Mario Chilo IT Security Professional

Profesional en Ingeniería de Sistemas. Especialista en Tecnologías de la Información, Seguridad Informática y Data Recovery. Analista de virus informáticos y código malicioso. Experto en Tecnicas de Detección y Eliminación de Software Malicioso.

En esta oportunidad les dejo un tip para Windows 7, se trata de la Barra de Inicio Rapido. Como es conocido en el nuevo sistema operativo de Microsoft ya no viene incluida.

Pasos para activarla:

1. Clic derecho en la Barra de Tareas. Aqui se tiene que desbloquear la Barra de Tareas. Quitamos el check de la opción indicada.

Photobucket

2. Una vez desbloqueada la Barra de Tareas, volvemos a presionar Clic Derecho en la Barra de Tareas y seleccionamos "Barra de herramientas", y luego "Nueva barra de herramientas..."

Photobucket

3. Aqui aparecerá la siguiente ventana y escribimos la siguiente ruta:
%appdata%\Microsoft\Internet Explorer\Quick Launch
Luego Clic en el botón "Seleccionar carpeta"

Photobucket

4. En la Barra de Tareas aparecerá la Bara de Inicio Rapida con el nombre "Quick Launch". Hacemos Clic Derecho en esta Barra y quitamos el check en "Mostrar Texto" y "Mostrar Titulo".


Photobucket

5. Finalmente ya tendremos la Barra de Inicio Rapido en nuestra Barra de Tareas. Cabe señalar que podemos aumentar el tamaño de los iconos, dando Clic Derecho en la Barra y seleccionamos la opción "Ver" y opcion "Iconos Grandes".

Photobucket

Finalmente volvemos a Bloquear la Barra de Tareas.

Muchas veces queremos determinar que version del SQL estamos utilizando, y poder determinar que Build se esta utilizando y proceder a realizar la actualización a la fecha.

SQL 2000

Para saber que versión de SQL Server 2000 se esta ejecutando. Primero debemos conectarnos al SQL Server 2000 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

* La versión del producto (Por Ejemplo, 8.00.2282).
* El nivel del producto (Por Ejemplo, SP4)
* La Edición (Por Ejemplo, Enterprise Edition)

El resultado final será el siguiente:
8.00.2282 SP4 Enterprise Edition

En SQL el último Build es 8.00.2283 para Itanium y 8.00.2282 para x86/x64. Y el último Service Pack es el 4 (SP4). El SP4 viene con el Build 8.00.2039.

SQL 2005

Para saber que versión de SQL Server 2005 se esta ejecutando. Primero debemos conectarnos al SQL Server 2005 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

9.00.4273 SP3 Enterprise Edition

En SQL el último Build es 9.00.4273 . Y el último Service Pack es el 3 (SP3). El SP3 viene con el Build 9.00.4035.

SQL 2008

Para saber que versión de SQL Server 2008 se esta ejecutando. Primero debemos conectarnos al SQL Server 2008 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

10.00.2746 SP1 Enterprise Edition

En SQL el último Build es 10.00.2746 . El unico Service Pack es el 1 (SP1). El SP1 viene con el Build 10.00.2531.

En Windows Vista/7 si queremos utilizar el comando CMD, nos daremos cuenta que al ejecutarlo en forma tradicional no cuenta con privilegios de administrador.

Existen 2 maneras bastante sencillas para poder ejecutar este comando(CMD) en modo Administrador:

1. Utilizando la Barra de Búsqueda del Menú Inicio, escribimos CMD y en vez de pulsar ENTER, presionamos CTRL + SHIFT + ENTER

2. Clic en Botón Inicio > Todos los Programas > Accesorios, y luego "Clic Derecho" en Símbolo del Sistema". Y presionamos "Ejecutar como administrador".

Photobucket


Automaticamente el Sistema Operativo crea "Recursos Administrativos Ocultos" (Hidden Administrative Shares) para sus unidades logicas (C:, D:, etc) y les coloca el nombre C$, D$, etc. Adicionalmente crea un carpeta oculta ADMIN$ para la carpeta " \WINNT" o "\WINDOWS" (%systemroot%). Estos recursos compartidos han sido diseñados para el acceso remoto por los administradores de dominio. Por defecto cuando se elimina estos recursos compartidos, estos se recrearan cuando se reinicie el equipo. Para deshabilitar permanentemente esta opción debemos hacer los siguientes cambios en el REGEDIT(Windows NT/2000/XP):

Ingresar a la siguiente entrada de Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
Crear una nueva llave:
Nombre:
AutoShareServer (Para Servidores)
Nombre: AutoShareWks (Para Estaciones)
Tipo: REG_DWORD
Valor: 0

Finalmente Reiniciar el Equipo.

En algunas ocasiones necesitamos ejecutar alguna aplicacion con privilegios de otros usuario, por lo general con privilegios de administrador. Este se ve mucho en corporaciones, las cuales mantienen politicas de seguridad que solo permiten que los usuarios puedan logearse a los equipos solo con privilegios de usuarios limitados. Esto en algunas ocasiones no permite que se pueda ejecutar ciertas aplicaciones porque necesita de privilegios de administrador. Paso a detallar:

1. Si lo que necesitamos es ejecutar una aplicacion con otros privilegios de usuario, simplemente seleccionamos el archivo a ejecutar.

2. Clic Derecho y escogemos la opción "Ejecutar como".

3. Aparecera una ventana la cual te muestra la información del "Usuario Actual" y en la parte inferior de la ventana te permite la posibilidad de cambiar de usuario. Para esto se deberá ingresar el Usuario y Contraseña.

Este proceso es manual y no se recomienda para el uso en forma frecuente, ya que para los usuarios este proceso seria un poco incomodo y engorroso. Aqui se recomendaria ejecutar el comando en forma automatica para esto seguir los siguientes pasos:

1. Crear un acceso directo de la aplicación que vamos a utilizar.
2. Clic derecho en el Acceso Directo y seleccionamos la opción "Propiedades"

Ventana de Propiedades del Acceso Directo

3. Aqui ingresamos a la opción "Propiedades Avanzadas".
4. Y seleccionamos la opción "Ejecutar con credenciales diferentes".

Cuando ejecutemos el Acceso Directo nos aparecerá una ventana dandonos la opción para poder ingresar como otro Usuario.

Ahora si lo que necesitamos es ejecutar la aplicación en forma automatica al 100%, hagamos lo siguiente:

1. Igualmente debemos de crear un acceso directo de la aplicacion a usar.
2. Clic Derecho en la opción "Propiedades".
3. En la opcion "Destino", escribir el siguiente comando, delante del texto que se encuentra en esa opción:
RUNAS /USER:DOMINIO\USUARIO /SAVEDCRED

Ejemplo:
RUNAS /USER:RESPALDO\MCHILO /SAVEDCRED

RUNAS /USER:DOMINIO\USER

4. Clic en "Aceptar".
5. Al ejecutar el acceso directo nos mostrará una ventana, y por unica vez nos pedira que ingresemos la clave del usuario.

Ingresar el password del Usuario con otros privilegios

Cabe señalar que esto es gracias al parametro final "/SAVEDCRED", el cual nos permite guardar la clave del usuario en el Sistema Operativo.

Nota: Para la mayoria de usuarios esto seria transparente, pero para usuarios avanzados con conocimientos tecnicos en computación, podria en riesgo la seguridad, ya que la clave del usuario con privilegios superiores se estaria guardan en la PC.

Hoy en día para poder transportar la informacion de una computadora a otra hacemos uso de dispositivos de almacenamiento movil, como son los USBs memory o memorias USBs. Estas memorias pueden albergar grandes volumenes de información pero lamentablemente hoy dia es uno de los medios que utilizan los malwares para poder exparcir su codigo malicioso. Para esto se aprovechan de un archivo llamado AUTORUN.INF, el cual es modificado o creado por los malwares para que de estar forma pueda ser activado el malware simplemente al colocar la memoria USB en la ranura USB de la computadora.

Una manera practica de poder evitar que los malwares que se almacenan en los USBs puedan infectar la computadora es desactivando la reproduccion automatica. Para esto seguir los siguientes pasos:

  • Inicio --> Ejecutar
  • Ingresar el comando: GPEDIT.MSC
  • En la ventana de Directiva de Grupo ingresar a:
  • Directiva Equipo Local
  • Configuracion del equipo
  • Plantillas administrativas
  • Sistema
  • Doble Clic en "Desactivar Reproducción Automatica"
  • Clic en "Habilitada"
  • Seleccionar "Todas las unidades" en la opción "Desactivar reproduccion automatica en"
  • Clic en Aceptar

Luego ingresar el siguiente comando para actualizar las Directivas de Grupo:

  • Inicio --> Ejecutar
  • GPUPDATE /FORCE

De esta forma tan sencilla estará protegiendo su sistema operativo de los malwares de USBs.