El Blog
Calendario
| <<
Septiembre 2007
|
| L | M | Mi | J | V | S | D |
| |
|
|
|
|
1 | 2 |
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
http://nonocot.blogspot.com/
Alojado en
|
Segunda entrega de la serie Comunicaciones Inalámbricas en donde expongo la necesidad de asegurar nuestra red inalámbrica y las estrategias a seguir para conseguirlo.
1. Introducción
En la primera entrega sobre redes WiFi veíamos de forma general cómo instalar una red WLAN / 801.11 en casa o la oficina.
Mientras que en las redes cableadas es más complicado conectarse de forma ilegítima -habría que conectarse físicamente mediante un cable-, en las redes inalámbricas -donde la comunicación se realiza mediante ondas de radio-, esta tarea es más sencilla. Debido a esto hay que poner especial cuidado en blindar nuestra red Wi-Fi.
2. Consideraciones previas
Los paquetes de información en las redes inalámbricas viajan en forma de ondas de radio. Las ondas de radio -en principio- pueden viajar más allá de las paredes y filtrarse en habitaciones/casas/oficinas contiguas o llegar hasta la calle.
Si nuestra instalación está abierta, una persona con el equipo adecuado y conocimientos básicos podría no sólo utilizar nuestra conexión a Internet, sino también acceder a nuestra red interna o a nuestro equipo -donde podríamos tener carpetas compartidas- o analizar toda la información que viaja por nuestra red -mediante sniffers- y obtener así contraseñas de nuestras cuentas de correo, el contenido de nuestras conversaciones por MSN, etc.
Si la infiltración no autorizada en redes inalámbricas de por sí ya es grave en una instalación residencial (en casa), mucho más peligroso es en una instalación corporativa. Y desgraciadamente, cuando analizamos el entorno corporativo nos damos cuenta de que las redes cerradas son más bien escasas.
Sin pretender invitaros a hacer nada ilegal, podéis comprobar la cantidad de redes abiertas que podéis encontrar sin más que utilizar el programa Network Stumbler o la función Site Survey o escaneo de redes de vuestro PDA con Wi-Fi o de vuestro portátil mientras dáis un paseo por vuestro barrio o por vuestra zona de trabajo.
La terminología utilizada en este documento se explica en la sección Conceptos Básicos sobre Wi-Fi de la entrega anterior.
3. Objetivo: conseguir una red Wi-Fi más segura
El protocolo 802.11 implementa encriptación WEP, pero no podemos mantener WEP como única estrategia de seguridad ya que no es del todo seguro. Existen aplicaciones para Linux y Windows (como AiroPeek, AirSnort, AirMagnet o WEPCrack) que, escaneando el suficiente número de paquetes de información de una red Wi-Fi, son capaces de obtener las claves WEP utilizadas y permitir el acceso de intrusos a nuestra red. [Más información sobre vulnerabilidad WEP]
Más que hablar de la gran regla de la seguridad podemos hablar de una serie de estrategias que, aunque no definitivas de forma individual, en su conjunto pueden mantener nuestra red oculta o protegida de ojos ajenos.
| 1. Cambia la contraseña por defecto. |
Baja |
| 2. Usa encriptación WEP/WPA. |
Alta |
| 3. Cambia el SSID por defecto. |
Baja |
| 4. Desactiva el broadcasting SSID. |
Media |
| 5. Activa el filtrado de direcciones MAC. |
Alta |
| 6. Establece el nº máximo de dispositivos que pueden conectarse. |
Media |
| 7. Desactiva DHCP. |
Alta |
| 8. Desconecta el AP cuando no lo uses. |
Baja |
| 9. Cambia las claves WEP regularmente. |
Media | |
Tabla Resumen
A continuación entramos en detalle sobre cada uno de los items de la tabla anterior.
| Nota 1: Antes de realizar los cambios recomendados a continuación, consulta el manual del Punto de Acceso y del accesorio o dispositivo Wi-Fi para información detallada sobre cómo hacerlo. |
| Nota 2: En los siguientes consejos aparece la figura de el observador, como la persona de la que queremos proteger nuestra red. | |
Asegurar el Punto de Acceso:
1. Cambia la contraseña por defecto.
Aumentar la seguridad de los datos transmitidos:
2. Usa encriptación WEP/WPA.
- Activa en el Punto de Acceso la encriptación WEP. Mejor de 128 bits que de 64 bits… cuanto mayor sea el número de bits mejor.
Los Puntos de Acceso más recientes permiten escribir una frase a partir de la cual se generan automáticamente las claves. Es importante que en esta frase intercales mayúsculas con minúsculas y números, evites utilizar palabras incluidas en el diccionario y secuencias contiguas en el teclado (como "qwerty", "fghjk" o "12345").
También tendrás que establecer en la configuración WEP la clave que se utilizará de las cuatro generadas (Key 1, Key 2, Key 3 o Key 4).
Después de configurar el AP tendrás que configurar los accesorios o dispositivos Wi-Fi de tu red. En éstos tendrás que marcar la misma clave WEP (posiblemente puedas utilizar la frase anterior) que has establecido para el AP y la misma clave a utilizar (Key 1, Key 2, Key 3 o Key 4).
[!] Ya hemos visto que con algunos programas y el suficiente tiempo pueden obtenerse estas claves. En cualquier caso si el observador encuentra una red sin encriptación y otra con encriptación, preferirá "investigar" la primera en vez de la segunda.
- Algunos Puntos de Acceso más recientes soportan también encriptación WPA (Wi-Fi Protected Access), encriptación dinámica y más segura que WEP.
Si activas WPA en el Punto de Acceso, tanto los accesorios y dispositivos WLAN de tu red como tu sistema operativo deben soportarlo (Palm OS por el momento no y para Windows XP es necesario instalar una actualización).
Ocultar tu red Wi-Fi:
3. Cambia el SSID por defecto.
- Suele ser algo del estilo a "default", "wireless", "101", "linksys" o "SSID".
En vez de "MiAP", "APManolo" o el nombre de la empresa es preferible escoger algo menos atractivo para el observador, como puede ser "Broken", "Down" o "Desconectado".
Si no llamamos la atención de el observador hay menos posibilidades de que éste intente entrar en nuestra red.
4. Desactiva el broadcasting SSID.
Evitar que se conecten:
5. Activa el filtrado de direcciones MAC.
- Activa en el AP el filtrado de direcciones MAC de los dispositivos Wi-Fi que actualmente tengas funcionando. Al activar el filtrado MAC dejarás que sólo los dispositivos con las direcciones MAC especificadas se conecten a tu red Wi-Fi.
[!] Por un lado es posible conocer las direcciones MAC de los equipos que se conectan a la red con tan sólo "escuchar" con el programa adecuado, ya que las direcciones MAC se transmiten "en abierto", sin encriptar, entre el Punto de Acceso y el equipo.
Además, aunque en teoría las direcciones MAC son únicas a cada dispositivo de red y no pueden modificarse, hay comandos o programas que permiten simular temporalmente por software una nueva dirección MAC para una tarjeta de red.
6. Establece el número máximo de dispositivos que pueden conectarse.
- Si el AP lo permite, establece el número máximo de dispositivos que pueden conectarse al mismo tiempo al Punto de Acceso.
7. Desactiva DHCP.
Para los más cautelosos:
8. Desconecta el AP cuando no lo uses.
- Desconecta el Punto de Acceso de la alimentación cuando no lo estés usando o no vayas a hacerlo durante una temporada. El AP almacena la configuración y no necesitarás introducirla de nuevo cada vez que lo conectes.
9. Cambia las claves WEP regularmente.
- Por ejemplo semanalmente o cada 2 ó 3 semanas.
Antes decíamos que existen aplicaciones capaces de obtener la clave WEP de nuestra red Wi-Fi analizando los datos transmitidos por la misma. Pueden ser necesarios entre 1 y 4 Gb de datos para romper una clave WEP, dependiendo de la complejidad de las claves.
Cuando lleguemos a este caudal de información transmitida es recomendable cambiar las claves.
Recuerda que tendrás que poner la misma clave WEP en el Punto de Acceso y en los dispositivos que se vayan a conectar a éste.
4. Conclusión
Es una tendencia general pensar que la informática per se es segura, como ya comenté en mi Editorial de agosto de 2001 Seguridad en ordenadores de bolsillo.
En las comunicaciones inalámbricas tendemos a pensar lo mismo...¿será porque no vemos las ondas...? Seguro que no dejamos a cualquiera que pase por la calle subir con su portátil a casa o a la oficina y conectarse a nuestra red "cabledada".
Espero que esta segunda entrega de la serie Comunicaciones Inalámbricas nos haga concienciarnos de la necesidad de poner en marcha una serie de estrategias de seguridad para blindar nuestra red.
El lector tendrá que valorar si pone en práctica los nueve ítems comentados o sólo algunos de ellos. Con poner en marcha únicamente uno, ya estaremos asegurando nuestra red inalámbrica un punto más que antes.
1. Introducción
En la primera entrega sobre redes WiFi veíamos de forma general cómo instalar una red WLAN / 801.11 en casa o la oficina.
Mientras que en las redes cableadas es más complicado conectarse de forma ilegítima -habría que conectarse físicamente mediante un cable-, en las redes inalámbricas -donde la comunicación se realiza mediante ondas de radio-, esta tarea es más sencilla. Debido a esto hay que poner especial cuidado en blindar nuestra red Wi-Fi.
2. Consideraciones previas
Los paquetes de información en las redes inalámbricas viajan en forma de ondas de radio. Las ondas de radio -en principio- pueden viajar más allá de las paredes y filtrarse en habitaciones/casas/oficinas contiguas o llegar hasta la calle.
Si nuestra instalación está abierta, una persona con el equipo adecuado y conocimientos básicos podría no sólo utilizar nuestra conexión a Internet, sino también acceder a nuestra red interna o a nuestro equipo -donde podríamos tener carpetas compartidas- o analizar toda la información que viaja por nuestra red -mediante sniffers- y obtener así contraseñas de nuestras cuentas de correo, el contenido de nuestras conversaciones por MSN, etc.
Si la infiltración no autorizada en redes inalámbricas de por sí ya es grave en una instalación residencial (en casa), mucho más peligroso es en una instalación corporativa. Y desgraciadamente, cuando analizamos el entorno corporativo nos damos cuenta de que las redes cerradas son más bien escasas.
Sin pretender invitaros a hacer nada ilegal, podéis comprobar la cantidad de redes abiertas que podéis encontrar sin más que utilizar el programa Network Stumbler o la función Site Survey o escaneo de redes de vuestro PDA con Wi-Fi o de vuestro portátil mientras dáis un paseo por vuestro barrio o por vuestra zona de trabajo.
La terminología utilizada en este documento se explica en la sección Conceptos Básicos sobre Wi-Fi de la entrega anterior.
3. Objetivo: conseguir una red Wi-Fi más segura
El protocolo 802.11 implementa encriptación WEP, pero no podemos mantener WEP como única estrategia de seguridad ya que no es del todo seguro. Existen aplicaciones para Linux y Windows (como AiroPeek, AirSnort, AirMagnet o WEPCrack) que, escaneando el suficiente número de paquetes de información de una red Wi-Fi, son capaces de obtener las claves WEP utilizadas y permitir el acceso de intrusos a nuestra red. [Más información sobre vulnerabilidad WEP]
Más que hablar de la gran regla de la seguridad podemos hablar de una serie de estrategias que, aunque no definitivas de forma individual, en su conjunto pueden mantener nuestra red oculta o protegida de ojos ajenos.
| 1. Cambia la contraseña por defecto. |
Baja |
| 2. Usa encriptación WEP/WPA. |
Alta |
| 3. Cambia el SSID por defecto. |
Baja |
| 4. Desactiva el broadcasting SSID. |
Media |
| 5. Activa el filtrado de direcciones MAC. |
Alta |
| 6. Establece el nº máximo de dispositivos que pueden conectarse. |
Media |
| 7. Desactiva DHCP. |
Alta |
| 8. Desconecta el AP cuando no lo uses. |
Baja |
| 9. Cambia las claves WEP regularmente. |
Media | |
Tabla Resumen
A continuación entramos en detalle sobre cada uno de los items de la tabla anterior.
| Nota 1: Antes de realizar los cambios recomendados a continuación, consulta el manual del Punto de Acceso y del accesorio o dispositivo Wi-Fi para información detallada sobre cómo hacerlo. |
| Nota 2: En los siguientes consejos aparece la figura de el observador, como la persona de la que queremos proteger nuestra red. | |
Asegurar el Punto de Acceso:
1. Cambia la contraseña por defecto.
Aumentar la seguridad de los datos transmitidos:
2. Usa encriptación WEP/WPA.
- Activa en el Punto de Acceso la encriptación WEP. Mejor de 128 bits que de 64 bits… cuanto mayor sea el número de bits mejor.
Los Puntos de Acceso más recientes permiten escribir una frase a partir de la cual se generan automáticamente las claves. Es importante que en esta frase intercales mayúsculas con minúsculas y números, evites utilizar palabras incluidas en el diccionario y secuencias contiguas en el teclado (como "qwerty", "fghjk" o "12345").
También tendrás que establecer en la configuración WEP la clave que se utilizará de las cuatro generadas (Key 1, Key 2, Key 3 o Key 4).
Después de configurar el AP tendrás que configurar los accesorios o dispositivos Wi-Fi de tu red. En éstos tendrás que marcar la misma clave WEP (posiblemente puedas utilizar la frase anterior) que has establecido para el AP y la misma clave a utilizar (Key 1, Key 2, Key 3 o Key 4).
[!] Ya hemos visto que con algunos programas y el suficiente tiempo pueden obtenerse estas claves. En cualquier caso si el observador encuentra una red sin encriptación y otra con encriptación, preferirá "investigar" la primera en vez de la segunda.
- Algunos Puntos de Acceso más recientes soportan también encriptación WPA (Wi-Fi Protected Access), encriptación dinámica y más segura que WEP.
Si activas WPA en el Punto de Acceso, tanto los accesorios y dispositivos WLAN de tu red como tu sistema operativo deben soportarlo (Palm OS por el momento no y para Windows XP es necesario instalar una actualización).
Ocultar tu red Wi-Fi:
3. Cambia el SSID por defecto.
- Suele ser algo del estilo a "default", "wireless", "101", "linksys" o "SSID".
En vez de "MiAP", "APManolo" o el nombre de la empresa es preferible escoger algo menos atractivo para el observador, como puede ser "Broken", "Down" o "Desconectado".
Si no llamamos la atención de el observador hay menos posibilidades de que éste intente entrar en nuestra red.
4. Desactiva el broadcasting SSID.
Evitar que se conecten:
5. Activa el filtrado de direcciones MAC.
- Activa en el AP el filtrado de direcciones MAC de los dispositivos Wi-Fi que actualmente tengas funcionando. Al activar el filtrado MAC dejarás que sólo los dispositivos con las direcciones MAC especificadas se conecten a tu red Wi-Fi.
[!] Por un lado es posible conocer las direcciones MAC de los equipos que se conectan a la red con tan sólo "escuchar" con el programa adecuado, ya que las direcciones MAC se transmiten "en abierto", sin encriptar, entre el Punto de Acceso y el equipo.
Además, aunque en teoría las direcciones MAC son únicas a cada dispositivo de red y no pueden modificarse, hay comandos o programas que permiten simular temporalmente por software una nueva dirección MAC para una tarjeta de red.
6. Establece el número máximo de dispositivos que pueden conectarse.
- Si el AP lo permite, establece el número máximo de dispositivos que pueden conectarse al mismo tiempo al Punto de Acceso.
7. Desactiva DHCP.
Para los más cautelosos:
8. Desconecta el AP cuando no lo uses.
- Desconecta el Punto de Acceso de la alimentación cuando no lo estés usando o no vayas a hacerlo durante una temporada. El AP almacena la configuración y no necesitarás introducirla de nuevo cada vez que lo conectes.
9. Cambia las claves WEP regularmente.
- Por ejemplo semanalmente o cada 2 ó 3 semanas.
Antes decíamos que existen aplicaciones capaces de obtener la clave WEP de nuestra red Wi-Fi analizando los datos transmitidos por la misma. Pueden ser necesarios entre 1 y 4 Gb de datos para romper una clave WEP, dependiendo de la complejidad de las claves.
Cuando lleguemos a este caudal de información transmitida es recomendable cambiar las claves.
Recuerda que tendrás que poner la misma clave WEP en el Punto de Acceso y en los dispositivos que se vayan a conectar a éste.
4. Conclusión
Es una tendencia general pensar que la informática per se es segura, como ya comenté en mi Editorial de agosto de 2001 Seguridad en ordenadores de bolsillo.
En las comunicaciones inalámbricas tendemos a pensar lo mismo...¿será porque no vemos las ondas...? Seguro que no dejamos a cualquiera que pase por la calle subir con su portátil a casa o a la oficina y conectarse a nuestra red "cabledada".
Espero que esta segunda entrega de la serie Comunicaciones Inalámbricas nos haga concienciarnos de la necesidad de poner en marcha una serie de estrategias de seguridad para blindar nuestra red.
El lector tendrá que valorar si pone en práctica los nueve ítems comentados o sólo algunos de ellos. Con poner en marcha únicamente uno, ya estaremos asegurando nuestra red inalámbrica un punto más que antes.
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
Junio 18th, 2007 por jose
   
Descripción de programa “speederxp” speederxp es un programa que optimiza todos los recursos del pc al max. para sacar el max. rendimiento en programas como emule, algunos juegos y aplicaciones. El programa speederxp debe utilizarse con cierta precaución, sobre todo cuando se utiliza por primera vez se debe de prestar cierta observación en el calentamiento de nuestro ordenador, hay configuraciones de speederxp que no presentan ningún problema, pero también hay que instalaron speederxp, no le prestaron interés al sobrecalentamiento del ordenador, y quemaron placas bases e incluso procesadores. La Configuración “speederxp” Speederxp es muy fácil de configurar. Speederxp emule no es peligroso. Speederxp emule es peligroso sino se usa como aquí se explica, puedes llegar a quemar la placa base si subes el valor a mas de 9555 controla la temperatura del pc. El programa speederxp esta pensado para optimizar el rendimiento del sistema operativo windows xp, y esto lo hace con el valor que previamente le indiques.
Si en speederxp ponemos un valor de 9555 o 9550, veras como se multiplica por cuatro la velocidad de descarga aproximadamente.
Valores por debajo del 10000 (este seria neutro) dan prioridad a los procesos que usen la conexión.
valores por encima de 10000 dan prioridad a los demás procesos, es decir, si pones un valor de 10200 y abres algún juego por ejemplo veras que tu ordenador trabaja mucho mas rápido. Antes de instalar speederxp pondremos a “cero” tus estadísticas en emule, están en , justo debajo de conectar/desconectar, en una lista desplegable que hay una vez hecho esto pon el speederxp en marcha y ponle 9555.
Nuestro consejo es no cambiar el valor de 9555, en speederxp una velocidad que en algunos casos tu emule descargara entre cuatro y diez veces superior a la de antes (según conexión).
Compártelo
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
Filtrado de IP's
¿Qué es un IPFilter?: >>>>> De la ayuda oficial : Filtro IP<<<<<Para usar un buen Filtro de IP sigue estos pasos: 1) Copia este enlace : http://emulepawcio.sourceforge.net/ipfilter.zip2) Selecciona "Seguridad"  3) Activa la casilla de Filtrar servidores ( la primera casilla de la página de "Seguridad") 4) Comprueba que en la caja que hay después de "Nivel de filtrado: <" hay escrito 127, en caso contrario lo escribes. 5) Debajo de la línea "Actualizar desde URL:(filter.dat o formato PeerGuardian", en la caja que hay, ahí debajo mismo, pegas el enlace que te he puesto arriba y que has copiado en el punto 1. 6) Pulsas el boton "Cargar" situado junto a la caja y  8) Se cargará el filtro según la imagen:  9) Cuando haya acabado la descarga, pulsas Aceptar para cerrar las Preferencias 10 ) Periódicamente repites el punto 6 para actualizar el filtro.
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
13) Visitad la web desde donde os descargastéis la lista: http://www.gruk.org/list.php y tomad nota de los servidores en rosa.  14) Eliminad de vuestra lista esos servidores marcados en rosa, por si acaso, ya que son como mínimo "sospechosos" y no son fiables del todo. Imagen completa 15)Opcionalmente se pueden seleccionar algunos de los servidores, incluirlos como servidores fijos y marcar la opción de Autoconectar solo a servidores fijos. ( en Preferencias > Servidor)
 16) En el caso de elegir autoconectarse sólo a servidores fijos hay que establecer unos cuantos servidores como fijos, los Donkeyserver y los ByteDevils por ejemplo. Para ello debéis colocar el cursor sobre el servidor que queráis añadir a vuestra lista de servidores fijos ( el DonkeyServer nº3 en la imagen)y en el menú emergente que os saldrá , como en la imagen de abajo, seleccionar "Añadir a la lista de servidores fijos". Hay que hacer esto servidor por servidor.  17)En la pestaña registro de la ventana os irán apareciendo mensajes que confirman que los servidores se han añadido a la lista de servidores fijos ( ver imagen). Una vez completada la lista de servidores fijos ha llegado el momento de cargar el Ip Filter para filtrar las IP's no deseadas. Marcad Preferencias en la barra de herramientas de eMule como en la imagen. y seguid aquí
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
9)Id a la ventana Servidores
 10) Borrad todos los servidores de la lista normal y de servidores fijos( clicáis derecho sobre uno de ellos y en el menú emergente seleccionáis Eliminar todos, es muy importante que hagáis esto. La verdad es que todos los pasos son muy importantes) Pedirá confirmación y se la dáis:  11)En Actualizar Server.met desde URL escribid cualquiera de las URL incluídas en el punto 4( aquí os recomiendo la primera de las direcciones, es mi opinión personal) Imagen completa 12)Pulsad el boton Actualizar y aparecerá la ventana de descarga de la actualización. 
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
5)Guardad los cambios en el bloc de notas ( Fitxer=Archivo/ Desa= Guardar, lo siento mi Windows está en catalán)  6) Cerrad el bloc de notas:  7) Desmarcad las dos opciones siguientes de Actualizar lista de servidores ( Que son : "Actualizar al conectar a un servidor" y "Actualizar al conectar a un nuevo cliente") 8)Pulsad el botón Aceptar ( "D'acord" en la imagen) 
>  href="http://technorati.com/blogs/">    Esta obra está bajo una licencia de Creative Commons. Technorati Profile Contador gratuito
|
|