www.freniche.com

Linux, Computers and other stuff

¡ESTE SITIO WEB YA NO ESTA ACTUALIZADO!

Los últimos posts están en http:/blog.freniche.com/

Por favor, actualiza tus enlaces y perdona las molestias.

 »www.freniche.com »Artículos »Haciendo Win XP un poco más seguro »Instalando XP

Instalando XP

Estamos leyendo "Haciendo Win XP un poco más seguro". Si estás cansado de leer puedes pulsar aquí para volver al comienzo del artículo

Comienza la instalación sin estar conectado a la Red

Las versiones más recientes de XP ya incorporan el onmipresente SP2. Pero si tienes una versión algo más antigua, y te conectas nada más terminar tu instalación a Internet, te podrías encontrar con un ataque esperando a las puertas de tu MODEM/Router/CableModem. Además, tu sistema no estaría preparado para ningún ataque.

Por eso, el camino ideal es primero descargar todos los programas necesarios para securizar nuestro XP y después comenzar la instalación. No os recomiendo bajar las herramientas en esa máquina recién instalada, más que nada porque no os recomiendo usar Internet Explorer pero el único que tienes instalado es ese y no Firefox, y ¿cómo me bajo Firefox sin acceder a Internet? y ... ¡basta!. Para terminar con éste problema, recuerda:

Primero, baja todos los programas necesarios y luego, comienza la instalación.

Para bajarte todos los programas, consulta la lista de la compra.

Particiona bien el disco duro

Uno de los grandes problemas que presentaba Win98 era que al instalarlo uno podía equivocarse y crear una partición C: demasiado pequeña. Después se llenaba C:\Archivos de Programa y ya teníamos el lío montado. Cambia el tamaño de la partición (por ejemplo, con Partition Magic o uno similar), o reinstala el sistema.

Antes de crear las particiones, piensa. La partición C: acogerá inicialmente a Archivos de Programa, por lo que debe ser suficientemente grande. Crear otras particiones sería muy recomendable, por ejemplo, para guardar en ellas los datos de los usuarios.

La contraseña de Administrador

En un punto de la instalación se nos solicita la clave del usuario Administrador. Esto es algo curioso, porque podemos continuar la instalación sin introducir ninguna clave. Este es un problema de seguridad de nivel 1: hemos creado un usuario con todos los privilegios (Administrador) sin clave.

La cosa se agrava porque este usuario no aparece al administrar las cuentas de usuario ni en el inicio de XP. Sólo aparece si arrancamos XP en modo seguro. Por ello, un ataque físico que podría realizar un hacker con coeficiente intelectual 70 sería pulsar el reset de nuestra máquina, entrar en modo seguro (F8 al arrancar) y pinchar en la cuenta de Administrador que ahora sí aparece. A partir de aquí puede hacer lo que quiera: crearse un usuario con todos los permisos, instalar un keylogger para espiarnos, abrir puertos, instalar VNC para ver qué hacemos a distancia, etc.

No configures la red (aún)

Deja la red configurada con DHCP, o mejor, ponle una IP distinta de las máquinas de tu red, para que no te pueda entrar un gusano antes de instalar SP2.

Crea un usuario sin privilegios

Durante la instalación de XP se nos obliga a crear un usuario sin privilegios de administrador. Esto es una excelente noticia. Debemos usar éste usuario para todo lo que no precise los permisos de administrador. Es decir, para navegar por Internet, leer el correo, escribir en Word o descomprimir con WinZip es extraño que necesite los permisos de Administrador.

Sólo debemos usar una cuenta de Administrador para: configurar el sistema, instalar nuevo software, etc.

La mala noticia es que no podemos introducir una clave es ese momento, luego tras la instalación nuestra máquina puede tener dos usuarios sin clave (ver apartado anterior).

Cuando se complete la instalación: SP2

Si tu copia de XP incluye SP2, bien. Si no lo incluye, debes descargarlo de la página de Microsoft Paquete de instalación red de Windows XP Service Pack 2 para profesionales de TI y desarrolladores, tal y como comentaba en ésta notica. Una vez lo descarges, grábado en un CD y lo etiquetas clarito "WinXP SP2 ES".

Aunque las actualizaciones automáticas nos instalarían SP2 si no lo tuviéramos, hemos quedado en que primero descargaremos todo lo necesario y luego instalaremos ¿no?. Además, para la próxima vez que tengas que instalar XP (antes de lo que imaginas me temo) ya dispones del SP grabado en CD.

Instalar el SP2 es muy sencillo. Basta con pulsar en el programa setup.exe, esperar tomando café a que se instale y reiniciar el equipo una vez más para completar la instalación. Recordad que se sabe que en la máquina de un usuario está instalado Windows porque las teclas Ctrl-Alt-Supr están más desgastadas...

Última actualización: 18 / Apr / 2006