miércoles, 28 de diciembre de 2011

Bloquear ultrasurf y otros software's

Bloquear Ultrasurf y otros software

Este método se utiliza en una red que tenga un servidor de dominio y Active Directory, ya que se bloqueará en una directiva de dominio:
- Abrimos nuestro Active Directory, damos clic derecho en el nombre del dominio y luego clic en Propiedades.
- En el cuadro de diálogo damos clic en la pestaña Directiva de grupo y luego en el botón Abrir...
- El el siguiente cuadro buscamos Directivas de dominio o cualquier directiva que esté activa (debería estar debajo del nombre de dominio) y damos clic derecho y luego Editar.
- En el siguiente cuadro de diálogo nos dirigimos a la siguiente ruta:
Configuración del equipo » Configuración de Windows » Configuración de seguridad » Directivas de restricción de software » Reglas adicionales. Allí damos clic derecho y luego en Regla de nuevo hash... luego buscamos el ejecutable y en Nivel de seguridad elegimos No permitido y aceptamos.
**Con esto impedimos que se ejecute el ultrasurf y así lo cambien de nombre no lo podrán ejecutar, pero si sale una nueva versión del software tendremos que hacer los mismos pasos. También podemos utilizar los pasos anteriores para bloquear cualquier otro programa o ejecutable.
--------------------------------------------------------------------------------------------------------------

También se puede bloquear en un equipo local pero sólo por el nombre de ejecutable:
- En ejecutar escribimos gpedit.msc y damos clic en aceptar, luego nos dirigimos a la siguiente ruta:
Configuración de usuario » Plantillas administrativas » Sistema » No ejecutar aplicaciones de Windows especificadas, habilitamos esa opción y escribimos el nombre del ejecutable.

martes, 27 de diciembre de 2011

Bloquear Facebook

Bloquear Facebook en un equipo local (En tu casa o cabina de internet), que no está conectado a un domino, proxy o firewall:
- Nos dirigimos a la siguiente ruta:
C:\Windows\system32\drivers\etc 
En la carpeta etc encontraremos un archivo llamado hosts, abrimos este archivo con el Bloc de Notas y al final (puedes borrar todo el contenido que encuentres a excepción del localhost) escribimos lo siguiente: 
127.0.0.1    localhost
127.0.0.1    www.facebook.com 
Luego guardamos y cerramos el archivo. Puedes agregar así cualquier página web que quieras bloquear; cada página en una fila diferente, como por ejemplo también puedes bloquear imo ó meebo:
127.0.0.1    localhost
127.0.0.1    www.facebook.com
127.0.0.1    www.meebo.com
127.0.0.1    o.imo.im

Bloquear Facebook en una red LAN (En tu trabajo),
Podemos hacerlo con iptables, ingresando la siguiente línea:
 iptables -A FORWARD -m string --string "facebook" --algo bm -j DROP

Al aplicar esta regla el facebook se bloqueará para "TODOS", incluso para el administrador de sistemas o el que administre la red. (si deseas desactivarlo por un momento puedes agregar # al principio de la línea para comentarla, guardas y reinicias el firewall)

Con cualquiera de las opciones podremos bloquear el facebook, y tampoco podrán ingresar con el protocolo https.

martes, 20 de diciembre de 2011

Cambiar página de inicio de Internet explorer

Abrir ejecutar, escribimos regedit y damos enter para abrir el registro de windows. En el editor de  registro  buscamos la siguiente ruta:
HKEY_CURRENT_USER » Software » Polices » Microsoft » Internet Explorer » Control Panel.
Allí cambiamos el valor de Homepage a 0.
Con eso lograremos habilitar el cuadro de texto para ingresar la página de inicio en Internet Explorer.

Eliminar carpetas y archivos con DOS

1. Eliminar todos los archivos de la carpeta hasta que nos impida eliminar más.
2. Reiniciar la máquina e iniciarlo en modo a prueba de fallos
3. En caso de ser compuesto el nombre de la carpeta por 2 o más palabras, renombrarlo a una sola palabra.
4. En ejecutar escribimos cmd para abrir una ventana DOS.
5. Bajo DOS localizar el directorio donde se encuentra  la carpeta a eliminar y una vez en ese directorio escribir el siguiente comando: rmdir /s /q "nombre de la carpeta"

lunes, 19 de diciembre de 2011

Bloquear configuración de ip - Desactivar opción Propiedades de las conexiones de red

Este bloqueo se puede hacer a nivel de equipo local o a nivel de servidor de dominio mediante una directiva:
Ir a:
Inicio » Ejecutar » gpedit.msc » Plantillas Administrativas » Red » Conexiones de Red.

Damos doble clic en "Prohibir  el acceso a las propiedades de una conexión LAN" y seleccionamos la opción "Habilitada" y Aceptar, luego también habilitamos en la opción "Habilitar la configuración de conexiones de red de Windows 2000 para administradores", reiniciamos la máquina y listo, en caso de servidor de dominio escribimos el siguiente comando en ejecutar damos enter y reiniciamos el servidor: gpupdate /force