Reparando tu compu!

Contáctanos

Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas

martes, 7 de mayo de 2019

Repaso de redes y seguridad informática

Dispositivos de red LAN

Repetidores, concentradores o hub

Opera o trabaja en la capa física del modelo OSI, o en la capa de acceso al medio del modelo TCP/IP. Recibe y repite una señal por sus puertos.


Puentes

Opera en la capa de enlace de datos del modelo OSI; permite interconectar segmentos de red, con base a la dirección física de destino de cada paquete. Forma una sola subred.


Conmutadores o switch

Opera en la capa de enlace de datos en OSI. Conecta dos o más host.


Enrutadores, router

Interconecta computadoras dentro de una red.


Básico WAN

Es una tecnología de redes de ordenadores que conectan largas distancias y entre las diferentes redes "LAN (Red de Área Local)" y "MAN (Red de Área Metropólitana, colección de LANs y CANs[Red de Área de Campus])".


Modelo OSI y TCP/IP


Gracias al modelo OSI tenemos la estructura o “mapa” con detalles del proceso de comunicación digital y analógica mientras que con el modelo TCP IP tenemos el “vehículo’  de la conexión a-internet.

Sistemas operativos Windows y Linux


Son conjuntos de programas que administran recursos en una computadora.

Linux o GNU/Linux es parecido a UNIX, de código abierto, multiplataforma, multiusuario y multitarea.

Windows muestra el contenido de la pantalla en diferentes ventanas. Las primeras versiones de windows surgieron como complementos gráficos al sistema operativo DOS.




Comandos Linux

ls

Muestra los ficheros y directorios.


cd

Nos movemos entre directorios.


mkdir

Crear un directorio.


rmdir

Remover un directorio.


rm

Borra ficheros, en vez de directorios.


mv

Mover un fichero o directorio.


rename

Cambiar el nombre de un fichero o directorio.


man

Consulta de manual.


info

Es parecido a man.


whatis

Busca el contenido de la palabra indicada.


clear

Borra la pantalla.


sudo

Super usuario; siempre que se pueda.


history

Muestra un historial de todos los comandos que se han utilizado.


pwd

Nombre del directorio actual. "Print Working Directory".


cat

"Catenate". Muestra el contenido de un fichero. Si se usa con varios, muestra en manera secuencial.


chmod

"Change Mod". Cambia los permisos de acceso a los ficheros.


chown

"Change Owner". Cambia el usuario y grupo propietarios de ficheros.


find

Busca un directorio o fichero en un sistema de ficheros.


locate

Es como "find", pero tiene una "base de datos de consulta". Busca en los ficheros "que tiene permiso".


wget

Descarga el fichero o página web dada.


grep

Busca una "cadena de texto".


tail

Imprime las diez últimas líneas de un fichero.


head

Nos muestra las diez primeras líneas.


dbpkg

"Debian Package". Es el gestor de paquetes Debian, permite instalar, compilar, eliminar y manipular los paquetes de Debian.


rpm

"Red Hat Package Manager".


 free

Muestra la memoria libre en el sistema, incluyendo la "swap"(espacio de intercambio, archivo de paginación o memoria virtual, RAM).


df

"Disk Free". Nos informa de la utilización del disco en un sistema de ficheros.


du

"Disk Usage". Muestra el espacio estimado ocupado por un sistema de directorios y ficheros.


lsblk

"List Block Device". Muestra información de los dispositivos de bloques, como discos dúros, volúmenes y grupos de volúmenes.

lsblk -fm  muestra información ampliada, de propietario y permisos de lectura.


fdisk

"Fixed Disk o Format Disk". Muestra información de los discos duros y lógicos llamados particiones(disco lógico o particiones).


top

Muestra una lista de procesos principales, y su uso de CPU, etc.


ps

Informa el estado de los procesos.


kill

Líquida un proceso dado.

"kill -9"  elimina el proceso y sus procesos hijos. "killall" también.


mount

Se usa para montar.


unmount

Se usa para desmontar un dispositivo sobre un sistema de ficheros.


uname

Imprime información del sistema, incluyendo versión del kernel o núcleo y sistema operativo.

De manera ampliada "uname -a".


uptime

Índica el tiempo desde que se encendió el equipo.


who

Nos muestra quién está conectad@ al sistema.


whereis

Nos indica la ubicación de los binarios de un comando.


sort

Ordena el resultado de un modo dado.


more

Se encarga de paginar texto, mostrando una pantalla cada vez.


less

Es como "more" pero permite consultar páginas hacia adelante y hacia atrás.


Tipos de ataques informáticos

Virus, gusanos, troyanos, spyware, adware, ransomware.




Referencia: https://es.wikipedia.org/, www.google.com.mx , https://www.ochobitshacenunbyte.com/2018/12/04/los-42-comandos-mas-importantes-en-gnu-linux/

P.d.

La telepatía es imposible, por medios "fisiológicos"...

Por ejemplo, en el cerebro de un ave, no es posible..

De manera humana, tampoco, pues, la "úvula" no transmite señales a "otras úvulas" sino es que a lo mejor por 15 cm podría ser... 

viernes, 23 de enero de 2015

Seguridad Informática, HTML, CSS, PHP

Denial of Service (DoS)o Distributed Denial of Service (DDoS)

Provoca que un sistema o recurso sea inaccesible; da probabilidad de ocurrencia de un evento adverso.

Siempre provocan que el servidor se sobrecargue; un SMURF es un DoS que genera flood, en la red.

Un DoS siempre es un riesgo.

Una amenaza es un evento adverso o virus.

Una vulnerabilidad es la debilidad frente a una amenaza.

Un incidente es la materialización de un riesgo.

Un impacto, afecta a la imagen, la economía en el mercado, etcétera.

La autenticación es muy importante en todo sistema informático.

Manejo de passwords:
  1. Estáticos.
  2. Dinámicos.
Reglas de inducción.- Algo que se sabe generar. 

Token cards, Smart cards.- Algo que se tiene.

Biométricos.- Algo propio del usuario a un sistema.

Integridad.- Siempre hay que garantizar que la información es la misma de origen a destino: Huella digital de los datos o hash (checksum): MD5 (Message Digest 5), SHA-1 (Secure Hash Algoritm 1).

Confidencialidad.-Garantizar que nadie puede entender la información que fluye.

Disponibilidad.-Garantizar que los servicios estén activos en todo momento.

Control de acceso

No repudiación

Auditoria o monitoreo, alertas.

Latencia.- Suma de retardos temporales dentro de una red. Un retardo es producido por la demora  en la transmisión y propagación de paquetes dentro de una red. Las latencias más relevantes son:

  1. CAS.- tiempo que tarda la memoria para colocarse sobre una columna o celda.
  2. RAS.- tiempo que tarda la memoria para colocarse sobre una fila.
  3. ACTIVE.- tiempo que tarda la memoria en activar un tablero.
  4. PRECHARGE.- tiempo que tarda la memoria en desactivar un tablero.

Lectura o escritura en la memoria, para mandar señales a las instrucciones anteriores: latencia CAS, latencia RAS, latencia ACTIVE.


Lenguaje para Páginas Web, HTML

Siempre que se haga una página en html, se ocupan los siguientes comandos, en un espacio para escribir, se puede hacer una página en block de notas, o notepad.exe.
 Las instrucciones se escriben entre el símbolo "<" y ">", y se finalizan ocupando el mismo símbolo y usando un "/". 

<html>
</html>


Esto nos comenta que estamos usando una página, y en lenguaje html.

para decir que vamos a poner o escribir un título, escribimos:

<title>
Este va a ser un título de ejemplo.
</title>

después de comentar que usamos html.
También es importante recordar el cuerpo de la página, además de algún título.

Esto es algo que podemos hacer con

<body>
</body>

Los headers son preferentes para agregar un título

<header>
</header>

Hay instrucciones que se ocupan, para poner una imágen, como por ejemplo:

< img src= "">

O como para poner un flash, y no permitir que se guarde el archivo en pdf, como:

<embed src=”manual.pdf#toolbar=0″ width=”500″ height=”375″>

Para hacer la página más segura, se puede cofificar en IPV6, que tiene más código binario para decifrar, y díficulta a un DoS o virus, el acceso.


Post en construcción.

martes, 19 de agosto de 2014

NX (No Execute)

El Bit Nx... o el bit que no se ejecuta.


Cualquier sección de memoria designada con el atributo NX significa que sólo se usa para datos, por lo tanto las instrucciones del procesador no pueden ni deben residir ahí. 

Es una técnica utilizada para prevenir que cierto tipo de software malicioso tome el control de la máquina insertando su código en el área de almacenamiento de datos de otro programa y ejecute su propio código desde dentro de esta sección; esto se conoce como desbordamiento de bufer y NX puede prevenirlo.


Ref. Wikipedia jajajaj....mis notas