30 diciembre 2022

Comandos fundamentales para testear tu red en Windows

Para tener un control de lo que ocurre en tu red y porqué se producen fallos a continuación os detalle una serie de comandos fundamentales que debes conocer:

 

Ping


Comando por excelencia, te da respuesta a la conectividad entre tu host y un host remoto. Este comando envía un paquete de solicitud de eco, al que reponde el host remoto:
 
C:\>ping 8.8.8.8 

 
Se puede realizar el ping a un nombre dns, pero en este caso, ping primero preguntará al servidor dns para conocer la ip

C:\>ping -t ellisensiado.blogspot.com

Se puede utilizar con la opción -t para que sea un ping contínuo.
 

ipconfig

 

Muestra información de tu configuración IP
 
C:\>ipconfig

Se puede utilizar con las opciones:
 
/all: muestra información extendida, incluida la MAC de tu tarjeta
/release: liberará los enlaces DCHP actuales
/renew: pedirá una nueva dirección IP a DHCP. Es importante cuando cambiamos de red continuamente.
 

netstat

 

Muestra las conexiones de red de nuestro pc, es decir desde que puerto nos conectamos a cada ip y puerto remoto para todas las conexiones que tengamos en nuestro pc. 
 
Se puede utilizar con diferentes opciones. Las más importantes son:
 
-a: Muestras todas las conexiones y puertos de escucha
-r: muestra la tabla de rutas


tracert

 

Muestra por los puntos que pasa para llegar a un destino un paquete. Realmente tracert envía 3 pings 
 

nslookup

 

Muestra inrformación del servidor DNS al que realiza la consulta para encontrar una IP. Si indicamos un nombre dns, nos dará la dirección IP asociada.


telnet

 

Permite acceder a un equipo en modo terminal que tenga un servidor de Telnet. Esta formula era muy utilizada en los servidores Unix para que varios usuarios pudieran utilizar el servidor a la vez.

Telnet también permite testear si está abierto un puerto de un host:

Para saber si está abierto en el host 192.168.0.1 el puerto 8080, es decir tiene un servidor web que podamos conectar por https, indicaríamos:

telnet 192.168.0.1 8080

Si nos da error, está cerrado, pero si no da error, el puerto estará a la escucha.
 

arp

 

Muestra la tabla de direcciones IP y su correspondiente MAC que maneja nuestras interfaces de red. Los operadores más importantes son:
 
-a: Muestra la tabla de entradas arp. Podemos indicar una interface de red específica.
-d inet_addr [if_addr]: borra un entrada arp.
-s inet_addr eth_addr [if_addr]: añade una entrada arp.

Aunque existen más comandos que nos pueden ayudar, estos son los necesarios para poder evaluar un host, si está activo, si tiene un puerto abierto, si nuestro host no resulve correctamente direcciones....

21 diciembre 2022

Conoce que quieren los usuarios

Seguramente tus contenidos son buenos, sabes escribir, sabes llegar a la gente, tu maquetación es espectacular o tu producto lo es más, pero si no sabemos llegar al cliente o usuario, no sirve de nada. Y para llegar a ellos debemos conocer que se pregunta la gente sobre un determinado concepto y aquí es donde entra la herramienta que os presento hoy: "Answer The Public"

NP Digital
ha lanzado una web que permite a través de una palabras o palabras, ver que preguntas se realizan los usuarios en Google alrededor de ese concepto.




La forma de realizar una búsqueda es sencilla, solo debemos indicar las palabras (mejor una o dos para obtener resultados más ajustados), indicar el idioma y pais a buscar y clicar en "Search"

El resultado es una serie de gráficos en la que rodeando un círculo nos muestra el total y que se busca, agrupado por:

  • Tipo de pregunta: Quien, Qué, Donde, Puedo, Porque... 
  • Preposiciones: Te indica búsquedas acompañadas de preposiciones (con, para, sin...)
  • Comparaciones: Tu conceptos buscados como comparación (Vs, igual, o...)
  • Alfabética: Ordenadas de manera alfabética
  • Relacionadas: Búsquedas relacionadas con la palabra indicada




 

Con esto nos permite ver que es lo que gente plantea al ponerse delante de un buscador, de tal forma que la información que queramos mostrarle, podamos encauzarla para responder a lo que realmente quieren conocer.

Tiene una versión de prueba, en la que las búsquedas darias están limitadas y otras cuentas de pago que eliminan esta restricción, permiten exportar a CSV, comparar datos...

Una gran herramienta para arrojar luz en el mar de datos que se nos presentan hoy en día.

19 diciembre 2022

Envia ficheros sin limite de tamaño de forma gratuita

Cada día los archivos ocupan más y más. Los móviles pueden generar videos e imágenes con calidad casi profesional, lo que influye en el tamaño final. Por otra parte cada vez más profesionales realizan teletrabajo o trabajo colaborativo en la que tienen que encontrar fórmulas de intercambio de ficheros.

Debido a utilización de métodos obsoletos como el correo electrónico para el pasarse ficheros entre usuarios, nacieron plataformas para el envío de grandes ficheros, tipo WeTransfer, pero que nos ponen un límite en el tamaño de los mismos, y eso es un problema.

Es por ello, que una plataforma como smash sea una de las mejores plataformas para poder remitir archivos que existen en la actualidad.

 

De creación Europea, de hecho la empresa es francesa, smash permite enviar ficheros sin límite de tamaño, de manera segura y muy rápida, en comparación con otros sistemas y sobre todo de forma gratuita.

Pero no sólo estás funcionalidades son asombrosas, sino que además, nos permite dar un toque de profesionalidad, pudiendo elegir el formato que tendrá la página de descarga que le mostremos al receptor, así como indicar si queremos cargar una imagen cuando los usuarios esperan. También podemos ver una previsialización de lo que vamos a descargar.

 

El cómo realizarlo es muy fácil e intuitivo, indicas el correo de la persona, el tuyo y puedes indicar una contraseña y días que quieres que esté disponible, a parte de las opciones de personalización comentadas. 


 

 
Con respecto a la seguridad, en su página indican que es un prioridad para ellos, que además de políticas y técnicas de encriptación, cuenta con auditorías de seguridad realizadas por terceros, en este caso habla de la empresas Vaadata y NBS System, lo cuál es algo que me alegra, ya que por fin las empresas empiezan a tener en cuenta tanto el producto como su seguridad de facto.

Si queremos utilizar la versión de pago, tendremos ventajas con respecto a la gratuita, como ampliar los días de descarga (365 días máximo), permitir personalizaciones, gestión de la plataforma y usuarios entre otras.

Smash se va a convertir en el estándar para el envío de ficheros en un futuro próximo.

Enlace:Smash

 

15 diciembre 2022

VIaja al pasado de una Web

¿Quieres ver la portada de tu periódico favorito hace unos años?, ¿Te interesa conocer como era una página Web en sus inicios? Pues gracias al Internet Archive lo podrás conocer.





Lanzada en 1996 contiene mas de 2 millones de websites a través de capturas de páginas en un momento dado. Es por ello que nos permite ver como era un sitio hace tiempo. 

Básicamente es una caché de millones de páginas capturadas en diferentes idiomas. Cuenta con una barra temporal en la que podemos ver el snapshot anual de páginas que disponen.

La forma de funcionar es la siguiente: indicamos una dirección de Internet y pinchando en el botón “Go WayBack!”, nos saca todos los links que tiene a esa página en diferentes fechas.

Internet Archive es un proyecto, sin ánimo de lucro, que fue fundado para construir una librería de Internet, para todos aquellos que estén interesados en la evolución de la red.


Link WayBackMachine

14 diciembre 2022

Averigua las contraseñas almacenadas en tu Navegador

Gestionar las contraseñas es una de las partes más tediosas de nuestra navegación en Internet. Son múltiples y de páginas con diferentes contenidos e importancia para nosotros.

La política de utilizar un pool de contraseñas en función de las categorías de las páginas: bancos o pagos, tiendas de ropa, educativas, miscelánea… y asignar una fortaleza del password en base a la importancia, es utilizada por muchos usuarios, aunque a veces no sabemos categorizar la página y se mezclan unas contraseñas con otras. Además este método no es bueno, debido a que si se descubre una contraseña de un sitio, comprometemos todas las credenciales de los sitios que están en el mismo grupo.

Gestor de contraseñas

La mejor opción es utilizar un gestor de contraseñas tipo Keepass  que además cuenta con plataformas Windows, Linux, MacOS, Android, Iphone e Ipad. Keepass genera un fichero de contraseñas, que se puede tener guardado en un repositorio en la Nube, tipo Google Drive y la aplicación permite enlazarlo para tenerlo accesible desde el móvil y el ordenador.

Credenciales guardadas en el Navegador

Pero si, como ocurre con la mayoría de usuarios, las dejamos guardadas en el navegador, lo que es una mala práctica, tenemos que saber que son visibles en un momento dado.

Para poder ver las credenciales que tenemos guardadas en nuestro navegador podemos hacerlos desde:

Firefox:

Desde el menú de la aplicaciones -> Contraseñas

Edge

Desde el  menú de la aplicación -> Perfiles -> Contraseñas

Chrome:

Desde el  menú de la aplicación -> Autocompletar -> Gestor de contraseñas


Si con esto no nos vale y queremos conocer un truco para verificar una contraseña teníamos guardada para un sitio en especial, debemos acceder a la página, esta nos cargará las credenciales guardadas, con lo que solamente tendremos que entrar en DOM y cambiar el tipo de input de “password” a “text”. Para hacerlo accedemos a la parte de desarrolladores (generalmente con F12) y cambiamos el input referente al password, lo editamos y ponemos el campo tipo text y voilá.



09 diciembre 2022

Desenmascara.me ve lo que tu no ves en una web

Estamos en una época Internet cargado de fraude y cyberdelicuencia en la que “los malos” se han dado cuenta del volumen de usuarios que cada vez y con menos conocimientos utilizan servicios en Internet. Desde tu madre mirando las cuentas del banco, hasta tu abuelo recibiendo Whatsapps de los nietos.

Esto implica que los ataques de phising se han multiplicado, ya tanto por el clonado de webs oficiales, como la creación de webs fraudulentas que en muchos casos se utilizan para la instalación de algún tipo de malware en los equipos de los usuario.

Por ello aparte de la concienciación y formación a los usuarios, es bueno tener herramientas para poder casos de Web fraudulentas. Por ello son cada vez más importantes Webs como Desenmarca.me, que como ello mismo indican “No hay ningún recurso en línea que permita a los usuarios saber si un sitio web está relacionado con la falsificación o no. Si usted es un usuario que está considerando comprar algo en un sitio web de comercio electrónico, Desenmascara.me le informará si dicho sitio web está relacionado con la falsificación o no. Además, si usted es una marca, podría adelantarse a todos los falsificadores que apuntan a su marca simplemente recibiendo la notificación relacionada con la falsificación más precisa y única sobre su marca



Desenmascara.me trabaja con diferentes patrones para detectar irregularidades en la web. En caso de detectar algún problema, nos lo indicará. Trabaja con un nivel de conciencación, que si es inferior a 20 debemos tener cuidado. 


Además del resultado muestra múltiple información de la Web como son el MD5 de la web, quien tiene registrado el dominio, tipo de servidor, url del sitemap, scripts, si tiene ips privadas, iframes… y muchos mas datos que nos puedan ayudar a verificar la página.



Integrado con el servicio de Virustotal permite escanear la web para buscar virus, trojanos, gusanos.. etc, de hecho en la propia Web de VirusTotal podemos subir un fichero, url, ip o dominio en búsqueda de este tipo de virus.


Tiene una API de integración para desarroladores, que permite lanzar escaneos desde otras aplicaciones.


Desenmascara.me es gratuito y permite crear un tipo de alerta, pero tiene una versión de pago que permite sacar más rendimiento a la API y permite generar alertas sin limite relacionadas con Webs de algún tipo o marcas falsas.

Sitio Web: Desenmarca.me




07 diciembre 2022

Mapa de ataques y malware mundial en tiempo real

Cada vez existe en el mundo más gente conectada a Internet, debido a que cada vez más servicios se gestionan desde la red de redes.

La seguridad es algo que los fabricantes de dispositivos, desarrolladores, gente de sistemas… en muchos casos, no tienen en cuenta ni “by default” ni “by design”, debido a los plazos, presiones y costes. Es por ello que cada vez ocurren más ataques contra la seguridad en Internet, por causa de lo lucrativo que pueden a llegar a ser estos actos unido a la falta de especialización y formación de algunos profesionales y usuarios.

¿Hasta que punto es preocupante?

Pues es preocupante mientras no seamos conscientes de las repercusiones que pueden causar el robo, modificación o destrucción de nuestra información. Estas puede ser desde que compren con nuestros datos bancarios, nos quiten dinero de la cuenta, nos encripten nuestros datos, nos suplanten cambiando la visión que tiene el resto de nosotros y muchos más casos que nos pueden ocurrir sino empezamos a cuidar nuestra seguridad, aunque sea mínimamente.

Pero son pocos los casos

Pues aquí es donde os presento la Web de hoy, que arroja luz sobre esto. Kaspersky el desarrollador de software antivirus y seguridad ha creado una página que nos muestra todos los casos de detección de ataques y malware producidos en los sistemas de todo el mundo. Los datos nacen de los escaneos realizados con varias plataformas de la compañía. Podemos realizar filtros por país o por tipo de ataque Los datos que muestra son referentes a:


  • AS - On-Access Scan: Malware detectado en Access Scan, es decir al trabajar con ficheros en nuestro pc.
  • ODS - On Demand Scanner: Malware detectado en escaneos bajo demanda.
  • MAV - Mail Anti-Virus: Malware detectado en escaneos de email.
  • WAV - Web Anti-Virus: Malware en el análisis de sitios Web.
  • IDS - Intrusion Detection Scan: Muestra los ataques a redes detectado por su software IDS.
  • VUL - Vulnerability Scan :Flujo de detección de vulnerabilidades conocidas.
  • KAS - Kaspersky Anti-Spam: Muestra las detecciones de SPAM bajo su software de filtrado de mail.
  • BAD - Botnet Activity Detection: Muestra estadísticas sobre direcciones IP victimas de ataque de DDoS y servidores botnet C&C.

La página tiene un diseño espectacular, típico de cualquier película de hackers, en el que van mostrando los ataques en tiempo real. Nos permite verlo en un mapa o por estadísticas, indicando los tipos de malware detectados.


También dispone un apartado “Buzz” en el que muestra noticias y artículos relacionados con la cyberseguridad.

Url : https://cybermap.kaspersky.com/

 

02 diciembre 2022

Descarga Fuentes de gran calidad para uso comercial


FontSquirrel.com es un sitio Web que nos permite descargar Fuentes para nuestros documentos, diseños web o cartelería..., totalmente gratis y válido para uso comercial.

En la Web nos encontramos con múltiples fuentes en diferentes idiomas, con múltiple información y clasificadas por tipos. Para poder usarlas, elegimos el tipo de letra que nos gusta, nos la descargamos y la instalamos en nuestro Sistema Operativo.

Hay una gran cantidad de fuentes de gran calidad, ya sea para uso personal o comercial, permitiendo obtenerlas en formato TTF y OTF. En todas ellas vemos una vista previa de la letra y nos permite realizar nuestras pruebas



Para instalarla, en Windows, debemos ir a "panel de control". Abrir la carpeta "fuentes" y pegar la fuente bajada. Así podemos disponer de ella para utilizarla en nuestros documentos.


Pagina Web: Fontquirrel