lunes, 13 de febrero de 2012

CORTAFUEGOS INSFORMATICOS


Cortafuegos



INDICE

-¿Qué es un cortafuegos?
-Historia del cortafuegos.
-Generaciones del cortafuegos.
-Tipos de cortafuegos.
-Ventajas del cortafuegos.
-Limitaciones del cortafuegos.
-Políticas del cortafuegos.


¿Qué es un cortafuegos?
Un cortafuegos (firewall en ingles) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.
Los cortafuegos pueden ser implementados en hardware o software, o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar al cortafuegos a una tercera red, llamada  o DMZ, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.

Un cortafuegos correctamente configurado añade una protección necesaria a la red, pero que en ningún caso debe considerarse suficiente. La seguridad informática abarca más ámbitos y más niveles de trabajo y protección.





ORDENADOR

                                                                           POSIBLES VIRUS
                                       CORTAFUEGOS

Historia del cortafuegos.


La tecnología de los cortafuegos surgió a finales de 1980, cuando Internet era una tecnología bastante nueva en cuanto a su uso global y la conectividad. Los predecesores de los cortafuegos para la seguridad de la red fueron los routers utilizados a finales de 1980, que mantenían a las redes separadas unas de otras. La visión de Internet como una comunidad relativamente pequeña de usuarios con máquinas compatibles, que valoraba la predisposición para el intercambio y la colaboración, terminó con una serie de importantes violaciones de seguridad de Internet que se produjo a finales de los 80:
§                     Clifford Stoll, que descubrió la forma de manipular el sistema de espionaje alemán.
§                     Bill Cheswick, cuando en 1992 instaló una cárcel simple electrónica para observar a un atacante.
§                     En 1988, un empleado del Centro de Investigación Ames de la N.A.S.A., en California, envió una nota por correo electrónico a sus colegas que decía:
¡Estamos bajo el ataque de un virus de Internet! Ha llegado a Berkeley, UC San Diego, Lawrence Livermore, Stanford y la N.A.S.A."
§                     El Gusano Morris, que se extendió a través de múltiples vulnerabilidades en las máquinas de la época. Aunque no era malicioso, el gusano Morris fue el primer ataque a gran escala sobre la seguridad en Internet; la red no esperaba ni estaba preparada para hacer frente a su ataque.


GENERACIONES DEL CORTAFUEGOS.


Primera generación – cortafuegos de red: filtrado de paquetes

El primer documento publicado para la tecnología firewall data de 1988, cuando el equipo de ingenieros Digital Equipment Corporation (DEC) desarrolló los sistemas de filtro conocidos como cortafuegos de filtrado de paquetes. Este sistema, bastante básico, fue la primera generación de lo que se convertiría en una característica más técnica y evolucionada de la seguridad de Internet. En AT&T Bell, Bill Cheswick y Steve Bellovin, continuaban sus investigaciones en el filtrado de paquetes y desarrollaron un modelo de trabajo para su propia empresa, con base en su arquitectura original de la primera generación.

Segunda generación – cortafuegos de estado

Durante 1989 y 1990, tres colegas de los laboratorios AT&T Bell, Dave Presetto, Janardan Sharma, y Nigam Kshitij, desarrollaron la tercera generación de servidores de seguridad. Esta tercera generación cortafuegos tiene en cuenta además la colocación de cada paquete individual dentro de una serie de paquetes. Esta tecnología se conoce generalmente como la inspección de estado de paquetes, ya que mantiene registros de todas las conexiones que pasan por el cortafuegos, siendo capaz de determinar si un paquete indica el inicio de una nueva conexión, es parte de una conexión existente, o es un paquete erróneo. Este tipo de cortafuegos pueden ayudar a prevenir ataques contra conexiones en curso o ciertos ataques de denegación de servicio.

Tercera generación - cortafuegos de aplicación

Son aquellos que actúan sobre la capa de aplicación del modelo OSI. La clave de un cortafuegos de aplicación es que puede entender ciertas aplicaciones y protocolos (por ejemplo: protocolo de transferencia de ficheros, DNS o navegación web), y permite detectar si un protocolo no deseado se coló a través de un puerto no estándar o si se está abusando de un protocolo de forma perjudicial.
Un cortafuegos de aplicación es mucho más seguro y fiable cuando se compara con un cortafuegos de filtrado de paquetes, ya que repercute en las siete capas del modelo de referencia OSI. En esencia es similar a un cortafuegos de filtrado de paquetes, con la diferencia de que también podemos filtrar el contenido del paquete. El mejor ejemplo de cortafuegos de aplicación es ISA (Internet Security and Acceleration).



TIPOS DE CORTAFUEGOS.


Nivel de aplicación de pasarela

Aplica mecanismos de seguridad para aplicaciones específicas, tales como servidores FTP y Telnet. Esto es muy eficaz, pero puede imponer una degradación del rendimiento.

Circuito a nivel de pasarela

Aplica mecanismos de seguridad cuando una conexión TCP o UDPes establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir entre los anfitriones sin más control. Permite el establecimiento de una sesión que se origine desde una zona de mayor seguridad hacia una zona de menor seguridad.

Cortafuegos de capa de red o de filtrado de paquetes

Funciona a nivel de red (capa 3 del modelo OSI, capa 2 del stack de protocolos TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (capa 3 TCP/IP, capa 4 Modelo OSI), como el puerto origen y destino, o a nivel de enlace de datos (no existe en TCP/IP, capa 2 Modelo OSI) como la dirección MAC.

Cortafuegos de capa de aplicación

Trabaja en el nivel de aplicación (capa 7 del modelo OSI), de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a la que se está intentando acceder.
Un cortafuegos a nivel 7 de tráfico HTTP suele denominarse proxy, y permite que los computadores de una organización entren a Internet de una forma controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de red.

Cortafuegos personal

Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red. Se usa por tanto, a nivel personal.


VENTAJAS DEL CORTAFUEGOS.

Bloquea el acceso a personas y/o aplicaciones no autorizadas a redes privadas.
.


LOMITACIONES DEL CORTAFUEGOS.

Las limitaciones se desprenden de la misma definición del cortafuegos: filtro de tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el cortafuegos (por usar puertos TCP abiertos expresamente, por ejemplo) o que sencillamente no use la red, seguirá constituyendo una amenaza. La siguiente lista muestra algunos de estos riesgos:
§                     Un cortafuegos no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él.
§                     El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio.
§                     El cortafuegos no puede proteger contra los ataques de ingeniería social
§                     El cortafuego no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente.
§                     El cortafuego no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.


POLITICAS DEL CORTAFUEGOS.

Hay dos políticas básicas en la configuración de un cortafuegos que cambian radicalmente la filosofía fundamental de la seguridad en la organización:
§                     Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico de los servicios que se necesiten. Esta aproximación es la que suelen utilizar la empresas y organismos gubernamentales.
§                     Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso por caso, mientras que el resto del tráfico no será filtrado. Esta aproximación la suelen utilizar universidades, centros de investigación y servicios públicos de acceso a internet.

martes, 13 de diciembre de 2011

PRACTICA 14


PRACTICA 14

¿Qué es una red LAN? ¿Qué quieren decir estas siglas?

Es una red de ordenadores que están muy cerca unos de otros, como los de un edificio.

Local Arena Network.

¿Qué es una WLAN?

Son redes muy rápidas, que normalmente utilizan cables con conductores de cobre para comunicar las diferentes maquinas o conexiones inalámbricas del tipo Wifi

Pon dos ejemplos de LAN.

Los vecinos de una urbanización y un instituto.

¿Qué es una red metropolitas?

Son unas redes que están formadas por ordenadores repartidos por una ciudad o un municipio.

Imagina un caso en el que podría ser útil una MAN.

Que todos los ordenadores de un pueblo estén conectados a la misma red.

¿Qué es una red de arena extensa?

Son unas redes que están formadas por ordenadores repartidos a lo largo de un país, un continente o incluso el mundo entero.

Internet es un ejemplo de red de área extensa, ¿Por qué?

Porque se pueden conectar personas del mundo entero.

Indica un ejemplo de red WAN (que no sea Internet).

Una red telefónica.

Haz un pequeño esquema indicando los 3 tipos de redes  los medios de trasmisión de la información más utilizados en cada una de ellas.

─LAM

PRACTICA 13


PRACTICA 13

¿Cómo podemos conectar una red a Internet?

Para disponer de conexión  a Internet en una red solo hay que conectar el conmutador a un aparato llamado router y este a la línea telefónica.

 ¿Qué función tienen los rotures? ¿Cuáles son los más frecuentes?

La función de los routers es interconectar dos redes diferentes, en este caso, nuestra red con la red Internet.
Los más populares son los routers ADSL

¿Qué características tienen los routers utilizados en viviendas y pequeñas oficinas?

Disponen de un conmutador integrado.Estos routers están acostumbrados a tener también una conexión inalámbrica Wifi

¿Cómo podemos distinguir un router Wifi de uno que no lo es?

Porque el Wifi lleva 1 o mas antenas el otro no.

¿Qué necesita un ordenador para conectarse a una red Wifi?

Un adaptador Wifi.

¿Qué ventajas tiene una conexión Wifi? ¿Sabrías decir alguna desventaja?

Las redes inalámbricas, además de eliminar muchos cables engorrosos, tienen la ventaja de permitir la conexión de dispositivos móviles, como ordenadores de mano, teléfonos, videoconsolas,etc.

Pregunta Extra.

Tengo una pequeña empresa de carpintería, los ordenadores los tengo en una sala aparte para recibir los pedidos online, y los teléfonos al otro.
Los ordenadores están conectados todos mediante una red Wifi que les permite conectarse a Internet.

viernes, 9 de diciembre de 2011

PRACTICA 12

PRACTICA 12

¿Para que sirve una red informática?

Las redes informáticas son de gran utilidad ya que permiten que los ordenadores se conecten entre si para intercambiar información y compartir hardware y software.

¿Qué es una carpeta compartida? Pon 3 ejemplos de uso de una carpeta compartida.

Es una carpeta en el disco duro.
Trabajos, fotos y canciones.

¿Qué es un servidor? ¿Y un cliente?

En las redes informáticas, el ordenador que suministra un servicio se denomina servidor, mientras que el que solicita el servicio se denomina cliente.


Pon 2 ejemplos de hardware compartido en una red.

Una impresora y unos altavoces.

¿En que consiste y que ventajas tiene compartir un programa de red?

Algunos programas pueden instalarse en un solo ordenador y ser utilizados desde todos los ordenadores de la red, sin que sea necesario instalarlo en cada uno de ellos. Esto facilita el mantenimiento del software y también el trabajo colaborativo entre las personas que utilizan la red.

Explica que es una base de datos de red. ¿Qué ventajas tiene? ¿Cuándo se utiliza?

Es una base de datos donde se mete toda la información con los cuales están compartidos en red con el resto de ordenadores, tienen la ventaja de que todos pueden meterse a la misma base, se utiliza siempre que se quiera.

¿Qué es un servidor especializado?

Son ordenadores similares a los PC, pero fabricados con componentes de mayor calidad y diseñados para que puedan estar mucho tiempo encendidos sin fallar

lunes, 5 de diciembre de 2011

Trabajo 11


PRACTICA 11


¿Qué es una red informática? ¿Cuál es la red más sencilla?

Decimos que 2 o mas ordenadores están en red, cuando están conectados entre si y pueden intercambiar información. El ejemplo más sencillo de red informática es el de dos ordenadores conectados directamente mediante un cable de red.

¿Cómo se puede construir una pequeña red de ordenadores?

Se puede crear fácilmente una pequeña red conectando varios ordenadores a un aparato llamado conmutador.

¿En que consiste la configuración de red de estrella? ¿Que ventaja tiene?

Consiste en que todos los ordenadores están conectados directamente conectados a un conmutador.
Tiene la ventaja de que, en caso de rotura de una de los cables, el problema solo afecta al ordenador de ese ramal.

¿Qué función tiene un conmutador?

Conectar todos los ordenadores a una misma red.


¿Cómo se llama la tecnología mas utilizada  en pequeñas redes?

Red el estrella.

¿Qué función tiene una tarjeta de red? ¿Dónde se instala?

La tarjeta de red se coloca en una de las ranuras de expansión de la placa base.
Tiene la función de intermediario entre la red y el ordenador.

A los ordenadores de sobremesa y portátiles mas modernos no hay qué instalarles una tarjeta de red, ¿Por qué?

Porque lo lleva ya instalado.

¿Qué es un controlador de tarjeta de red?

Es un programa que da a la tarjeta de red la instrucción necesaria para que haga su trabajo.

¿Qué es un protocolo de red? ¿Cuál es el mas utilizado?

Es el conjunto de normas que especifica el metodo para enviar y recibir datos entre varios ordenadores.
El mas utilizado es el TCP/IP

martes, 15 de noviembre de 2011

PRACTICA 10


PRACTICA 10

Los CD y DVD se pueden agrupar en 3 grandes tipos. Di cuales son y que características tienen.

Hay muchos tipos de CD y DVD según sus caracteristicas tecnicas los podemos agrupar en:

Únicamente de lectura
Grabable una sola vez
Regrabable

¿Por qué a los CD y DVD se le llama memorias ópticas?

Utilizan la luz de un rayo láser tanto para leer como para grabar datos en la superficie de un disco, esta es la razón de que se les llame ópticos.

¿Cómo graban los datos los CD? ¿Y los DVD?

Los datos quedan grabados en forma de hoyos o surcos microscópicos. En el caso de que los DVD, los hoyos o surcos son mas pequeños y están mas juntos que en los CD, lo que permite almacenar mucha mas información.

Enumera las ventajas de los CD y DVD frente a los disquetes y los discos duros.


Una de las ventajas es que los DVD y los CD tienen más capacidad que los disquetes y discos duros.Ademas la velocidad de búsqueda de información y de búsqueda de acceso.

Haz una tabla de los dispositivos de memoria óptica
Tipo
Capacidad
Utilizacion
CD-ROM
CD-R
CD-RW
700 MB

CD de audio, grabar datos.

DVD-ROM
DVD-R
DVD+R
DVD-RW
DVD+RW
4,7 GB


8,5 GB
Grabar datos


DVD de video.
 que conoces y sus capacidades.

viernes, 11 de noviembre de 2011

PRACTICA 9


PRACTICA 9


¿Cuál es la función del disco duro?

El dispositivo que normalmente utilizamos cuando guardamos un fichero para seguir trabajando con el en otro momento es el disco duro.

¿Se borran los datos almacenados en el disco duro al apagar el ordenador?

En el disco duro los datos quedan grabados de formas permanente, no se pierden al apagar el ordenador.

En la miniunidad se citan 3 tipos de discos duros. ¿Cuáles son y en que se diferencian?

Al disco duro se le suele denominar con una letra “C” mayúscula seguida por 2 puntos (C:). En ocasiones esta dividido en varias partes, a cada una de las cuales se denomina partición. Cada partición se identifica con una letra mayúscula diferente.

Disco Local
Programas
Datos.

Ordena de mayor a menor la capacidad de los siguientes dispositivos de memoria:
DVD, disquete, disco duro y CD-ROM.

CD-ROM \ Disco Duro \ DVD \ disquete.

¿Cómo esta constituido un disco duro? Haz un croquis explicativo.

Es una caja metálica que contiene en su interior uno o varios discos de aluminio apilados. Los discos giran a gran velocidad impulsados por un motor electrico. En la superficie de estos discos hay una película de un material magnetico. Un dispositivo denominado cabeza de escritura y lectura, instalado en el extremo de un brazo articulado, graba la información en la superficie magnetica. Cuando sea necesario, el mismo cabezal leerá la información grabada y la enviara de nuevo al ordenador. 

martes, 8 de noviembre de 2011

PRACTICA 8


PRACTICA 8

¿Para que se utiliza la memoria RAM?

Para procesarla y obtener un producto útil

Qué quieren decir los signos RAM

Del ingles, Randon Access Memory.

¿Qué pasa con el contenido de la memoria RAM cuando se apaga el ordenador?

Si apagas el ordenador, la información almacenada en la RAM desaparece, se pierde.

¿Por qué es importante que un ordenador disponga de suficiente memoria RAM?

En cada ordenador se puede instalar uno o varios módulos de memoria RAM.La memoria  suma de la memoria de todos los módulos

¿Cómo es fisicamente la memoria RAM?

La memoria RAM esta formada por varios circuitos integrados(chips) que estan soldados en una placa de plastico. El conjunto recibe el nombre se modulo de memoria RAM.

PRACTICA 7


PRACTICA 7



¿Qué es un microprocesador?

El microprocesador es un chip o un circuito integrado que hace la función de cerebro del ordenador.

¿Cuál es la función del microprocesador?

El microprocesador se encarga de recibir la información proveniente de los periféricos de entrada, procesarla y enviar los resultados a los periféricos de salida.

¿De que esta compuesto un microprocesador?

Esta recubierto por una capsula ceramica que lo protege. En su parte inferior dispone de cientos de patas, o pines, que sirven para conectarlo con el resto de componentes del ordenador.

¿Dónde se instala el microprocesador de un ordenador?

El microprocesador se coloca en la placa base, en un zócalo preparado especialmente para acogerlo y que permite que  pueda ser sustituido fácilmente en caso de necesidad. Este zócalo tiene tantos agujeros como patas tiene el microprocesador, colocados de tal forma que cada pata del chip entra exactamente en el agujero correspondiente del zócalo


¿Por qué se coloca un ventilador encima del microprocesador?

Como consecuencia del funcionamiento de los millones de transistores que hay en su interior, en microprocesador se calienta mucho. Para mantenerlo adecuada y evitar que se deteriore, es necesario enfriarlo con un ventilador que se instala encima del chip.

viernes, 28 de octubre de 2011

BIOGRAFIA

Bueno, aqui me voy a describir un poco.
Soy un chico amable,divertido y sobre todo muy wapo,tengo 15 años y vivo en Los Torraos.
Soy jugador de futbol, juego en le equipo del Lorqui, en Cadetes de 2º, soy el extremo derecho titular.
Me gusta salir de fiesta con mis amigos, aunque  tambien estudio, voi a 4º de la eso en el IES Felipe De Borbon.

Bueno ya no tengo mucho mas que contaros, asi soy yo.

Jose Gadea Navarro
Jose Gadea Seductor
Totti....



viernes, 21 de octubre de 2011

PRACTICA 4


PRACTICA 4

¿Qué es la placa base de un ordenador?

Uno de los principales componentes del ordenador es la placa base. Es una placa de plástico con un circuito grabado en la superficie, lo que recibe el nombre de circuito impreso. En ella se conectan todos los elementos del ordenador: memorias ROM y RAM, discos duros, lectores-grabadores de CD-ROM y DVD, etc.


¿Para que sirve la placa base?

La placa base tiene 2 funciones:

1. Servir de soporte.

2. Permitir la comunicación entre los diferentes componentes del ordenador.


Enumera al menos 4 componentes del ordenador que se conectan a la placa base.

Microprocesador.

Conectores para discos duros, CD-ROM, DVD, etc.

Ranuras para instalar memoria RAM.

Puertos para conectar impresora, ratón, cámaras digitales,etc


¿Qué son las pistas de la placa base?

L as pistas de la placa base son conductores que permiten que los diferentes componentes del ordenador se comuniquen entre si.

lunes, 17 de octubre de 2011

Practica 1


PRACTICA 1



Hay 3 grandes grupos de programas. ¿ Cuales son y que función tienen?


Programas de gestión, programas de multimedia y programas de edición.


Los programas de edición sirven para modificar el aspecto de un contenido.

Los programas de multimedia se encargan de reproducir archivos de audio y de video.

Los programas de gestión facilitan la organización del trabajo de las personas.


¿Cuáles son los tipos de aplicaciones informáticas mas frecuentes?


Word o Writer, que nos ayudan a escribir.


¿Cómo se llama el grupo de aplicaciones que fueron creados para utilizarse en oficinas?¿Que tipos de programas lo componen y para que se usan?Nombra 2 programas de cada tipo.



Suite de oficina.

MICROSOFT OFFICE
MICROSOFT WORD

¿Por qué se caracteriza un programa de diseño?


Porque son programas que trabajan con gráficos, ya sean fotografías, dibujos etc...


Nombre 2 profesiones que utilicen el programa de autoCAD.¿Para que sirve?

Arquitectura e Ingeniería.



¿Qué función tienen las aplicaciones de comunicaciones? pon 3 ejemplos
de cada tipo de programa.


Hacen posibles cambiar y enviar información entre si. 


PRACTICA 1 SEGUIDA

¿Qué es un programa multimedia?

Es un programa que se encarga de reproducir archivos de audio y de video.

¿Para que se utilizan los programas de edición?

Los programas de edición sirven para modificar el aspecto de un contenido con el fin de mejorar su presentación

¿Qué es un programa de gestión? pon 2 ejemplos..

Son programas que felicitan la organización del trabajo de las personas