Blog

Internet, Legalidad, Sistemas

Data Loss Prevention (DLP) en Office 365. Introducción.

Las directivas DLP, o directivas de prevención de pérdida de datos, son una serie de normas y directrices que se pueden implantar en una empresa para proteger la información confidencial. Tenerlas implementadas y automatizadas no sólo da seguridad a la empresa, sino que permite cumplir de una manera más rigurosa con las leyes de protección de datos y de protección de la información. Evita también tener que contar con los empleados solamente y ayuda a concienciarles sobre la importancia de la protección de datos. ¿Cómo las implementamos? A la hora de implementarlas podemos escoger software de pago, hardware (muchos firewall tiene políticas DLP) o comprobar si nuestros sistemas de comunicación lo tienen. Este es el caso de Office 365 que tiene un sistema de control y gestión de las políticas DLP. Esto es lo que queremos mencionar hoy como introducción. ¿Qué debemos proteger? Cuando se implementa un sistema DLP, hay que tener en cuenta varias cuestiones. Cuestiones que hay que discutir con la empresa y en la que hay que implicarles directamente, porque cada caso es diferente. ¿Qué información debe ser protegida? Si vamos a automatizar unas directivas, necesitamos saber exactamente que información hay que tener controlada. ¿Dónde se guarda la información que debe ser protegida? Cada entorno implicará métodos diferentes y decidirá qué sistema vamos a escoger. ¿Qué dispositivos pueden conectarse a nuestra red y con qué permisos? Por ejemplo discos duros o lápices USB. ¿Qué métodos de fuga de datos pueden existir? Por dónde puede filtrarse la información en mi empresa. ¿Qué herramientas nos da Office 365 para implementar las políticas DLP? Lo primero que vamos a hacer es ir a Administración. Después pinchar en “Mostrar Todo“. Ahí tenemos dos enlaces muy interesantes: Security y Compliance. Estos dos enlaces nos dan una visión general de la seguridad en Office 365 y el cumplimientos de protección de datos y normativas reglamentarias. Si queremos irnos más específicamente a la prevención de pérdida de datos tenemos este enlace: https://compliance.microsoft.com/datalossprevention ¿Cómo podemos crear las directivas en Office365? Aquí veremos que podemos crear y administrar nuestras directivas. Afortunadamente, no tenemos que empezar de cero. Office365 tiene ciertas plantillas que podemos usar. Desafortunadamente la mayoría son para USA, UK y Francia. Pero podemos usar muchas de ellas como base. Vamos a ir a “Crear Directiva” y ahí nos deja elegir una plantilla o crear una personalizada. Tenemos que: escoger una plantilla darle un nombre y una descripción elegir las ubicaciones donde se va a activar la directiva. elegir qué información se debe proteger. elegir qué acción se debe realizar cuando se detecte información confidencial. los permisos de acceso y anulación. cuándo va a tener efecto. Y pinchamos en crear. Con eso sólo tenemos que probarlas y seguir creando directivas. Más información aquí. En otra ocasión seguiremos con más artículos de DLP.

Sistemas, Trucos

Cambiar la imagen en el fondo de escritorio, la pantalla de bloqueo y de Inicio en Windows.

Nos habéis preguntado cómo cambiar la imagen del fondo de escritorio, la de la pantalla de bloqueo y la de inicio de sesión en Windows 10. Hoy dejamos la respuesta. Lo primero que tenéis que hacer es ir a Inicio->Configuración->Personalización. Ahí tenéis dos apartados: Fondo: donde se puede elegir la imagen del fondo de escritorio de Windows. Pantalla de bloqueo: donde puedes cambiar la imagen de la pantalla de bloqueo.Aquí además puedes marcar una opción para que la imagen de Inicio (antes de iniciar sesión) tenga esta misma imagen). Os lo mostramos en este vídeo.

Android, Trucos

Cómo modificar los DNS en Android o cambiar sus entradas hosts SIN ser root.

En ocasiones queremos que nuestros móviles Android usen unos DNS especiales. O modificar las entradas del mismo, que se guardan en el fichero hosts (lo hemos mostrado en Mac y Windows). Pero en Android hay un problema, tienes que ser root para poder modificar ese fichero. Cuando gestionas páginas web, es común tener que modificar las entradas del fichero hosts (para apuntar a entornos de Integración). Y a veces queremos hacer pruebas en móviles. Así que llevábamos tiempo buscando una solución para Android. Hoy os dejamos un truco para hacerlo SIN ser root. Cómo modificar los DNS o el fichero hosts en Android sin ser root. Básicamente lo que se va a hacer es instalar esta aplicación (Daedalus) que te permite crear una VPN emulada y configurar los DNS que va a usar esa VPN. Esta para la parte de modificar los DNS. Para poner entradas personalizadas, afortunadamente también permite usar ficheros de texto en Internet. En el vídeo os hemos mostrado cómo hacerlo con un fichero de pastebin. Podéis ver en el vídeo todo el proceso.

Trucos, VOIP

Implementaciones de seguridad básica en una centralita Issabel de VOIP

Tener una centralita de VOIP es algo muy útil, pero también tiene sus riesgos. Cualquier servidor conectado a Internet recibe cientos de ataques por segundo, y los “hackers” conocen bien las maneras de entrar en un servidor de Issabel. Sobre todo si no están implementadas las medidas de seguridad básicas. En este vídeo de hoy os dejamos varias medidas que podemos activar de manera sencilla e inmediata. Son las siguientes. Activar el Firewall que viene por defecto. Después podemos implementar reglas personalizadas como evitar el acceso al SIP desde el exterior o bloquear por países. Activar Fail2ban. Una herramienta muy importante para cualquier servidor. PERO tenéis que poner vuestra ip o vuestra red (mejor) en la lista blanca o os cortará el acceso web. Reglas de bloqueo por extensión. Podéis poner la red desde la que permitís registrarse en cada extensión. Así nadie que entre desde fuera puede acceder a esa extensión. Hay más reglas más avanzadas que trataremos otro día, pero estas deberían implementarse con cada instalación.

Correo, Trucos

Gestionar firmas en Gmail

Hace tiempo hablamos sobre cómo agregar firmas en Gmail. Pero no era una opción que tuvieran muy depurada, y todos hemos tenido problemas en algún momento. Digamos que funcionaba y punto. Parece que recientemente les ha dado por mejorarlo, y ahora tenemos más funcionalidades. Primero la opción de Insertar firma debajo de cada correo. Ahí podremos elegir la firma que insertar de manera manual, o irnos a la opción de Gestionar firmas para seleccionar la inserción automática y crear nuestras firmas. Si vamos a gestionar firmas nos llevará a Configuración >General >Firma desde la que podemos crear diferentes firmas, y los valores predeterminados: qué firma poner en los correos nuevos. Qué firma poner en las respuestas. Dónde poner la firma. Ya era hora…y no es una mejoría estupenda…pero es de agradecer.

Diseño Web, Servidores, Sistemas

Deshabilitar y habilitar el módulo de phpMyAdmin en Apache por comando.

Si manejas bases de datos de aplicaciones web, lo mejor es que gestiones las bases de datos desde tu ordenador con conexiones de programas como Mysql Workbench. O que limites las conexiones por IP. Es muy inseguro que tengas abierta al público una herramienta como phpMyAdmin que gestiona las bases de datos. Por muchos cambios de puerto o de rutas que hagas. Sin embargo, tienes otra opción, que es habilitar y deshabilitar el módulo de phpMyAdmin de Apache por comando. Así, lo activas cuando lo vayas a usar, lo desactivas cuando no lo estés usando. Es muy difícil que alguien detecte cuando lo has activado y rompa tu acceso (usuario y contraseña) justo en la ventana en que lo has activado. Habilitar y deshabilitar el módulo y phpMyAdmin en Apache por comando. Os dejamos aquí los comandos. Para habilitar el módulo de phpMyadmin. a2enconf phpmyadmin Te va a pedir reiniciar apache y te sugiere el comando, normalmente: Para deshabilitar el módulo de phpMyadmin. Para desactivarlo es: a2disconf phpmyadmin De nuevo te pedirá reiniciar Apache (comando en la primera parte del artículo).

Diseño Web, Gestores de contenidos

Módulo gratuito para añadir código CSS y Javascript en Prestashop 1.7. Códigos en head y body.

Hoy me he fijado que tenemos un artículo sobre un módulo gratuito para editar CSS en Prestashop 1.5 y 1.6, pero no lo tenemos para las versiones actuales 1.7. Toca resolver esa falta. Nosotros usamos los artículos de este blog como referencia para nuestro trabajo diario. Y estamos seguros (por lo que ponéis en los comentarios) que también os está ayudando a algunos de vosotros. Módulo editor de CSS gratuito para Prestashop 1.7. Cuando está creando o modificando una página web, es muy normal tener que modificar el aspecto visual. El encargado de esto es el lenguaje CSS. Esto se puede modificar en los ficheros de estilos, pero suele ser buena idea, y más fácil, hacerlo desde un módulo (para su edición rápida y para que no lo modifique alguna actualización). Desgraciadamente Prestashop no incluye un módulo así, pero podemos descargarnos este Custom Code Module. Es sencillo de usar, se descarga, se instala desde el backend, y a módulos. Buscas en módulos y le das a configurar. Ahí podrás ver una página para añadir del código CSS, y el Javascript. También permite añadir códigos en la cabecera y en el cuerpo, como por ejemplo códigos de Analytics o Adsense.

Diseño Web, Gestores de contenidos, Trucos

WooCommerce: cómo crear cupones de modo masivo, y cómo ver qué clientes han usado qué cupones.

Nos ha preguntado hoy un lector una duda que tienen bastantes clientes, así que aprovechamos para responderlo para todos. La duda venía del artículo sobre cómo crear cupones en Woocommerce. Y la pregunta era “¿cómo crear unos 300 cupones?, y ¿cómo ver quién ha usado qué cupón?”. Los vamos a responder en dos secciones. Cómo crear cupones de modo masivo en WooCommerce. En el artículo anterior explicamos cómo crear un cupón en WooCommerce. Es fácil si tienes que crear unos pocos. Pero obviamente no está pensado para crear muchos. Para eso, como siempre, tenemos que recurrir a plugins. Tenéis el plugin Cupon Generator for WooCommerce que está pensado justo para esto. En tres pasos se ha probado ¡hasta para 1,000,000 cupones! Son tres pasos sencillos: 1) Configuración del Cupón.2) Configuración de la generación masiva.3) Generación masiva de cupones. Cómo ver qué cliente ha usado qué cupón. Filtrar pedidos por cupones. He visto en algún artículo que, en teoría, en Cupones>Uso , pinchando en el número de cupones usados, debería llevarte a una pantalla con los pedidos. Yo no lo he conseguido en ninguna tienda. Opción 1. Un usuario creó un plugin (en Github) para hacer esto. NO LO HEMOS PROBADO y no se ha actualizado en 3 años…así que probadlo con cuidado. El plugin está aquí. Opción 2. Añadir un snippet (o código en functions.php del tema) para que aparezca el cupón usado en el backend. De nuevo no lo hemos probado, pero debería funcionar. Opción 3. También podrías configurar un snippet cada vez que se aplique un cupón específico. Tampoco lo hemos probado.Aquí tienes que cambiar el código del cupon (elcódigodelcupónquequieras ) y el correo del destinatario (emaildeldestinatario@dominio.com ).

Sistemas, Trucos

Cambiar o evitar la caducidad de las contraseñas en Windows 10 (y superiores) incluido Windows Home.

La caducidad de las contraseñas es una medida de seguridad básica. Al forzar el cambio reduces el riesgo de intrusión en el caso que la gente tenga tu contraseña, y además evitas que la gente use la misma contraseña siempre para todos los servicios. Cuando se realizan estas consideraciones de seguridad, siempre hay que hacer un balance entre seguridad y usabilidad. Muchas empresas deciden cambiar las contraseñas cada mes. Que está muy bien, pero es una lata para los usuarios. En ese caso 72 días, o 3 meses pueden ser una mejor idea. Todo depende de cuánto prima la seguridad y cuánto la usabilidad. Hoy vamos a ver cómo se establece esta directiva de seguridad en los diferentes casos que podemos tener. Directiva de dominio. Si gestionas un dominio el cambio es fácil. Tienes que ir a Administración del servidor->Herramientas (arriba en el menú)-> Administración de directivas de grupo. Ahí bajamos por el bosque y nuestro dominio hasta Default Domain Policy y damos a botón derecho y Editar.En la siguiente página que se abre ve a la siguiente ruta: Directiva Default Domain Policy >Configuración del equipo > Directivas > Configuración de Windows > Configuración de seguridad > Directivas de cuenta >Directivas de contraseñas Ahí podéis cambiar la Vigencia máxima de la contraseña para todo el dominio. Si no estás en un dominio pero tienes Windows 10 Pro, Education, o Enterprise Puedes cambiar las directivas locales si tienes estas versiones de Windows abriendo el editor de grupo. En Buscar o con botón derecho en Inicio > Ejecutar pone  gpedit.msc. Se te abrirá el editor de directivas locales y ve a Directiva Equipo local > Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de cuenta > Directivas de contraseña Ahí puedes cambiar la vigencia también. En estas versiones, puedes hacer que las contraseñas nunca caduquen con la herramienta netplwiz (Inicio > Ejecutar o Buscar). Cuando se abra tienes que ir a Avanzado y ahí en Avanzado otra vez. Luego en Usuarios, botón derecho Propiedades y ahí marcar la opción de “la contraseña nunca caduca”. Si lo que quieres es que caduquen obviamente esto tiene que estar desmarcado. Si estás usando una cuenta de Microsoft en tu equipo. Si estás conectado con Microsoft y no estás usando una cuenta local sino una cuenta de la nube (para guardar tus datos ahí, sincronizar etc, puedes hacerlo desde el panel de tu cuenta. Ve a la opción de seguridad de tu cuenta, Cambiar contraseña, Cambiar. Ahí, además de dejarte cambiar la contraseña, te permite marcar una casilla para cambiar la contraseña cada 72 días (dos meses y medio aprox).Eso si, cuando lo hagas te va a hacer cambiar la contraseña esta vez. A partir de entonces, cada 72 días te hará cambiar la contraseña. Si tienes Windows Home. La mayoría de los trucos en Internet están para versiones de Windows distinta a la Home, aunque la mayoría de los usuarios tienen en sus casas (y muchas empresas) esta versión. No se puede usar gpedit.msc en estas versiones porque está dehabilitado. Hay que hacerlo por línea de comandos. Abre un PowerShell o CMD con permisos de administrador y pon: net accounts Ahí puedes ver cuando caducan. PUedes poner net accounts /maxpwage:XX con XX el tiempo en días de la caducidad. net accounts /maxpwage:unlimited Para hacer que nunca caduquen las contraseñas puede abrir un CMD con permisos de administrador y escribir: wmic useraccount where “Name=’tuusuario’” set PasswordExpires=false Donde tusuaruio es el nombre de usuario. También puedes hacerlo por Powershell o CMD poniendo: net accounts /maxpwage:unlimitednet user <account name> /expires:never En Powershell también podemos poner: Set-LocalUser -Name “itechticsuser” -PasswordNeverExpires 1

Sistemas, Trucos

Comandos que se pueden poner en el menú ejecutar de Windows 10 en adelante.

Los que trabajamos con Windows solemos ejecutar muchos comandos desde el menú Inicio->Ejecutar. Algunos pueden ejecutarse también desde el cuadro de buscar, otro sólo desde ese cuadro.Son pequeños atajos a programas, y solemos aprendernos de memoria los más usados. Pero los aprendemos a base de trabajar mucho con ellos. Y desconocemos el resto. Hoy os dejamos un listado de comandos que puedes ejecutar (no hemos probado todos) en orden alfabético. Nos lo ha pasado un colaborador por correo. Como era antiguo (ya circulaba por Internet desde hace años), hemos ido comentando o modificando los que sabemos, y actualizando para Windows 10 e iremos actualizando la lista cuando podamos. Esperamos que os sea útil. access.cpl: comando para acceder a la opciones de accesibilidad.accwiz: comando para usar el asistente para accesibilidad.appwiz.cpl: comando para agregar o quitar programas.cal: comando para utilizar la calculadora de Windows.certmgr.msc: comando para utilizar certificados.charmap: comando para ver el mapa de caracteres.chkdsk: comando para utilidades de disco. No se puede ejecutar así, necesita un cmd.ciadv.msc: comando para abrir el servicio de index server.cleanmgr: comando para usar la herramienta de liberar algún dispositivo del equipo.clpbrd: comando para ver el visor de portafolios.cmd: comando para utilizar el promp de windows.compmgmt.msc: comando para ver la administración de equipos.conf: desde buscar abre la configuración de Windows.control admintools: comando para usar las herramientas administrativas.control desktop: comando para ejecutar la ventana de propiedades de pantalla.control folders: comando para ejecutar las opciones de carpetas.control fonts: comando para abrir la carpeta de fuentes.control keyboard: comando para abrir las propiedades del teclado.control mouse: comando para abrir las propiedades del ratón.control netconnections: comando para abrir propiedades de red.control schedtasks: comando para abrir el administrador de tareas programadas.control: comando para abrir el panel de control.dcomcnfg: comando para ver el servicio de componentes.desk.cpl: igual que el control desktop, muestra la ventana de propiedades de pantalla.devmgmt.msc: comando para ejecutar el administrador de dispositivos.dfrg.msc: comando para desfragmentar discos.dialer: comando para abrir el marcador telefonico.diskmgmt.msc: comando para ejecutar el administrador de discos.diskpart: comando para ejectuar el menu de particiones.dxdiag: comando para ejecutar la herramienta de diagnóstico de DirecX.eventvwr.msc: comando para ver el visor de sucesos local.explorer: comando para abrir el explorador de carpetas.firefox: comando para ejecutar el navegador firefox.firewall.cpl: comando para abrir el firewall de windows.fonts: comando para abrir windows\font.fsmgmt.msc: comando para administrar las carpetas compartidas.fsquirt: comando para usar el asistente de transferencia con bluetooth.gpedit.msc: comando para abrir la directiva de grupo.hdwwiz.cpl: comando para usar el asistente de agregar hardware.iexplore: comando para abrir ie.iexpress: comando para abrir ie 2.0. Y esto por qué está en Windows 10!!! jajajaja.inetcpl.cpl: comando para abrir las propiedades de internet explorer.intl.cpl: comando para abrir la configuracion regional y de idioma.joy.cpl: comando para abrir los controles de dispositivos de juegos.logoff: comando para cerrar la sesion.lusrmgr.msc: comando para abrir directiva de usuarios locales y de grupos.magnify: comando para abrir el ampliador de windows.main.cpl: comando para abrir las propiedades del ratón.migwiz: comando para ejecutar el asistente de transferencia de archivo y configuraciones.mmsys.cpl: comando para abrir las propiedades de sonido y audio.mobsync: comando para sincronizar instancias.mrt: comando para abrir la herramienta de software mal intencionado.msconfig: comando para abir la utilidad del sistema.msinfo32: comando para ver toda la información del sistema.mspaint: comando para abrir paint.mstsc: comando para ejecutar el escritorio remoto.ncpa.cpl: comando para abrir propiedades o conexiones de red.netsetup.cpl: comando para abrir el asistente para configuracion de red.notepad: comando para abrir el notepad.nusrmgr.cpl: comando para abrir la ventana de cuentas de usuario.osk: comando para ver el teclado de windows en pantalla.pbrush: comando para abrir el paint.perfmon.msc: comando para ver el monitor del sistema.powercfg.cpl: comando para abrir las propiedades de opciones de energia.rasphone: comando para conectar a una red de Dominio o remota o vpn.regedit: comando para abrir el registro de Windows.regedt32: ejecuta el editor de registro de Windows NT.rsop.msc: comando para abrir o realizar el conjunto resultante de directivas.secpol.msc: comando para abrir configuración de seguridad local\directivas de restricción de software.services.msc: comando para abrir administrar los servicios del sistema.shutdown: comando para apagar el sistema.sigverif: comando para ejecutar el comprobador de la firma de un archivo.sysdm.cpl: comando para ver la ventana de propiedades del sistema.sysedit: comando para abrir el editor de configuración del sistema.syskey: comando para cifrar la base de datos de windows.taskmgr: comando para abrir el administrador de tareas.telephon.cpl: comando para abrir el asitente de marcado.telnet: comando para ejecutar telnet.timedate.cpl: comando para cambiar la hora del sistema, debemos tener permiso para ejecutarlo.utilman: comando para abrir el administrador de utilidades.verifier: comando para ejecutar el administrador del comprobador de controladorwab: comando para abrir la libreta de direcciones predeterminada de windows.wabmig: comando para abrir la herramienta de importación de direcciones de la libreta pred.winver: comando para ver el acerca de windows, muestra la inf. del so.wmimgmt.msc: comando para abrir el wmi.wmplayer: comando para abrir el windows media player.write: comando para abrir el wordpad.wscui.cpl: comando para abrir el centro de seguridad de windows del pc.wuaucpl.cpl: comando para utilizar actualizaciones automaticas.

Scroll al inicio