Sobre Seguridad y formateo

16/08/2003 - 13:12 por Alezito [MS MVP] | Informe spam
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP
alezito@mvps.org

Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado

Preguntas similare

Leer las respuestas

#16 Javier Inglés [MS MVP]
16/08/2003 - 18:31 | Informe spam
:-))

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"JM Tella Llop [MS MVP] ·" escribió en el mensaje news:
Efectivamente, la propia ayuda distingue claramente con lo de reparacion...

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Javier Inglés [MS MVP]" wrote in message news:
???

Perdona...pero quién ha dicho lo contrariore-instalar...es eso, instalar de nuevo...no por encima, eso se llama reparación...por tanto, no creo que tenga que hablar con propiedad socio, puesto que creo que me expliqué ya bien...

:-))

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Para mí, reinstalar un sistema operativo es instalar por encima!!!!!!!!
Lo que hay que hacer es formatear e INSTALAR (no re-instalar) en limpio.

A ver si hablamos con propiedad y llamamos a las cosas por su nombre, si no, nos vamos a liar todos
;-)

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Si no estás de acuerdo entiendo que debe ser por vaguería socio de tener que vovler a instalarlo
todo, si no no lo comprendo :-))

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Sí, pero dice:

...la única manera de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo...

No estoy de acuerdo :-(

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Alezito [MS MVP]" escribió en el mensaje
news:eRX7my%
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP


Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado
>




Respuesta Responder a este mensaje
#17 Javier Inglés [MS MVP]
16/08/2003 - 19:09 | Informe spam
:-)

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Joan Ballart" escribió en el mensaje news:%
OK...no habia caido :-)
Gracias.

Saludos.
Joan Ballart
joanb@(NO)menta.net

"Javier Inglés [MS MVP]" escribió en el mensaje news:%
Porque puede haber recopilado una lista de tus usuarios y password's en la máquina o en la red...y por tanto, a saber lo que puedes hacer con ello...

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Joan Ballart" escribió en el mensaje news:
A mi el apartado 7 no me liga con el 1.
Si ha habido un formateo e instalacion ¿a que viene lo de cambiar los passwords.?

Saludos.
Joan Ballart
joanb@(NO)menta.net

"ASPC" escribió en el mensaje news:
¿Porqué no estás de acuerdo?

"Enrique" escribió en el mensaje news:
Sí, pero dice:

...la única manera de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo...

No estoy de acuerdo :-(

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Alezito [MS MVP]" escribió en el mensaje news:eRX7my%
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP


Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado
=
Respuesta Responder a este mensaje
#18 Javier Inglés [MS MVP]
16/08/2003 - 19:09 | Informe spam
:-)

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Joan Ballart" escribió en el mensaje news:%
OK...no habia caido :-)
Gracias.

Saludos.
Joan Ballart
joanb@(NO)menta.net

"Javier Inglés [MS MVP]" escribió en el mensaje news:%
Porque puede haber recopilado una lista de tus usuarios y password's en la máquina o en la red...y por tanto, a saber lo que puedes hacer con ello...

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Joan Ballart" escribió en el mensaje news:
A mi el apartado 7 no me liga con el 1.
Si ha habido un formateo e instalacion ¿a que viene lo de cambiar los passwords.?

Saludos.
Joan Ballart
joanb@(NO)menta.net

"ASPC" escribió en el mensaje news:
¿Porqué no estás de acuerdo?

"Enrique" escribió en el mensaje news:
Sí, pero dice:

...la única manera de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo...

No estoy de acuerdo :-(

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Alezito [MS MVP]" escribió en el mensaje news:eRX7my%
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP


Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado
=
Respuesta Responder a este mensaje
#19 Enrique
16/08/2003 - 19:14 | Informe spam
El problema está en que utilizamos mal las palabras (instalar, reinstalar, actualizar, reparar...)
Un sistema se puede instalar (en limpio)
Se puede reinstalar (encima de la misma versión anterior)
Se puede actualizar (encima de otra versión anterior)
Se puede reparar (mediante varios métodos [Consola de recuperación, Restaurar Sistema, ASR, última
conf. válida conocida, incluso la reinstalación, etc...])

Por eso, repito, debemos llamar a las cosas por su nombre y no liarnos ;-)

Aquí tines algunos ejemplos:
http://www.multingles.net/docs/rein...indows.htm
http://support.microsoft.com/defaul...;es;329198
http://support.microsoft.com/defaul...;es;550831
http://support.microsoft.com/defaul...;ES;142096

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
???

Perdona...pero quién ha dicho lo contrariore-instalar...es eso, instalar de nuevo...no por
encima, eso se llama reparación...por tanto, no creo que tenga que hablar con propiedad socio,
puesto que creo que me expliqué ya bien...

:-))

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Para mí, reinstalar un sistema operativo es instalar por encima!!!!!!!!
Lo que hay que hacer es formatear e INSTALAR (no re-instalar) en limpio.

A ver si hablamos con propiedad y llamamos a las cosas por su nombre, si no, nos vamos a liar


todos
;-)

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Si no estás de acuerdo entiendo que debe ser por vaguería socio de tener que vovler a instalarlo
todo, si no no lo comprendo :-))

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Sí, pero dice:

...la única manera de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo...

No estoy de acuerdo :-(

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Alezito [MS MVP]" escribió en el mensaje
news:eRX7my%
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP


Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado
>




Respuesta Responder a este mensaje
#20 Enrique
16/08/2003 - 19:14 | Informe spam
El problema está en que utilizamos mal las palabras (instalar, reinstalar, actualizar, reparar...)
Un sistema se puede instalar (en limpio)
Se puede reinstalar (encima de la misma versión anterior)
Se puede actualizar (encima de otra versión anterior)
Se puede reparar (mediante varios métodos [Consola de recuperación, Restaurar Sistema, ASR, última
conf. válida conocida, incluso la reinstalación, etc...])

Por eso, repito, debemos llamar a las cosas por su nombre y no liarnos ;-)

Aquí tines algunos ejemplos:
http://www.multingles.net/docs/rein...indows.htm
http://support.microsoft.com/defaul...;es;329198
http://support.microsoft.com/defaul...;es;550831
http://support.microsoft.com/defaul...;ES;142096

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
???

Perdona...pero quién ha dicho lo contrariore-instalar...es eso, instalar de nuevo...no por
encima, eso se llama reparación...por tanto, no creo que tenga que hablar con propiedad socio,
puesto que creo que me expliqué ya bien...

:-))

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Para mí, reinstalar un sistema operativo es instalar por encima!!!!!!!!
Lo que hay que hacer es formatear e INSTALAR (no re-instalar) en limpio.

A ver si hablamos con propiedad y llamamos a las cosas por su nombre, si no, nos vamos a liar


todos
;-)

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Si no estás de acuerdo entiendo que debe ser por vaguería socio de tener que vovler a instalarlo
todo, si no no lo comprendo :-))

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Enrique" escribió en el mensaje news:
Sí, pero dice:

...la única manera de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo...

No estoy de acuerdo :-(

Saludos,
Enrique Cortés
Windows XP Pro 2600 xpsp1



"Alezito [MS MVP]" escribió en el mensaje
news:eRX7my%
http://www.cert.org/tech_tips/win-u...omise.html

Recover from the intrusion:
Install a clean version of your operating system

Keep in mind that if a machine is compromised, anything on that system could
have been modified, including the kernel, binaries, datafiles, running
processes, and memory. In general, the only way to trust that a machine is
free from backdoors and intruder modifications is to reinstall the operating
system from the distribution media and install all of the security patches
before connecting back to the network. Merely determining and fixing the
vulnerability that was used to initially compromise this machine may not be
enough.

Tenga presente que si se compromete una máquina, cualquier cosa en ese
sistema se habría podido modificar, incluyendo el núcleo, los binarios, los
datafiles, los procesos abiertos y la memoria. En general, la única manera
de confiar en que una máquina está libre de backdoors (puertas traseras) y
de modificaciones del intruso es reinstalar el sistema operativo desde
distribution media e instalar todos los parches de seguridad antes de
conectar de nuevo a la red. Simplemente determinar y parchear la
vulnerabilidad que fue utilizada para comprometer inicialmente esta
máquina pueden no ser bastante.

Alejandro Curquejo
MS MVP DTS
Windows XP


Siempre Aprendiendo ;-)

La informacion contenida en este mensaje se proporciona "tal cual"
sin garantias de ninguna clase y no otorga ningun derecho, usted
asume todo el riesgo de poner en practica lo aqui recomendado
>




Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida