Soluciones
Solución
1-Recuperación del sistema
·
Puede recuperar el sistema operativo del servidor o todo el servidor
mediante Entorno de recuperación de Windows y una copia de seguridad creada
anteriormente con Copias de seguridad de Windows Server.
·
Puede obtener acceso a las herramientas de recuperación y solución de
problemas en el Entorno de recuperación de Windows mediante el cuadro de
diálogo Opciones de recuperación del sistema en el asistente
para instalar Windows.
·
Para iniciar este asistente en Windows Server 2008 R2, use el
disco de instalación de Windows o bien inicie o reinicie el equipo,
presione F8 y, a continuación, seleccione Reparar el
equipo en la lista de opciones de inicio.
·
Además, puede configurar los servidores para que conmuten por error al
Entorno de recuperación de Windows si no pueden arrancar. Para obtener
instrucciones, consulte
·
Para recuperar el sistema operativo, es necesario realizar una
reconstrucción completa y elegir las opciones adecuadas de modo que solo se
restauren los datos de los volúmenes críticos (volúmenes que contengan archivos
del sistema operativo).
Cuando realice una recuperación del sistema operativo o del servidor
completo, deberá especificar lo siguiente:
- La copia de seguridad que se
utilizará
- Si realizará una
recuperación sólo del sistema operativo o del servidor completo
- Si volverá a formatear y a crear particiones en los discos
Para recuperar el sistema operativo o un servidor completo, en primer
lugar debe realizar lo siguiente:
- Si recupera en un nuevo
disco duro, asegúrese de que el disco tenga al menos la misma capacidad de
almacenamiento que el disco que contenía los volúmenes para los que se
realizó la copia de seguridad, independientemente del tamaño de estos
volúmenes. Por ejemplo, si durante la realización de la copia de seguridad
solo había un volumen de 100 GB en un disco de 1 TB, durante la
restauración debe usar un disco de al menos 1 TB.
- Si recupera únicamente el sistema operativo, asegúrese de que
dispone de una copia de seguridad disponible que contenga al menos los
volúmenes críticos del servidor. Si recupera el servidor completo,
asegúrese de que dispone de una copia de seguridad disponible que contenga
todos los volúmenes del servidor. Para realizar una reconstrucción
completa, asegúrese de que la copia de seguridad esté habilitada para tal
fin o para una recuperación del servidor completo. Para obtener
instrucciones acerca de la creación de copias de seguridad, vea los temas
acerca de la Realización de una copia
de seguridad manual y la Configuración de copias de
seguridad automáticas.
Solución
2-Reinstalación y configuración del sistema
operativo.
El
instalar un sistema operativo no es solo instalar un CD
y ejecutarlo, ya que
debe configurarse para blindarlo de amenazas y ofrecer mayor seguridad.
Una vez instalado el sistema operativo
se deben realizar las siguientes acciones:1. Verificar que el firewall
esté habilitado y habilitarlo en caso contrario.
Actualizar a las últimas versiones del
producto. Si es posible realizar esta actualización sin conectarse a la web
Para evitar el malware.
Esto se puede hacer desde un CD o desde una
red interna segura. Si internet es necesario vaya a la página autorizada por
el producto.
Verificar las actualizaciones automáticas.
Habilitar la protección antivirus
Deshabilitar los siguientes servicios
si es Windows Xp sp2:· Acceso a dispositivo de interfaz humana· Ayuda
y soporte técnico· Horario de Windows· Mensajero· Notificación de sucesos del
sistema· Portafolios· Programador de tareas· Registro remoto· Servicio de
alerta· Servicio de informe de errores· Servicio de restauración de sistema·
Servicios de descubrimiento SSDP· Servicios
de Terminal Server
7.
Si se utilizan recursos compartidos es recomendable colocar contraseñas a las mismas.8. Se debe controlar periódicamente el Registro del sistema operativo para
evitar la instalación de malware.
Navegador
de Internet
Es necesario configurarlo de una forma apropiada ya
que se está expuesto a
malware cada vez que se navega por internet, también se recomienda
instalar navegadores como Mozilla y opera que son seguros.
Cliente
de correo
En
el caso del S.O es Outlook express y también debe configurase para evitar intrusos no deseados, es recomendable leer el
artículo: “Bloqueo de adjuntasen Outlook Express. ¡Déjelo así!” aunque
también puede utilizar otros clientes como thunderbird o incredimail.
1. No utilizar contraseñas que sean palabras
(aunque sean extranjeras)
2. No usar contraseñas completamente numéricas
con algún significado
3. Elegir una contraseña que mezcle caracteres
alfabéticos (mayúsculos y minúsculos
4. Deberían tener entre 6 y 8 caracteres de
longitud (como mínimo)
5. Tener contraseñas diferentes en máquinas
diferentes
6. Deben ser fáciles de recordar, para no verse
obligado a escribirlas, y difíciles de descifrar
Protección
de claves.
Es una responsabilidad tanto del administrador como del usuario. Lapassword debe ser solo de uso de
un usuario autenticado. Se puede sugerir lo siguiente:1.No permitir ninguna
cuenta sin contraseña2.No mantener las contraseñas por defecto del
sistema3.Nunca compartir con nadie la contraseña4.No escribir
la contraseña en ningún sitio
5.No teclear la contraseña si hay alguien
mirando6.No enviar la contraseña por
correo electrónico, ni mencionarla en unaconversación7.No mantener una contraseña indefinidamente. Cambiarla regularmente
8.
Evitar la utilización de la misma
contraseña sobre múltiples sistemas yaque si
la misma es rota, entonces todos los sistemas que la utilicen severán
comprometidosEl “hardening” del sistema operativo
Nota: Elaborado por el Tec. Alexis Barrón G.
Nota: Elaborado por el Tec. Alexis Barrón G.