Mostrando entradas con la etiqueta Power Shell. Mostrar todas las entradas
Mostrando entradas con la etiqueta Power Shell. Mostrar todas las entradas

sábado, 1 de marzo de 2014

PowerShell System Center 2012 SP1

Una de las herramientas más versátiles en los sistemas operativos de Microsoft es PowerShell, incrementado de forma considerable sus posibilidades con nuevos comandos en cada versión de los sistemas operativos.


Aquí tenéis un resumen de algunos que me parecen muy interesantes....


Seguridad a lo Jabalí para Todos!!

sábado, 22 de junio de 2013

Centro de Administración de Active Directory (ADAC)

El centro de administración de Active Directory (ADAC) permite ejecutar de manera gráfica tareas que generan de manera automática comandos de Windows PowerShell equivalentes a estas acciones. Estos comandos pueden copiarse y pegarse fácilmente en un script para automatizar acciones administrativas repetitivas.


Algunas de estas tareas pueden ser tan interesantes como crear elementos del directorio activo, como usuarios, la papelera de reciclaje y utilizar las opciones de recuperación de objetos o habilitar y gestionar las políticas de contraseñas del Active Directory. Una herramienta muy interesante que debes conocer y que seguramente tiene muchos aspectos útiles por descubrir.



Seguridad a lo Jabalí para Todos!!

domingo, 24 de marzo de 2013

Libros Indispensables "PowerShell: La navaja suiza de los Administradores de Sistemas"


Pablo de Flu-Project se puso en contacto con nosotros para que escribiera mi opinión sobre el libro PowerShell, la verdad que no fue nada difícil escribir la crítica de un libro tan bueno, desde aquí agradecer a los chicos de Flu que pensaran en nosotros y además nos dejen publicar nuestras locuras en su espacio, muchas gracias siempre aprendiendo de vosotros ……

Un saludo, soy Angel de “Lulzsec a lo Jabalí” y esto es un Defacement, hackeamos Flu-Project con una nueva técnica de hacking con la que asaltamos blogs de seguridad, se denomina Social Engineering pero de “Buen Rollo” (Mitnick notes).

Ahora ya en serio, venimos a hablaros de un libro increíble escrito por Pablo González y Rubén Alonso

A lo largo de este año he invertido mucho tiempo en mejorar mis conocimientos sobre los sistemas operativos de Microsoft, certificando el MCITP Enterprise Administrator y Desktop Support Technician, así que cuando publicaron este libro me lo compre enseguida y paso a contaros que me pareció.

¿Qué es PowerShell?
Una herramienta por línea de comandos de Microsoft basada en .NET Framework, amplia las capacidades del cmd clásico y dispone de módulos que cargados en el sistema aportan nuevas funcionalidades.
La potencia de PowerShell reside en interactuar con objetos y no solo con cadenas de texto, esto lo convierte en una herramienta de las más potentes.

En los primeros capítulos del libro se explica la estructura básica de la herramienta: instalación, versiones, parámetros, alias, proveedores, módulos y como debemos interactuar con ellos.

Después los autores muestran como realizar las operaciones de e/s, condiciones, bucles, funciones y ámbitos de trabajo, destacaría un capitulo muy interesante sobre seguridad para manejar credenciales, cadenas seguras o firmas digitales.

También nos revelan como interactuar con la tecnología WMI para acceder a los distintos recursos, servicios, discos, etc. tanto en local como en remoto.
El esquema del directorio activo, Hyper-V, SQL server, SharePoint(muy completo) o IIS son tratados de forma detallada y perfectamente explicado.

El libro PowerShell es una clase magistral impartida por Pablo y Rubén, no solo para aprender a utilizar esta herramienta, además aprenderás a entender su estructura y algunos aspectos del propios sistema operativo.

En mi opinión si eres administrador de sistemas este libro te va resolver muchos problemas, si te gusta programar aquí tienes una herramienta muy potente y si además te gusta la seguridad seguro que se te ocurren unas cuantas “buenas” ideas.
¿Cómo mejoraría este libro? Obligaría a los dos autores a escribir 800 páginas más, para seguir aprendiendo y es que el tema da para mucho…. y este libro es un excelente comienzo.
Voy a ver si puedo hackear el lado del mal je,je,je….

Seguridad a lo Jabalí para Todos!!
Ahora, yo Pablo, quiero dar las gracias por el post a Ángel, y por ser uno de los primeros lectores del libro. Gracias al equipo de Seguridad a lo jabalí. Un abrazo.

martes, 6 de noviembre de 2012

Windows Management Instrumentation WMI

Windows Management Instrumentation es una infraestructura para gestión de datos y operaciones en sistemas windows, se pueden desarrollar scripts WMI pero es mas frecuente utilizarlo para suministrar datos a otras partes del sistema o aplicaciones. WMI está diseñado para C/C++, Visual Basic o cualquier lenguaje que trate los objetos de Microsoft ActiveX. El WMI Software Developer Kit (SDK) esta disponible para descarga en:

Windows Management Instrumentation (WMI) es un conjunto de extensiones del Modelo de drivers de Windows WDM (Windows Driver Model) que es un modelo uniforme de clases que representan los valores del hardware y sistema operativo.

Un inventario de hardware con WMI se realiza mediante búsquedas en el repositorio o base de datos de WMI utilizando un lenguaje de consultas conocido como WQL (WMI Query Language) para encontrar los valores de ciertas propiedades del Hardware.

Hay infinidad de aplicaciones para WMI desde consultas mediante PowerShell, filtros para GPOs a programación en .NET, para facilitarnos la creación de estas consultas disponemos de una herramienta WMI Code Creator v1.0 que podemos descargar desde



Una herramienta muy interesante que abarca muchísimo mas de lo que se puede explicar en un blog, pero que os invito a que probéis porque puede resultar muy útil tanto para el filtrado de Directivas como las aplicaciones para interactuar con PowerShell.

De esto último sabe un rato nuestro amigo Pablo de FluProject, así que le proponemos un desafío: esperemos que se anime a escribirnos un par de scripts en Power Shell, con alguna consulta WMI, pero no cualquier script, algo “chulo” security/hack…

Y compraros el libro de PowerShell: La navaja Suiza de losAdministradores, que Pablo explica muy bien el tema (los ejemplos del libro no valen (aunque son muy chulos) Pablo!!).


Mas información en....

Seguridad a lo Jabalí para Todos!!

domingo, 14 de octubre de 2012

Administración Remota de Windows (II deII)

Hace unos días publicabámos una de las opciones para gestionar de forma remota un equipo, en Administración Remota de Windows (I de II) se explico cómo configurar los equipos para poder ejecutar una Shell de forma remota, y gestionar las confianzas entre equipos, además de las GPOs que podemos utilizar, pero además de la línea de comandos tenemos una herramienta mucho más poderosa que podemos utilizar en remoto: PowerShell.
PowerShell V2 es la versión incluida con Windows 7. Para ejecutar en un Windows anterior es necesario actualizar a Windows PowerShell V2 o posterior. Sólo se puede utilizar Windows PowerShell para gestionar un equipo de forma remota si ha configurado el Servicio de gestión remota. PowerShell depende WinRM para transporte de datos entre los extremos.

WinRM implementa WS-Management, un protocolo basado en SOAP. Lo bueno de este protocolo es que está basado en HTTP, todos los paquetes van por el puerto 80 (por defecto) y no es necesario abrir otro puerto para ejecutar de forma remota PowerShell.

Icm hostname {powershell-command} 


Aunque como podéis comprobar en la imagen el comando es mucho más complejo y tiene infinidad de parámetros. Si queréis profundizar un poco más en este comando tan interesante tenéis mas información en…


Seguridad a lo Jabalí para Todos!!

jueves, 14 de junio de 2012

Libros Indispensables "Power Shell"

Ya sabéis que publicamos varios artículos sobre libros que nos parecen interesantes, muchos publicados por Informatica64, y es que llevan un ritmo que nos trae a todos "con la lengua fuera".

En esta ocasión voy a recomendar un libro que todavía no leí, pero eso si, ya me he comprado. Y la explicación seria la siguiente ......

Todos sabéis que llevo todo el año con la certificaciones de Microsoft, sufriendo/disfrutando una de las herramientas mas desconocidas de Microsoft: PowerShell.

Una de las mas potentes que he visto, se puede hacer de todo en el Sistema y dentro de un esquema de Directorio Activo es fundamental su manejo.
Microsoft ha demostrado que apuesta por por PowerShell, depues de las ultimas mejoras para Windows8 y Server2012.

Pero la mayor parte de la documentacion sobre muchas herramientas se centra en la gestión olvidando un poco la parte de seguridad.

En mi opinión un rasgo común en las publicaciones de Informatica64, ( las que he leído: ocho) es el especial cuidado a todos los detalles de seguridad, con este pensamiento en mente, Pablo González y Rubén Alonso ( Microsoft SharePoint 2010: Seguridad ) nos presentan este libro que va a aportar una visión muy completa de PowerShell.

En Seguridad a lo Jabalí queremos agradecer a Todo el Equipo de Informatica64, que son muchos y muy buenos profesionales, la cantidad tan enorme de materiales (blogs, libros, conferencias, vídeos y herramientas) que están aportando a Toda la Comunidad.
¡Caballeros nos quitamos el Sombrero!!!
  ¡¡Muchas Gracias!!!

Mas información sobre PowerShell: El Lado del Mal.
Seguridad a lo Jabali para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias