Blog

Soporte, Trucos

Como acceder en modo a prueba de fallos en Windows 8

Esto es una tontería pero le modo a prueba de fallos es un modo que nosotros usamos bastante cuando entra un virus o algo no funciona en el ordenador. En Windows 8 nos lo han cambiado y al principio nos volvió algo locos hasta que descubrimos cómo acceder. Tienes varias formas. Por msconfig (funciona de XP a Windows 8). Al final es la que usamos porque es muy rápida. Vete a la lupa de buscar de Windows 8 (en el Inicio), y escribe msconfig. En la pantalla que se te abre vete a la pestaña Arranque y en ella marca “Arranque a prueba de errores“. Debajo puedes elegir el modo que quieras, yo suelo escoger Red para poder tener conexión a Internet. Con esto das a Aceptar, reinicias y arranca en modo a prueba de fallos. Recuerda que para deshabilitarlo tendrás que quitarlo con el proceso inverso. Con Inicio avanzado de Windows 8. Este modo sólo es para Windows 8. Sirve para llegar a modo a prueba de fallos pero también para la reparación avanzada de inicio. Ve (busca en la lupa) a Configuración. Luego Cambiar configuración de PC , Uso general , Inicio avanzado (Reiniciar ahora). Ahí tienes que escoger Solucionar problemas- Opciones Avanzadas, Configuración de inicio. Escoge el modo seguro y dentro del modo seguro el que quieras (4 o F4 para modo seguro básico, 5 o F5 para modo con seguro con red y 6 o F6 para símbolo de sistema). El ordenador se reiniciará en modo seguro. Con el disco de Windows 8 o un USB. Si no entras en Windows la única manera que te queda es arrancar con el disco de Windows 8 o con una imagen bootable en un CD (o la partición avanzada de recuperación de algunos portátiles).

Seguridad, Sistemas

Wifi Pineapple: la piña que te ayuda a hackear

El otro día uno del equipo nos pasó este artículo…¡no veas que peligro tiene el aparatito! No solemos compartir artículos no gratuitos, pero conviene conocer este dispositivo para saber lo fácil que es que te hackeen. Ni que decir tiene que nos vamos a comprar este aparatito cuando podamos para análisis. Wifi Pineapple es un dispoistivo preparado para “análisis de seguridad”. Puede funcionar como punto de acceso, como cliente Wifi o por Red. Cuando te conectas a la piña, tienes a tu disposición ya implantadas y de manera sencilla de usar, las principales herramientas que necesitas para hacking (ético y no ético). Te pongo ejemplos: Conectas este aparato a una red por cable o por wifi y abres una herramientas como esta para descifrar lo que vaya en SSL. Mirad lo fácil que es descubrir todos los usuarios y contraseñas de páginas y servicios web, aunque vayan seguras (por cierto fijaos que usan Kali Linux): En vez de hacer eso, puedes hacer un man in the middle para redirigir, con un DNS spoof, páginas a las que quiere ir la gente (una específica o todas) en esa red a otra que tu quieres. Por ejemplo que cuando vaya a google se metan en una página que tengas con virus y se infecten, o que cuando vayan a la página del banco entren en una falsa que tu hayas puesto y recoja las contraseñas. Obviamente también es fácil hackear una contraseña wifi con el Pineapple y conectarte a otra red: Por último como ideas, fijaos si ponéis este aparatito en un aeropuerto o sitio público y creáis una wifi llamada WIFI GRATIS. No veas la de gente que cae. Como eso la piña da muchísimo más. Eso si, algún listo lo intentó en una Defcon….no es buena idea jajajjaa. Le dieron lo suyo.    

Diseño Web, Gestores de contenidos, Seguridad, Sistemas

Protege tu WordPress de ataques XML-RPC

El viernes hablaba con un cliente contándole que WordPress es una de las soluciones más usadas para los blogs y Webs por su facilidad de uso y su buen funcionamiento. Sin embargo, esto también lo conocen los hackers….y es una de las plataformas más atacadas. Por lo tanto deberías tener tanto el WordPress como los plugins lo más actualizado posible, y si tu web tiene bastante tráfico (por lo tanto también atrae bastantes hackers) seguramente tendrás que añadir ciertas medidas extra como esta que explicamos hoy (y que nosotros usamos en un cliente hace unos meses). En unos días también os explicaremos algunos de los plugins más usados para reforzar la seguridad de tu web con WordPress, hoy nos dedicaremos a los ataques Xml-RPC, un ataque muy conocido pero que aún así seguro que a algún lector le viene bien. Es un protocolo que usan algunos servicios y que WordPress hizo bien en activar….hasta que lo usaron para atacar. La solución más sencilla es añadir a tu fichero .htaccess un código para desactivar xml-rpc. Si tu web es simple esto debería valer. Te pongo el código: <FilesMatch “^(xmlrpc\.php)”> Order Deny, Allow Deny from all </ FilesMatch> Si no os atrevéis con editar el fichero htaccess podéis añadir un plugin que lo haga por vosotros como este. El problema de este código es que podrías necesitar xmlrpc para algún servicio, ciertas cosas podrían dejar de funcionar dependiendo de la complejidad de tu web. Puedes probar estas variantes:  Esta mira de dónde viene el ataque: <IfModule mod_setenvif.c> <Files xmlrpc.php> BrowserMatch “Poster” allowed BrowserMatch “WordPress” allowed BrowserMatch “Windows Live Writer” allowed BrowserMatch “wp-iphone” allowed BrowserMatch “wp-android” allowed BrowserMatch “wp-windowsphone” allowed   Order Deny,Allow Deny from All Allow from env=allowed </Files> </IfModule> Si usas JetPack deberías añadir estas modificaciones. : <FilesMatch “^(xmlrpc\.php)”> Order Deny,Allow # Whitelist Jetpack/ Automattic CIDR IP Address Blocks Allow from 192.0.64.0/18 Allow from 209.15.0.0/16 Allow from 66.155.0.0/17 Deny from all </FilesMatch> Hay quien recomienda alguna IP más para Jetpack…experimentad con cuidado. Podéis añadir a este código anterior nombres de dominio también para el Allow. Un mejor código, según lo indicado en esta página, para evitar otro tipo de ataque también sería: <FilesMatch “^(xmlrpc\.php|wp-trackback\.php)”> Order Deny,Allow # Whitelist Jetpack/ Automattic CIDR IP Address Blocks Allow from 192.0.64.0/18 Allow from 209.15.0.0/16 Allow from 66.155.0.0/17 Deny from all </FilesMatch> Con esto deberías estar bastante protegido contra este ataque. Si administras tu propio servidor puedes también usar Fail2Ban, un plugin con muchas opciones al que puede que le dediquemos un artículo pronto. Una configuración para este ataque con fail2ban como solución la puedes ver aquí.

Diseño Web, Gestores de contenidos, Soporte

Prestashop: módulo gratis para no mostrar artículos sin stock

Hace poco un cliente nos pidió que los productos sin stock en su tienda de Prestashop no aparecieran en venta al público. No le gustaba mostrar productos con cero de stock. Una petición bastante razonable…pero que no se puede configurar en Prestashop por defecto. Es un gestor impresionante pero que le faltan ciertas cosas obvias a veces. Buscando encontramos este gran módulo gratuito desarrollado por la comunidad y nos ha funcionado de maravilla. Nota: El módulo ahora es de pago y se puede descargar aquí. En el blog podéis ver cómo hacer lo mismo por triggers en la base de datos. El módulo se puede configurar con unas opciones básicas pero de manera sencilla lo que hace es no mostrar los productos que no tienen stock. En los productos con combinaciones, si la combinación por defecto no tiene unidades muestra la siguiente. Además permite seleccionar en la página del producto los que quieras mostrar aunque no tengan stock. Funciona también con categorías. Está disponible para todas las versiones de Prestashop activas hasta ahora.    

Información Tecnica, Sistemas

Phoronix Test Suite: programa para testear ordenadores (benchmark)

Hoy os presentamos uno de los mejores programas de Benchmark para ordenadores (no lo decimos nosotros, lo usan muchas webs de pruebas y ha sido descrito como la mejor por páginas como Softpedia). Nosotros lo conocimos leyendo un benchmark hecho en un Mac Air para compararlo ejecutando IOS o Ubuntu (por cierto Ubuntu lo apalea). Phoronix Test Suite es un software que se creó para Linux pero ahora es multiplataforma (Windows, Mac,Linux….).  Viene con unos 450 perfiles de prueba y unos 100 tests para realizar en el dispositivo. Las pruebas se hacen en todos los componentes interesantes de los ordenadores (CPU, gráfica, RAM, disco, componentes de la placa….). Los resultados de la prueba se pueden comparar fácilmente con otros y pueden subirse tanto a http://openbenchmarking.org/ como a la base de datos de Phoronix.  También puedes exportarlos como logs y en modo visual en varios formatos. Puedes además obtener un informe detallado de los componentes y software del ordenador. No sólo hace tests de hardware sino también de software específico, se usa muchas veces con juegos o con motores gráficos. Por lo tanto si ten interesa saber la potencia de tu ordenador para compararla con resultados online, con amigos, con otros ordenadores (Mac etc) o para poder venderlo este software es de lo mejorcito que tienes. Está muy bien decir que “mi sistema está bien”, pero esto es con datos y detalles.  

Linux, Seguridad, Trucos

Kali Linux: Distribución para seguridad y hackeo

En el 2010 hablamos de una distribución llamada Backtrack , basada en Ubuntu,que podíamos usar para jugar con las contraseñas de las wifi. Kali Linux es la evolución de Backtrack pero basada en Debian y reescrita. Si lo que quieres es empezar a aprender o jugar con seguridad, pentesting, aprender hackeo (hacking ético por favor), comprobar la seguridad de tus sistemas o realizar auditorias esta distribución está hecha para ti. Además, al basarse en algo tan usado como Backtrack tienes tutoriales, comunidades y muchísima información sobre cómo empezar. Puedes descargarte Kali desde esta página en iso de 64 y 32 bits para instalar y para ejecutar como Live (es otra de las ISO me gusta llevar en mi USB).  Desde esta otra página puedes descargarte versiones en Vmware, y para otros dispositivos como Raspberry pi, Chromebook etc. Tiene todas las herramientas necesarias para pentesting y auditorias de seguridad que necesitas (por algo la iso ocupa casi 3G).  

Webs

Moz.com y su extensión. Comprueba el SEO de páginas y los enlaces

Hoy en día el posicionamiento y todo lo relacionado con el SEO preocupan mucho a los que tienen página web. El problema es que para algunos es un tema rodeado de “misterio”. Realmente no es tan difícil, pero toda ayuda es poca. Así que aquí os dejo otra página web que analiza URL (páginas) con vistas el SEO, en este caso enfocada al análisis de enlaces que apuntan a tu web. Open Site Explorer te permite analizar los enlaces a tu página y subpáginas en cuando a su cantidad y su calidad. El reporte gratuito está bastante bien. Incluso podéis compararlo con hasta 5 páginas de la competencia. Además, tenéis una barra de análisis para Chorme y para Firefox que te da resultados en tiempo real mientras navegues. Algo lento claro pero puede conectarse y desconectarse cuando quieres.  La barra la podéis descargar aquí.  

Android, Smartphones, Tablets

Phone Tester: comprueba la salud de los componentes de tu dispositivo Android

Algunos cuando se compran teléfonos o tablets de marcas menos conocidas no están seguros si los componentes de su teléfono son los correctos. Otras veces puede que tu teléfono esté funcionando mal o se comporte de manera extraña y quieras saber el estado de sus sensores, GPS, wifi etc etc. Phone Tester es justo eso, una aplicación para dispositivos Android (tablet, móviles) para poder analizar las piezas y ver si todas funcionan como debieran, o al menos tener un indicativo de su salud. Prueba lo siguiente (copiado desde Google Play): ***SENSORES*** Acelerómetro, giroscopio, brújula, sensor de proximidad, sensor de luz, sensor de presión… ***WIFI*** Podrás ver tu estado en la red: IP externa e interna, puerta de enlace… ***TELEFONÍA*** Intensidad y tipo de señal, IP externa, datos de la SIM… ***GPS*** Podrás ver los datos reales que obtiene tu GPS: satélites, latitud, longitud, altitud… ***BATERÍA*** Se muestra el nivel de carga, tiempo encendido, salud, temperatura… ***MULTITOUCH*** ¿Cuantos dedos reconoce tu pantalla? ***INFORMACIÓN DEL SISTEMA*** Muestra información del sistema como propiedades de la CPU, RAM, versión del kernel, pantalla… Esta aplicación es similar EVEREST o AIDA64 usados para PC, pero además de mostrar los componentes e información del sistema, permite hacer lecturas de los sensores. Puedes exportar los resultados si quieres. Una de las utilidades que más se usan en esta aplicación es para probar el multitouch de la pantalla.

Linux, Mac, Ofimatica

ProjectLibre: alternativa gratuita a Microsoft Project

Siempre nos gusta compartir programas que podáis usar de manera gratuita y si pueden ser de código libre. Más aún cuando, como en este caso, son programas galardonados con varios premios. ProjectLibre es una alternativa gratuita a Microsoft Project basada en un proyecto anterior que tuvo mucho éxito (OpenProj). Este lleva más de 1 millón de descargas en todo el mundo (en más de 200 países). Gran manera de gestionar proyectos internos ya que puedes decidir partes del proyecto, duración de los mismos etc etc. Una de las ventajas de ProjectLibre es que está basado en Java y por lo tanto puede usarse en varias plataformas (Windows, Mac, Linux). La mejor manera que lo conozcáis es ver un vídeo sobre ello:    

Limpieza de PC, Navegadores, Spyware/Spam

Software removal tool: el plugin antimalware de Google

Estábamos comentando en la oficina el otro día que ahora no entran “virus” en los ordenadores como antes. Que el tipo de ataque había cambiado y los vectores de ataque eran más por spyware, malware etc etc, infecciones que se adquieren muchas veces sólo por navegar por Internet (lógico, es lo que más hace el usuario). Por esta razón es por la que nuestros clientes nos llaman muchas veces para realizar “limpiezas” ocasionales (mensuales, bimensuales, trimestrales…) en las que nos aseguramos que sus ordenadores están actualizados, optimizados, limpios y en su mejor forma. Porque siempre entra algo de porquería. Google para intentar evitar esto ha sacado, todavía en Beta, este plugin, Software removal tool. Para intentar eliminar este tipo de software que entra por el navegador y hacen que se comporte de manera errónea (fallos, ventanas emergentes, lentitud….). No está mal, es algo más que podemos tener en la “batalla” contra el malware. Aunque me parece escaso. Porque, obviamente, sólo trata con el software del navegador y muchos programas entran por el navegador pero luego afectan o se instalan en el sistema. Porque muchos programas entran por otros navegadores y este afecta sólo a Chrome (para escanear todos recomendamos Adwcleaner) y porque de nada sirve tener el Chrome sin programas “indeseados” si el sistema no está actualizado o si tenemos malware en el ordenador. Pero al menos es un buen intento de Google de atacar el problema (aunque creo que un navegador sólo no puede con ello) y otra herramienta más a tener.

Scroll al inicio