1. Seguridad Informática
Tema 1. Introducción
Ejercicio 9. Uso seguro de Windows 7
Como respuesta a las siguientes cuestiones debéis entregar capturas de pantalla, así como los pasos a dar
para definir las opciones necesarias (comandos a ejecutar, ruta para localizar las opciones a configurar, ...)
Conviene seguir una serie de consejos para utilizar nuestro Windows 7 de manera más segura.
1. No utilizar una cuenta con privilegios para tareas “No Administrativas”. Instalar el navegador
de google Chrome
Windows7 solicita confirmación al usuario cuando este intenta
ejecutar una operación que requiere privilegios de administrador
del sistema
2. Desactivar autoejecución.
3. Windows Update tener al día las actualizaciones críticas del sistema operativo. Configurar mi
sistema para que automáticamente baje e instale las actualizaciones importantes del Sistema
Operativo, todos los días a las 23:00
4. Antivirus activo. Instalar un antivirus en nuestro equipo o en una máquina virtual (Avira ó AVG son
gratuitos).
5. Escanear en busca de virus. Hacer un escaneo completo de nuestra máquina buscando software
malicioso
6. Deshabilitar los servicios y programas de inicio innecesarios o potencialmente maliciosos.
Ejecutar la utilidad de configuración del sistema: msconfig
• Deshabilitar los servicios que consideres innecesarios: búsqueda de actualizaciones, servicios de red
no utilizados, posibles programas maliciosos, …
• Deshabilitar los programas de inicio que no consideres necesarios
7. Utilizar un Anti SpyWare. Windows7 viene con la utilidad Defender, activarla y realizar las siguientes
tareas
• Actualizarla
• Realizar un examen rápido del equipo en busca de posibles programas maliciosos
1 de 3
2. Tema 1. Introducción Ejercicio 9. Uso seguro de Windows 7
8. Activar el Cortafuegos. Configurarlo para que permita las siguientes tareas.
• Permitir que se pueda realizar ping a nuestro equipo
• Permitir que se puedan compartir archivos
• Comparte una carpeta de manera que tu compañero de al lado pueda acceder a ella con su cuenta
alumno
9. Ejecutar Windows 7 desde Linux utilizando VirtualBox. Instalar una máquina virtual de XP (puede
tomarse el mismo disco vdi utilizado desde Windows), configurarla siguiendo las siguientes
recomendaciones
• El dispositivo de red debe estar configurado como NAT. Esto hace que el anfitrión haga de router y
aisla nuestra máquina virtual de la red local, permitiendo sin embargo el acceso a internet
• Compartir el directorio “Documentos” de Linux con la máquina virtual. Esto nos permitirá
intercambiar archivos entre el anfitrión (Linux) y la máquina virtual.
✔ Si los archivos ejecutables en Windows dejados en esta carpeta tuviesen código malicioso
este nunca afectaría a Linux.
Una manera bastante segura de probar nuevo software de windows o de navegar
desde este sistema Operativo por páginas “de dudosa seguridad” es desde una
máquina virtual alojada en un entorno linux. Ventajas:
• Si el software malicioso afectas al sistema únicamente afectaría a la
máquina virtual
• El anfitrión no se vería dañado
• Una vez infectado o dañado, bastaría con reinstalar una copia “sana” de
la máquina virtual (bastaría con el disco vdi) para seguir trabajando
10. Chequear los archivos del sistema en búsqueda de posibles alteraciones
En comando sfc comprueba que los archivos protegidos del sistema están en su
versión original y no han sido alterados,
• Debemos introducir un CD de Windows 7, de manera que si fuese
detectada una alteración el archivo afectado sería sustituido por el original
sfc /verifyonly ---> Hace únicamente la comprobación
sfc /scannow ---> Restaura los archivos alterados (necesitamos DVD
de Windows 7)
El comando sfc debe ejecutarse desde una consola con privilegios de administración del sistema.
Botón de inicio → Accesorios → Símbolo del sistema
(Sobre este icono con el botón derecho abrimos el menú contextual y seleccionamos Ejecutar como
administrador)
2 de 3
3. Tema 1. Introducción Ejercicio 9. Uso seguro de Windows 7
11. Realizar una copia del registro de Windows. Utilizar la utilidad RegShot
3 de 3