Los falsos antivirus

Un falso antivirus (rogueware o rogue software, en inglés) es un tipo de programa informático malicioso cuya principal finalidad es la de hacer creer que un ordenador está infectado por algún tipo de virus, induciendo a pagar una determinada suma de dinero para eliminarlo.
  Este tipo de software suele descargarse e instalarse de forma oculta y en contra de la voluntad del usuario directamente desde Internet.
  No obstante, la forma más común es aquella en la cual se ofrece la descarga gratuita de programas antivirus, contra adware o correo basura falsos, los cuales, al hacer un análisis, indican que el ordenador está infectado de muchos virus. Y aquí es donde actúa el engaño, ya que dicen que para desinfectar el equipo se debe adquirir una versión completa, que normalmente hay que pagar, pero es que no sólo se paga por ello sino que el funcionamiento del equipo empeora.
  Por otra parte, también se están utilizando diversas técnicas para dar a conocer estos programas como si fueran la "solución a los problemas”. De hecho, en los foros y otros sitios hay “expertos” que asesoran a los usuarios indicándoles que ese programa es su solución.
  Una vez instalado en el ordenador el proceso de desinstalación de estos programas maliciosos es demasiado complejo, siendo en mejor, en la mayoría de los casos, formatear el ordenador. Naturalmente, el último recurso es contactar con un técnico que se encargue de desarrollar estas funciones, por eso mismo muchas empresas cuentan con un informático de confianza para el mantenimiento de los equipos y la solución de problemas que se puedan dar.
  Para evitar los efectos de estos falsos antivirus hay que tener instalado un buen antivirus y antispyware de confianza actualizado, ya que la mayoría ya se encuentran preparados también ante el falso antivirus y evitan que se instale en el ordenador. Existen antivirus gratis con muy buenas aplicaciones, como puede ser el Avast.
  Entre los falsos antivirus más conocidos se encuentran: XPdefender, WinSpywareProtect, WinDefender, WinFixer, MalwareCore, Antivirus 2009 (y posteriores), SpywareSweeper, Cyber Security, ByteDefender, ExpertAntivirus, HDD Recovery o Intelinet Smart Security. Hay una lista más completa en el siguiente enlace, aunque se debe tener en cuenta que, como sucede con los virus existentes, la cantidad de falsos antivirus crece casi cada día.

Quitar la petición de cambio de contraseña en Windows Server


  Cuando el Windows Server está configurado ya como servidor de un dominio, por seguridad solicita el cambio de contraseña cada 42 días. Esto está muy bien cuando el servidor está operativo como tal en el mundo real, es decir, que no se está simulando nada con él, ni se están haciendo experimentos con él en entornos privados, ni se encuentra en una situación similar, pero es un fastidio en caso contrario.
  Por ello, aquí se van a dar una pautas para quitarle esa mala costumbre al servidor de Windows.

Crear un servidor DNS en un servidor Linux

    Como existen numerosas distribuciones de servidores Linux (Debian, Ubuntu, CentOS, Fedora, OpenSUSE, Archlinux, FreeBSD, SmartOS, OVH Release, CloudLinux, Gentoo y Slackware), y cada una de ellas tiene su modo de crear un servidor DNS particular, se usará para esta explicación el Ubuntu Server, ya que es el más sencillo de configurar si el usuario está comenzando a adentrarse en el mundo de los servidores informáticos.

Copias de seguridad

  Una copia de seguridad (backup, en inglés) es una réplica de datos que permite a un usuario recuperar la información original si es necesario. Puede ser un archivo digital, un conjunto de archivos, o la totalidad de los datos que un usuario considere lo suficientemente importantes para ser conservados.
  La copia de seguridad puede almacenarse en otros directorios o particiones de datos del equipo, en un soporte extraíble, en unidades compartidas de otros equipos, en servidores remotos, en discos de red, etc., pero se recomienda que esté cifrada y comprimida en un solo archivo para su mayor confidencialidad y su mejor mantenimiento y distribución.

Solución de "No se pudo bloquear /var/lib/dpkg/lock – open (11: Recurso no disponible temporalmente)"

 Cuando algunos usuarios de Linux intentan instalar un paquete nuevo en su distribución, o simplemente actualizarla o actualizar su lista de paquetes, a veces se encuentran con los siguientes errores (alguno de ellos o todos):
  •  Se interrumpió la ejecución de dpkg, debe ejecutar manualmente «sudo dpkg –configure -a» para corregir el problema.
  •  No se pudo bloquear /var/lib/dpkg/lock – open (11: Recurso no disponible temporalmente).
  •  No se pudo bloquear el directorio de administración (/var/lib/dpkg/), ¿quizás haya algún otro proceso utilizándolo?

  Este problema tiene dos posibles soluciones:
 La primera es abrir un terminal y ejecutar el comando siguiente, que desbloquea "/var/lib/dpkg/lock": $ sudo fuser -vki  /var/lib/dpkg/lock.
  
  La segunda opción es eliminar el fichero problemático, lo cual conlleva tres pasos:
  1.      Borrar el fichero: $ sudo rm -f /var/lib/dpkg/lock.
  2.      Reparar los posibles paquetes rotos: $ sudo dpkg --configure -a.
  3.      Eliminar paquetes inservibles: $ sudo apt-get autoremove.


  Hay que tener cuidado, porque durante el segundo paso se puede dar el siguiente error:"dpkg: error: parsing file '/var/lib/dpkg/updates/0045' near line 0: newline in field name `#padding'" (el número del archivo varía). Pues bien, la solución es ir a la ruta "/var/lib/dpkg/updates" y borrar el archivo que sale en el mensaje de error con el comando rm -f [nombre del archivo].
  Después se repiten los dos últimos pasos de modo normal.
  Espero que esta solución ayude al usuario que lea esta entrada del blog.

Acceder a Windows desde una distribución Live

  Una distribución Live es un sistema operativo (normalmente de Linux) que se puede arrancar desde una unidad extraíble, como un USB o un DVD.
  Este tipo de herramientas lógicas se pueden utilizar en el caso de que un sistema operativo instalado en el disco duro falle por cualquier motivo para recuerar datos, tratar de arreglar el problema del sistema operativo instalado o resolver dificultades en el equipo que el propio sistema operativo instalado no pueda arreglar. aunque también hay quien las utiliza para fines menos benévolos.

   Generalmente, para poder acceder al sistema operativo instalado desde una distribución de este tipo, se utiliza la consola de comandos que suele tener esta una vez funcionando, aunque hay que tener cuidado con la distribución del teclado, que suele ser, por defecto, la inglesa de EEUU.
  Lo primero que hay que hacer es localizar la partición donde está instalado Windows, que actualmente suele estar en un formato NTFS, lo que se refleja al emplear el comando fdisk -l.
  Luego se crea, en la partición de la distribución Live, una carpeta para poder montar la partición de Windows posteriormente (lo mejor es hacerlo dentro del directorio "/mnt"); en este caso, el comando es mkdir [nombre de la carpeta].
  Finalmente, se monta la partición de Windows dentro de la carpeta recién creada mediante el comando mount -t (determina el formato de partición) ntfs [nombre de la partición (normalmente "/dev/sdax", donde "x" es un número)] /mnt/[nombre de la carpeta recién creada].
  Una vez hecho esto se puede acceder al sistema de ficheros de Windows sin las restricciones que habría dentro del propio sistema operativo. Pero hay que subrayar que este proceso también funciona con sistemas operativos de Linux (cuyos CDs o DVDs de instalación ya suelen tener una versión Live del sistema operativo para poder hacer este tipo de cosas), aunque con diferencias obvias debido a las desigualdades entre ambos tipos de sistemas operativos.

Evitar que el servicio IIS se active al inicio del sistema operativo

  Internet Information Services (IIS) es un servidor web y un conjunto de servicios para el sistema operativo Microsoft Windows. Originalmente era parte del "Option Pack" para "Windows NT". Luego fue integrado en otros sistemas operativos de Microsoft destinados a ofrecer servicios, como Windows 2000 o los Windows Server. Windows XP Profesional incluye una versión limitada de IIS. Los servicios que ofrece son: FTP, SMTP, NNTP y HTTP/HTTPS.
  Este servicio convierte a un ordenador en un servidor web para Internet o una intranet, es decir, que en los ordenadores que tienen este servicio instalado se pueden publicar páginas web tanto local como remotamente.
  Sin embargo, si se instala un servidor a mayores en un mismo equipo que ya tiene este servicio, como XAMPP, por ejemplo, suele haber un conflicto que hace que el nuevo servidor tenga fallos.
  Ya que este servicio, por defecto, se inicia automáticamente a la par que el sistema operativo donde se encuentre,  y aunque se puede detener manualmente cada vez que se inicie el sistema operativo de servidor en la ruta "Administrador del servidor > Herramientas > Administrador de Internet Information Services (IIS)", donde se pulsará con el botón derecho la conexión propia del servidor del sistema operativo y en "Detener" en el menú emergente que aparecerá, es una opción mejor evitar que esto suceda.
  Para poder evitar que el mencionado servicio se inicie, hay que cambiar el tipo de inicio de "automático" a "manual" a los siguientes servicios: "Servicio WAS" y "Servicio de registro de W3C". Tras hacer esto, se detienen ambos servicios.
  Los dos servicios se detienen desde la ventana "Servicios", a la que sólo se puede acceder si se es el administrador del sistema operativo mediante la ruta "Inicio > Panel de control > Sistema y seguridad > Herramientas administrativas > Servicios". Otro modo de acceder al mismo lugar es mediante "Inicio > Ejecutar" y escribir el comando "services.msc". Y otra manera de hacerlo es buscando la ventana en el buscador de Windows.
  Una vez en la ventana "Servicios", se busca el servicio que se desea modificar y se selecciona con el botón derecho del ratón. En el submenú que aparecerá se escogen las "Propiedades", donde se cambia el tipo de ejecución al apropiado. En ese mismo submenú puede detenerse el servicio seleccionado.
  Tras realizar todas las operaciones necesarias en los servicios antes mencionados, se reinicia el Windows Server (o el sistema Windows en el que se esté trabajando), y se podrá comprobar que el IIS no se ha iniciado de nuevo.

Repositorios antiguos de Ubuntu

  Un repositorio, depósito o archivo es un sitio centralizado donde se almacena y mantiene información digital, habitualmente bases de datos o archivos informáticos.
  En las distribuciones de Debian, especialmente las derivadas de Ubuntu, las actualizaciones y las instalaciones de paquetes provienen, mayoritariamente, de los repositorios. El problema está en que estas distribuciones tienen un ciclo de desarrollo muy pequeño, ya que cada seis meses existe una nueva versión, por lo que su periodo de mantenimiento seguro es de un año y medio (de 5 años en el caso de las versiones LTS).

Pasado el tiempo en el que el mantenimiento de esa versión está asegurado, se dejan de publicar nuevos paquetes para esas versiones y se acaban borrando de los repositorios oficiales, lo que hace inútiles las herramientas de Ubuntu para actualizar y/o instalar paquetes de esos lugares.
  Pero existe un modo de continuar utilizando dichos paquetes del mismo modo: editar el archivo "sources.list", en la ruta "/etc/apt/". Lo que hay que hacer es cambiar  las direcciones de las líneas que comienzan por "deb http://" y "deb-src" por "old-releases.ubuntu.com". En estas direcciones se encuentran todos los paquetes de las versiones antiguas. La línea "deb http://" indica la dirección física del servidor o repositorio, mientras que la otra línea indica la dirección de las fuentes de los programas.
  Se debe tener la precaución de intentar poner repositorios de la misma versión de la distribución instalada, porque si no existe el riesgo de que al actualizar, el sistema mezcle paquetes y versiones y se vuelva loco llegando al estado de “distribución rota”, que es cuando el sistema del uso de repositorios no funciona adecuadamente.
  Tras cambiar los repositorios, se guarda el documento y se sale de él. Seguidamente, se actualizan tanto la lista de paquetes (comando sudo update) como los propios paquetes (comando sudo upgrade).
  Un ejemplo de cambio en las mencionadas neas:
deb http://ubuntu.com/ubuntu/ jaunty main restricted universe multiverse
deb-src http://ubuntu.com/ubuntu/ jaunty main restricted universe multiverse


deb http://old-releases.ubuntu.com/ubuntu/ gutsy main restricted universe multiverse
deb-src http://old-releases.ubuntu.com/ubuntu/ gutsy main restricted universe multiverse
  

 Puede verse la lista de repositorios antiguos de Ubuntu (que también suelen valer para aquellas distribuciones dervidadas de esta) en el siguiente enlace.

  Espero que esta entrada haya sido interesante y/o útil al lector. Si es así, agradecería algún comentario y/o que la entrada fuera compartida, por favor.

Error de conexión al puerto 91 en Wordpress

    Wordpress es un sistema de gestión de contenidos o CMS (Content Management System, en inglés) enfocado a la creación de cualquier tipo de sitio en la red.
  Hay diferentes opiniones entre los desarrolladores web acerca de este programa, mientras algunos dicen que está bien y lo utilizan desde hace años, otros los crucifican y prefieren, como poco, ignorar su existencia.
  Esta entrada es para aquellos usuarios que están descubriendo este programa y se han encontrado con algún problema a la hora de crear tablas en alguna entrada del sitio que estén creando con él.
  La manera de crear una tabla en una entrada que da menos problemas es utilizar el editor HTML y utilizar este lenguaje de marcas para hacerla al gusto, pero para ello el usuario debe conocer dicho lenguaje y saber manejarlo mínimamente, lo cual no siempre es así.
  Debido a esto, hay otro modo de insertar una tabla en una entrada con el editor de texto normal de Wordpress. En primer lugar, hay que descargar e instalar un plugin que dé a las herramientas de edición de textos un botón específico para la creación de tablas, el plugin se llama MCE Table Buttons. Para ello debe accederse a la ruta "Plugins > Añadir nuevo" y buscar el mencionado plugin en el buscador que hay allí. Una vez encontrado, aparecerá en la lista con lo necesario para instalarlo (si el Wordpress está en un sistema operativo Linux su carpeta debe tener todos los permisos necesarios para que se puedan realizar los cambios).
   Cuando se pulsa "Instalar ahora" aparecerá una ventana emergente en la que hay que escribir la dirección del servidor donde se encuentra Wordpress (si el servidor es local, hay que poner "localhost/[nombre de la carpeta de Wordpress]", o "127.0.0.1/[nombre de la carpeta de Wordpress]"), el usuario y la contraseña.
  Es en esta parte cuando se puede dar el error de acceso al puerto local 91 (no siempre lo hace, pero si el Wordpress está instalado en un servidor con sistema operativo Linux es más probable que suceda).
  Lo que hay que hacer en este caso es editar el archivo "wp-config.php", que está en la carpeta de Wordpress, y añadirle al final de todo las últimas cuatro líneas mostradas en la siguiente imagen:
   Se guarda el archivo y seguidamente se repite el paso de instalación, que ahora se ejecuta perfectamente. Tras la instalación del plugin se activa, y el botón correspondiente aparecerá en la opción "Más herramientas" del editor de entradas del Wordpress.
  Espero que esta entrada haya sido de utilidad.