jueves, 24 de noviembre de 2011

¿Cómo de segura es tu red inalámbrica?

En la seguridad de una red intervienen muchos factores, como por ejemplo, como tienes configurado el ordenador, los programas que utilizas, el tipo de seguridad de la conexión inalámbrica o el factor humano.
Un primer paso para decidir cómo es tu red, es conocer el tipo de encriptación que utilizas. Puede ser desde Abierta (que no tiene seguridad ninguna), hasta WPA2-PSK (actualmente es uno de los más seguros).
Repaso los diferentes tipos de seguridad, ordenándolos por fecha , que coincide con aumento en el grado de seguridad.

Año 2000, WEP (Wired Equivalent Privacy). Es el modo más básico de proteger la red inalámbrica. Se tiene que configurar la misma contraseña en todos los equipos que se vayan a conectar al punto inalámbrico.
La debilidad de este sistema es que siempre se utiliza la misma clave para codificar la información, por lo que es posible que con un escaneador de red y “escuchando” paquetes se pueda obtener la clave con cierta facilidad

2003 WPA (Wireles Protected Access Version). Mejora los problemas de WEP encriptando la información que se transmite utilizando TKIP (Temporal Key Integrity Protocol).
2004 WPA2-PSK (Wireless Protected Access Version 2 –Pre-Shared Key). Con la doble autenticación se verifica que los dos equipos tienen la misma frase de cifrado.
La información se encripta a partir del SSID (Service Set Identifier) de la red y la frase que introducimos. Esta clave de encriptación la va cambiando el router  periódicamente, por lo que dificulta la obtención de la misma utilizando escaneadores de red. La frase para la contraseña puede tener hasta 63 caracteres. Cuanto más larga y complicada sea más potente será la encriptación.
Utiliza  AES (Advanced Encryption Standard), que mejora el rendimiento, utilizando encriptación 128 bits y  el protocolo CCMP ( Cipher Block Chaining Message Authentication Code Protocol)
Existe la versión WPA2-EAP para usos empresariales,  que utiliza servidores para  garantizar el acceso

2010 WPS (Wi-fi Protected Setup). Es una versión de WPA2, pero en el que sincroniza automáticamente los equipos, facilitando su conexión a la red inalámbrica segura aunque no se disponga de conocimientos de redes. Por su sencillez no está pensado para utilizarse en empresas.
El SSID de la red se genera normalmente de forma automática y se oculta para dificultar su localización. La frase de encriptación (passphrase) también la genera automáticamente utilizando combinaciones que maximizan la seguridad de la información

Hay dos modalidades de uso:
   -PIN ( Personal Identification Number). Cada dispositivo de la red tiene un código pin que se introduce en una pantalla del router.
-   PBC (Push Configuration Button). Tanto en el router como en el resto de dispositivos hay que pulsar a la vez el botón de sincronización para que se dé de alta el equipo en la red. Existe la posibilidad que en ese intervalo de tiempo (segundos) otro equipo ajeno se pueda conectar.

Más información sobre este tema en  www.wi-fi.org

lunes, 14 de noviembre de 2011

Cómo compartir carpetas en Windows 7

Es un problema cuando tenemos en casa ordenadores con sistemas operativos distintos, por ejemplo un XP y un Windows 7, y queremos compartir datos entre ellos.

En principio acceder desde un W7 a un XP no suele dar problemas, ya que XP no pone muchas trabas a la hora de configurar las carpetas compartidas, pero a la inversa es donde surgen los problemas.

He colgado una guía paso a paso de cómo compartir las carpetas públicas desde un ordenador con windows 7 y que hay que hacer desde el equipo con XP para acceder, donde creo que doy respuesta a los problemas más normales en estos casos.
La puedes consultar también en la solapa Guías y Tutoriales de este blog.

lunes, 7 de noviembre de 2011

Guía Instalación y configuración de redes domésticas inalámbricas

Cada día tenemos en casa más dispositivos con la capacidad de conectarse a otros ordenadores. En la mayoría de las ocasiones, por falta de tiempo para "enredar" no aprovechamos todas las posibilidades que esto supone.
Esta guía, es un resumen de todos los aspectos necesarios para crear una red de ordenadores en nuestra casa u oficina, y compartir información y los recursos con unos mínimos de seguridad

jueves, 27 de octubre de 2011

Navegación InPrivate (silenciosa) con Internet Explorer 8 en Windows XP

Cuando navegamos por Internet, los navegadores almacenan los sitios que accedemos en el historial. Esto implica, que si accedemos desde un ordenador público, por ejemplo el de una biblioteca, la persona que lo utilice después de nosotros, puede ver que hemos estado haciendo (siempre que el navegador no esté configurado para borrar los datos al salir).

Para quitarnos de dudas, podemos abrir una ventana de navegación en el modo InPrivate, haciendo que el navegador no almacene el historial de páginas que hemos visitado.



Importante, si se abre otra ventana del navegador, esta no se abre con exploración InPrivate, por lo que se registrará el historial de páginas que naveguemos.

Para abrir una nueva ventana del navegador en el modo InPrivate,  tenemos que ir al menú "Seguridad" y seleccionar la opción "Exploración de InPrivate". Automáticamente abre una nueva ventana del navegador con una casilla oscura en la barra de direcciones donde pone el texto "InPrivate"
También, podemos utilizar la combinación de teclas CTRL+MAYÚS+P.


Para finalizar la exploración InPrivate, sólo tenemos que Cerrar el navegador.

miércoles, 5 de octubre de 2011

Cambiar el tamaño máximo de los mensajes en Exchange 2007


Un problema que nos encontramos los administradores es el tamaño de los mensajes de entrada a nuestro sistema. Actualmente, plataformas gratuítas de mensajería web, permiten enviar correos grandes sin problemas, mientras que la configuración por defecto de  Exchange, limita a 10 MB el tamaño máximo de los mensajes. Esto provoca que muchos mensajes se rechacen o no se entreguen a su destinatario por exceso de tamaño.
Podemos saber la configuración del conector por defecto mediante el siguiente comando en el Shell de Exchange

Get-ReceiveConnector "*default*" |Format-List

En el listado que muestra tenemos la variable Maxmessagesize, que es la que contiene el tamaño máximo actual de los mensajes

Para modificar este tamaño lo tenemos que hacer desde el Shell de Exchange utilizando el comando set-receivecconnector. Por ejemplo ampliar los mensajes a 20 MB del conector por defecto de nuestro servidor

set-receiveconnector "*Default*" -maxmessagesize 20MB

Para más información sobre estos dos commandos utilizar get-help get-receiveconnector –full o get-help set-receiveconnector –full

La documentación de Microsoft sobre estos comandos está en http://technet.microsoft.com/es-es/library/aa998618(EXCHG.80).aspx

viernes, 30 de septiembre de 2011

Uso del control LoginView de ASP.NET con los grupos del Directorio Activo de Windows

En el caso de que estemos trabajando con una aplicación web para una intranet es muy útil el poder utilizar los usuarios y grupos del  Directorio Activo de Windows para personalidad la funcionalidad de la aplicación en base al rol del usuario.

Por ejemplo un responsable de área comercial puede tener acceso a información en la pantalla de la ficha de un cliente que un comercial básico no tiene que saber ni siquiera que existe esa información en esa pantalla.

Esto lo podemos hacer fácilmente con el control LoginView. Este control permite crear diferentes paneles de controles en base al rol del usuario que está viendo la información.

Este control dispone de un editor de roles, para poder personalizar, ya no solo entre usuarios anónimos y logeados, sino entre diferentes usuarios y grupos.

El otro paso que tenemos que hacer es indicarle a nuestra aplicación que los grupos y usuarios van a ser los del dominio de windows y así no tener que crearlos nuevamente.
Esto se hace añadiendo en el web.config un proveedor de roles de windows

Con todo esto lo que conseguimos, es que según el grupo al que pertenezca un usuario en el dominio de Windows, tenga acceso a unos controles dentro de la misma pantalla, diferentes de los de otro usuario que pertenezca a otro grupo.