar IFTTT para hacer -por ejemplo- respaldo automático de tus fotos de Instagram a medida que las vas subiendo. Con IFTTT puedes respaldar tus fotos en Dropbox, en Google Drive, en Evernote, en OneDrive, en Flickr, Picasa o en tu correo electrónico. Igualmente, en IFTTT puedes preparar recetas para generar respaldos sobre la marcha de un montón de otros servicios, sólo tienes que explorar lo suficiente.

Sea cual sea la elección que tomes, mi recomendación es que no esperes al World Backup Day para tomar acciones con respecto a la información de tus redes sociales: podría ser demasiado tarde.

2014/05/04

SQL SERVER - Envía las copias de seguridad a una carpeta de red, servidor FTP, Dropbox, Google Drive o Amazon S3

Déjenme decirles acerca de una de las herramientas más útiles de SQL que cada DBA debe utilizar - es SQLBackupAndFTP . He estado utilizando esta herramienta desde el año 2009 - y que es el primer programa que se instala en el servidor SQL. Descargue una versión gratuita, la configuración de 1 minuto y las copias de seguridad diarias están a salvo en la nube. 
En resumen, SQLBackupAndFTP
  • Crea la base de datos SQL Server y archivo de copias de seguridad en la fecha prevista
  • Comprime y cifra las copias de seguridad
  • Envía copias de seguridad a una carpeta de red, servidor FTP, Dropbox, Google Drive o Amazon S3
  • Envía notificaciones por correo electrónico sobre el éxito o el fracaso del trabajo
SQLBackupAndFTP viene en versiones gratis y pagados (desde $ 29) - Véase la comparación de versiones . La versión gratuita es totalmente funcional para las copias de seguridad ad hoc ilimitadas o para copias de seguridad programadas de hasta dos bases de datos - será suficiente para muchos clientes pequeños.
Lo que más me ha impresionado desde el principio - es que he entendido cómo funciona y era capaz de configurar el trabajo de una sola forma (ver Imagen 1 - forma principal arriba)
  1. Conectarse a su servidor SQL y seleccione las bases de datos para hacer copia de seguridad
  2. Haga clic en "Añadir destino de copia de seguridad" para configurar las copias de seguridad donde deben ir a (la red, servidor FTP, Dropbox, Google Drive o Amazon S3)
  3. Ingrese su correo electrónico para recibir confirmaciones por correo electrónico
  4. Establece la hora para comenzar backups completos diarios (o vaya a Configuración si necesita copias de seguridad diferenciales o del registro de transacciones en un horario flexible)
  5. Pulse el botón "Ejecutar ahora" para poner a prueba
Se puede llegar a este formulario si hace clic en los botones "Configuración" en la sección "Programación". Seleccione qué tipos de copias de seguridad y la frecuencia con que desea ejecutar de ellas y ver las copias de seguridad programadas en la lista de "plan de respaldo estimado"

El tutorial detallado está disponible en el sitio web del desarrollador.
Junto con la configuración SQLBackupAndFTP le da la opción de instalar "One-Click SQL Restore" (se puede instalar autónomo también) - una herramienta básica para la restauración de las copias de seguridad simplemente completa.
Sin embargo básico, puede arrastrar y colocar en él el archivo zip creado por SQLBackupAndFTP, se baja la cremallera del archivo BAK, si es necesario, se conecta con el servidor SQL en el inicio, selecciona la base de datos a la derecha, es lo suficientemente inteligente como para reiniciar el servidor para soltar las conexiones abiertas en caso de necesidad - muy útil para desarrolladores que necesitan para restaurar las bases de datos a menudo.
Usted puede preguntar por qué es esta herramienta es mejor que las tareas de mantenimiento disponibles en SQL Server? Mientras que las tareas de mantenimiento son fáciles de configurar, SQLBackupAndFTP es todavía muy fácil e integra soluciones para la compresión, cifrado, FTP, almacenamiento en la nube y el correo electrónico que lo hacen superior a las tareas de mantenimiento en todos los aspectos.
En una cara de la moneda SQLBackupAndFTP no es la herramienta más lujoso para gestionar copias de seguridad o consultar su salud. Sólo funciona con fiabilidad en las instancias locales de SQL Server. En otras palabras, tiene que ser instalado en el servidor de SQL en sí. Para los servidores remotos que utiliza secuencias de comandos que es menos fiable. Esta limitación es en realidad inherente a servidor SQL como mandato BACKUP DATABASE crea la copia de seguridad no en el cliente, pero en el propio servidor.
Esta herramienta es compatible con casi todas las versiones conocidas de SQL Server. Se trabaja con SQL Server 2008 (todas las versiones) y muchas de las versiones anteriores. Es especialmente útil para SQL Server Express 2005 y SQL Server Express 2008, ya que carecen de herramientas integradas para la copia de seguridad.
Recomiendo esta herramienta a todos los administradores de bases. Ellos deben absolutamente probar, ya que es gratis y hace exactamente lo que promete. Puede descargar una copia gratuita de la herramienta desde aquí.
Referencia:  Pinal Dave ( http://blog.SQLAuthority.com )

2014/04/07

Mejores Prácticas para ser un DBA SQL Server

Navegando por la red me encontré este excelente articulo que resume en 4 fases  los puntos críticos para ser un buen DBA, no dejen de leerlo, excelente articulo.
Fase 1.- Día a día

1.  Compruebe los registros de eventos del S.O. y los registros de SQL Server para detectar eventos inusuales.
2.  Verifique que todos los trabajos programados se han ejecutado correctamente.
3.  Confirme que las copias de seguridad se han hecho y guardado con éxito a un lugar seguro.
4.  Monitoree el espacio en disco para asegurarse de que sus servidores de SQL no se quedarán sin espacio en disco. Para un mejor rendimiento, todos los discos deben tener 15% o más de espacio libre.
5.  A lo largo del día, haga un seguimiento periódico de rendimiento utilizando Monitor de sistema y de perfiles / Traza de SQL.
6.  Monitorear regularmente e identificar problemas de bloqueo.
7.  Mantenga un registro de los cambios que realice a los servidores, incluyendo la documentación de los problemas de rendimiento a identificar y corregir.
8.  Crear alertas de SQL Server para que le avise de posibles problemas, y las envíe por mail. Tomar las medidas necesarias.
9.  Regularmente restaure copias de seguridad en un servidor de prueba para verificar que realmente los puede restaurar. No es necesario para restaurar todas las copias de seguridad todos los días, pero debiera hacerlo a menudo para asegurarse de que usted tiene buenas copias de seguridad.
10.  Tómese su tiempo para aprender algo nuevo como un DBA para promover su desarrollo profesional.

Fase 2.- Instalación

1. Siempre documente las instalaciones de modo completo, aun cuando parezca redundante, esto hará que las instancias de SQL Server se pueden reproducir fácilmente en caso de emergencia.
2. Si es posible, instalar y configurar todas las instancias de SQL Server de una manera consistente, de la misma forma, basándose en las normas pre-acordadas de su organización.
3. No instale los servicios de SQL Server que no se utilizan, como Microsoft indexación de texto completo, Reporting Services o Analysis Services.
4. Para obtener el mejor rendimiento de SQL Server, detenga todos los servicios del sistema operativo que no son necesarios.
5. Para un óptimo rendimiento de SQL Server, no ejecutar al SQL Server junto con ninguna otra aplicación. 6. Para obtener el mejor rendimiento I / O, busque los archivos de base de datos (. mdf) y archivos de registro (. ldf) en discos separados para aislar a los patrones de acceso a disco.
7. Si tempdb se utiliza en gran medida, póngalo en un disco aparte.
8. No instale SQL Server en un controlador de dominio.
9. Asegúrese de que SQL Server se instala en una partición NTFS.
10. No utilice NTFS con cifrado de archivos de datos (EFS) y ni compresión de datos sobre el disco de la base de datos de SQL Server y los archivos de registro.

Fase 3.- Actualizar

1. Ejecute el Upgrade Advisor de SQL Server antes de actualizar. Haga los cambios necesarios antes de realizar la actualización.
2. Realizar una actualización de prueba antes de actualizar los servidores de producción. Y no se olvide de probar las aplicaciones con la nueva versión también.
3. Antes de actualizar, asegúrese de tener un plan para revertir los cambios en caso que la actualización sea problemática.
4. No actualizar clústeres de SQL Server en su lugar. En cambio, a reconstruirlos en un nuevo hardware.
5. Si actualiza desde una versión anterior de SQL Server, debe actualizar todas las estadísticas en todas las bases de datos. Esto se debe a que las estadísticas no se actualizan automáticamente durante el proceso de actualización.

Fase 4.- Seguridad

1. Asegure la seguridad física de cada Servidor SQL, previniendo que cualquier usuario no autorizado pueda acceder físicamente a sus servidores.
2. Instalar solamente las mínimas y necesarias nettwork libraries y network protocols en sus instancias SQL
3. Minimize el número de usuarios sysadmins con acceso a SQL Server.
4. Como DBA, lóguese como sysadmin solo cuando realmente lo necesite. Cree cuentas específicas para DBAs para que puedan acceder a SQL Server cuando no necesiten privilegios sysadmin.
5. Asigne a la cuenta “sa” una password realmente compleja y no la use nunca para loguearse a SQL Server. En vez de eso use una cuenta Windows Authentication para acceder SQL Server como sysadmin.
6. Dele a los usuarios los mínimos permisos necesarios que le permitan a ellos realizar su trabajo.
7. De ser posible, use stored procedures o views para el acceso a los datos en vez de dejarlos acceder directamente a las tablas.
8. De ser posible, use Windows Authentication logins en vez de SQL Server logins.
9. Use strong passwords (combinación de mayúsculas, minúsculas, números y caracteres especiales) para todos los SQL Server login.
10. No le asigne permisos al rol de base de datos “public”
11. Remueve Logins IDs que ya no necesitan acceder a SQL Server apenas los detecte.
12. Deshabilite el usuario “guest” en cada base de datos usando REVOKE CONNECT FROM GUEST.
13. No use “cross database ownership chaining” si no es realmente necesario.
14. Nunca habilite permisos a xp_cmdshell a los usuarios que no son sysadmin.
15. Eliminar las bases de ejemplo (adventureworks, pubs, northwind) de todas las instancias de producción.
16. Usar Windows Global Groups, o SQL Server Roles para manejar grupos de usuarios con similares permisos.
17. No debería crear ni permitir crear network shares en servidores SQL Server.
18. Configurar login auditing, de esta manera se puede ver quienes intentaron loguearse y los intentos fallidos de login.
19. No use jamás la cuenta sa ni login ids que sean sysadmin como cuentas de acceso desde aplicaciones.
20. Asegúrese que sus servidores están detrás de un firewall y no están expuestos directamente a internet.
21. En SQL Server 2005 y previos, remover el grupo de BUILTIN/Administrators para evitar que los administradores locales del servidor puedan acceder a SQL Server. En SQL Server 2008, el grupo BUILTIN/Administrators group no existe en forma predeterminada.
22. Ejecute cada servicio SQL Server bajo una cuenta de dominio diferente.
23. Dele a las cuentas asignadas a los servicios SQL Server los mínimos permisos que le permitan al mismo ejecutarse de la manera correcta. En la mayoría de los casos los permisos de un administrador local no son necesarios y menos aún los permisos de un administrador de dominio.
24. Cuando use queries distribuidas use linked servers en vez de remote servers. Remote servers están solo por backward compatibility.
25. No navegue internet desde una instancia de producción de SQL Server.
26. En vez de instalar antivirus/antispyware en un SQL Server, realice escaneos desde un servidor remoto y solo cuando la actividad del servidor SQL no sea tan alta.
27. Agregue los service packs, tanto de SQL Server com de sistema operativo apenas estén disponibles.
28. Considere la posibilidad de encriptar los backups con herramientas como Red Gate SQL Backup Pro u otras.
29. Solo habilite las trazas de “C2 auditing” o “Common Criteria compliance” cuando sea realmente necesario, porque sobrecargan el servidor si están habilitadas.
30. Considere seriamente ejecutar un SQL Server security scanner para detectar si hay huecos de seguridad en sus servidores, tanto a nivel sistema operativo como servidor de base de datos. http://searchsqlserver.techtarget.com/feature/SQL-Server-security-test-checklist
31. Considere habilitar SSL or IPSEC para las conexiones entre sql server y los clientes.
32. Si está utilizando SQL Server 2005/2008, habilite password policy checking.
33. Si está usando SQL Server 2008 en un entorno de alta seguridad, considere implementar TDE, Transparent Data Encryption para proteger los datos de su servidor.
34. Si utiliza SQL Server 2005, no use SQL Server Surface Area Configuration para desbloquear características que nunca se utilizan y que pueden traer solamente problemas de seguridad.
35. Si está usando SQL Server 2005/2008 y crea endpoints, solo habilite permisos grant CONNECT a los logins que realmente necesitan acceder esos endpoints. Explícitamente deniegue (deny) CONNECT permissions a los endpoints que no son necesarios para los usuarios.

(Traducido Articulo de Brad McGehee)