Encontrará una gran cantidad de guías y tutoriales sobre cómo proteger el sistema operativo Windows XP. Me gustaría darles mi opinión al respecto, pero concentren el artículo en los aspectos básicos para que puedan implementar y desplegar los cambios rápidamente.
Hay que tener en cuenta que no es posible asegurar un sistema al 100%, especialmente si está conectado a una red pública o a Internet. Sin embargo, puede asegurarla de manera que la posibilidad de un ataque exitoso se reduzca considerablemente.
Tengo una lista de modificaciones y cambios que hago cada vez que configuro un nuevo sistema Windows XP. Puede que no sea una lista grande, pero cubre muchos aspectos esenciales.
El primero y uno de los pasos más importantes sería descargar e instalar las últimas correcciones de seguridad y paquetes de servicios. A veces tengo que hablar con los usuarios en mi trabajo (que también está relacionado con la seguridad) y descubrir que ejecutan Windows XP con la misma configuración con la que se envió el PC.
No hay actualizaciones, definiciones anticuadas de antivirus y similares. Usted obtiene los últimos parches y correcciones para su sistema operativo en windowsupdates.
Asegúrese de tener una licencia válida, de lo contrario no podrá descargar las actualizaciones. También puede utilizar una de las opciones mencionadas en nuestra guía de Windows Update, ya que le proporcionan enlaces a programas de terceros que pueden descargar todos los parches por usted.
El siguiente paso sería desactivar los servicios y programas innecesarios que no vaya a utilizar. ¿Por qué debería estar activo el servicio remoto si nunca lo utiliza? Esto reduce la posibilidad de que los atacantes entren en el sistema. En la actualidad hay 19 servicios funcionando en mi sistema, si nunca antes has jugado con ellos, es probable que hayas duplicado esa cantidad o incluso más.
Lea el artículo sobre la desactivación de servicios innecesarios, en el que se explican los conceptos básicos. Es una buena idea recurrir a los siguientes servicios si no los necesita
- Telnet
- Dispositivo Host Universal Plug and Play
- IIS (no está instalado de forma predeterminada)
- Compartir escritorios remotos de Netmeeting
- Administrador de sesiones de ayuda de Escritorio remoto
- Registro remoto
- Enrutamiento y acceso remoto
- Servicio de Descubrimiento SSDP
Hablando de software. Es aconsejable no utilizar los productos predeterminados de Microsoft como Outlook Express o Internet Explorer. Estos son los más atacados porque la mayoría de los usuarios los utilizan (además de ofrecer grandes formas de atacarlos). Las alternativas son Firefox u Opera para Internet Explorer y Thunderbird para Outlook Express.
Debe instalar una solución antivirus. Yo uso Antivir, pero otros también deberían estar bien. El aspecto más importante es que mantenga actualizados los archivos de definición. Si el software ofrece actualizaciones automáticas te sugiero que lo hagas una vez al día.
Cortafuegos. Yo no los uso. Bueno, no un cortafuegos basado en software. Tengo un firewall de hardware que es todo lo que necesito. Creo que los cortafuegos dan al usuario una falsa sensación de seguridad. Son muy complejos y requieren mucha atención para asegurar el sistema. No basta con instalar uno y hacer clic en aceptar cada vez que un programa quiera conectarse a Internet.
Para asegurar el sistema hay que añadir todas las herramientas que deben tener acceso a Internet a las reglas del cortafuegos con exactamente los puertos que necesitan. Debería cerrar cualquier otro puerto que no sea necesario para esas aplicaciones. Un buen freeware que muestra la lista de puertos actualmente abiertos es currports.
Yo….











