monster

 MATY: Seguridad y Privacidad     

 
 

ANILLO     CONTACTAR    CULTURALIA     DOWNLOADS    KIOSKO    FORO         HOME

 
 

 

 

 

NUEVO ( 19/10/01 )   MIS FILTROS PERSONALIZADOS en formato *.zip del TINY. 

PENSADOS PARA UN ORDENADOR CONECTADO DIRECTAMENTE A INTERNET VIA MODEM. Antes de copiarlos guardad copia de los vuestros y desactivad el cortafuegos.

 

LOS FILTROS NEGADOS ESTAN TODOS ABAJO PARA ASI EVITAR CUALQUIER POSIBLE PROBLEMA. Por ahora ninguno.

Los filtros de las aplicaciones que no utilicéis podéis borrarlos o desmarcar/deshabilitar. Antes de copiarlos encima guardad los vuestros y desactivad previamente el TINY.

 

 

MULTIPROXY está deshabilitado. Habitualmente no lo utilizo. Además la lista de proxys debemos actualizarla a menudo. Y ralentiza mi conexión a 56K.

LOOPBACK he vuelto a unificarlas. Otro tanto podría hacer con el cliente FTP Windows Commander, que tiene permitidos todos los puertos, al utilizar varios.

Aparece el MSN 3.6. Sobre él he instalado el plus, integrándose en el primero. Vale la pena. Esta versión 3.6 quiere que un programita LoadQM.exe -residente- ( c:\WINDOWS\LOADQM.EXE ) se conecte. En mi caso ha dejado de estar residente, con lo que ya no me pide conexión y la regla no es necesaria. Sin estar activo funciona, así que...hasta lo podemos borrar.

Ahora estamos probando como alternativa al anterior el JABBER que permite comunicarnos con otros programas de mensajería, pero sólo en un chat de dos personas que utilicen soft diferente. NO PERMITE VOZ. Pero muchos usuarios del JABBER pueden participar en una room/conferencia que podemos ADMINISTRAR. Ideal para montar un cursillo. EN FASE DE PRUEBAS. Permitirá comunicaciones encriptadas SSL. ES UN PROGRAMA A SEGUIR. http://www.jabber.com/index.shtml

El FRONTPAGE lo estoy utilizando para construir la web. NO LA ADMINISTRO CON EL, NI SE OS OCURRA. Es una herencia. Si tuviera que empezar de cero está claro que el programa elegido sería el ULTRADEV de Macromedia.  Como UNICAMENTE uilizo código HTML y no doy servicio alguno, tengo suficiente. Además de estar en castellano reconozco que es de fácil uso. 

Al final tenemos todas las reglas prohibidas y EN ORDEN.

Si instalamos un servidor web en nuestro pc ( APACHE por ejemplo ) la DNS Bloqueadas la deshabilitamos para poder actuar como servidor de nombres.

El NETBIOS es altamente inseguro en windows. Un monousuario NO NECESITA las reglas NetBT.

En el caso de red, lo mejor será hacerlo desde la pestaña REDES MICROSOFT, introduciendo las direcciones de los pcs de la red a los que queremos dar permiso ( somos el servidor ). Y las reglas NetBT anteriores ya no nos aprecerán. Mejora introducida en el 2.0.15.

Si queremos compartir la conexión a internet lo mejor será utilizar el programa WINROUTE de la misma empresa. En tal caso nosotros ( el servidor ), donde lo tenemos instalado, actuaríamos como servidor DNS, así que una regla como la la del DNS Bloqueadas es CONTRAPRODUCENTE.

ICMP-PING e Incoming IP son para incrementar nuestra invisibilidad.

En mi caso estoy utilizando W98/98liteIV con modem ( partición de pruebas ). NIEGO el permiso a la aplicación de acceso telefónico RNAAPP.EXE  en el protocolo UDP ( c:\windows\system\rnaapp.exe ). No tengo problema alguno. 

POR PRINCIPIO NIEGO NIEGO NIEGO A CUALQUIER PROGRAMA DESCONOCIDO.

Hay personas a las que el KERNEL/NUCLEO ( c:\WINDOWS\SYSTEM\KRNL386.exe ) del windows quiere comunicarse. En mi caso creo que nunca me ha sucedido, así que no aparece en las reglas. Neguémoslo. Si tuviésemos algún problema rectifiquemos.

Estas reglas funcionan perfectamente con MODEM y ADSL ( para que actúen los cortafuegos debe estar en MONOPUESTO el ROUTER ADSL 3Com812, o reconfigurar el modo MULTIPUESTO y por supuesto CAMBIAR LAS CONTRASEÑAS ).

En el caso de CABLE sólo un usuario de SUPERCABLE/ANDALUCÍA ha tenido un problema. Después de una hora pierde la conexión. Estamos mirándolo. Lo mejor será utilizar las reglas por defecto ( NETBIOS negado si es monousuario por si las moscas ) e ir poco a poco personalizando.  A veces invisibilizarnos demasiado puede traernos problemas.

E INSISTO, SI TENEMOS UNA RED Y COMPARTIMOS LA CONEXION A INTERNET DEBIERAMOS PLANTEARNOS EL USO DEL MEJOR PROGRAMA CONOCIDO: WINROUTE. Para usuarios inexpertos puede ser un poco problemático su correcta configuración y PERSONALIZACION.

 Y hacedme caso: prescindid del WINGATE -el más utilizado junto al recurso windows-, hackeado tan a menudo. Y mejor prescindir de la utilidad de los windows que lo permite.  No tener problemas hasta ahora no significa que no los tengamos en el futuro ( hacking ). Vosotros mismos.

 

 

 

 
 

©2001 Maty & Asociados. Reservados todos los derechos.