miércoles, 9 de mayo de 2018

¿Cuánta swap/área de intercambio necesito?

 
 
 


¿Que el la swap o área de intercambio?

Es una zona del disco que nos sirve para almacenar procesos de la memoria física que son poco usados y por lo tanto almacenables en el espacio de intercambio para así liberar a la memoria física.

¿Necesitamos área de intercambio?

La respuesta rápida es sí. Aunque tenemos actualmente una gran capacidad de memoria de almacenamiento sigue siendo recomendable la implementación de un área de intercambio para liberar a la memoria física de procesos que están siendo poco usados o proteger la misma memoria de una sobrecarga.

¿Cuanta swap o área de intercambio tengo que asignar?

La eterna pregunta más compleja de lo que parece, si a lo que a servidores nos referimos la administración de memoria en linux es muy compleja ya que nos encontramos con dos problemas que implican al intercambio como son el sobrepasar la memoria existente y la segunda los procesos inactivos. En cuanto al primer problema es obvio pero con respecto al segundo problema es complejo de ajustar ya que hay, estudiar, comprender, predecir el uso de de recursos y una vez conocidos los mismos ajustar las características o el servicio que se vaya a dar.




Ahora bien en general con muchas partes a debatir podríamos generar una tabla con muchos matices tal que así para que podáis haceros una idea pero todo es orientativo debido a todas las variables anteriormente mencionadas.



RAM
Swap(Sin hibernación)
 Swap(Con hibernación)
 256MB
 256MB
 512MB
 512MB
 512MB
 1GB
 1GB
 1GB
 2GB
 2GB
 1GB
 3GB
 3GB
 2GB
 5GB
 4GB
 2GB
 6GB
 6GB
 2GB
 8GB
 8GB
 3GB
 11GB
 12GB
 3GB
 15GB
 16GB
 4GB
 20GB
 24GB
 5GB
 29GB
 32GB
 6GB
 38GB
 64GB
 8GB
 72GB
 128GB
 11GB
 139GB



sábado, 19 de agosto de 2017

Cuenta defaultuser0: ¿Que es y como la elimino?








¿Que es la cuenta defaultuser0?

La cuenta defaultuser0 suele aparecer tras una actualización ( vease por ejemplo de aniversario)  que no se ha realizado correctamente y una vez acabada está aparece dicho usuario.


¿Como la elimino?

Solución 1: Lo que Microsoft nos recomendará será volver a una compilación o versión anterior y volver a realizar la actualización para que se haga correctamente y no se produzca este fallo.


1. En la ventana de inicio de sesión de Windows 10 y antes de iniciar sesión, vamos a ubicar en la parte inferior derecha el botón de Apagado. Vamos a hacer clic en este botón. 2. Aparecerá un menú con la opción de reiniciar, vamos a hacer clic en esta opción manteniendo oprimida la tecla Shift.3. El equipo se reiniciará directamente en las opciones avanzadas de Arranque. Haremos clic en la opción de Solucionar Problemas.
4. Nos llevará a otro menú donde entraremos a Opciones Avanzadas. 5. En opciones Avanzadas, entraremos en la opción Revertir a la compilación anterior.
6. Seguiremos los pasos del asistente hasta volver a la compilación anterior. (Para mas información acerca de este procedimiento, podemos revisar desde el paso 5 de este enlace haciendo clic aquí). 

Solución 2: Eliminar la cuenta Defaultuser0

Panel de control > Cuentas de usuario > Eliminar usuario

Solución 3: Habilitar cuenta de Administrador oculta

Inicia tu ordenador usando tu DVD/USB de Windows 10
Elige el teclado y fecha/hora correcta
Haz clic en reparar tu ordenador 
Selecciona elegir una opción > Solucionar problemas 
Haz clic en el terminal de comandos > escribe net user administrador /active:yes
Reinicia tu ordenador > elimina la cuenta Defaultuser0




lunes, 3 de abril de 2017

Velocidad real contratada bit & byte ¿ Porqué no descargo a la velocidad contratada ?







Muchos usuarios se han preguntado por qué no descargan a la velocidad contratada o porque al hacer un test de velocidad no concuerda con lo que han contratado. Después de esto se han preguntado "¿por qué no estoy descargando a los 30 megas si he contratado 30 megas de bajada y 10 de subida?", pues el problema viene por las compañías. Estás compañías de telecomunicaciones obvian el final al nombrarnos los famosos "megas" al usuario, cuando ellos le dicen al usuario que tendrán 30 megas significa que tendrán 30 megabits, pero estos piensan que hablan en megabytes es decir que obvian el final de los megas haciendo entonces una diferencia abismal entre lo que se contrata y lo que cree el usuario que tiene contratado.

Lo primero que tenemos que saber es la diferencia entre un bit y un byte. 1 byte  consta de 8 bits, un kilobyte consta de 1024 bytes y un megabyte contiene 1024 kilobytes.

Todo este lío de bit y byte ha sido siempre una confusión y las compañías de telecomunicaciones lo han sabido aprovechar. La velocidad de descarga se expresa en kbps, la velocidad de internet se mide en bits y si cada byte contiene 8 bits, este tiene un valor 8 veces mas pequeño que el mega que ofrece la compañía de telecomunicaciones ¿no?. Es decir que a la hora de saber la velocidad real de descarga que tendrá podemos hacer un cálculo sencillo, que es dividir la velocidad de descarga ( en nuestro ejemplo 30) entre 8, lo cual nos dará aproximadamente 3 que será la velocidad que descargue el usuarion  (mas o menos), esto es un valor aproximado.

Luego entran otros factores de los cuales no vamos a profundizar, como puede ser si estamos con ADSL ( depende de la longitud con la centralita), fibra, Wimax o cualquier otra línea de comunicación. También el estado de la red propia en la que estamos  ( LAN ) y el tipo de conexión que tengamos Wireless, cable, PLC ya que cada tipo de conexión de red tiene sus carencias  sus ventajas. El estado del sistema operativo, hardware de nuestro terminal o el estado de la líneas de comunicaciones (WAN).

En definitiva este lío y engaño con el que juegan las empresas de telecomunicaciones provoca que los usuarios que tienen por lo general poco conocimiento al respecto, lo desconocen o no se les hubiese explicado crean que no esta funcionado correctamente su velocidad contratada y esto deriva en que los usuarios caigan en manos de "técnicos" que generalmente no tienen conocimientos, engañan o equivocan al usuario. 

Por todo esto como siempre decimos desde ITpuntoes  es muy importante contactar con un buen profesional el cual explique a sus clientes, informen e incluso formen sobre todo lo que se les pida o el tema tratado.



viernes, 13 de enero de 2017

Solución windows update no actualiza "Instale siempre las actualizaciones más recientes para mejorar la seguridad y el rendiemiento del equipo".






Últimamente en instalaciones nuevas o clientes que vienen con problemas hemos recibido problemas con windows update el cual no actualiza, se queda buscando o aparece continuamente la frase "Instale siempre las actualizaciones más recientes para mejorar la seguridad y el rendimiento del equipo". 

Para la solucionar dicho problema existen múltiples herramientas, reparar Windows Update como son las que os pondré al final de la entrada. Pero para solucionar este error en concreto que no es más que un fallo de Windows Update, haremos uso de un software que se llama wsusoffline. Este software nos permite actualizar de manera offiline Windows 7, Windows server 2008, Windows 8.1, Windows Server 2012, Windows 10 y Windows Server 2012. Tambíen actualizaciones como Service Packs, Microsoft Security Essentials y acualizaciones para Office 2010/2012/2016. 

Vamos a su web official y descargamos la última versión. Una vez descargado descomprimimos el zip y ejecutamos el generador de actualizaciones nos descargará todas las actualizaciones necesarias en el equipo.




Ahora antes de iniciar la descarga de actualizaciones elegimos el tipo de sistema operativo que queremos actualizar, también varias opciones más como Microsoft Security Essentials, Service Packs, etc. Y por ultimo le iniciamos la descarga con start.





Se iniciará descarga de las actualizaciones que se irán guardando en la misma carpeta o en la unidad USB que hubiéramos elegido (en caso de elegirla).




Una vez terminado nos dirigiremos a la carpeta "client" y allí ejecutaremos UpdaterInstaler, podemos darle permisos para que reinicie solo y deshabilite el login y así automatizarlo porque necesitará reiniciar varias veces.





Después de esto ya tendremos actualizado Windows y solucionado nuestro problema. En definitiva wsusoffline nos permite saltar el error de Windows update y solucionar nuestro problema con él y también nos da una herramienta más para actualizar sistemas sin necesidad de conexión a internet.


jueves, 16 de junio de 2016

Windows 10: "Mi wifi no conecta".








Muchas veces llegan a nosotros clientes en entornos Windows con la misma pregunta, mi Wifi ya no se conecta, mi portátil ya conecta al Wifi o mi ordenador ya no se conecta al Wifi. Pues bien hoy vamos a ver que posibles soluciones restablecer la conexión y el correcto funcionamiento. Ya que vamos a ver el problema en el portátil, lo primero es descartar un problema en el router y esto es muy sencillo tan solo comprobando que alguien más esta trabajando con normalidad con este mismo router ( un compañero de piso, otro dispositivo como puede ser un móvil o similiar). Una vez comprobado que el problema es en nuestro sistema, comenzaremos a dar los pasos para arreglarlo.


  • Comprobamos que nuestra dispositivo Wifi no esta desconectado: Tenemos que comprobar que no este ni desactivado ni en modo avión.


 


  • Solucionador de problemas: Hacemos uso del solucionador de problemas de Windows a ver si nos puede sacar del apuro.
  • Actualizar Windows mediante Windows Update: Es importante tener Windows siempre actualizado para el correcto funcionamiento de todos sus componentes.
  • Actualizar los drivers de nuestro hardware wireless: es importante tener actualizado el driver (programa que interactúa con el hardware). Esto lo puede hacer Windows automáticamente o podemos descargarlo desde la página del fabricante mediante el administrador de dispositivos. 




  • Si continuamos sin conectar borramos la configuración de la red wifi: Para borrar la red wifi tenemos que ir a inicio > configuración > internet y red > Wifi > vamos hasta abajo y pinchamos en administrar configuración wifi > una vez aquí ya podemos borrar la configuración wifi.




  • Configurar la red Wifi a la que nos conectemos manualmente: Otra opción es establecer manualmente la conexión.
  • Deshabilitar Ipv6: En algunas ocasiones puede que Ipv6 nos de algún conflicto pero esto se nos ha dado en muy pocas ocasiones.


  • Malware: Si todo lo anterior no ha funcionado es posible que tengamos un problema con algún tipo de malware.
  • Problema hardware: Si todo lo anterior no ha funcionado es posible que tengamos un problema con el hardware.



viernes, 10 de junio de 2016

Ncat: Escaneando puertos, abriendo shells remotas & volcando discos remotos.








Seguimos con Netcat, esta vez vamos a ver tres puntos concretos como menciona el título de la entrada. En primer lugar veremos como podemos realizar un volcado de disco remoto, esto es aplicable a carpetas más concretas y demás. Cuando estamos dentro de un sistema remoto o simplemente queremos mandar un volcado del sistema nos basta con dejar una orden pendiente con Netcat y ejecutar en el ordenador que querámos la orden Netcat para recibir dicho volcado por ejemplo.

En primero lugar ejecutamos la orden en el sistema que queremos extraer la información en este caso un sistema con ip "192.168.1.12" y aclaramos esa orden al puerto "8080". Sería como la siguiente orden.

dd if=/dev/sda | nc 192.168.0.1 9000
Una vez tenemos hecho esto ejecutamos la siguiente orden en el sistema que queramos volcar la información como muestra la siguiente orden.

nc -l -p 9000 | dd of=/dev/sda

Ahora tenemos el volcado de información en nuestro sistema. Netcat también nos ofrece la posibilidad de ejecutar shells remotas, es decir ejecutar una shell de otro sistema desde el nuestro con todo lo que ello conlleva. Lo que haremos es dejar en el sistema remoto un shell a la escucha mediante la orden "nc -l -p 8080 -e /bin/bash" y en el sistema donde queramos usar esa shell remota " nc direcionipremota 8080".



Por último veremos como escanear puertos mediante la orden "nc -v -w 1 localhost -z 1-3000". Donde escanearemos nuestro propio sistema en busca de puertos abiertos en este caso del 1-3000. En nuestro caso vemos que descubre un puerto abierto el 22.






martes, 7 de junio de 2016

LinkendIn, filtrado de contraseñas: Se siguen cometiendo los mismos errores.








Hemos visto en estos últimos años muchos ataques a la red social de trabajo como es LinkendIn en los cuales se han conseguido las contraseñas de los usuarios desde el 2012 hasta hoy en día. En el último ataque de este año 2016, LinkedIn fue vulnerada y se consiguieron 100 millones de usuarios & contraseñas de esta red social. Hoy os mostramos las contraseñas más usadas, para que nos demos cuenta que aún seguimos cometiendo los mismos errores.





Después de echarle un vistazo nos damos cuenta que aún los usuarios siguen utilizando las mismas contraseñas vulnerables, fáciles de usar y que con un simple ataque de fuerza bruta podríamos deducir (en muchos casos con probar 123456). Kaspersky por ejemplo nos da la posibilidad de ver en cuanto tiempo nuestra contraseña caería en manos de un amigo de lo ajeno mediante su web de comprobación de contraeñas seguras.

Volviendo a los ataques sufridos a Linkedin, es importante estar al tanto de estos ataques para cambiar inmediatamente las contraseñas vulneradas y no solo eso, las demás que puedan coincidir de otros lugares/web/redes sociales también porque también habrán sido vulneradas. Se debe de hacer todo esto porque se conoce que están siendo vulneradas cuentas de otros lugares haciendo los datos obtenidos de ataques como estos. También decir la a la cantidad de información que han podido acceder de toda tu vida laboral en definitiva se ha obtenido muchísima información de los usuarios mas allá de los usuarios/contraseñas que podría ser utilizada para ataques dirigidos.

Por último os dejamos un consejo para nuestras contraseñas, ¡tomemos medidas!. Haciendo uso de una serie de medidas como muestra la imagen extraída de la oficina de seguridad del internauta podemos protegernos mejor.









martes, 31 de mayo de 2016

Analizando vunerabilidades web: Uniscan








Son muchas las veces que nos piden que analicemos paginas webs en busca de vulnerabilidades o que hagamos uso de estas para contemplarlas como una de las opciones de puerta de acceso en los test de intrusión. Para ello hay muchas herramientas las cuales hablaremos más adelante, hoy vamos a echar un vistazo a uniscan.

Uniscan no es más que un escáner de búsqueda de vulnerabilidades que viene implementado en Kali Linux, pero que también podemos descargar en este enlace de sourceforge. Una vez tenemos acceso al mismo ya sea descargado o implementado en Kali Linux, lo primero que haremos es empaparnos de las opciones que nos da mediante la orden "uniscan -h".





Una vez ya estemos documentados haremos uso de los ejemplos en concreto el primero. Y mediante la orden "uniscan -u http://www.webaescanear.com -qweds" iniciaremos el escaneo de dicha web. Una vez esto acabe que llevará un tiempo variable dependiendo del tamaño de la web se generará un documento ".html" en el que se detallará un informe del análisis. Este fichero se encuentra en el directorio "report" de la aplicación, que en el caso de Kali Linux en "/usr/share/uniscan/report/" como se muestra en la imagen.




Ahora abriremos el fichero de la con un navegador y comprobaremos lo encontrado, que en nuestro ejemplo es nada.






Como vemos en el ejemplo vemos los análisis que realiza y que no se encuentra nada, en el caso de este ejemplo el análisis tardar una 1:20 para realizar el análisis completo. Como dato que este reporte haya salido sin encontrarse ninguna vulnerabilidad no quiere decir que no podamos encontrar de otras maneras.





martes, 17 de mayo de 2016





Próximamente continuaremos con nuevas entradas sobre los distintos temas, pedimos disculpas desde el blog pero han sido un par de meses complicados. Esperamos estar de nuevo en ruta con nuevas entradas, recibir y compartir nuevos conocimientos. Como siempre agradecer los emails,muchas gracias a tod@s y disculpas.


jueves, 10 de marzo de 2016

Ncat: Abriendo puertos a la escucha e iniciar un chat.









Como mencionamos anteriormente, veríamos ejemplos sobre Netcat para ver lo que nos ofrece y en esta entrada en el blog comenzamos con ello. Lo primero antes de nada es decir el entorno que usaremos en adelante para las pruebas y ejemplos que no será mas que dos máquinas cliente/servidor con S.O. derivados de Debian, pero también usaremos entornos Windows para estos ejemplos.

Hoy vamos a ver como podemos dejar a la escucha un puerto abierto para recibir conexiones o por ejemplo iniciar un chat entre ellos. Lo primero es ver la sintáxis de ncat. 

nc [-options] hostname port[s] [ports]
nc -l -p port [-options] [hostname] [port]

Ahora procederemos abrir el puerto que quedará a la escucha para el cliente mediante la orden "nc -l -p 8080" donde -l es listen(a la escucha) -p es el puerto en el que se quedará a la escucha y abierto( 8080). Una vez ejecutado ahora desde el cliente lanzaremos el comando para conectarnos al puerto en concreto "nc [ip del destino] 8080". Ahora en la siguiente imagen (a la izquierda el cliente y a la derecha el servidor) vemos como hemos entablado la conexión e iniciamos la conversación entre ambos. Como dato estas conversaciones van en texto en blanco sin ningún tipo de cifrado.




Es un primer ejemplo sencillo para que veamos la facilidad y potencial de Netcat.



martes, 8 de marzo de 2016

Virtualbox: Mover, copiar, clonar, exportar e importar máquinas virtuales.







Muchas veces al trabajar con máquinas virtuales necesitamos mover la ruta de nuestra máquina virtual o clonarla. Puesto que no es tan sencillo con copiarla directamente y es uno de los primeros errores que cometemos en la virtualización, para poder mover el sistema a otro destino, para ello utilizaremos el comando "vboxmanage clonevdi". Por ejemplo sería "vboxmanage clonevdi [ruta del disco a clonar] [ruta del destino del disco clonado]". También como muestra la segunda imagen en windows podemos hacer uso de la misma utilidad siempre tenemos la información sobre el comando en la web de virtualbox.








Una vez clonado nos dirigimos a las opciones del disco de la máquina virtual y enlazamos con el nuestro par que al iniciar la máquina tengamos ya asignada la nueva ruta.





También otra opción que tenemos que nos es para copiarlas o clonarlas si no para exportar e importar es utilizar la utilidad de exportar e importar de la utilidad de discos.






viernes, 4 de marzo de 2016

NetResView: Mostrando los recursos compartidos desde Windows.







Hoy vamos a ver una pequeña herramienta como es NetResView. NetResView no es más que una pequeña utilidad que nos va ayudar a mostrar los recursos compartidos de nuestra red (LAN). Esta utilidad muestra todos los recursos de la red de todos los dominios/grupos de trabajo en una única ventana lo que nos facilita el trabajo a la hora de buscar recursos compartidos desde Windows.




Como vemos en la imagen tan solo con arrancarlo ya nos muestra los recursos compartidos en esta caso de una máquina virtual, en definitiva un portable sencillo y con poco más que añadir que nos facilitará la búsqueda de recursos compartidos.




miércoles, 2 de marzo de 2016

Google hacking: Site crawling







Hoy en una entrada más de Google Hacking veremos como lo que se llama site crawling, en definitiva veremos como con Google podremos analizar la estructura de una web. Por ejemplo veremos un ejemplo con la web "www.madrid.es" si hacemos un simple "site:madrid.es" nos saldrán todas las estructuras indexadas por google de la misma, pero si ahora hacemos una exclusión del tipo "site:madrid.es -site:www.madrid.es" veremos que hemos excluido gran parte y hemos mostrados otros.







Y podríamos seguir excluyendo "site:madrid.es -site:www.madrid.es -site:www.decide.madrid.es" y así sucesivamente excluyendo lo que quisiéramos hasta dar con servicios u segmentos del dominio mas interesantes. Todo esto nos lo facilitan múltiples scripts  que incluso podríamos desarrollar nosotros mismos. 





viernes, 26 de febrero de 2016

Ncat: ¿Que es netcat?








Hoy y en adelante vamos a ver detenidamente que es y ejemplos sobre netcat. En las siguientes entradas veremos ejemplos prácticos en los que veremos y pondremos en práctica esta herramienta básica para cualquier IT.

Ncat tiene ya muchos años pero es una de las primeras herramientas que usé cuando me pidieron que iniciara un chat entre dos máquinas mediante un terminal y de las que sigo usando, Netcat nos permite abrir puertos sencillamente y asociar una shell a este. Después de esto nos permite jugar con esto de múltiples maneras transferencia de ficheros, chats, usarlo para que nos de la hora del mismo servidor, mensajes.

Antes de nada como siempre tendremos que leer algo de ncat en wikipedia por ejemplo:
Netcat es una herramienta de red que permite a través de intérprete de comandos y con una sintaxis sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos). Fue originalmente desarrollada por Hobbit en 1996 y liberada bajo una licencia de software libre permisiva (no copyleft, similar a BSD, MIT) para UNIX. Posteriormente fue portada aWindows y Mac OS X entre otras plataformas. Existen muchos forks de esta herramienta que añaden características nuevas como GNU Netcat o Cryptcat.
Una vez tenemos una idea clara de lo que es netcat y que es lo que nos ofrece acabaremos mirando un pequeño vistazo como siempre al manual de netcat mediante "man netcat".





En siguientes entradas veremos más en profundidad casos prácticos en los que veremos lo que netcat nos ofrece y podemos hacer con él.