Archivo

Posts Tagged ‘password’

Autenticación de acceso

6 de noviembre de 2012 Deja un comentario

La cuestión es crear un script que, empleando cabeceras HTTP, implemente un mecanismo de autenticación.

Esto sólo funciona con PHP y Apache.

Consigue el envío de forma segura de los datos de usuario y contraseña desde el equipo del usuario al servidor.

Al intentar acceder a un recurso protegido, el servidor contesta enviando un mensaje en cuya cabecera se especifican el nombre de la zona protegida y un código de estado (401 – Unauthorized). Cuando el cliente recibe este mensaje, solicita al usuario su nombre de usuario y palabra clave, que son reenviadas al servidor para su autenticación. Si al tercer intento fracasa, se deniega el acceso al recurso.

<?php

 // Definimos dos constantes con el nombre de usuario y su palabra clave
 define('USUARIO', 'jefe');
 define('P_CLAVE', 'superjefe');
 
   // Comprobamos si existe el nombre de usuario y es correcto
   if (!isset($_SERVER['PHP_AUTH_USER']) || 
       ($_SERVER['PHP_AUTH_USER'] != USUARIO || $_SERVER['PHP_AUTH_PW'] != P_CLAVE))
      {
      header('WWW-Authenticate: Basic realm=" Zona Restringida "');
      header('HTTP/1.0 401 Unauthorized');
      echo 'ZONA RESTRINGIDA: se requiere autorización.';
      exit();
      }

   // Todo es correcto, le dejamos pasar...
   else
      {
      echo '<h2 align="center">Zona Restringida</h2>';
      echo 'Buenos días JEFE :)';
      }
?>

Elementos de entrada input

16 de junio de 2012 1 comentario

Para insertar un elemento de entrada es necesario incluir la etiqueta <input> entre las etiquetas <form> y </form> del formulario.

El atributo name  indica el nombre que se desea dar al elemento de entrada, mediante el cual será evaluado, y el atributo type  indica el tipo de elemento de entrada.

Vamos a ver los diferentes tipos de elementos de entrada, y el resto de atributos que pueden definirse para cada uno  de ellos.

        Campo de texto:

Para insertar un campo de texto, el atributo  type debe tener el valor text.

El atributo size  indica el número de caracteres que podrán ser visualizados en el campo de texto, determina el ancho de la caja.

El atributo maxlength indica el número de caracteres que podrán ser insertados en el campo de texto.

El atributo value  indica el valor inicial del campo de texto.

Por ejemplo, para insertar el campo de texto habría que escribir:

<input name=»campo»  type=»text»  value=»Campo de texto» size=»20″ maxlength=»15″>

        Campo de contraseña:

Para insertar un campo de contraseña, el atributo type debe tener el valor  password.

El resto de atributos son los mismos que para un campo de texto normal. La única diferencia es que todas  las letras escritas en el campo de contraseña serán visualizadas como asteriscos.

Por ejemplo, para insertar el campo de contraseña habría que escribir:

     <input name=»contra» type=»password» value=»contraseña» size=»20″  maxlength=»15″>

        Botón:

Para insertar un botón, el atributo type debe tener el valor submit, reset o button.

Si el valor es submit, al pulsar sobre el botón se enviará el formulario.

Si el valor es reset, al pulsar sobre el botón se restablecerá el formulario, borrándose todos los campos del formulario que hayan sido modificados y adquiriendo su valor inicial.

Si el valor es button, al pulsar sobre el botón no se realizará ninguna acción.

El atributo value  indica el texto que mostrará el botón.

Por ejemplo, para insertar el botón habría que escribir:

<input name=»boton»  type=»submit»  value=»Enviar»>

        Casilla de verificación:

Para insertar una casilla de verificación,  el atributo type debe tener el valor  checkbox.

El atributo value indica el valor asociado a la casilla de verificación. Es necesario poner este atributo, aunque el usuario no pueda ver su valor. Es el valor a enviar.

La aparición del atributo checked  indica que la casilla aparecerá activada inicialmente. Este atributo no toma valores.

Por ejemplo, para insertar la casilla habría que escribir:

    <input name=»casilla»  type=»checkbox»  value=»acepto» checked>

        Botón de opción:

Para insertar un botón de opción,  el atributo type debe tener el valor radio.

El atributo value  indica el valor asociado al botón de opción. Es necesario poner este atributo, aunque el usuario no pueda ver su valor. Es el valor a enviar.

La aparición del atributo checked indica que el botón aparecerá activado inicialmente. Este atributo no toma valores.

Los botones de opción se utilizan cuando se desea que una variable del formulario pueda tomar un solo valor de entre varios posibles. Para ello, se insertan varios botones de opción con el mismo nombre (que indica la variable) y con distintos valores.         Sólamente uno de estos botones podrá estar activado, el  que esté activado cuando se envia el formulario, su valor será el que tendrá la variable.

Por ejemplo, para insertar los botones de  opción habría que escribir:

 <input name=»prefiere»  type=»radio»  value=»estudiar»  checked>
<input name=»prefiere»  type=»radio»  value=»trabajar»>

Cuando se envíe el formulario, si el primer botón está activado la variable prefiere será igual a estudiar, si es el  segundo el activado, la variable prefiere valdrá trabajar. Observa que lo que ponemos como valor no aparece escrito en la página es un datos  interno.

<input name=»prefiere» type=»radio» value=»estudiar» checked>
<input name=»prefiere» type=»radio»  value=»trabajar»>

Cuando se envíe el formulario, si el primer botón está activado la variable prefiere será igual a estudiar, si es el segundo el activado, la variable prefiere  valdrá trabajar. Observa que lo que ponemos como valor no aparece escrito en la página es un datos  interno.

Existen otros tipos como el tipo hidden  que sirve para definir un campo oculto, campo que no ve el usuario, en este caso habría que incluir el atributo value para que el formulario pase ese valor al programa que recoge los datos del formulario.

Para que el usuario envie un fichero suyo a través del formulario tenemos el tipo file, este tipo hay que utilizarlo con mucho cuidado ya que si permitimos que cualquier internauta nos envie cualquier tipo de fichero nos podríamos encontrar con sorpresas no siempre agradables.

Categorías: Desarrollo web Etiquetas: , , , , ,

Crear y utilizar disco para restablecer la contraseña de usuario

Si a la hora de utilizar nuestro ordenador se nos ha olvidado la contraseña, esto nos impedirá acceder al sistema. Para salvar estas situaciones existe el disco para la contraseña olvidada. Nos permite utilizar una memoria USB o un disquete para arrancar nuestra sesión.

Crear el disco de contraseña olvidada

Desde Panel de control > Cuentas de usuario y protección infantil > Cuentas de usuario pulsamos la opción Crear un disco para restablecer contraseña, en el panel izquierdo. Se iniciará un asistente. Vamos a ir viendo las distintas ventanas que lo forman.

1. La primera ventana sólo nos da la bienvenida y nos informa del propósito de crear el disco. Lo leemos y pulsamos Siguiente.

2. En la siguiente debemos elegir la unidad en que deseemos crear el disco. Habitualmente será la unidad en que se encuentre conectada nuestra memoria USB. Y pulsamos Siguiente.

Paso 2 - Disco contraseña usuario

3. Nos pedirá la contraseña de nuestra sesión. Deberemos indicarla en el cuadro de texto y pulsar Siguiente.

Paso 3 - Disco contraseña usuario

4. Se cargará la información en el disco. Pulsamos Siguiente.

Paso 4 - Disco contraseña usuario

5. Con esto habremos llegado al final del asistente. Se mostrará una página que nos indicará que el proceso finalizó correctamente. Pulsamos Finalizar y ya podemos extraer el disco o memoria USB.

Utilizar el disco de contraseña olvidada

En el anterior apartado vimos cómo crear el disco. Ahora tenemos una memoria USB que sirve para recordarnos nuestra contraseña de usuario. Si abrimos el disco veremos que lo único que se ha guardado en él es un archivo llamado   userkey.psw. Este es el archivo que restablece la contraseña.

Si lo deseamos, podemos guardar una copia del archivo en  otro equipo al que tengamos acceso, o en un servidor de correo electrónico, siempre y cuando sea un lugar seguro. Debemos tener en cuenta que  cualquier usuario podrá entrar a nuestra cuenta con este archivo.

Si realizamos más de una vez el proceso de crear el disco, sólo será válido el archivo userkey.psw más actual. Este es un aspecto a tener en cuenta, porque si alguien accede a nuestra cuenta, cambia la contraseña y genera un nuevo disco, ya no podremos  acceder a nuestro usuario. Debería ser el administrador del equipo el que nos proporcionara otra cuenta.

Para restablecer la contraseña, el archivo deberá estar en un disco. Al iniciar sesión, cuando el sistema nos solicita la contraseña, veremos la opción restablecer contraseña. Esto buscará el archivo en el disco, y si es correcto, lo único que tendremos que hacer será escribir la nueva contraseña.

Administrar credenciales del usuario

Podemos acceder de forma automática a las páginas web en que estemos registrados. Nuestra cuenta de usuario de Windows dispondría de un listado con la página web, el usuario y la contraseña en que estamos registrados, de forma que al abrir el navegador y visitar la web se inicie la sesión automáticamente. En este avanzado aprenderemos a crear un listado de credenciales de usuario y a gestionarlo.

Una de las principales ventajas de este sistema son:

  • La comodidad en la navegación, ya que nos ahorra tiempo y esfuerzo recordando por nosotros la información.
  • La adaptabilidad. Centralizar las contraseñas en un almacén independiente al navegador nos permite utilizar un navegador u otro con la misma comodidad. Además, podemos llevar este almacén en una memoria USB y utilizarlo en otros equipos, de forma que sólo tendremos que configurarlo  una única vez.
  • Método intuitivo y sencillo. Para muchos usuarios, especialmente los menos experimentados, resultaba algo confuso cómo gestionar las contraseñas guardadas por el navegador. El almacén de credenciales nos permite realizar estas tareas de forma más intuitivaVentana credenciales

Puedes acceder desde Panel de control > Cuentas de usuario y protección infantil > Administración de credenciales.

La primera vez que accedas no dispondrás de ningún credencial en el almacén. Para añadir uno nuevo pulsa la opción Agregar una credencial. De esta forma la añadiremos a un almacén de credenciales.

Puedes añadir credenciales en tres grupos diferentes: Credenciales de Windows, Credenciales basadas en certificados y Credenciales genéricas. Normalmente agregaremos nuestras credenciales en el grupo de Windows, aunque si disponemos de un certificado digital que nos identifique podemos utilizarlo, por ejemplo, de cara a páginas web de la administración.

Cuando creemos una red entre varios ordenadores dentro de un Grupo Hogar se creará automáticamente una credencial en el grupo Credenciales de Windows en cada uno de ellos para el acceso del resto.

Si indicamos en algún programa instalado, como por ejemplo Windows Messenger, que deseamos que se inicie automáticamente cuando el sistema arranque, se creará una credencial en el grupo de Credenciales genéricas.

Cuando pulses Agregar una credencial se abrirá una ventana que te preguntará la página web, el nombre de usuario y la contraseña. En el caso de las credenciales basadas en certificados te pedirá la página web y la ubicación del archivo del certificado digital. En el ejemplo hemos agregado dos: gmail y aulaclic.

Una vez finalizada la inserción de credenciales es importante que hagamos una Copia de seguridad de almacén. Disponemos de esta opción en la parte superior. De este modo, si tenemos problemas por lo que sea con el equipo y necesitamos reinstalar el sistema no perderemos nuestras contraseñas guardadas. Podremos Restaurar almacén en cualquier momento. Tanto para crear la copia de seguridad como para restaurarla, lo único que deberemos hacer es indicar la carpeta en la ventana que se abrirá para tal efecto.

Podremos ver más información sobre cualquier credencial pulsando sobre la pequeña flecha de la derecha Flecha. Desde ahí podremos Editar la información (por ejemplo, si hemos cambiado la contraseña en la web) o Quitar del almacén para borrarla.

Quita la contraseña de Windows 7

Quitar la contraseña de Windows y dejarla en blanco es aceptable si tu computadora es fija y nadie más que tú tiene acceso a ella.
DEBES mantenerla en laptops y en PC fijos a los que se pueda acceder desde otros. Por ejemplo mediante redes Wi-Fi o de cable.
Los pasos son:

  1. Abre el menú Inicio y escribe «quitar contraseña». Luego haz clic en el enlace Crear o quitar la contraseña de la cuenta.
  2. En la ventana, pincha Quitar la contraseña.
  3. Deberás escribir tu contraseña de Windows antes de poder eliminarla.
  4. Pulsa el botón Quitar contraseña. Luego puedes cerrar la ventana.

 

Categorías: Arquitectura Etiquetas: , , ,

Cambia la contraseña de Windows 7

Cambiar la contraseña de Windows es algo que puedes tener que hacer por tres razones básicas: porque te cuesta recordar la anterior, porque ha dejado de ser segura o porque te apetece, sin más.
En Windows 7 es muy fácil cambiar la contraseña. Sigue estos pasos:

  1. Abre el menú Inicio y escribe «cambiar la contraseña de Windows». Pincha el enlace que también se llama así en los resultados.
  2. Eso abre la ventana de Cuentas de usuario. Haz clic en Cambiar la contraseña.
  3. Tienes que indicar tu contraseña de Windows actual para poder cambiarla. Luego escribe la nueva y confírmala escribiéndola otra vez.No pongas ningún indicio de contraseña para no dar pistas a extraños sobre cuál es la tuya.
  4. Pulsa el botón Cambiar la contraseña y cierra la ventana.

Crea una contraseña de Windows 7

13 de May de 2012 2 comentarios

La contraseña de Windows es un método de protección para que nadie más que tú pueda tener acceso a tu PC.
Cada vez que se inicie Windows 7, te pedirá esa contraseña para que puedas entrar en tu Escritorio.

Crear una contraseña de Windows 7

  1. Entra en el menú Inicio y escribe «cambiar la contraseña de Windows». Luego pincha el enlace con ese nombre en la lista de resultados.
  2. En la ventana que se abre haz clic en Crear una contraseña para la cuenta.
  3. Escribe la contraseña de Windows que quieras. Tendrás que repetirla debajo para confirmarla.

    Tienes la opción de escribir un «indicio de contraseña». Es una pista que puedes darte a ti mismo para recordarla. No pongas nada. El indicio de contraseña puede verlo cualquiera y permitirle deducirla gracias a él.

  4. Pulsa el botón Crear contraseña. Cierra la ventana.

 

Elegir una contraseña de Windows segura (contraseña fuerte)
Estas recomendaciones son válidas para cualquier contraseña que necesites crear. Ya sea de Windows, la de tu e-mail o el acceso online a tu banco o tu cuenta de Facebook.

DEBES:

  • Crear una contraseña larga

    Lo ideal es que tenga al menos 15 caracteres. Hay programas para hackear la contraseña de Windows que puede usar incluso un novato. Pero no consiguen romper una de más de 14 caracteres.

  • Combinar letras, números y símbolos

    Mezcla letras mayúsculas y minúsculas con números y símbolos («, #, $, %, ¿, etc. Se obtienen pulsando la tecla Shift o Mayúsculas y un número).
    Hay sistemas que sólo permiten letras y/o números. En esos casos tu contraseña deberá ser más larga para lograr el mismo nivel de seguridad.

  • Conseguir recordarla

    De poco sirve una contraseña muy segura que seas incapaz de recordar. Eso sólo te traerá problemas.

  • Cambiar tu contraseña de Windows de vez en cuando

    Si cumples los consejos anteriores bastará que la cambies cada dos o tres años.

  • Crear un USB para resetear la contraseña de Windows

    En caso de que se te olvide tu contraseña podrás cambiarla y tener de nuevo acceso a tu PC.

NO DEBES:

  • Usar datos personales

    Me refiero a nombres, fechas de nacimiento, números de documentos, etc. Te sorprendería saber lo fácil que es descubrirlos con una simple búsqueda en Internet.

  • Elegir contraseñas obvias

    No son seguras las contraseñas de series de números o letras consecutivos o repetidos (12345, abcde, 11111). Tampoco las formadas por caracteres adyacentes del teclado (qwerty) u otras «originales» (micontraseña).

  • Usar palabras completas en ningún idioma

    Hay sistemas automáticos que pueden descifrar con cierta facilidad contraseñas de Windows que incluyan sólo palabras o frases.

  • Revelar tus contraseñas a nadie

    NUNCA hagas caso de e-mails donde te pidan entrar en un sitio web en que debas escribir tus contraseñas, supuestamente para comprobarlas. No importa si el e-mail te lo ha mandado un familiar, un amigo, tu banco o una empresa conocida. Lo más seguro es que sea un fraude y que estén suplantando su identidad.
    Tampoco dejes que otras personas de tu entorno sepan tus contraseñas. Cuantas más personas las sepan más fácil será que acaben donde no deben. Ten un cuidado especial con los niños pequeños.

  • Reutilizar contraseñas

    Sé que es tentador. Nuestro mundo está lleno de ellas y es difícil recordarlas todas. Pero intenta crear una distinta para cada caso.

  • Utilizar tus contraseñas en PCs ajenos

    No lo hagas sobre todo en computadoras de sitios públicos, como las de bibliotecas o universidades.

Si te cuesta crear tu propia contraseña de Windows puedes utilizar este generador de contraseñas seguras (en inglés).
Pon 15 en el campo de longitud de la clave (Password length), activa todas las casillas pinchando en las que no lo estén y pulsa el botón Generate Password. Te advierto que son muy difíciles de recordar.

 

 

Crear una cuenta de usuario

3 de May de 2012 2 comentarios

¿Qué es una cuenta de usuario de Windows?

Es normal que un PC lo usen varias personas. Crear una cuenta de usuario de Windows para cada una es la mejor alternativa para compartirlo.

Mediante las cuentas de usuario Windows separa a unos de otros. Para entrar en una cuenta hay que identificarse con un nombre y una contraseña que define el usuario.

En su cuenta de Windows un usuario puede:

  • Tener sus propios programas y documentos. Y organizarlos como le parezca.
  • Personalizar de modo independiente los:

Temas de Windows

El Escritorio de Windows

La barra de tareas

  • Ciertas cuentas de usuario tienen privilegios especiales. Con ellas se pueden definir opciones de uso o de seguridad para las otras. Por ejemplo relacionadas con la protección infantil de Windows Live Essentials.

Crear una cuenta de usuario en Windows 7

  1. Entra en el menú Inicio. Escribe crear una cuenta y pulsa la tecla Intro.Hay dos tipos de cuentas de usuario donde elegir:
  • Cuenta de usuario Estándar.Es la por la que debes optar en condiciones normales al crear nuevas cuentas en tu PC. Es funcional pero segura.Un usuario de Windows con una cuenta estándar no puede instalar o desinstalar programas o drivers. Tampoco crear cuentas de usuario nuevas o modificar configuraciones que afecten a otros usuarios o a la seguridad del equipo. Para eso es necesario una…
  • Cuenta de Administrador. Se crea por defecto al instalar Windows. Da al usuario todo el poder. Un Administrador no tiene restricciones en el uso de Windows o en las configuraciones y archivos a los que puede acceder. Como mucho, Windows le pide a veces confirmación de lo que quiera hacer.
  1. Dale un nombre a la nueva cuenta de usuario. Puede ser el que prefieras: el nombre de quien va a usarla, un apodo, unas iniciales, etc. (yo he puesto Ángel). Elige el tipo de cuenta de Usuario estándar y pulsa Crear Cuenta.
  1. La nueva cuenta de usuario se mostrará junto a las otras. Ya puedes cerrar la ventana.

 

 Crear una contraseña para la cuenta

Es MUY recomendable proteger las cuentas de usuario con una contraseña. Por seguridad y porque ofrece también privacidad en el caso de un uso compartido del PC. Ningún otro usuario estándar podrá acceder a tu cuenta sin conocer la contraseña.

Haz esto:

  1. Entra en la cuenta de usuario que quieres proteger. Si no estás ya en ella, fíjate en los pasos del apartado anterior para cambiar de usuario.
  1. Sigue las instrucciones del enlace crear una contraseña de Windows. Y los consejos para que tu contraseña sea segura. Ve también cómo:

Cambiar la contraseña de Windows

Quitar la contraseña de Windows

La contraseña de Windows es un método de protección para que nadie más que tú pueda tener acceso a tu PC.

Cada vez que se inicie Windows 7, te pedirá esa contraseña para que puedas entrar en tu Escritorio.