|
Como Saber si mi PC esta Seguro
Nuestra madre cuando íbamos al
colegio siempre nos decía: "Hijo, si al salir de clase un señor te da
caramelos, dile que no y no los cojas"... a la vista de los tiempos
actuales, más de uno se pegó un atracón de esos caramelos... ¿realmente
existieron esos caramelos?... Paso 2 Hacer un scan de los puertos d enuestro sistema Y tras la charla de todos los días (verás que pronto abrimos un EXE) vamos a lo serio.Lo que nos interesa antes de nada es conocer cómo está nuestro ordenador 'visto desde fuera', es decir, que seguridades tenemos puestas para que al menos no sea tan fácil entrar en nuestra casa... pongamos alguna dificultad al lammer de turno. Aunque tenemos un flamante router que sirve de barrera entre Internet y nuestro disco duro, no nos confiemos demasiado y suframos algún susto. Lo primero que hay que hacer es un scan de puertos para ver en que estado los tenemos. Para ello podemos ir a tres páginas webs. Te aconsejaría que hicieras un scan de puertos enal menos dos de ellas.
Al entrar debes pulsar en el botón Scan Me Now, después, en la página siguiente, tienes dos opciones de scan: - Basic Scan . Hace un scan sólo de los puertos TCP. - Complete Scan. Scan más completo y durardero, tarda variosminutos. Debes poner un e-mail para que te envíe los resultados más detallados, éstos no salen en pantalla. Si el puerto ha salido filtered es que está cerrado, si por el contrario el resultado es open or filetered tendríamos que comprobar estos puertos con otra web, aunque de todas maneras son los puertos UDP, así que con el scan de estos puertos de la web anterior sería suficiente. Ahora tienes que cerrar estos puertos si trabajas en modo Multipuesto o instalar un firewall en Monopuesto. Paso 3 Instalar un firewall . En Este caso ZoneAlarm Existen varios firewalls de probada eficacia, pero todos son 'de pago' excepto uno, y además de ser gratis es de los mejores: ZoneAlarm.Para conseguirlo pulsa en: http://www.zdnet.com/downloads/partners/zonealarm/download.html Hay dos versiones, una gratis (la que nos bajaremos) y otra de pago: la versión Pro. La que es gratis es por sí suficientemente buena. Cuando lo hayas instalado debes reiniciar el ordenador. Cuando arranques Windows ZoneAlarm empezará a funcionar automáticamente. Desde ese instante todas la conexiones a Internet pasan por el firewall, y cada vez que arranques un programa que necesita una conexión a Internet, ZoneAlarm te pedirá una autorización, temporal o permanente. Es decir, que cuando el firewall ha sido instalado y por ejemplo abrimos el ICQ, ZoneAlarm nos pregunta Do you want allow ICQ Application to access the Internet? (¿Quieres permitir el acceso de ICQ a Internet?): Este permiso puede ser permanente o temporal, si es
temporal, porque ese programa no lo usamos a menudo y no queremos tener
autorizado ese puerto permanentemente, basta con que pulsemos en Yes. Esto es especialmente útil por lo siguiente: sabes
que existen unos 'virus' que son los troyanos, que se instalan residentes en
el PC y sirven para que el enterao (persona que sufre de encefalopatía
espongiforme) que te infectó se conecte con tu máquina y remotamente tenga
en su pantalla tu propio PC... pero para eso es necesario que 'saque'
información... si no damos autorización a algún programa sospechoso y que
desconocemos (porque no recordamos haberlo instalado) el problema está
resuelto en parte, ya que el siguiente paso es eliminar el troyano.
- Program. Es esta columna aparece el nombre del archivo ejecutable del programa. - Allow Connect. Nos muestra si el programa tiene permisos de conexióna Internet y a la red local (LAN). Lo usual en modo Monopuesto es permitir los dos. Si queremos eliminar un acceso a Internet de algunos de los programas, marcamos sobre el siguiente punto y ahora negamos la autorización. Si queremos que nos pregunte siempre, hacemos clic sobre el terver punto y lo dejamos en modo interrogación. - Allow server. Columna en la que podemos ver qué programas estánautorizados como servidor. Si queremos quitar o poner un permiso sólo debemos marcar en la casilla para activar o desactivar. Sencillo. - Pass lock. Sólo los programas que tengan esta casilla marcada tendrán servicio a Internet cuando bloqueemos el firewall como ahora veremos. Si quisiéramos eliminar un programa de esta lista (por ejemplo porque ya no lo utilizamos o lo hemos desinstalado) nos ponemos sobre el, pulsamos el botón derecho del ratón y elejimos Remove. Conviene de vez en cuando revisar esta lista para actualizar permisos, eliminando programas. En la pantalla general tenemos dos opciones muy interesantes e útiles:
Ya que el router no tiene un interruptor de desconexión, pulsando este botón
cerramos todas las
Vale, todo esto está muy bien, pero ¿cómo me
entero si alguien quiere entrar en mi sistema?...
Si no queremos que ZoneAlarm nos avise, sino que rechace las conexiones sin más, marcamos la casilla Don't show this dialog again. Si pulsamos en More info se abre una pantalla del Navegador en donde nos informan un poco más de datos sobre esta IP... o sea, que tampoco sabremos mucho más. No todos estos mensajes significan ataques. En el menú ALERTS tienes la opción de desactivar estas ventanas (Show the alert popup window) y si te fijas, en el directorio c:\WINDOWS\Internet Logs\ tienes un archivo de texto en donde se registran todos estos avisos. Cada cierto tiempo conviene hacer limpieza pulsando sobre Delete Log File. Todas las alertas se van guardando en Current Alerts. Si vas a estar durantE un tiempo sin estar delante del ordenador, puedes ver lo que ha pasado en tu ausencia en esta ventana. Clear alerts borra el histórico. En la opción SECURITY podemos poner los niveles de seguridad. En la primera versión de esta página aconsejaba que se pusieran los modos en High, pero he visto que algunos programas dejan de funcionar. La solución es muy simple, si un programa que antes te funciona perfectamente ahora te da problemas (tardas en entrar en IRC, no entras en servidores...) desconecta el firewall por unos minutos (que no pasa nada) y prueba, si te funciona sin el firewall vete bajando los niveles de seguridad, que por norma general tendrás que ponerlo en Medium... que también es una protección muy alta. ¿Correcto?. Y ya nada más, sólo te aconsejo que no te castigues con la paranoia de que todo el mundo quiere entrar en tu ordenador, desactiva si quieres los mensajes de alerta y vive feliz... Pero sobre todo no intentes tú entrar en otros ordenadores, ¿para qué sirve entrar en 'casas' ajenas?, para ver el qué... aparte de todo lo inmoral, ilegal y demás, a mí personalmente me parece una falta de educación... pero es que hay tanto pelele con complejo de hacker tipo Juegos de Guerra... ¡Qué tiempos los del Scytale!.
|