Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Jue Abr 17, 2008 2:28 pm | |
|
En un ambiente de mi casa tengo un cibercafe, y lo que ultimamente me llama la atencion es que cuando voy a "Mis sitios de red", "Ver equipos del grupo de trabajo", observo que aparece el nombre de una computadora que no es la mia, el nombre de esa computadora que esta metida en mi red es el apodo de un vecino que vive frente a mi casa "Magoloco", y he escuchado por medio de mis amigos que el tal "Magoloco" se ha puesto internet sin pagar usando un aparato, por lo que me doy cuenta que esta pirateando mi conexion a internet y supongo que el puede entrar a ver los archivos compartidos de mi cibercafe, ya que tengo compartido la particion "D" de todas mis computadoras. La carpeta Mis Documentos la tengo redireccionada en D:\Mis Documentos , porque la particion "C" la tengo congelada con el Deep Freeze. Mis dudas son: 1) ¿Si mi vecino me esta robando el ancho de banda de mi cibercafe? 3) ¿Si el puede ver la particion "D" de mis computadoras 2) ¿Como puedo evitar para que el no se conecte a internet usando mi conexion a internet? + Mis sitios de red + Toda la red + Red de Microsoft Windows + Grupo_trabajo + Cabina01 + Cabina02 + Cabina03 + Cabina04 + Cabina05 + Cabina06 + Cabina07 + Cabina08 + Cabina09 + Cabina10 + Cabina11 + Cabina12 + Cabina13 + Magoloco <-- Intruso + Servidor Gracias por su ayuda amigos |
||
| asistió a la solución | Jue Abr 17, 2008 2:55 pm | |
|
Son muchas coincidencias me parece, seguramente si este usando tu conexion, que supongo sera wireless, si a la carpeta no esta protegido es muy posible que tambien pueda acceder a tus documentos. Si la conexiones es inalambrica, y solo lo usas para cada una de las PCs, es decir, no ofreces internet para clientes que lleven sus laptops, lo que puede hacer es limitar el numero de conexiones a la cantidad de pcs que tengas, eso se hace desde la configuracion del router. |
||
| asistió a la solución | Jue Abr 17, 2008 2:57 pm | |
|
1.- Sí, te esta robando ancho de banda, si tine ares o cualquier programa P2P, vas a sentir una menor velocidad al navegar. 2.-Sí, puede ver tus archivos compartidos ya que por defecto windows trae como grupo de trabajo: Grupo_trabajo. 3.-Sí, puedes evitar, creanadole a tu internet inalambrico un password, lo puedes configurar con software y manual de tu router , ademas cambiando el grupo de trabajo (MiPc/Nombre de equipo/cambiar). Así tu vecino ya no te robara internet, ahora si quiere seguir teniendo internet, llegen un acuerdo economico y configuras su PC poniendole el password del wireles. Suerte bye |
||
| asistió a la solución | Vie Abr 18, 2008 1:25 am | |
|
Cambiar el nombre del grupo de trabajo, como te sugirieron antes, no evitará que siga utilizando tu conexión a Internet. |
||
| comentario del autor | Vie Abr 18, 2008 1:47 am | |
|
Las particiones "D" de las computadoras las tengo descongeladas y compartidas (solo lectura) para comodidad de los usuarios, porque ahi guardan algunos clientes sus archivos y las pueden ver mas tarde cuando regresan desde cualquier cabina de mi cibercafe. No creo que funcione Si le cambio el nombre al GRUPO_TRABAJO, porque el Magoloco puede venir un dia como cliente o mandar a alguien y revisar la computadora que le alquilo y ver el nuevo nombre del GRUPO_TRABAJO Las computadoras de mi cibercafe reciben internet por medio de cable, al parecer mi router tambien emite internet a traves de señal inalambrica y eso no lo utilizo. ¿Como hago para configurar mi router y ponerle un password a la señal inalambrica?, quiero por favor que me expliquen lo mas especifico que se pueda, porque yo mismo quiero configurarlo, es que he descubierto otro nombre de otra computadora que no conozco en mi red, y con razon a veces mi linea se pone lenta porque creo que esos intrusos se ponen a bajar musica o videos usando el ares supongo. Gracias por su ayuda |
||
| asistió a la solución | Vie Abr 18, 2008 8:32 am | |
|
|
||
| asistió a la solución | Vie Abr 18, 2008 11:40 am | |
|
De cualquier manera dado que la persona que está accediendo a tu servicio ( ojo no es ilegal ya que al no tener seguridad establecida creo que no hay aspectos legales que prohiban el uso ), una vez establecida la seguridad y en caso de que por uno u otro medio lograse acceder nuevamente a tu servicio podés iniciar acciones legales, ya que posees la ventaja de conocer de quien se trata y para un perito informático la tarea de constatar el hecho cae simplemente en ver el registro de MacAdress de tu router y confrontarlo con los datos de MacAdress del sujeto en cuestión. |
||
| comentario del autor | Vie Abr 18, 2008 8:05 pm | |
|
Mi conexion es Speedy 2 MB ADSL Las 11 computadoras de mi cibercafe se conectan a internet a traves de cable y solo mi hermano utiliza la red inalambrica para su laptop personal. Mi Router dice que es Telefonica X7768r , por lo que veo se puede utilizar de manera inalambrica y alambrica a la vez. Adjunto la imagen. Ahora si ayudenme a configurar mi router X7768r.JPG (16,01 KB) ![]() |
||
| asistió a la solución | Mar Abr 22, 2008 7:51 pm | |
|
1. En cualquier equipo de la red abris el explorador e ingresas http://192.168.1.1 o la ip que le asignaste al router. 2. En usuario 1234 en password 1234. o el usuario y el password que le pusiste antes. 3. Una vez dentro del web admin entra a Configuration y en Security activas Untrusion Detection Enabled, Security y Firewall. Click en change state. Listo. 4. Seguimos en Configuration: En WPA escribi una frase cualquiera y clickeas en el boton de change. De esa frase deberian salir unas cuantas claves. Una de esas usala para darsela a tu hermano para que pueda ingresar en tu red. 5. En wireless mac filter, siempre en configuration, apreta el boton True para activar el MAC filter. Y ALTO AQUI. Anda a ver la notebook de tu hermano e inicia sesion en ella. Click en Inicio, y en ejecutar escribi cmd y dale enter. Te aparece la ventana de DOS, ahi dentro escribis ipconfig /all y te copias la mac address del adaptador inalambrico de redes de la notebook. La mac address es algo asi 00-16-17-78-1E-B1, osea se compone de numeros y letras. La que vos obtengas de la placa de esa notebook anotala en un papel. 6.Devuelta en el router en la parte de mac filter en el campo donde dice MAC: escribile la mac address de la notebook de tu hermano, lo tenes en el papel. Una vez escrita ponele Apply. 7. Y esto por las dudas de que alguno se quiera hacer el vivo y quiera ingresar al webadmin del router: (Esto si es que no lo hiciste antes). En System, users edita el usuario 1234 y ponele otra password. Cualquier cosa consulta si es que hay algo que no esta claro. Con esa config nadie va a poder entrar a tu red. Bueno nadie no, solo los que vos admitas. Ponele que otra notebook tiene que entrar en la red primero copiale la MAC y ponesela en el router y luego pasale la clave al usuario y listo. Slds |
||
| asistió a la solución | Mar Abr 22, 2008 7:54 pm | |
|
http://www.telefonicaonline.com/on/es/archivos/pdf/manual/Manual_fabricante_Xavi_7768r.pdf Slds |
||
| asistió a la solución | Mar Abr 22, 2008 11:49 pm | |
|
Saludos |
||
| asistió a la solución | Mie Abr 23, 2008 2:29 am | |
|
|
||
| asistió a la solución | Mie Abr 23, 2008 8:28 am | |
|
Aca van unos buenos consejos para aumentar la seguridad de tu red o cualquier otra ed pequeña: por mi parte usaria wpa o wpa2 ya que es mucho mas segura y practicamente no se puede romper ya que mantiene una encriptación dinámica.(tener mucho cuidado con la key del wpa2 esta tiene que ser fuerte, no tiene que estar en ningun diccionario de idioma español o cualquier otro idioma, nunca usar nombres fechas de nacimientos o direcciones) Aplicar filtro de MAC address y solo pernitir a las pc de nuestra Wlan. (las mac address podes sacarla haciendo ping a los nombre dns o ip a las pc de la WLAN desde cualquier host de tu lan y luego ejecutando arp -a para imprimir la lista en la pantalla) Desactivar broadcast ssid (ayuda para complicar a los escaneadores de wirelles, y tu wlan no se publicara mas a todo el mundo) Desactivar la administración de tu router via WLAN y WAN. Tener una contraseña fuerte (mas de 8 caracteres alfanumerica mayusculas, minisculas y caracteres especiales ) para administrar de tu router. Luego habiliar reglas en el firewall "Security Policy Configuration" para evitar problemas de seguridad en tu router(reconfiguracion del router por un extraño desde la wan por protocol telnet, http, https, snmp y rip) y Lan Tendrias que: permitir todas las coneciones ip de tu lan hacia la wan Denegar explicitamente puertos tcp 21 80 520 443 udp 161 de origen wan hacia tu lan denegar todas las conecciones IP de origen Wan hacia tu LAN Reducir la mascara de red a 27 bits: esto evita tener un rango amplio de ip en tu red, reduce el pool del dhcp y se hace mas complicado el spoofing, ataques syn, buffer overrun, chargen,smurf, stacheldraht,tfn etc. ejemplo: IP Mask 192.168.0.0 255.255.255.224 Subnet Address 192.168.0.1 255.255.255.224 192.168.0.2 255.255.255.224 .............. .................... .............. .................... 192.168.0.30 255.255.255.224 192.168.0.31 255.255.255.224 Broadcast Address Reservar todas las direciones en el pool del dhcp con sus respectivas mac. se hace mas facil detectar si algun intruso se conecta a tu red. Si es posible hacer NAT tipo PAT estatico(taslación de direción de red por puerto sobrecargada uno a uno). En las redes microsoft windows para grupo de trabajo hay que tener en cuenta lo siguiente: No es una red de administración centralizada! Por lo tanto tendras que configurar todos los usuarios existentes en tu red en TODOS LOS EQUIPOS DEL GRUPO DE TRABAJO CON LA MISMA PASSWORD CORRESPONDIENTE A CADA USUARIO. Si no cumplis con ese requerimiento NO podes hacer efectivos los permisos a nivel de carpetas compartidas y ntfs Hay que tener en cuenta que todos los usuarios o administradores deben tener password seguras y que en ningun equipo exista algun usuario o adminsitrador sin password. Luego tendrias que eliminar el permiso de las carpetas compartidas del grupo "TODOS" y asignar perimisos solo a los grupos o usuarios que vos quieras. lo mismo para los permisos ntfs e impresoras, en los permisos ntfs de las carpetas compartidas en combeniente desactivar la herencia de permisos para poder borrar los permisos que no queremos que esten y luego reemplazar las entradas de los permisos en todos los objetos secundarios. Para los documentos o carpetas que tengan informacion sensible es conveniente habilitar el cifrado de datos, para evitar robo de la información (tener en cuenta de nunca cambiar la contraseña desde la consola mmc por que perderemos el acceso a estos archivos para siempre, cambiar las password desde el panel de control =>usuarios, o tener un back up de los certificados en medios extraibles, acordarse de siempre exportar la clave privada o de nada serviría el backup) Muy importante( pero muy critico) tener al dia todas las actualizaciones de seguridad de microsoft windows. Activar Firewall de windows Antivirus en todas las computadoras (ejemplo: avast free edition ) Bueno creo que un grupo de trabajo bien administrado junto con un router correctamente configurado y administrado elevan consiredablemente la seguridad de tu lan y wlan. diria yo que casi ningun oportunista novato(o no tan novato) podria entrar fasilmente a un modelo de red como el descripto. PD: si alguien requiere de mas seguridad para una red mediana de microsoft windows se puede comprar un CISCO ASA 5505 por unos U$S 400 finales junto con un pequeno switch sisco 2960 (U$S 600)mas un servidor corriendo windows 2000 server con Cisco ACS instalado (servidor de control de acceso seguro de Cisco) Podes implementar Autenticación 802.1x mas servidor de logs ,Authentication, Authorization, and Accounting AAA, , un DC windows 2003 mas otro con un ISA server mas todas las licencias de windows xp o vista mmmmmmmmmmm.(mucha plano no?? y bueno !esos son los fundamentos en la seguridad de redes... asegurar-monitorizar-probar-mejorar.......cuanto esta uno dispuesto pagar por la seguridad de su información????....y si instalamos linux???) PD2:ya me fui para cualquier lado...si quieren mas info de seguridad y material para estudiar certificacions le pasos unos links: Certificacion CCSP: http://www.solocisco.com/ccsp/material-de-estudio-ccsp/0/?action=printpage Certificacion SECUR: http://rapidlibrary.com/index.php?q=secur Certificacion CCNA: (Cisco Press Secur 642 501 .pdf )Curso CCNA Español aca esta todo el curso de ccna 3,1 2007 y la vercion 4.0 2008 http://www.posteando.com/foro/viewtopic.php?p=277605&sid=c1697b9888a7fb275d3256286a51f03d Certificacion CCNP: http://www.trucoswindows.net/foro/topico-44317-para-los-que-quieran-ser-ccna-ccnp.html PD3:(saquenle jugo a esos cursos que salen 4000 pesos cada uno si hay que cursarlos en una academia) |
||
| asistió a la solución | Mie Abr 23, 2008 9:12 am | |
|
Slds |
||
| comentario | Mie Abr 23, 2008 12:10 pm | |
|
|
||
| comentario | Mie Abr 23, 2008 1:44 pm | |
|
|
||
| asistió a la solución | Mie Abr 23, 2008 3:50 pm | |
|
|
||
| asistió a la solución | Mie Abr 23, 2008 4:28 pm | |
|
saludos |
||
| asistió a la solución | Mie Abr 23, 2008 5:03 pm | |
|
Click abajo para ver manual: http://www.adslzone.net/xavi7768r.html |
||
| asistió a la solución | Mie Abr 23, 2008 5:16 pm | |
|
Sacarle las antenas, no sirve de nada, si haces eso y si yo fuera el intruso, pongo una antena de mayores dbi, o una direccional, apuntando directamente a tu router, y para eso no hace falta que la antena se vea. Lo mejor es como te dijeron antes, las conexiones wi-fi las tenes que filtrar por mac adress, que es un numero/letras de cada maquina, auque se puede clonar, es practicamente imposible que pueda saber cual es, claro, a no ser, que tengas el nombre de usuario por defecto del router, Admin, 1234, siempre se cambian, algunos les dejan el Admin, por lo que despues es mas facil encontrar la contraseña, te suguiero que cambies las dos. Saludos Suerte |
||
| asistió a la solución | Mie Abr 23, 2008 7:51 pm | |
|
|
||
| comentario | Mie Abr 23, 2008 10:30 pm | |
|
saludos. |
||
| asistió a la solución | Jue Abr 24, 2008 2:33 am | |
|
http://www.mywifizone.com/myWIFIzone.msi Controla las conexiones no permitidas a tu red WiFi Si estás preocupado por la seguridad de tu red inalámbrica, no es para menos. Colarse en una de estas redes resulta bastante fácil y si no utilizas la protección adecuada, puedes estar dando acceso gratuito a Internet a más de uno. Para evitar que te roben ancho de banda, puedes utilizar este programa. myWIFIzone Internet Access Blocker controla los accesos a tu conexión a Internet y te permite bloquearlos con un simple clic. En caso de que necesites permitir una conexión, también puedes hacerlo creando una “lista blanca” de conexiones permitidas. El programa te avisa de accesos bloqueados y genera un log con todas las actividades del programa. Vía softonic. Cuidado en un principio se bloquea todo vas permitiendo tu el acceso a la red wifi, y en puestos de trabajo pueden bloquear a los demás compañeros, mucho cuidado. Espero que haya sido de gran utilidad. Un saludo jditoo |
||
| asistió a la solución | Jue Abr 24, 2008 10:21 am | |
|
a mi parecer no es tan importante que te vea tus discos o entre a tu red, lo mas importante es que utilizando un programa como el CAIN puede saber todas las contraseñas de tu red, digase contraseñas de MSN, locales, paginas web, cuentas bancarias, password del sistema, telefonos VoIP, todo la informacion que pase por el modem sera redireccionada a su maquina con el uso de un simple programa. ahora como puedes solucionar esto, no me quedo muy claro si usas o no la opcion inalambrica... si usas la opcion inalambrica: te recomiendo que compres un WRT54G este es router que permite los siguientes candados de seguridad * protexion WAP2 128bit (crackeable) * filtrado MAC (un poco tedioso pero crackeable) * servidor Radius (sumamente dificil de crackear, provee a cada MAC de una contraseña y un usuario) --> con esos tres modelos de seguridad es mas facil que asaltes un banco a entrar en una red inalambrica, OJO no digo que no se pueda, solo que es muy dificil. si no usas la opcion inalambrica: solo desabilitala, tu modem debe traer esa opcion dentro del menu de configuracion inalambrica |
||
| asistió a la solución | Jue Abr 24, 2008 2:39 pm | |
|
1. Si no usas el wireless, desabilitalo desde tu router, entra a la configuracion del router via web, y entra a la seccion de Wirelees y busca si hay una opcion que diga desabilitar coneccion wifi o algo parecido, normalmente las opciones vienen explicitas, no necesitas desconectar las antenas como mencionan en posts anteriores, porq como quiera tu router estara transmitiendo señal inalambrica 2. Ahora si tu necesitas usar el wireless , entonces no lo desabilites, entra a la configuracion del router y solo habilita la encriptacion para el wifi en tu router y ponle una contraseña, o si ya tenia encriptacion hay q cambiarle la contraseña, para q ya nadie que no se sepa la nueva contraseña se vuelva a conectar |
||
| asistió a la solución | Jue Abr 24, 2008 3:42 pm | |
|
|
||
| asistió a la solución | Jue Abr 24, 2008 6:32 pm | |
|
|
||
| asistió a la solución | Vie Abr 25, 2008 1:01 pm | |
CRISTIAN_RAICONET escribió:Hola, a ver, vamos a darle un poco de seguridad a tu red configurando el router broadban access point de la siguiente manera: Saludos para todos los amigos de este foro; me interesa estas opiniones sobre los router Inalambricos, ya que tengo un problema con uno de ellos; la marca del router es X-MICRO WLAN 11 g; resulta que venia funcionando muy bien, pero de repente la señal bajó de tal forma que le estaba dando Internet a un familiar de la casa de al lado y ahora a él no le llega nada de señal como lo hacia antes. Quiero que me orienten si es que está mal configurado o será daños del router. El router tiene clave para evitar intrusos; lo que si observo en estas explicaciones que dás, que se debe configurar tambien la PC que recibe la señal, eso no lo he hecho antes. Las computadoras tienen Windows Vista y él familiar es el unico que utiliza el sistema Inalambrico ya que Yo lo tengo alambricamente conectado. Gracias y está muy bueno el foro, espero recomendaciones. |
||
| asistió a la solución | Vie Abr 25, 2008 2:26 pm | |
|
|
||
| asistió a la solución | Mar May 06, 2008 2:12 pm | |
|
|
||