Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Bueno, aqui iré poniendo tutos para evitar el hackeo. No me cerreis el tema ni tampoco contesteis. 
Ver el tema original en Skindario

Tapar bugs
Tapar bugs sirve para evitar un programa de los hackers llamado SSS (Shadow Security Scanner) que les encuentra fallos y debilidades que pueden utilizar para hackear la web

Para tapar bugs, deben de usar un programa llamado Winvulscan. 
Podeis descargarlo aquí:
Descargar Wilvunscan

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Proteger de ataques XSS

Para proteger una web de ataques XSS debemos colocar este código:
<?php
$query_cont = preg_replace("#<script#i","<|script",$query_cont);
echo $query_cont;
?>
 
Podeis conseguir más información en estas URLs:
http://us3.php.net/htmlspecialchars
http://us3.php.net/manual-lookup.php?pattern=striptags&lang=es

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Consejos de seguridad anti-hacking (No son mios)

  1. Tener un antivirus, un firewall y por lo menos dos programas antiespías (de estos últimos recomiendo Ad-Adware, Spybot-S&D y SpywareBlaster).
  2. No instalar dos firewall o dos antivirus, puede ser peor el remedio que la enfermedad (dos antivirus residentes pueden generan conflictos y anularse entre si).
  3. Poner contraseña al administrador del sistema (pero no olvidarla).
  4. Tener siempre el sistema operativo, el antivirus, el firewall y los programas antiespías actualizados. Las actualizaciones tienen que ser desde un sitio oficial.
  5. No aceptar archivos adjuntos de un correo electrónico, a no ser que se este seguro del contenido y de quién lo envía (pasarles siempre el antivirus y tener especial cuidado con los que tienen extensión .exe).
  6. Desconfiar de los e-mail que solicitan la visita un Sitio Web para ingresar datos confidenciales, como nombres de usuario, contraseñas y números de tarjetas de crédito.
  7. Prestar atención a las alertas sobre certificados que nos dan los navegadores. Normalmente solemos aceptar sin fijarnos que el propio navegador nos dice que ese sito no cuenta con certificado, y eso por ejemplo en un banco, es motivo de desconfianza.
  8. Cambiar el login/password por defecto del router .
  9. Si es inalámbrico activar WPA, activar filtrado MAC, desactivar DHCP y asignar nosotros la dirección. Si no estamos seguros de lo que hacemos es mejor asesorarse o buscar información sobre el tema, es muy importante la seguridad en redes inalámbricas.
  10. Hacer copias de seguridad de los documentos importantes. Se recomienda hacer una imagen del sistema con todo lo necesario instalado, es muy cómodo sobre todo en caso de fallos graves en el sistema.
Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Consejos anti-virus

1.- Tener cuidado con ciertos lenguajes de programación, como Batch. Solo con un sencillo código, vuestro ordenador puede quedar inutilizable. Si abriis algún archivo .bat, que sea de alguien de mucha confianza.
2.- Conocer los tipos de virus y hacer caso a nuestro antivirus
3.- No abrir programas que no sean de verdadera confianza. Si os fijais, el Adobe Photoshop CS3 viene con un Troyano, aunque sea muy débil y sin efecto.
4.- No dar el e-mail a cualquiera

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Proteger tu cuenta de Mi@

1.- No dar tu cuenta de correo (Pueden ver tu contraseña de Mi@ con una variante de virus llamada Keylogger que permite acceder a los mensajes de tu cuenta de correo)
2.- No tener una contraseña sencilla (12345 o 54321)
3.- Usar una contraseña diferente a la de otros servidores. Por ejemplo, en una versíón anterior de foros phpBB podias saber la contraseña de tus usuarios.
4.- Crear otro mail, diferente al que hicimos para registranos en Mi@ y usarlo para mandar mensajes, por ejemplo yo cree para mi foro el e-mail comesdla@iespana.es
5.- No apuntar tu contraseña en el ordenador. Puedes apuntarlo en un papel (Ten cuidado de no perderlo) o aprendertela de memoria (Recomendado)

Avatar Image
Come y duerme en el foro
Come y duerme en el foro
Protegerse de Keyloggers (por Alambre)

Son varias las acciones a seguir y evitar ser víctima de este tipo de programas. En primer lugar, un antivirus reciente, actualizado evitará la posible infección e instalación de alguno de estos programas.

Las aplicaciones anti-spyware pueden detectar, en algunos casos, la presencia de los “keyloggers“, eliminándolos del sistema. Nuestra recomendación, en este caso lo representa “Ad-ware” de la empresa Lavasoft. (http://lavasoft.element5.com/default.shtml.es)

Otras aplicaciones de utilidad para el combate de los “keyloggers” lo es PestPatrol, aunque es de pago:
http://www.pestpatrol.com/Downloads/Eval/DownloadHomeEvalNew.asp

Las aplicaciones conocidas como “firewalls” o cortafuegos, previene el acceso no autorizado por parte de terceros a su equipo. Esto evita la instalación remota o el envío de información a otros equipos.

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

¡Cuidado con Google!

Como ya sabran, Google es uno de los buscadores mas utilizados por todo el mundo, y practicamente no hay dia en que no nos conectemos a internet y lo usemos. Pues bien, esta es una foro conseguida por hackers utilizando Google:

Esto es una imagen de una camara de un comercio. Con Google los hackers pueden conseguir cosas como estas:
Puntos a posibles ataques

Ficheros que contienen informacion sensible

Ficheros que contienen claves

Ficheros vulnerables

Asi que debemos evitar poner ciertas cosas en Google. (Casi no sirvió de nada el tuto)

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Analisis de los mejores antivirus (por Astrall)

En esta nota se detalla los mejores antivirus gratuitos y de paga del mercado. Les ayudo también a definir cuál es el mejor antivirus para cada tipo de usuario

Con tantos softwares malignos dando vuelta por Internet, se hace necesario disponer de un buen antivirus que nos proteja continuamente.

A continuación presentamos las características básicas de los mejores antivirus del mercado tanto gratuitos como pagos. Esta nota toma en cuenta múltiples factores para armar la lista de los mejores antivirus. Si quiere saber exclusivamente cuáles fueron los antivirus que más porcentaje de virus detectaron lea nuestra nota Capacidad de detección de los antivirus.

¿Qué se debe tener en cuenta para calificar un antivirus?

Un antivirus debe ser evaluado por distintas características como son, capacidad de detección de software malignos conocidos y desconocidos, actualización constante y efectiva, velocidad de escaneo y monitorización, dar grandes posibilidades a los expertos, y sencillez a los inexpertos, efectiva limpieza de los virus y buena documentación de ayuda. Analizaremos en detalle el mejor antivirus gratuito y el mejor de paga a Enero de 2007.

AVG Anti-virus 7.x
Tiene una versión totalmente gratuita y una de pago.
Sin dudar es el mejor antivirus gratuito que se puede encontrar. En su versión gratuita ofrece la misma seguridad que la paga, pero con menos posibilidades de configuración. Es excelente para uso personal y especialmente para com****doras que no son potentes. Su monitor para el escaneo de virus en tiempo real utiliza muy pocos recursos.
Por ser la versión gratuita, hay muchas características que desearían tener los expertos que no están, desde consultas online las 24 horas y otras herramientas que mejoran la detección. Igualmente para uso personal es altamente recomendado.
Se puede descargar http://free.grisoft.com/doc/2/lng/us/tpl/v5
Es necesario rellenar un simple formulario y se enviará gratuitamente el serial a su e mail.

Kaspersky Antivirus Personal 6.x
De pago, con posibilidad de evaluarlo 30 días.
Es de los mejores antivirus existentes en el mercado. Gran cantidad de opciones. Es el más completo en cuanto a software maligno ya que no sólo se encarga de virus, gusanos y troyanos, sino que detecta dialers, espías, keyloggers, entre otros malwares. También es de los más actualizados que existen.
El punto en contra es su lentitud para analizar en com****doras que no son potentes. Igualmente Kaspersky cuenta con una base de datos interna que "memoriza" los archivos escaneados para que el segundo escaneado sea más rápido.
Posee gran capacidad de detección de virus desconocidos también.
Página oficial desde donde se puede descargar una versión de prueba: http://www.kaspersky.com/trials

Detalles varios de otros antivirus:
McAfee: fue de los más usados en su tiempo, rápido, potente, muy actualizado, alta detección de virus, versión de prueba por 90 días.
Norton: uno de los más conocidos, muy actualizado, muy pesado y lento, buena capacidad de detección, grandes herramientas. Algunos usuarios se quejan de problemas de imcompatibilidad por ser sumamente invasivo.
Panda: empresa española dedicada de lleno a la seguridad informática. El antivirus posee muchísimas herramientas potentes, es pesado para máquinas no poderosas, muy actualizado. El mejor antivirus salido de España. Algunos usuarios se quejan de su lentitud. Versión de prueba por 30 días.
NOD32 Anti-Virus: muy rápido, eficiente, excelente heurística y excelente en cuanto a servicio técnico online. Versión prueba de 25 días.
BitDefender: liviano y efectivo, bien actualizado, buena capacidad de detección.
Avast Home: liviano y gratuito. Hemos detectado buenas críticas de este, pero no las suficientes.

Simbología de las principales características de cada uno:
E - Rápido en escaneo/monitor
A - Buena capacidad de actualización
D - Buena capacidad de detectar virus
R - Buena capacidad para remover
S - Mínimo consumo de recursos al sistema
H - Muchas herramientas y facilidades disponibles
G - Versión gratuita personal (no para uso comercial)

Los mejores en este orden *:
1 - KAV Personal (Kaspersky) - E A D R H - www.kaspersky.com
2 - NOD32 Anti-Virus - E A D R S H - www.nod32.com
3 - BitDefender Prof.+ - A D R H - www.bitdefender.com
4 - McAfee VirusScan - E A H - www.mcafee.com
5 - AVG Professional - E A S H G - www.grisoft.com
6 - Norton Anti-Virus - A D R H - www.symantec.com
7 - Avast Home - E A D H G - www.avast.com
8 - Panda antivirus - E A R H - www.pandasoftware.es
9 - F-Prot Anti-Virus - E A S H - www.f-prot.com
10 - RAV Desktop - A H - www.ravantivirus.com
11 - Dr. Web - A H - www.drwebArgentina.com.ar - www.drweb.com

* Se toma en cuenta porcentaje de detección de virus, capacidad para removerlos, velocidad de escaneo, recursos del sistema consumidos, herramientas disponibles, capacidad para estar actualizados. En nuestra nota Comparación de los mejores antivirus, se listan los antivirus exclusivamente como porcentaje de detección de virus. También debemos aclarar que una com****dora siempre funcionará más lento si el monitor del antivirus está prendido, de hecho la gente suele quejarse mucho de esa lentitud en los antivirus; recomendamos r nuestra nota Por qué Windows funciona lento.

La lista anteriormente expuesta puede ser controversial o cuestionable y es exclusiva de Exception. Hemos recibido recomendaciones de ubicar a Norton más arriba, por su gran capacidad, pero el consumo de recursos fue algo fundamental a la hora de decidir su ubicación. Panda es también es un buen antivirus pero es lento si no se usa en com****doras modernas. Igualmente es un mercado cambiante, siempre hay nuevos productos y, por lo tanto, la lista puede desactualizarse rápidamente.

Conclusiones finales
Hemos de destacar que los diez antivirus anteriormente mencionado son excelentes y que seguramente no se arrepentirá de adquirir ninguno de ellos. La opción para su elección depende de qué es lo que quiera para su com****dora.

Si lo que quiere es un antivirus gratuito no hay mejor que el AVG Professional; también es la opción indicada si su máquina no es potente y quiere protección constante. Bitdefender también es muy liviano y altamente efectivo.

La mejor opción: prevención
Sin duda la mejor opción es la prevención por parte del usuario, de hecho, no es necesario usar el pesado monitor del antivirus si se siguen estos consejos:
* Saber detectar los e-mails con virus, no ejecutar ningún archivo que provenga de e-mails (antes pasarle el antivirus).
* No ejecutar ningún archivo que se descarga de los intercambiadores, chat o los mensajeros o de origen desconocido.
* En general, las máquinas no se contagian solas, ni tampoco con el uso rutinario de los mismos programas; los problemas comienzan cuando se descargan y ejecutan nuevos archivos o se navega por sitios desconocidos, por eso siempre es conveniente usar el antivirus antes de ejecutar nuevos programas o navegar por internet.
* Subir la seguridad del navegador o simplemente no aceptar cualquier cartel que aparezca; usar el monitor del antivirus cuando se navega por esos sitios.
* Tener cuidado de los demás usuarios de la com****dora, especialmente los inexpertos. Tal vez accedan niños que ejecutan sin precaución cualquier archivo, lo mejor en estos casos es prender el monitor del antivirus.

http://www.alegsa.com.ar/Notas/80.php METODOS PARA PROTEGER UNA PC

KASPERSKY ANTIVIRUS 2006

http://rapidshare.com/files/21171805...virus_2006.rar

ESET NOD32 ANTIVIRUS V2.70.16

http://rapidshare.com/files/21173304...inal-nsane.rar
AVG PRO ANTIVIRUS V 7.5

http://rapidshare.com/files/21178223....5.425.814.rar

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Evitar el registro automático o Flood
Aquí teneis una guia (no es mía asi que no puedo ayudar mucho)

<?
session_start(); // Iniciamos la sesion
$numero_aleatorio = rand(1000,9999); // Generamos el numero con rand
$_SESSION[cod] = $numero_aleatorio; // Guardamos el numero en la sesion

//Indicamos que el documento va a ser una imagen
header ("Content-type: image/png" ;

//Declaramos im con la creacion de una imagen
$im = @ImageCreate (80, 25);

//Declaramos el color de fondo RGB
$color_fondo = ImageColorAllocate ($im, 0, 155, 255);

//Declaramos tambien el color del texto tambien RGB
$color_texto = ImageColorAllocate ($im, 255, 255, 255);

//Creamos el Texto dentro de la imagen
ImageString ($im, 12, 20, 5, $_SESSION[cod], $color_texto);

//Por ultimo creamos la imagen png
ImagePng ($im);

?>

Avatar Image
Come y duerme en el foro
Come y duerme en el foro

Anti-Batch
Estoy creando un pequeño codigo que borrará de nuestro disco duro todos los códigos Batch que puedan ser peligrosos, cuando lo tenga lo subiré

Editado:

Si alguien programa en Batch, que no lo use, pues puede tomar algún programa como malo.

Hay que descargarlo cada vez que se usa y no requiere instalación. Hasta destruye las bombas lógicas

http://www.megaupload.com/?d=J29ZEETU
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Opciones:
Ir al subforo:
Permisos:
TU NO PUEDES Escribir nuevos temas
TU NO PUEDES Responder a los temas
TU NO PUEDES Editar tus propios mensajes
TU NO PUEDES Borrar tus propios mensajes
Temas similares
No se han encontrado temas similares