el maestro de operaciones en Active Directory
Etiquetas: Active Directory | author: alejandro laraFunciones de lmaestro de operaciones
Active Directory admite la replicación de varios maestros del almacén de datos de directorio entre todos los controladores del dominio, de modo que todos ellos se encuentran, básicamente, en el mismo nivel. No obstante, hay cambios que no se pueden realizar utilizando la replicación de varios maestros. En estos casos, un controlador de dominio, denominado maestro de operaciones, acepta las solicitudes para realizar este tipo de cambios.
En cada bosque existen, al menos, cinco funciones de maestro de operaciones que se asignan a uno o varios controladores de dominio. Las funciones de maestro de operaciones de todo el bosque deben aparecer una única vez en cada bosque. Las funciones de maestro de operaciones de todo el dominio deben aparecer una única vez en cada dominio del bosque.
Nota
* Las funciones de maestro de operaciones también se denominan funciones flexibles de operaciones de un solo maestro (FSMO).
Funciones de maestro de operaciones en todo el bosque
Cada bosque debe tener las siguientes funciones:
* Maestro de esquema
* Maestro de nombres de dominio
Estas funciones deben ser únicas en el bosque. Es decir, en todo el bosque sólo puede haber un maestro de esquema y un maestro de nombres de dominio.
Maestro de esquema
El controlador de dominio del maestro de esquema controla todas las actualizaciones y los cambios que tienen lugar en el esquema. Para poder actualizar el esquema de un bosque, debe tener acceso al maestro de esquema. Sólo puede haber un maestro de esquema en todo el bosque.
Maestro de nombres de dominio
El controlador de dominio con la función del maestro de nombres de dominio controla la adición o eliminación de los dominios del bosque. Sólo puede haber un maestro de nombres de dominio en todo el bosque.
Nota
* Cualquier controlador de dominio que ejecute Windows Server 2003 puede desempeñar la función de maestro de nombres de dominio. Los controladores de dominio que ejecutan Windows 2000 Server y desempeñan la función de maestro de nombres de dominio deben estar habilitados también como servidor de catálogo global.
Funciones de maestro de operaciones en todo el dominio
Cada dominio del bosque debe tener las siguientes funciones:
* Maestro de Id. relativo (RID)
* Maestro emulador del controlador principal de dominio (PDC)
* Maestro de infraestructuras
Estas funciones deben ser únicas en cada dominio. Esto significa que en cada dominio del bosque sólo puede haber un maestro de RID, un maestro emulador del PDC y un maestro de infraestructuras.
Maestro de RID
El maestro de RID asigna secuencias de Id. relativos (RID) a cada uno de los distintos controladores del dominio. En todo momento sólo puede haber un controlador de dominio que actúe como maestro de RID en cada dominio del bosque.
Siempre que un controlador de dominio crea un usuario, un grupo o un objeto de equipo, asigna un Id. de seguridad (SID) único al objeto creado. Este SID se compone de un SID de dominio, que es el mismo para todos los SID creados en el dominio, y de un RID, que es único para cada uno de los SID creados en el dominio.
Para mover un objeto de un dominio a otro (con Movetree.exe), debe iniciar la operación en el controlador de dominio que actúa como maestro de RID en el dominio que contiene el objeto en ese momento.
Maestro emulador de PDC
Si el dominio contiene equipos que operan sin el software de cliente de Windows 2000 o Windows XP Professional o bien si contiene controladores de dominio de reserva (BDC) de Windows NT, el maestro emulador de PDC actúa como controlador principal de dominio de Windows NT. Se ocupa de procesar los cambios de contraseña de los clientes y replica las actualizaciones en los BDC. En todo momento sólo puede haber un controlador de dominio que actúe como maestro emulador del PDC en cada dominio del bosque.
De manera predeterminada, el maestro emulador del PDC también se encarga de sincronizar la hora en todos los controladores del dominio. El emulador del PDC de un dominio sincroniza su reloj con el de cualquier otro controlador del dominio principal. El emulador del PDC en el dominio principal se deberá configurar para que se sincronice con un recurso de hora externo. La hora del emulador del PDC se puede sincronizar con un servidor externo mediante la ejecución del comando "net time" con la sintaxis siguiente:
net time \\nombreServidor/setsntp:recursoHora
El resultado final será que la hora sólo variará unos pocos segundos entre todos los equipos del bosque entero que ejecuten Windows Server 2003 o Windows 2000.
El emulador del PDC recibe una replicación preferencial de los cambios realizados en las contraseñas por otros controladores del dominio. Si una contraseña ha cambiado recientemente, ese cambio tarda algún tiempo en replicarse en cada controlador del dominio. Si una autenticación de inicio de sesión produce un error en otro controlador de dominio debido a una contraseña incorrecta, ese controlador de dominio reenviará la solicitud de autenticación al emulador del PDC antes de rechazar el intento de inicio de sesión.
El controlador de dominio configurado con la función de emulador del PDC admite dos protocolos de autenticación:
* el protocolo Kerberos V5
* el protocolo NTLM
Maestro de infraestructuras
En todo momento sólo puede haber un controlador de dominio que actúe como maestro de infraestructuras en cada dominio. El maestro de infraestructuras es el responsable de actualizar las referencias de los objetos de su dominio en los objetos de los otros dominios. El maestro de infraestructuras compara sus datos con los del catálogo global. Los catálogos globales reciben actualizaciones periódicas de los objetos de todos los dominios mediante la replicación, de forma que los datos de los catálogos globales siempre están actualizados. Si el maestro de infraestructuras encuentra datos sin actualizar, solicita los datos actualizados a un catálogo global. Después el maestro de infraestructuras replica los datos actualizados en los otros controladores del dominio.
Importante
* A menos que haya un único controlador de dominio en el dominio, la función de maestro de infraestructuras no debe asignarse al controlador de dominio que alberga el catálogo global. Si el maestro de infraestructuras y el catálogo global se encuentran en el mismo controlador de dominio, el maestro de infraestructuras no funcionará. El maestro de infraestructuras no encontrará nunca datos no actualizados, por lo que nunca replicará los cambios en los otros controladores del dominio.
Si todos los controladores del dominio también albergan el catálogo global, todos los controladores de dominio ya tendrán los datos más actuales y será irrelevante conocer el controlador de dominio que desempeña la función de maestro de infraestructuras.
El maestro de infraestructuras también es responsable de actualizar las referencias de grupos a usuarios cada vez que hay alguna variación o cambio de nombre en los miembros de un grupo. Al cambiar de nombre o mover un miembro de un grupo (si el miembro reside en un dominio distinto del grupo), puede que durante un tiempo parezca que el grupo no contiene ese miembro. El maestro de infraestructuras del dominio del grupo es responsable de actualizar el grupo de forma que sepa en todo momento el nuevo nombre o ubicación del miembro. Así se evita perder las pertenencias de grupo que están asociadas a una cuenta de usuario, en caso de mover o cambiar el nombre de dicha cuenta. El maestro de infraestructuras distribuye la actualización a través de la replicación de varios maestros.
La seguridad no se pone en peligro durante el tiempo que transcurre entre el cambio de nombre de un miembro y la actualización del grupo. Sólo un administrador que esté examinando la pertenencia a ese grupo en particular podría darse cuenta de la falta momentánea de coherencia.
creacion y analisis de un gusano en batch parte 1
Etiquetas: virus | author: alejandro larael dia de hoy se estubo analizando el procedimiento que hace un gusano informatico programado en un batch
este es el codigo que analizamos
@echo off
c:
pause
cd\
pause
md scossy
pause
cd scossy
pause
copy j:\file.bat anti.bat
explicacion del codigo
@echo off
c: esta linea indica al ejecutarse se situe en el disco c
cd\ esta linea le indica que valla a la raiz
md scossy esta linea indica que cree una carpeta que se llame scossy
cd scossy esta linea indica que abra la carpeta que llamamos anteriormente
copy j:\file.bat anti.bat
y esta ultima linea indica que desde memoria se copie el archivo file.bat y lo renombre por anti.bat
este es el codigo que actual para que el gusano inicialmente se copie desde la memoria al equipo con el paso de los dias seguire añadiendole mas lineas de comandos y explicar que hace cada una de ellas
METAS A ALCANZAR POR LOS ATACANTES INFORMATICOS
Etiquetas: clase con julio | author: alejandro laraExisten muchos tipos de Exploits y de variantes que es a veces difícil catalogarlos
todos. Es conveniente mirar los componentes de la base de la seguridad de la red y del
computador para ver cómo los Exploits entran en este juego. Las siguientes son las tres
metas de la seguridad de la información:
Autenticidad: Se debe garantizar que la identidad del emisor este
directamente relacionada con el documento.
Integridad: Se debe eliminar la posibilidad de alteraciones al documento.
Disponibilidad: Se debe garantizar que la información estará disponible en
todo momento.
Es importante precisar que cuando la mayoría de la gente piensa en seguridad, ella
piensa solamente en secreto, no integridad y la disponibilidad.
Para entender mejor los Exploits, miremos abreviadamente cada uno de estas áreas
de la seguridad.
SECRETO
Cómo hace usted para controlar el acceso a la información importante y permitir el
ingreso solamente a las personas autorizadas?
Los ataques normales contra el Secreto son como las de un ladrón de tarjeta de
crédito a través de Internet, que irrumpe en las bases de datos para obtener los
secretos vitales de una compañía, pero las amenazas contra la Autenticidad a veces
no son tan normales. los errores de los empleado que arrojan a la basura
documentación con información vital o los administradores de red que tienen un
respaldo del sistema que trae todos los permisos posibles es lo que compromete la
seguridad del sistema.
Algunas maneras de protegerse de las vulnerabilidades de la información en lo
referente al secreto es examinar los permisos de acceso cuidadosamente y educar a
sus empleados en los buenos principios de la seguridad (Políticas de Seguridad),
cerciorándose de que solamente la gente que necesita realmente el acceso tiene
acceso, y que sus empleados están enterados de las debilidades posibles que se
manejan al mantener una información confidencial por tanto tiempo guardada con la
misma clave de autorización de Acceso.
En varios casos, el hurto da lugar a un ataque contra el secreto o a una pérdida de
autenticidad. A veces, si un delincuente roba el Disco Duro o una memoria USB,
esta intrusión es más que un ataque contra la disponibilidad. Sin embargo, el hurto
de medios magnéticos o los documentos, da lugar a un ataque contra el secreto.
Esto es verdad porque los usuarios desautorizados ahora tienen acceso a datos de la
compañía.
INTEGRIDAD
La integridad se trata de prevenir, de detectar, o de no permitir la modificación
incorrecta de datos. Algunas veces, se combina la integridad con el secreto para
cambiar la información, porque para esto usted generalmente necesita el acceso a
los datos.
Los ataques contra integridad implican a una persona desautorizada que hace
modificaciones a la información y/o a los datos. Es difícil defenderse contra los
ataques a la integridad porque se notan solamente después de ocurrido y
comprometido el sistema. La mayoría de las compañías no entienden que los
ataques contra integridad son una amenaza grande, pero esperanzadamente los
ejemplos anteriores ayudarán a cambiar sus mentes.
DISPONIBILIDAD
Con ataques del secreto y de la integridad, un atacante necesita tener un cierto
acceso a una red corporativa. Un ataque de la disponibilidad, sin embargo, se puede
realizar contra cualquier sistema que esté conectado a Internet. Esta es la razón por
la cual este tipo de ataques son tan difíciles contrarrestar.
Hoy en día uno de los factores exitosos de una compañía es el estar conectado en el
mundo de Internet, Intranet y extranet para realizar su trabajo. Es decir los datos,
información, servidores, redes, etcétera deben estar disponibles para los usuarios
autorizados cuando y donde los necesiten.
babylon V8.0.5
Etiquetas: software | author: alejandro lara
Babylon ofrece la herramienta de traducción más poderosa y fácil de usar de la web. Traduzca palabras y texto completo entre 75 idiomas y consiga definiciones de diccionario de más de 1.400 diccionarios y enciclopedias @ un simple clic.
Babylon.Pro.v8.0.5.r5.Full.Package.Incl.Patch-UnREaL
rapidshared megaupload
Freakshare DepositFiles
HotFile Uploaded
video de instalacion
Rapidshare | Megaupload | Up-File | DepositFiles
fuente
comando para utilizar en ejecutar
| author: alejandro laraEn el menú de inicio/ejecutar podremos ejecutar los siguientes comandos:
access.cpl: comando para acceder a la opciones de accesibilidad.
accwiz: comando para usar el asistente para accesibilidad.
hdwwiz.cpl: comando para usar el asistente de agregar hardware.
appwiz.cpl: comando para agregar o quitar programas.
control admintools: comando para usar las herramientas administrativas.
wuaucpl.cpl: comando para utilizar actualizaciones automaticas.
fsquirt: comando para usar el asistente de transferencia con bluetooth.
cal: comando para utilizar la calculadora de windows
certmgr.msc: comando para utilizar certificados.
charmap: comando para ver el mapa de caracteres.
chkdsk: comando para utilidades de disco.
cmd: comando para utilizar el promp de windows.
clpbrd: comando para ver el visor de portafolios.
dcomcnfg: comando para ver el servicio de componentes.
compmgmt.msc: comando para ver la administración de equipos.
control: comando para abrir el panel de control.
timedate.cpl: comando para cambiar la hora del sistema, debemos tener permiso para ejecutarlo.ddeshare: comando para ejecutar recursos DDE en el equipo.
devmgmt.msc: comando para ejecutar el administrador de dispositivos.
dxdiag: comando para ejecutar la herramienta de diagnóstico de DirecX.
cleanmgr: comando para usar la herramienta de liberar algún dispositivo del equipo.
dfrg.msc: comando para desfragmentar discos.
diskmgmt.msc: comando para ejecutar el administrador de discos.
diskpart: comando para ejectuar el menu de particiones.
control desktop: comando para ejecutar la ventana de propiedades de pantalla.
desk.cpl: igual que el control desktop, muestra la ventana de propiedades de pantalla.
drwtsn32: comando para ejecutar el Dr. watson para windows.
verifier: comando para ejecutar el administrador del comprobador de controlador
eventvwr.msc: comando para ver el visor de sucesos local.
migwiz: comando para ejecutar el asistente de transferencia de archivo y configuraciones.
sigverif: comando para ejecutar el comprobador de la firma de un archivo.
firefox: comando para ejecutar el navegador firefox.
control folders: comando para ejecutar las opciones de carpetas.
control fonts: comando para abrir la carpeta de fuentes.
fonts: comando para abrir windows\font.
freecell: comando para abrir el juego de carta blanca.
joy.cpl: comando para abrir los controles de dispositivos de juegos.
gpedit.msc: comando para abrir la directiva de grupo.
mshearts: comando para abrir el juego de corazones.
helpctr: comando para abrir el centro de ayuda.
hypertrm: comando para abrir el hyperterminal.
iexpress: comando para abrir ie 2.0.
ciadv.msc: comando para abrir el servicio de index server.
icwconn1: comando para abrir el asistente para conectar a internet.
iexplore: comando para abrir ie.
inetcpl.cpl: comando para abrir las propiedades de internet explorer.
control keyboard: comando para abrir las propiedades del teclado.
secpol.msc: comando para abrir configuración de seguridad local\directivas de restricción de software.
lusrmgr.msc: comando para abrir directiva de usuarios locales y de grupos.
logoff: comando para cerrar la sesion.
mrt: comando para abrir la herramienta de software mal intencionado.
winchat: comando para abrir winchat de windows.
moviemk: comando para abrir windows movie maker.
mspaint: comando para abrir paint.
mobsync: comando para sincronizar instancias.
winmine: comando para abrir el buscaminas player.
control mouse: comando para abrir las propiedades del ratón.
main.cpl: comando para abrir las propiedades del ratón.
conf: comando para abrir netmeeting.
control netconnections: comando para abrir propiedades de red.
ncpa.cpl: comando para abrir propiedades o conexiones de red.
netsetup.cpl: comando para abrir el asistente para configuracion de red.
notepad: comando para abrir el notepad.
packager: comando para abrir el empaquetador de objeto del sistema.
odbccp32.cpl: comando para abrir el administrador de origen de datos odbc.
osk: comando para ver el teclado de windows en pantalla.
msimn: comando para abrir outlook express.
pbrush: comando para abrir el paint.
perfmon.msc: comando para ver el monitor del sistema.
telephon.cpl: comando para abrir el asitente de marcado.
dialer: comando para abrir el marcador telefonico.
pinball: comando para abrir el juego pinball.
powercfg.cpl: comando para abrir las propiedades de opciones de energia.
intl.cpl: comando para abrir la configuracion regional y de idioma.
regedit: comando para abrir el registro de windows.
rasphone: comando para conectar a una red de Dominio o remota o vpn.
mstsc: comando para ejecutar el escritorio remoto.
ntmsmgr.msc: comando para abrir solicitudes de medios extraibles.
ntmsoprq.msc: comando para abrir solicitudes de medios extraibles, pero de solicitud del operador.
rsop.msc: comando para abrir o realizar el conjunto resultante de directivas.
control schedtasks: comando para abrir el administrador de tareas programadas.
wscui.cpl: comando para abrir el centro de seguridad de windows del pc.
services.msc: comando para abrir administrar los servicios del sistema.
fsmgmt.msc: comando para administrar las carpetas compartidas.
shutdown: comando para apagar el sistema.
mmsys.cpl: comando para abrir las propiedades de sonido y audio.
spider: comando para abrir el juego de spider.
sysedit: comando para abrir el editor de configuración del sistema.
msconfig: comando para abir la utilidad del sistema.
msinfo32: comando para ver toda la información del sistema.
sysdm.cpl: comando para ver la ventana de propiedades del sistema.
taskmgr: comando para abrir el administrador de tareas.
telnet: comando para ejecutar telnet.
nusrmgr.cpl: comando para abrir la ventana de cuentas de usuario.
utilman: comando para abrir el administrador de utilidades.
wab: comando para abrir la libreta de direcciones predeterminada de windows.
wabmig: comando para abrir la herramienta de importación de direcciones de la libreta pred.
explorer: comando para abrir el explorador de carpetas.
firewall.cpl: comando para abrir el firewall de windows.
magnify: comando para abrir el ampliador de windows.
wmimgmt.msc: comando para abrir el wmi.
wmplayer: comando para abrir el windows media player.
msmsgs: comando para abrir el messenger predeterminado de windows.
syskey: comando para cifrar la base de datos de windows.
wupdmgr: comando para conectar a update de windos y actualizarlo.
winver: comando para ver el acerca de windows, muestra la inf. del so.
write: comando para abrir el wordpad.


