viernes, 23 de noviembre de 2007
INSTALACION Y RESUMEN DE PHP
2º - La instalación de PHP es muy sencilla, una vez bajado hay que descomprimirlo; una vez descomprimido en c:\ tendremos una carpeta que se llame c:\php-4.2.3-Win32, lo mejor es cambiarle el nombre, la llamaremos c:\php a secas.
3º - Bien, ahora tenemos una carpeta que se llama c:\php con el contenido de php; lo siguiente que tenemos que hacer es entrar en esa carpeta y copiar el archivo php.ini-dist a nuestro directorio de Windows (normalmente c:\windows) con el nombre php.ini; el archivo debe quedar asi: c:\windows\php.ini
4º - La instalación básica de PHP ya ha finalizado, ahora hay que darle soporte a Apache para PHP, y hacer algunas modificaciones en el archivo php.ini para que todo funcione correctamente
Modificaciones en el php.ini
Configurar PHP
Abrir el archivo php.ini (está en c:\windows\php.ini) y buscar el texto que pone:
; You should do your best to write your scripts so that they do not require
; register_ to be on; Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off
Para que cuando vayamos a usar los métodos POST y GET funcionen correctamente es necesario poner:
register_globals = On
VARIABLES:
Las variables en PHP se representan con el signo del dolar al principio del nombre de la variable (por ejemplo, $variable). Ten en cuenta que el nombre de la variable distingue entre mayúsculas y minúsculas, es decir, si tenemos la variable $pagina, no es la misma variable $Pagina que $pagina, cuidado porque éste tipo de error es frecuente y te puedes volver loco para encontrarlo luego.
lunes, 12 de noviembre de 2007
lunes, 22 de octubre de 2007
ACTIVIDADES TEMA 3 PAGINA 43
SISTEMA OPERATIVO WINDOWS: Windows NT 4.0, Windows 2000, Windows 2003 Server, Windows XP
VERSION Y FECHA DE APARICIÓN DEL SERVICE PACK :
Service Pack 1 (Fecha de aparición: 31 de julio de 2000)
Service Pack 2 (Fecha de aparición: 16 de mayo de 2001)
Service Pack 3 (Fecha de aparición: 1 de agosto de 2002)
Service Pack 4 (Fecha de aparición: 26 de junio de 2003)
WINDOWS 2003 Server
Service Pack 1 (Fecha de publicación: 30 de marzo de 2005)
Service Pack 2 (Fecha de publicación: 13 de marzo de 2007)
WINDOWS XP
Service Pack 1 (Fecha de publicación: 9 de septiembre de 2002 )
Service Pack 1a (Fecha de publicación: 3 de febrero de 2003)
Service Pack 2 (Fecha de publicación: Fecha de aparición: 25 de agosto de 2004)
8º. Busca y confecciona una lista con empresas, sitios web y programas que dispongan de algun producto antivirus. Compara las características de estos antivirus entre sí.

9º.Busca y confecciona una lista con los fotos o sitios web que dispongan de información interesante para desinfectar virus.
http://alerta-antivirus.red.es/portada/

http://www.abcenlaces.com/paginaweb-28572/hardware_software_de_computadoras_seguridad_en_internet_y_mucho_mas/
http://www.vsantivirus.com/

10º. Busca y confecciona una lista con empresas, sitios web y programa que dispongan de algun producto sobre programas antiespías (antispyware). Compara las características de estos antiespías entre sí.
Adware: muestra publicidad mediante ventanas emergentes o en barras adicionales. Se utiliza normalmente para financiar aplicaciones libres
Troyano: Software malicioso que se aloja en nuestro Pc permitiendo el paso a usuarios extraños
Hijacker: Software que modifica las páginas de inicio del navegador y redirecciona las páginas de búsqueda
Cookie: Es básicamente uno de los métodos de seguimiento más utilizados
SPYBOT 1.4 SEARCH & DESTROY
La principal ventaja de este software es que, a parte de su sencillez para manejarlo, se puede encontrar en una gran cantidad de idiomas, lo que nos facilita considerablemente el trabajo.
A una velocidad relativamente inferior a la de los otros casos el Spybor 1.4 es capaz de detectar algunas de las entradas en el registro realizadas por spyware y adware, pero sobre todo nos informa de las cookies de seguimiento, que pueden aparecer bien acompañadas de un programa espía o después de acceder a páginas “potencialmente peligrosas” y de uso comercial
Una de sus características más importantes es la capacidad de comprobar el producto, la empresa de la que proviene y sobre todo la amenaza a la que nos enfrentamos, aunque esta información no se aclare en la totalidad de los casos.

Eliminación de Adware malicioso
Una vez detectado el paradero del programa espía, todas sus entradas en el registro y la publicidad que trae consigo, este software procede con la eliminación de los archivos.
A la hora de deshacerse de los ellos el anti-spyware nos da la opción de eliminar o no todo o parte del contenido. Cuando hayamos marcado todo lo que queremos quitar comienza la recuperación del sistema.
Pero... ¿Realmente desaparece todo lo que hemos marcado? Pues vamos a comprobarlo con este ejemplo:
Estos son los Adware que detecta después de instalar un spyware muy conocido llamado Kazaa Y en esta imagen podemos observar como algunos de los archivo que detecta no es capaz de eliminarlos, dándonos la opción de analizar el equipo la próxima vez que reiniciemos el Pc

Una de sus mayores ventajas es que al mantenerse activo te avisa de forma instantánea mediante una ventana de emergencia, al detectar una instalación de un programa espía en tu Pc, dándote la opción de bloquearlo o no.
A parte de esto podemos destacar que Microsoft Antispyware nos ayuda a percatarnos del grado de peligrosidad de la amenaza complementado con una detallada explicación del “malware”, permitiéndonos borrar, ignorar o poner en cuarentena la intrusión.

Eliminación de Adware malicioso
Como en el caso anterior vamos a comprobar que ocurre cuando queremos que el anti-spyware nos elimine el Kazaa
Lo que aparece en la imagen es lo que detecta Microsoft antispywre después de la instalación del espía.

Si encuentra algún espía podemos comprobar de forma detallada de que tipo es y dependiendo del caso si es conveniente, o no es necesario borrar los archivos.

Seleccionando el botón “View Details” veremos las características del spyware encontrado

Eliminación de Adware malicioso:
Observemos que ocurre cuando instalamos Kazaa y queremos deshacernos de él:
Esto es lo que ha detectado Yahoo Toolbar al instalar el spyware:




Como muestra el gráfico anterior, la gran parte de las intrusiones detectadas son adware o cookies, lo que significa que si nos instalamos este software estaremos exentos de los incómodos anuncios publicitarios, del seguimiento realizado por parte de terceras empresas sin nuestra autorización y servirá de ayuda al antivirus ya que a parte de los programas espía es capaz de detectar alguna clase de virus.


Cabe destacar la velocidad de análisis de la Yahoo toolbar y la comodidad de tenerla como barra adicional en el explorador.


Este gráfico muestra una cantidad de adware equivalente a la de spybot 1.4, sólo que Microsoft Antispyware no es capaz de detectar cookies de seguimiento.
Este programa es capaz de prevenir, ya que al trabajar en tiempo real nos permite bloquear los programas maliciosos, y aún habiendo aceptado la entrada de dicho elemento es capaz de eliminarlo, ignorarlo o ponerlo en cuarentena
En cuanto a la eliminación de los archivos podemos decir que, aunque los tres son potentes spyware, en la mayoría de los casos tanto yahoo toolbar como Microsoft antispyware responden de una manera eficaz dejando como único resto los accesos directos en el escritorio y en el menú de inicio, sin embargo Spybot 1.4 se comporta de forma distinta. Además de no reconocer como peligroso adware que los demás sí que los considera así, por lo general deja carpetas sin eliminar dándonos la opción de reiniciar el equipo para quitarlo por completo y en ocasiones incluso en este segundo proceso se deja archivos sin eliminar.
- Hoy dia. la cantidad de virus informáticos es insignificante.Verdadero, hoy en dia existen otro tipo de amenazas que suelen afectar a la confidencialidad de un equipo informático y consecuentemente al usuario.
- En 2001 apareció el primer virus para GNU/Linux. Verdadero, el llamado virus RAMEN.
- Todos los sistemas son seguros. Falso, se habla de sistemas fiables no sistemas seguros
- Los sistemas humanos, biométricos, electrónicos y lógicos son amenazas para los sistemas. Falso, por que son medidas para el control de accesos.
- La LPRL es una ley que regula las medidas de seguridad de los trabajadores.
Verdadero, es la que marca los deberes de los empresarios y los derechos de los trabajadores. - La máxima legal dice que (el conocimiento de la ley exime de su cumplimiento). Falso
- La LOPD, vigente hoy día, ha sustituido a la anterior ley de protección de datos: La LORTAD. Verdadero
- La LSSI ha sido muy bien acogida por toda la sociedad, ya que no recorta libertades.Falso, ha sido muy polémica desde su aparición precisamente por recortar las libertades de Internet
14º.Busca en el Glosario de Internet que esta en el CD del alumno que significado tienen los términos: Privacy, Information Society, ICT, Privacy International, Surveillance Society. Busca otras definiciones en Internet de estos términos.¿Estas de acuerdo con ellas o discrepas? Razona tu respuesta.
Privacy (intimidad, privacidad)
En español, su acepción de intimidad se define, según el DRAE, como "zona espiritual íntima y reservada de una persona o de un grupo, especialmente de una familia". En su acepción de privacidad puede ser definida como el ámbito de la vida personal de un individuo que debe ser reservado y mantenerse confidencial. En cualquiera de ambas acepciones, el desarrollo de la Sociedad de la Información y la expansión de la Informática y de las Telecomunicaciones plantea nuevas amenazas que han de ser afrontadas desde diversos puntos de vista: social, cultural, legal, ... Aunque privacy deriva del latín privatus, privacidad se ha incorporado a nuestra lengua en los últimos años a través del inglés, por lo cual el término es rechazado por algunos como un anglicismo y aceptado por otros como un préstamo lingüístico válido.
Aquella en la que el poder de nuestras tecnologías electrónicas y genéticas amplifica extraordinariamente el poder de la mente humana y materializa en la realidad nuestros proyectos, nuestras fantasías, nuestros sueños y nuestras pesadillas.
Conjunto de herramientas, habitualmente de naturaleza electrónica, utilizadas para la recogida, almacenamiento, tratamiento, difusión y transmisión de la información
Organización de defensa de los derechos humanos creada en 1990 y con sede en Londres que tiene como principal objetivo controlar la acción de gobiernos y empresas en lo que se refiere a la defensa del derecho a la intimidad y privacidad de las personas.
Sociedad en la que la actividad pública y privada de las personas está sujeta a variados métodos de vigilancia (legales, ilegales o alegales, públicos o privados), en gran medida a través del uso de la Informática y de las Telecomunicaciones, desde la recogida y digitalización indiscriminada de muestras de ADN a las bases de datos de marketing y desde las cámaras de video situadas en los más variados lugares hasta sofisticados sistemas de satélites como Echelon.
viernes, 19 de octubre de 2007
CASO PRÁCTICO 4.4 PÁGINA 58
Objetivo general: Obtener la máxima información de los distintos componentes hardware del sistema.
Acción 1: Obtener información del sistema (Debian GNU/Linux)
Acción 2: Obtener información del sistema (Microsoft Windows)
Arrancar en Windows y comparar desde el menú Inicio/Configuración/Panel de Control/Sistema si se obtiene la misma información.
INVESTIGA PÁGINA 57
Visor de sucesos:
El Visor de sucesos permite a los usuarios supervisar los sucesos registrados en los registros de aplicación, de seguridad y del sistema.
Registro de Sucesos:
Descripción del módulo
En este módulo se describe cómo configurar los valores de las directivas de grupo que se pueden utilizar para definir atributos relacionados con los registros de sucesos de aplicación, seguridad y sistema.
- Objetivos:
Utilice este módulo para establecer los siguientes valores de configuración del registro de sucesos:
Tamaño máximo del registro de sucesos
Evitar que el grupo de invitados locales tenga acceso a los registros de sucesos
Conservar registros de sucesos
Método de retención del registro de sucesos
Delegación de acceso a los registros de sucesos
Principio de la página
- Se aplica a:
Este módulo se aplica a los siguientes productos y tecnologías:
Sistema operativo Microsoft® Windows® Server™ 2003
Servicio de directorio de Microsoft Active Directory®
Microsoft Windows XP
Registro de segurdad:
Registro de sucesos que contiene información de los sucesos de seguridad especificados en la directiva de auditoría.
Entorno de software:
La categoría Entorno de software de Información del sistema contiene información acerca de la configuración del sistema, incluyendo detalles de los controladores del sistema, las variables de entorno y los trabajos de impresión actuales. En Entorno de software puede ver información acerca de los siguientes elementos:
- Controladores del sistema
- Controladores certificados
- Variables de entorno
- Trabajos de impresión
- Conexiones de red
- Tareas en ejecución
- Módulos cargados
- Servicios
- Grupos de programas
- Programas de inicio
- Registro de OLE
- Informe de errores de Windows
Sucesos de información:
Sucesos de programa:
Filtrar sucesos de los registros de sucesos:
Para filtrar sucesos en un registro de sucesos
- Mediante la interfaz de Windows
Abra el Visor de sucesos.
En el árbol de la consola, seleccione el registro que desee filtrar.
En el menú Ver, haga clic en Filtro.
En la ficha Filtro, especifique las características que desee.
Notas
Para abrir el Visor de sucesos, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuación, haga doble clic en Visor de sucesos.
Para volver al criterio predeterminado, haga clic en Restaurar predeterminados.
Para desactivar el filtrado de sucesos, haga clic en el menú Ver y, después, en Todos los registros.
- Mediante la línea de comandos
Abra Símbolo del sistema.
Escriba:
eventquery[.vbs] [-?] [-s Equipo [-u Dominio\Usuario [-p Contraseña]]] [-fi NombreDeFiltro ] [-fo {TABLELISTCSV}] [-r IntervalodeSucesos [-nh] [-v] [-l {APPLICATIONSYSTEMSECURITY"DNS Server"LOGNombreRegistroDirectorio*}]
INVESTIGA PÁGINA 56
Registro:
Depósito de base de datos que contiene información acerca de la configuración de un equipo. El Registro contiene información que Windows consulta constantemente durante su funcionamiento, como:
Los perfiles de cada usuario.
Los programas instalados en el equipo y los tipos de documento que puede crear cada programa.
La configuración de propiedades de los iconos de carpetas y programas.
El hardware presente en el sistema.
Los puertos en uso.
El Registro está organizado jerárquicamente en forma de árbol y consta de claves (con sus subclaves correspondientes), secciones y valores.
Registro de inicio:
Archivos de sistema que se necesitan para iniciar Windows. Los archivos de inicio incluyen Ntldr y Ntdetect.com.
Systemroot:Establece el directorio actual en la carpeta raíz del sistema de la instalación de Windows en la que inició la sesión. El comando systemroot sólo está disponible cuando se utiliza la Consola de recuperación.
Bootcfg: Bootcfg
Utilice el comando bootcfg para la configuración y recuperación de inicio (boot.ini en la mayoría de los equipos).
El comando bootcfg con los parámetros que se enumeran a continuación sólo está disponible cuando se utiliza la Consola de recuperación. El comando bootcfg con distintos parámetros está disponible desde el símbolo del sistema.
Uso:
bootcfg /default
Establece la entrada de inicio predeterminada.
bootcfg /add Agrega una instalación de Windows a la lista de inicio.
bootcfg /rebuild
Se repite en todas las instalaciones de Windows y permite al usuario elegir qué elementos agregará.




