Sistemas

Seguridad, Sistemas, Trucos

Activa la doble autentificación en tus cuentas importantes

Con los artículos de ayer o antes de ayer ya deberías saber que el tener una contraseña muy segura no previene que puedan entrar en tus cuentas. Si te roban los datos…..estás igual de vendido. ¿Qué hacer entonces? Tenemos varias opciones de las que hablaremos hoy y mañana, pero una de las más directas es activar la autenticación por dos pasos o doble autenticación.  Es ese método que muchos tenemos en el banco al pagar o emitir transferencias, te manda un código por sms.  Lo mismo al entrar en tus cuentas, al poner tu contraseña y usuario te mandará un código que debes poner también, si no no entras. Así te aseguras que  a) sólo pueda entrar el que tenga el móvil al que se manda el sms b) si alguien intenta entrar y recibes un código…cambia la contraseña. Reconozco….ES UN COÑAZO tener que esperar al sms o similar cada vez que entres en tu correo o tu Facebook. Esa es una de las razones por las que no lo usa la gente. Las medidas de seguridad “latosas” suelen ser poco efectivas porque el usuario no las aplica. Por eso recomendamos sólo activarlo en las cuentas que tengas datos importantes o las que permitan acceder a otras cuentas. Por ejemplo Gmail (con esa no sólo puedes acceder a Google Drive, Calendar etc, sino que otras webs te permiten autenticarte usando Gmail), Facebook (lo mismo, con Facebook puedes logarte a muchas webs) etc. Si tenéis Dropbox también podéis activarlo ahí. Si queréis saber cómo usarlo en Facebook aquí tenéis la información. Recuerda que en los smartphones puedes usar Google Authenticator o las contraseñas específicas de aplicación. Podéis ver más información sobre esto aquí. ¿Es una lata? Si pero más es si te roban los datos de una cuenta importante y de ahí o te roban otras cuentas, o hacen pedidos o borran de manera remota tu ordenador y tu teléfono. Si crees que exagero mira esta historia del periodista al que le roban una cuenta y de ahí otras, para luego formatearle el ordenador y el teléfono. Os dejo su historia…¿a que ya parece mejor idea usar la doble autenticación?.

Sistemas, Soporte, Trucos

Saltarse la contraseña de cualquier Windows. Truco utilman.exe

Para saltarse la contraseña de un Windows hay muchas formas. desde programas hasta entrar con un Live CD de Linux y leer los datos ignorando Windows. Hoy os dejo uno que los administradores de sistemas llevamos usando años, que no necesita ni conocimientos avanzados y herramientas extra y sigue vigente en cualquier versión de Windows: el truco utilman.exe. Nota: esto funciona sólo con algunas versiones de Windows. No probada en las nuevas. Utilman.exe es un fichero que tiene Windows para sacar el teclado en pantalla, la lupa y alguna otra cosa: opciones para aquellos que no puedan usar el teclado normal. Eso si, bien usado es un “agujero” porque se puede ejecutar ANTES de entrar en Windows. El truco consiste en sustituir el fichero utilman.exe por un cmd (terminal) para desde ahí en la pantalla de bienvenida por comando crear otra cuenta o resetear una contraseña. Así se hace: Primero tienes que poder sustituir ese fichero por otro. Tienes muchas maneras pero las dos más sencillas son o con un Live CD de Linux o entrando en modo reparación de Windows (con un DVD o con la utilidad de reparación de Windows que traen muchos ordenadores en otra partición. Desde la utilidad de Windows elegid Reparar mi PC y desde la lista de utlidades (una vez elegida la instalación de Windows a reparar) elegid el Terminal (línea de comandos). Ahí haced: C:\cd windows\system32ren utilman.exe utilman.exe.bakcopy cmd.exe utilman.exe Que lo que hace esencialmente es hacer una copia de utilman.exe y copiar cmd.exe (el Terminal) con el nombre utilman.exe para que cuando se ejecute utilman.exe en verdad corra un cmd. Ahora reinicia el PC y cuando aparezca la pantalla de bienvenida (login) pulsa a la vez la Tecla de Windos+U (tecla de Windows y la tecla u). Debería aparecer un cmd, un terminal. Si no pulsa Alt+Tab porque a lo mejor aparece detrás de la pantalla de bienvenida. Ya está. ahora ejecuta los comandos siguientes según lo que quieras: Comandos : net user pedro contraseñanueva Esto cambia la contraseña de Pedro a una nueva. Bueno si se nos ha olvidado la contraseña. Malo si tenemos ficheros encriptados (no serán accesibles más al cambiarla CUIDADO) o si no queremos que el usuario se de cuenta. net user Juan contraseñajuan /add net localgroup Administrators Juan /add  Esto crea un usuario nuevo Juan con su contraseña y lo mete en el grupo de Adminsitrators (si no funciona sustituir por adminsitradores). Con esto podremos entrar sin modificar el ordenador. Luego cuando hayamos acabado podemos borrar ese usuario. Revertir los cambios:             Sólo tienes que volver a entrar por terminal con el CD o la utilidad de reparación y ejecutar: C:cd windows\system32del utilman.exeren utilman.exe.bak utilman.exe Para volver a dejar todo como estaba. CUIDADO con esto….no lo uséis indebidamente 😀 Lo ponemos por si perdéis vuestra contraseña.

Información Tecnica, Sistemas, Soporte, Trucos

Crear una VPN site to site entre dos oficinas con Mikrotik y fibra

Por si a alguien le sirve os mandamos esto que hicimos el otro día en un cliente. Evidentemente basado en el artículo anterior de routers Mikrotiks (alucinante la relación calidad/opciones/precio) sobre fibra (Movistar en este caso). La idea es conectar dos oficinas (o casas o casa y oficina) con  un túnel por dos motivos principales: 1) Que el tráfico entre ambos sitios, al ir por Internet, esté cifrado y seguro. 2) Que se vean equipos de ambas redes (en nuestro caso era para teléfonos VoIP). Por eso lo de site to site. No era para el caso de un trabajador desde cualquier hotel conectándose a la sede ya que eso es más sencillo (servidor openvpn en equipo o aparato como el Mikrotik, apertura de puerto y cliente VPN en el usuario). Ese esquema lo solemos hacer con Zentyal pero es sencillo con Mikrotik también. En modo sencillo hay muchos métodos de hacer un túnel VPN, principalmente PPTP, IPSEC y OpenVPN. Sin ser técnico PPTP es más antiguo y menos compatible con otros aparatos, y además cifra TODO el tráfico. OpenVPN suele ser más de software, los aparatos de diversas marcas suelen usar IPSEC y OpenVPN a veces tiene algo de incompatibilidad o latencia…aunque está creciendo a pasos enormes. El estándar del mercado para los aparatos suele ser IPSEC, puedes elegir qué cifrar (lo veréis en el artículo) y te permite conectar aparatos de varias marcas. Así que optamos por IPSEC.   Estos son los pasos en los Mikrotik. Necesitáis una IP fija en la WAN de cada sitio y saberlo, y saber las LAN de tu interfaz. Por ejemplo: Oficina 1.   WAN: 1.1.1.1      LAN: 192.168.2.1 Oficina 2.  WAN: 1.1.2.1      LAN: 192.168.3.1 Cuidado en la explicación donde ponemos dirección (una ip) o red (un conjunto de ips). Primero hay que crear en cada router los “vecinos” (Peers). Decirle al aparato que hay otro lado en el túnel.Para ello vas a IP-IPSEC- Pestaña Peers. Ahí tenéis que poner la IP WAN de la otra oficina (en nuestro caso en Oficina1 ponemos la 1.1.2.1 que es la de la 2 y viceversa). En la imagen la IP es otra porque es de otro ejemplo. También tenéis que elegir una palabra clave (en ambos routers la misma). Respecto a los algoritmos y demás podéis dejarlo por defecto o cambiarlo pero deben coincidir en ambos lados lo mismo. Os conviene marcar “Send Initial Contact” por si se cae el túnel para que ambos lados puedan llamarse. Luego hay que decirle a cada router qué tráfico es el considerado “interesante”. Qué tráfico vamos a meter por el túnel y por lo tanto qué tráfico levantará dicho túnel. Para ello vamos a IP-IPSEC- Pestaña Policies. Ahí creamos una nueva (tantas como queramos). En la IP de destino primera debemos poner la red de nuestra lan (en Oficina1 192.168.2.0/24). En la segunda la red LAN de destino (en Oficina1 192.168.3.0/24 que es la de la Oficina2). Protocolo lo dejamos en all y puertos todos (no poner nada) a menos que queramos ser más específicos. En la pestaña o apartado Action tenemos que dejarlo por defecto (encrypt, require,esp) y debemos marcar la opción Túnel en ambos lados. En los siguientes campos de IP hay que poner las direcciones de tu  WAN a la otra (en Oficina1 poner source la 1.1.1.1 y destino la 1.1.2.1 , en el otro al revés). En la opción proposal dejar defaul pero podemos cambiar cosas en la pestaña Proposals. No hace falta recomiendo dejarlo. En resumen le estamos diciendo con esto que considere tráfico para meter por el túnel (y que lo levante) el que venga de mi LAN a la otra LAN y sale por mi WAN a la otra WAN. Ya casi está con esto deberíais ver que se ha levantado el túnel.En remote Peers veréis una conexión (que podéis cortar) y cuanto tiempo lleva. En Installed SAs deberíais ver 2 (uno de un lado y otro de otro). A nosotros nos pasó que con esto no veíamos los equipos de ambos lados incluso con el túnel levantado. No podíamos ni hacer ping de un router al otro. Esto es porque los routers hacen NAT (que es como si empaquetan el mensaje…así MUY simple) y puede pasar o que hagan NAT antes de verificar si el tráfico es interesante (por lo que no levanta el túnel) o que lo mande pero al llegar no lo “desempaquete” y lo ignore. Para evitarlo hay que irse a IP-Firewall-Pestaña NAT y crear una nueva con chain “srcnat” y origen tu red LAN (en Oficina1 192.168.2.0/24) y destino la otra red LAN (en Oficina1 el destino 192.168.3.0/24). En action “accept”. Nada más. Esta regla la grabamos y la movemos a la primera línea. Tiene que estar la primera. Así cuando cumple esta regla (mi tráfico interesante) la acepta y no sigue con las demás de nateo. NOTA1: Para hacer ping desde el router hay que poner destino la otra LAN Y origen nuestra LAN (si no ponemos ese origen no cumple el policy y no levanta el túnel. NOTA2: En el primer ping puedes perder 2 al principio porque tarda en levantarse y ver que cumple las condiciones. Luego todos irán bien. Con esto ya deberías ser capaz de hacer ping y ver otros equipos tanto desde el router como desde las LAN. Para más información mirad este artículo y os dejo un GRAN vídeo (que incluye muchos métodos pero el de IPSEC en el minuto 12:27) También más info aquí o aquí. Tenéis con esto muchísimas opciones y podéis o cifrar diferentes redes, o tráfico o incluso crear varios túneles con varias oficinas.

Linux, Sistemas

Conectarse por ssh,serial o telnet. PuTTY y ExtraPuTTY

Es raro que PuTTY no esté en este blog. Es una de esas herramientas que casi cualquier técnico que tiene que conectarse a un router, firewall o servidor mediante SSH, serail o Telnet tiene como básicas en su arsenal.  Podéis descargar esta gran aplicación desde esta página . Otra de las cosas importantes es que puede descargarse desde los repositorios de Ubuntu o incluso ejecutarlo desde Wine (prefiero el de los repositorios). Nota: El nombre no lo hemos puesto nosotros jejejeje Ayer descubrimos el PuTTY con esteroides, ExtraPuTTY (insisto…que el nombre no lo hemos puesto nosotros jajajjaa). Una rama (fork) del original. ¿Que no tenía PuTTY que tenía el otro? En nuestro caso necesitábamos subir un fichero de firmware a un router por cable serie. Esta funcionalidad la tiene el HyperTerminal (retirado por Microsoft aunque descargable) pero no la tiene PuTTY. En cambio extraPuTTY tiene en muchas versiones, con CRC, control de errores etc. Y muchas otras funciones que podéis ver aquí. Por cierto que la última versión es del 2014 así que está vivo.  

Información Tecnica, Internet, Sistemas, Soporte

Cambiar el router de Movistar de fibra por uno propio

El router que pone Movistar no es bueno, tenemos muchos la impresión que han cogido al proveedor más barato. Para el usuario doméstico más sencillo no hay problemas salvo cuelgues y reinicios ocasionales. Pero para usuarios medios/avanzados y para PYMES no es suficiente. En este artículo os explicamos los detalles de cómo cambiarlo y qué tenéis que tener en cuenta. No vale cualquier modelo de router, igual que no valía cuando cambiaron a VDSL (velocidades de 20Mb para arriba) y necesitabas uno con ADSL2+. El quit ahora es que necesitas uno con  el protocolo 802.1q . Esto es, en resumen, que pueda crear VLANs (redes virtuales) a través de la WAN, es decir que los paquetes que vengan por la toma de Internet (WAN) puedan venir etiquetados con una etiqueta (VLAN) para poder separarlos. Movistar lo usa para meter datos (VLAN=6), Voz (VLAN=3) e Imagenio (VLAN=2). Así consigue que los paquetes que vienen desde Internet sepan si tienen que irse a los ordenadores, al aparato de Imagenio o a los teléfonos. Obviamente, si lo que quieres es quitar el router (normalmente Zyxel o Comtrend) de Movistar, y conectar tu router al aparato de Fibra (el ONT) lo que necesitas también es que tenga conexión PPPoE para que pueda hacer el marcado de la conexión con Movistar. ¿Qué modelo elegir?  Bueno, como esto cambia cada cierto tiempo te toca buscar. Si lo que tienes es un modelo de router sencillo o no quieres gastarte mucho dinero sugiero que mires si es compatible con OpenWrt. Si lo es cómpralo o úsalo porque podrás configurarlo con VLANs. Os dejo algún manual aquí o aquí para ese caso. No es fácil pero siguiendo esas ideas lo podrás cambiar. Una marca de router probada, económica y con mucha información es la Mikrotik. Yo no la conocía antes de intentar esto, pero por lo que llevo de uso estoy bastante satisfecho por su rendimiento (y precio). Hay pocas tiendas que lo vendan, yo lo compré en Landashop. El sistema operativo de los Mikrotik permite muchíiiiisimas cosas, es impresionante. Podéis ver una demo aquí: http://demo.mt.lv/ Podéis comprarlo montado ya o con la placa, la fuente y la caja por separado. Respecto al modelo mirad lo que más os convenga por RAM, procesador etc. Nosotros compramos el RB450G con 256Mb de RAM, pero los hay más baratos para usuarios domésticos. También los hay con Wifi aunque no parece que sea muy buena, es preferible poner un punto de acceso detrás. Por cierto que puedes configurar el router de Movistar como punto de acceso sólo, que haga sólo de wifi y así no tienes que comprar otro aparato o uno caro. Respecto a cómo hacerlo hay un manual de un usuario de adslzone donde viene todo (gracias Malosa, es lo bueno de compartir). Lo podéis ver aquí y seguir sus pasos: http://www.adslzone.net/postt311611.html También Mikrotik tiene una GRAN wiki (otra cosa que me gustó) con mucha información. Básicamente el manual de Malosa consiste en bajarse el programa Winbox de la sección Downloads-Utilities de la página de Mikrotik. Con este programa conectarse al router (yo usé un cable RJ45 después de darme cuenta que la IP por defecto es la 192.168.88.1 y tiene DHCP en todos salvo ETH0 que lo toma como WAN), y bajarse la última versión del software para actualizarlo. Luego nos bajamos el fichero de configuración correspondiente que ha hecho Malosa (según los servicios que tengas de Movistar y si tienes wifi o no) y cambias el usuario. Con eso ya lo tendrías funcionando.  Algo fallará (siempre lo hace por Murphy) pero suele ser fácil encontrar la causa y depende de cada instalación. Notas:  1) Cuando lo conecté no me funcionaba. Dejadlo con la configuración de Ip fija que pone Malosa (aunque suene raro) y yo le tuve que cambiar los DNS. 2) A mi no me permitía conectarme desde fuera. Tuve que irme a IP -> Firewall -> Filter Rules y aunque estaba habilitada la del puerto 8291 tuve que habilitar la del 80 (deshabilitado). Cuando lo controle más lo cambiaré. Con eso tendréis todo funcionando. Pronto pondremos más manuales sobre Mikrotik con otras funcionalidades y con otros operadores.

Sistemas, Trucos

Sustituir el firmware de tu router: Openwrt, Tomato…

En ocasiones puede ser interesante cambiar el firmware de tu router a otro con más opciones. Esto te permite no sólo tener un router más estable, y más potente, sin añadir opciones extras como VLANs, VPNs,servidores BitTorrent, servidores de impresión y mucho más. Además tienen la ventaja de bajo consumo y puedes tener las funcionalidades de uno más caro en un router más barato. Tened en cuenta que estos firmwares están optimizados por lo que el router suele dar mejor wifi, mejor servicio de ADSL si sólo quieres eso…y más cosas si te apetece. Opciones hay varias con dos bien diferenciadas.  Eso si en ambos tenéis que revisar su vuestro router es compatible. Por un lado está Tomato, para routers basados en Broadcom (Asus, Linksys y otros). Se diferencia principalmente de la segunda opción que suele ser más amigable para el usuario, además que vale para ciertos modelos únicamente. Aunque el firmware Tomato original no parece que se mueva demasiado, han salido algunos proyectos extra basados en este y con mucha actividad detrás por parte de sus respectivas comunidades: Tomato RAF :  La página de descargas está aquí y podéis ver un simulador en esta página. Es un fork de Tomato con más funcionalidades. Podéis ver más información aquí. Tomato USB: Otra versión del Tomato que podéis ver en esta página  con funcionalidades adicionales al Tomato normal. Por otro lado existe  Openwrt, en mi opinión el más potente pero también puede ser algo más complejo para el usuario medio. Openwrt es como un pequeño Linux especialmente diseñado para routers. Por eso su potencia y opciones que permite es enorme…pero como está pensado para gente que sabe algo no se ha trabajado mucho el que sea “user friendly”. Existe otra versión de Openwrt , dd-wrt que tiene una interfaz de usuario más amigable pero está más pensado al mercado de pago. Es un firmware que algunos fabricantes usan directamente en sus productos. Podéis ver una demo de Openwrt en este enlace. Openwrt permite muchísimas cosas, y es compatible con muchos dispositivos (ver aquí).  Lo que podrás hacer con este Linux en tu router está sólo limitado por la capacidad del router, tu imaginación y tus conocimientos. Lo bueno, como siempre de los productos abiertos, es que hay una comunidad y muchas entradas en Internet donde podrás buscar lo que quieres. Ahora está poniéndose de moda para sustituir los routers de fibra (usando VLANs, escribiremos pronto un artículo), para servidores torrent, de archivos o de impresión, para VPNs…y más. Por cierto existe otra opción Gargoyle con menos seguidores que las anteriores. Un ejemplo:  

Seguridad, Sistemas

Trinity Rescue Kit: CD de rescate

Otro CD de rescate muy útil para tener a mano. Aunque la última versión de Trinity Rescue Kit es del 2012, sigue en desarrollo y  se sigue modificando. Trinity tiene muchas aplicaciones desde para cambiar contraseñas de Windows, hasta Antivirus, herramientas de clonado de ordenadores, herramientas para poder leer discos duros, herramientas de recuperación de discos, recuperación de discos etc. Una herramienta útil para tenerlo en caso de emergencia y poder resetear contraseñas, recuperar datos o clonar discos.

Sistemas, Soporte

Heavy Load: sobrecarga tu ordenador para ver si se calienta

Una de las averías que nos llega mucho a nuestra oficina es el portátil (o fijo) que se apaga de repente. La causa más común de esta avería es que el ordenador tenga mal el sistema de disipación/ventilación y requiera una limpieza. Pero para poder identificarlo bien y no pasarnos 5 días trabajando con el ordenador lo sometemos a pruebas de estrés, es decir hacemos que el ordenador funcione con mucha carga a ver cómo responde. Con estas pruebas de estrés podemos ver, con programas como Speedfan, cómo va subiendo la temperatura y si el sistema de ventilación consigue estabilizarlo o si, por el contrario, sube tanto que el ordenador se ve obligado a apagarlo. Tests de estrés hay muchos, algunos orientados más a gráfica, otros genéricos. Hoy os dejamos uno que recomienda HP en sus páginas de soporte:  Heavy Load. Compatible con XP-Windows 8.1, por defecto sube la CPU de todos los cores al 100% de procesamiento. Pero además se puede personificar las pruebas y hacer pruebas de escritura en disco y tests a la gráfica. Muy sencillo de usar, y como hemos dicho recomendamos su uso con programas como Speedfan.

Sistemas, Soporte, Trucos

Truco para encontrar el número de serie en los portátiles HP

Últimamente a HP les ha dado por poner los datos del portátil debajo de la batería. Con lo que tienes que quitarla para poder verlo si te lo pide alguna página o programa. Esto con cable es una lata…pero si estás trabajando con batería es un verdadero incordio. Os dejamos algunos truquitos que descubrimos ayer: Opción 1:  Es la que preferimos. Pulsa a la vez las teclas fn+esc y se te abrirá el System information window, una ventana de HP con totda la información que vas a necesitar: modelo del equipo, número de serie, product number, versión de Bios, teclado, RAM y Procesador. Gracias a HP por poner esto aunque lo tuvieran “oculto”. Opción 2: Si abres el programa HP Support Assitant, en el pie tienes los datos de número de serie , product number y modelo. Más información aquí.

Sistemas

Scanner: programa para ver el uso de disco

Ya tenemos algún que otro programa de este tipo en el blog. Entre otros uno que uso yo bastante, Windirstat. Sin embargo es un programa viejo. Víctor, nuestro técnico, nos pasa hoy otro programa que el prefiere por el diseño en forma de gráfico circular. Además es un programa del 2012. Se llama Scanner: http://www.steffengerlach.de/freeware/ Con el podréis ver de manera sencilla el uso de disco y descubrir qué carpetas os están llenando el disco. Hoy mismo lo hemos usado con un cliente.  

Scroll al inicio