Download MANUAL DE LA CONSOLA DE ADMINISTRACION REMOTA 2005
Document related concepts
no text concepts found
Transcript
Manual de la Consola de Administración Remota – The Hacker Antivirus INDICE I. INTRODUCCION A LA CONSOLA DE ADMINISTRACION REMOTA………………………………………………………………….. 1 II. CARACTERISTICAS PRINCIPALES …………………………………. 2 III. REQUERIMIENTOS DE HARDWARE Y SOFTWARE ……………... 3 IV. INSTALACION PASO A PASO………………………………………… 4 V. ADMINISTRACION DE LA CONS OLA …………………….…………. 9 5.1. CONSOLA DE ADMINISTRACION REMOTA……………. 9 5.2. CONFIGURACION DEL MODULO ACTUALIZADOR..… 42 VI. DESINSTALACION ADECUADA DEL PRODUCTO ……………..…67 VII. CONSIDERACIONES A TOMAR EN CUENTA……………………... 70 VIII. CONTACTESE CON EL SOPORTE TECNICO DE HACKSOFT…. 77 -1- Manual de la Consola de Administración Remota – The Hacker Antivirus MANUAL DE LA CONSOLA DE ADMINISTRACION REMOTA - THE HACKER ANTIVIRUS I. La INTRODUCCION Consola de Administración Remota del Antivirus ofrece a los administradores y/o encargados de la Red una solución eficaz para la instalación del antivirus, actualización automática y en tiempo real , búsqueda de virus, envió de mensajes, ejecución de programas pertenecientes al sistema operativo, Messenger interno, estadísticas de incidencias de virus, entre otras opciones en tiempo real para la administración remota de cada una de las maquinas que se encuentran dentro de una Red Lan y Wan, basándose en el protocolo TCP/IP . Estas opciones permiten mantener informado al administrador de lar red. Además cuenta con el Modulo de Actualización Automática por medio del cual se actualizan todas las pc’s que se encuentren en la Red. La Consola emite un reporte de infecciones (en forma grafica y texto) del dominio y/o grupos de trabajo que se encuentran en la red, este reporte conteniendo: el nombre del archivo infectado, nombre del usuario infectado, nombre del virus encontrado, la acción tomada, hora y fecha de la infección, este archivo “ thw.rpt ” se extrae de cada equipo. -1- Manual de la Consola de Administración Remota – The Hacker Antivirus II. CARACTERISTICAS PRINCIPALES La Consola de Administración remota tiene las siguientes características: • La Consola de Administración remota puede ser instalado en un servidor o en cualquier estación de trabajo que indique el administrador de la red. • Permite la instalación y actualización automática de cada una de las maquinas: Instalar y actualizar el agente “THCLI.EXE”, instalar The Hacker Antivirus, actualizar al ultimo registro de virus, búsqueda de virus en la maquina seleccionada, desinstalación del producto, visualiza el estado de la PC, versión del agente, entre otras opciones. • Permite la visualización, control y monitoreo de cada una de las maquinas con que cuenta la Red de la empresa, monitorea la red mostrando el nombre de la PC, sistema operativo, versión del antivirus, registro de virus, IP, versión del agente “THCLI”, entre otras características. • El uso de la Consola permite al administrador de la red instalar y actualizar cualquier computadora, previamente se deberá tener instalado y actualizado el agente “THCLI.EXE”. • El Modulo actualizador permite configurar (en horas o minutos) la actualización automática del registro de virus de cada una de las maquinas clientes. • Permite agregar maquinas remotas que se encuentren en otro lugar, adicionando para ello grupos de trabajo. -2- Manual de la Consola de Administración Remota – The Hacker Antivirus • Cuenta con la opción de “estadísticas de virus” en cada una de las pcs, grupos de trabajo y dominio, opción que recolecta información de las maquinas para luego plasmarlas en una estadística en modo texto o grafica del total de incidencias de virus: total de virus infectados, tipo de virus, tipo de archivo mas infectado, etc. • Incluye un Messenger interno , el cual permite la comunicación entre el administrador de la red y cualquier usuario que se encuentre registrado en la Consola de administración remota. • Puertos de la Consola para la instalación del agente, the hacker antivirus, actualización, etc : 47814 : Utilizado por la Consola 47815 : Utilizado por la maquina cliente “thcli.exe” 47816 : Puerto de Trabajo del Servidor Ftp, permite la transferencia de archivos para la instalación y actualización del antivirus 47817 : Utilizado por el Modulo actualizador 47818 : Broadcast en las maquinas clientes. 47819 : Multicast en las maquinas clientes que cuenten con el agente. III. REQUERIMIENTOS DE HARDWARE Y SOFTWARE Para proceder a la instalación de la Consola de Administración Remota, el equipo deberá contar con las siguientes características : • • • • • Memoria RAM 64 MB o superior Espacio libre en disco: 200 MB o superior Tipo de Sistema Operativo: La Consola p uede ser instalado en : Cliente Windows 98/Me/2000/XP/Vista/7 Servidor Windows 2000/2003/2008. Parche Winsock2. El sistema operativo Windows 95 no cuenta con este parche. Acceso a la red que se desea administrar desde la Consola. -3- Manual de la Consola de Administración Remota – The Hacker Antivirus IV. INSTALACION PASO A PASO Paso 1: Al ejecutar el archivo “Instalar.exe” se mostrara la pantalla de Bienvenida de la Consola de Administración Remota. Clic en el botón “Siguiente” para continuar con la instalación. Paso 2: Se mostrara la Licencia de The hacker Antivirus , si esta de acuerdo clic sobre el botón “Acepto” para continuar. -4- Manual de la Consola de Administración Remota – The Hacker Antivirus Paso 3: En la siguiente ventana se deberá indicar el nombre de la empresa en donde la Consola será instalada, la ubicación del programa por defecto se coloca en la unidad actual (D:\) dentro de Archivos de programa se crea la carpeta Hacksoft y dentro de esta la carpeta Consola : Paso 4: Para continuar con la instalación se deberá colocar una contraseña, clic en siguiente -5- Manual de la Consola de Administración Remota – The Hacker Antivirus Paso 5: A continuación se creará el directorio donde se encontrara el Anti virus: D:\Archivos de programa\Hacksoft\Consola\ITH el cual deberá de ser compartido en modo oculto para todos los usuarios. También se creara el directorio de datos: Paso 6: En esta ventana se crea el directorio de trabajo “Ctemp” el cual deberá ser compartido para todos los usuario en modo oculto. -6- Manual de la Consola de Administración Remota – The Hacker Antivirus Paso 7: En este ventana se crean los puertos de comunicación de la Consola . Paso 8: A continuación se muestra los periodos de la actualización (horas o minutos) en forma automática que se encargara de buscar las nuevas actualizaciones del registro de virus que se descargara en la pc (donde se encuentra instalado la consola) como también el envió de la actualización a los usuarios de la red. -7- Manual de la Consola de Administración Remota – The Hacker Antivirus La instalación finaliza con la siguiente ventana que muestra los datos antes ingresados : Terminada la ins talación se muestra el Modulo Actualizador: -8- Manual de la Consola de Administración Remota – The Hacker Antivirus V. ADMINISTRACION DE LA CONSOLA ESTADISTICA La Consola de Administración Remota trabaja bajo una arquitectura Cliente / Servidor, por lo que la consola deberá ser instalada en una PC y cada maquina deberá contar un Agente . La Consola provee la interfaz de usuario que le permite la administración remota de los equipos de su red. Por otra parte, el Agente de Consola deberá ser instalado por una única vez en todos aquellos equipos que serán administrados en forma remota. La instalación del agente puede ser realizada desde la Consola, o la ventana del Modulo actualizador en forma automática para maquinas Windows Nt, por otro lado las pc’s con S.O Windows 9x/Me deberá instalarse el agente como aplicación (en forma manual). 5.1 CONSOLA THE HACKER ANTIVIRUS Para acceder a la ventana de la Consola de Administración Remota : Aparecerá la siguiente ventana : -9- Manual de la Consola de Administración Remota – The Hacker Antivirus A continuación se explicara cada uno de los iconos y opciones de la Consola de Administración remota : 5.1.1 Lista de grupos y maquinas monitoreadas Este recuadro en rojo contiene los dominios y grupos de trabajo de la Red: Se explicaran cada una de las siguientes opciones rojo : - 10 - del recuadro Manual de la Consola de Administración Remota – The Hacker Antivirus A. Buscar nuevos grupos de trabajo en la Red Clic en el primer icono para buscar y adicionar los nuevos dominios y grupos de trabajo en la Red : Aparecerá la siguiente ventana : Clic en la 2da opción “Buscar grupos descartando los actuales”, Aceptar Luego se muestra la siguiente pantalla : Posteriormente se mostrara la pantalla con los grupos de trabajo y dominios actuales de la Red. - 11 - Manual de la Consola de Administración Remota – The Hacker Antivirus B. Buscar maquinas que pertenecen a este grupo Seleccionar el grupo de trabajo, clic en el icono “buscar maquinas que pertenecen a este grupo” como se muestra en la siguiente ventana : Aparecerá este recuadro que obtiene los IP’s de cada uno de los equipos de la Red : Luego se mostrara la verificación del estado (maquina prendida o apagada) de las PC’s: A continuación se muestra las PC’s que conforman el grupo de trabajo: Hacksoft : - 12 - Manual de la Consola de Administración Remota – The Hacker Antivirus C. Ocultar los grupos Primero seleccionar el grupo de trabajo que se desea ocultar: HACKSOFT, clic sobre este icono “Ocultar los grupos”: - 13 - Manual de la Consola de Administración Remota – The Hacker Antivirus Luego se mostrará la siguiente ventana, la cual oculta el bloque: “Lista de maquinas monitoreadas” Para volver al estado anterior y visualizar el bloque : “Lista de maquinas monitoreadas”, se deberá dar clic en este icono - 14 - Manual de la Consola de Administración Remota – The Hacker Antivirus A continuación se mostrara la pantalla en su estado normal: 5.1.2. A. Barra de Herramientas Actualizar pcs seleccionadas Check en las pc’s que se desean actualizar, luego dar clic sobre el icono “Actualizar pc’s seleccionadas” : - 15 - Manual de la Consola de Administración Remota – The Hacker Antivirus B. Buscar virus Check en las pc’s que se desean realizar la búsqueda y/o análisis de virus, luego dar clic sobre el botón “Buscar virus” - 16 - : Manual de la Consola de Administración Remota – The Hacker Antivirus Se mostrará la siguiente pantalla Clic en Aceptar para realizar la búsqueda de virus en la pc. C. Enviar mensaje a la PC Colocar un check a las maquinas para enviar un mensaje, luego dar clic sobre el icono “Enviar mensaje a la pc” : - 17 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aparecerá la siguiente ventana “Mensaje de Texto”, aquí se deberá ingresar el mensaje que se desee enviar a la maquina seleccionada D. Ejecutar programa en la PC Esta opción permite ejecutar archivos de Windows en su pc, seleccionar la pc luego dar clic sobre este icono : Aparecerá la siguiente ventana : - 18 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aquí ingreso el comando que se desea que se ejecute en la maquina seleccionada, clic en Aceptar. E. Instalar The Hacker Antivirus Permite la instalación del antivirus en la pc seleccionada, check en la pc que se desea instalar The Hacker Antivirus v5.7, luego dar clic sobre el icono “Instalar The hacker antivirus” Aparecerá la siguiente ventana : Colocar un check en la opción “También lo podría hacer bajando el siguiente archivo” para que la maqui na cliente ejecute el archivo “th57.exe”, dejar las demás opciones por defecto. - 19 - Manual de la Consola de Administración Remota – The Hacker Antivirus F. Desinstalar THAV Si se desea instalar el antivirus, se deberá dar clic sobre este icono Aparecerá la siguiente ventana : Dejar las opciones que se muestran por defecto, clic en Aceptar para la desinstalación del antivirus en la pc seleccionada. - 20 - : Manual de la Consola de Administración Remota – The Hacker Antivirus G. Ocultar icono Permite ocultar el icono del agente “thcli.exe”, check en la maquina y clic sobre este icono H. : Mostrar Icono Check en la maquina donde se desea mostrar el agente “thcli.exe”, luego dar clic sobre el icono “Mostar Icono” como se muestra en la siguiente pantalla: - 21 - Manual de la Consola de Administración Remota – The Hacker Antivirus I. Obtener información de las maquinas seleccionadas Clic en el siguiente icono para solicitar y mostrar información actual de las pc’s seleccionadas: J. Seleccionar solo las maquinas conectadas Esta opción permite seleccionar todas las pc’s que se encuentran conectadas es decir si la pc se encuentra con el agente : - 22 - Manual de la Consola de Administración Remota – The Hacker Antivirus K. Seleccionar las maquinas del grupo seleccionado Esta opción permite seleccionar todas las maquinas que se encuentran dentro de un grupo de trabajo determinado. Primero se deberá colocar un check sobre una de las maquinas que pertenezca al grupo “Hacksoft” luego clic sobre este icono . Entonces se mostrara con check todas las pc’s que perte nezcan al grupo hacksoft, visualizándose del siguiente modo : L. Seleccionar todas las maquinas Al dar clic sobre esta opción se mostrara todas las pc’s con check, del siguiente modo : - 23 - Manual de la Consola de Administración Remota – The Hacker Antivirus M. Invertir selección Este icono - permite invertir la selección de las pc’s. Ej: Selecciono las maquinas que pertenecen al grupo : CORREO, las cuales son ServerCorreo, mail. - Clic en se mostrara todas las demás maquinas seleccionadas a excepción de ServerCorreo, mail. Como se muestra en la siguiente pantalla : - 24 - Manual de la Consola de Administración Remota – The Hacker Antivirus N. Deseleccionar los usuarios Permite quitar la selección de todas las maquinas, clic deseleccionar las pc’s. - 25 - para Manual de la Consola de Administración Remota – The Hacker Antivirus N. Adicionar una PC a la lista Permite adicionar una maquina a un grupo de trabajo o dominio, al dar clic en este icono se mostrara la siguiente pantalla : En esta ventana se deberá indicar los datos del equipo : - Maquina : Se deberá colocar el nombre de la maquina - Grupo : Indicar el grupo al que pertenece la maquina - IP: Numero de ip de la maquina - Puerto : Puerto de comunicación - Comunicación : Muestra los tipos de Comunicación : * Utilizar solo MailSlot : MailSlot es una protocolo de Microsoft basado en nombre, independiente del ip de la maquina . * Utilizar solo TCP : TCP protocolo de comunicación, basado en el ip de la maquina * Utilizar TCP, si falla MailSlot : Permite usar el protocolo TCP/IP y MailSlot. - 26 - Manual de la Consola de Administración Remota – The Hacker Antivirus O. Quitar una pc de la lista Seleccionar la maquina que se desea eliminar de una lista determinada, clic sobre este icono para quitar la pc seleccionada : Se mostrara una ventana de Advertencia que pide la confirmación de la maquina a eliminar. Clic en “Si” para eliminar la pc seleccionada - 27 - Manual de la Consola de Administración Remota – The Hacker Antivirus P. Verificar el estado de las maquinas Este icono Solicita información de todas las maquinas y muestra el estado de las maquinas ( si esta encendida o no ) que se encuentran en la Red : Q. Obtiene el IP de las maquinas Esta opción permite obtener los ip’s de las maquinas que se encuentran en la Red : - 28 - Manual de la Consola de Administración Remota – The Hacker Antivirus R. Solicitar información por Broadcast/ Multicast Este icono solicita información (nombre de la pc, usuario conectado, versión del th, registro de virus, estado, etc) de todos los equipos que se encuentran en la Red : S. Obtener los datos de administrador de los usuarios seleccionados Esta opción indica si el usuario es administrador o no del equipo - 29 - Manual de la Consola de Administración Remota – The Hacker Antivirus T. Activar la actualización automática Seleccionar la maquina cliente en la que se desee activar la actualización automática, luego dar clic en esta opción como se muestra en la siguiente pantalla : En la pc cliente aparecerá con check la opción “Habilitar ejecución automática” : Tipo ( Inteligente ) : - 30 - Manual de la Consola de Administración Remota – The Hacker Antivirus U. Desactivar la actualización automática Esta opción permite desactivar la actualización automática de la pc clientes : En la pc cliente se mostrara la siguiente pantalla : - 31 - Manual de la Consola de Administración Remota – The Hacker Antivirus 5.1.3. Estadísticas y reportes : Muestra un reporte (en forma grafica o texto) acerca de las incidencias de virus , clic en “Estadísticas y Reportes” , luego dar clic en el icono para recolectar Información de cada una de las maquinas clientes que cuenten con el agente. Clic en este icono “Generar estadística” para que se muestre un reporte en modo grafico y texto , luego dar clic en la opción “Buscar nuevas PCs en la Red” como se muestra en la pantalla : - 32 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aparecerán las maquinas en donde se ha realizado la búsqueda de virus, la Consola extrae de cada pc el archivo “thw.rpt” que se encuentra en esta ruta : C:\thw.rpt de cada maquina. Y a la mano derecha se muestran las opciones de Incidencias de Virus Por ejemplo : Incidencia : Resumen de Infección por virus de la maquina PRUEBAXP - 33 - Manual de la Consola de Administración Remota – The Hacker Antivirus Si deseo imprimir este reporte, doy clic en el icono : y se mostrara la siguiente pantalla : Clic en el icono y procede a imprimir el Reporte visualizado. - 34 - Manual de la Consola de Administración Remota – The Hacker Antivirus 5.1.4. Conversar con otros usuarios : Primero : Seleccionar el usuario con el que deseo conversar : MPEREZ luego dar clic en la siguiente opción “Conversar” Segundo : Arrastrar la maquina “MPEREZ” en el recuadro rojo : - 35 - Manual de la Consola de Administración Remota – The Hacker Antivirus Tercero : Digitar el mensaje en el recuadro rojo luego dar clic en la opción “Enviar” para enviar el mensaje : 5.1.5. Estatus : En el recuadro rojo se muestra el estado de las maquinas de la red, Columna : Maquina ( nombre de las pc’s que se encuentran en la red), Estatus (estado actual del equipo ): - 36 - Manual de la Consola de Administración Remota – The Hacker Antivirus 5.1.6. Opciones de Configuración : Se encuentra en la parte superior, de la pantalla : A. Actualización del Servidor Al dar clic en el siguiente icono se muestra el directorio de actualización del antivirus : B. Opciones Se muestra la Pestaña : Empresa, Comunicación, Conexiones Entrantes, Rango de Red, Otros. - 37 - Manual de la Consola de Administración Remota – The Hacker Antivirus Pestaña : Empresa Al dar clic en el siguiente icono se muestra la configuración por defecto de la consola: nombre de la empresa y el directorio de instalación de The Hacker antivirus : Pestaña : Comunicación - 38 - Manual de la Consola de Administración Remota – The Hacker Antivirus Se muestran las siguientes opciones : a. Al solicitar información a cada usuario utilizar : * Utilizar solo MailSlot : MailSlot es una protocolo de Microsoft basado en nombre, independiente del ip de la maquina. * Utilizar solo TCP : TCP protocolo de comunicación, basado en el ip de la maquina * Utilizar TCP, si falla MailSlot : Permite usar el protocolo TCP/IP y MailSlot ( en caso falle la comunicación por TCP): - Numero de Threads: 300 Es la cantidad de operaciones concurrentes que se pueden realizar : 300 a la vez. b. Al solicitar información a todos los usuario utilizar: • Mailslot Broadcast : Se solicita información a todas las maquinas a la vez por nombre o ip de la maquina. • Multicast Se solicita información y se realiza el envió de mensajes solo a las maquinas que tienen el agente. • Broadcast : Se solicita información y se realiza el envió de mensajes a todas las maquinas a la vez, independientemente si esta instalado o no el agente en las pc’s. • Refrescar información automáticamente cada 30 minutos : Muestra el estado actual de las pc’s activas - 39 - Manual de la Consola de Administración Remota – The Hacker Antivirus • Usar Replicadores Se solicita información y se realiza el envió de mensajes a todas las maquinas a la vez, independientemente si esta instalado o no el agente en las pc’s. • Utilizar Unicast Se solicita información y se realiza el envió de mensajes maquina por maquina, independientemente si esta instalado o no el agente en las pc’s. Ideal en redes con diferentes rangos de ip’s Ej : VLAN. C. Instalar el agente “thcli” Permite la instalación del agente como servicio, esta opción es valida para SO: 98/2000Pro/Me/XP/Vista/7 Primero : Seleccionar las maquinas en donde se instalara el agente Segundo : Dar clic sobre el tercer icono - 40 - aparecerá la siguiente ventana : Manual de la Consola de Administración Remota – The Hacker Antivirus Seleccionar la opción : Cliente como servicio –> Instalar/Iniciar Tercero : La instalación del agente puede ser con privilegios del administrador del equipo o del administrador del dominio. - Instalo el agente con privilegios del administrador del equipo : Check en la primera y tercera opción. Terminada la instalación en la columna “Estatus” aparecerá : “CLIENTE INSTALADO” esto confirma la instalación del agente. - Instalo el agente con privilegios del administrador del dominio : - 41 - Manual de la Consola de Administración Remota – The Hacker Antivirus En usuario ( coloco el : DOMINIO\administrador). Y doy check en la última opción. Terminada la instalación en la columna “Estatus” aparecerá: “CLIENTE INSTALADO” esto confirma la instalación del agente. 5.2. CONFIGURACIÓN DEL MODULO ACTUALIZADOR El modulo actualizador : “Actualización The Hacker v1.009” cuenta con 3 pestañas : Actualizaciones, Servidor Ftp, Rangos de Red. 5.2.1. PESTAÑA “ACTUALIZACIONES” Esta opción permite la configuración en forma automática de la Consola. A. Configurar Modulo de Actualización: Al dar clic en el primer icono “Configurar modulo de actualización” se mostrara la siguiente ventana, que contiene las opciones necesarias para la configuración : - 42 - Manual de la Consola de Administración Remota – The Hacker Antivirus Descripción de las opciones del Modulo actualizador : - Actualización automática del Registro : Permite configurar en horas o minutos la descarga del registro de virus en la carpeta : D:\Archivos de programas\ith$\actualiz - Actualización automática de los clientes : Permite configurar en horas o minutos el envío del registro de virus ( que se encuentra descargado en la pc de la Consola) hacia las maquinas dentro de la red . - Actualizar desde Internet : Se muestra la siguiente pagina para la descarga del registro de virus: http://www.hacksoft.com.pe/actualiza/actualiza.asp - 43 - Manual de la Consola de Administración Remota – The Hacker Antivirus - Utilizar Proxy : Se coloca el ip y el puerto del Servidor Proxy para la descarga de las actualizaciones. - Autentificar : Si el usuario necesita validarse para la salida a Internet es necesario que coloque su usuario y password asignados en el Servidor Proxy : Usuario : administrador Password:********** - Actualizar desde la Red: Si la maquina donde se ha instalado la consola no tiene salida a internet entonces se deberá colocar la ruta de donde se descargara el registro de virus: Ejemplo : \\pcconta \ith\actualiz La carpeta ith que pertenece a la maquina : pcconta, deberá estar compartida. - Notificar a los usuarios utilizando : Mensajes Unicast Se solicita información y se realiza el envio de mensajes maquina por maquina, independientemente si esta instalado o no el agente en las pc’s. Ideal en redes con diferentes rangos de ip’s Ej : VLAN. Mensajes Multicast Se solicita información y se realiza el envió de mensajes solo a las maquinas que tienen el agente. - 44 - Manual de la Consola de Administración Remota – The Hacker Antivirus Mensajes Broadcast Se solicita información y se realiza el envió de mensajes a todas las maquinas a la vez, independientemente si esta instalado o no el agente en las pc’s. Usar replicadores Se elige una pc de los rangos determinados para poder replicar la solicitud y envió de paquetes utilizando broadcast o unicast. - Otras opciones : Instalar agente Permite instalar el agente “thcli.exe” en todas las pcs. Actualizar el agente Permite actuali zar el agente en las maquinas. Ej : de la versión 20016 al 20017 Instalar The hacker antivirus Mediante esta opción se realiza la instalación del antivirus en todas las maquinas. Ejecutar al iniciar Windows Deberá ser activada para que al reiniciar el equipo “Modulo actualizador” se ubique en la barra de tareas. Esta ventana trabaja de la mano con la “Consola de Administración Remota”. B. Actualizar ahora: Este icono descarga la actualización del registro de virus en la carpeta : D:\Archivos de programas\Hacksoft\Consola\Ith$\actualiz - 45 - Manual de la Consola de Administración Remota – The Hacker Antivirus C. Actualizar los clientes Al dar clic en este icono se realizara la actualización del registro de virus en todas las pc’s que se encuentren en la Red Luego de dar clic en el icono “Actualizar los clientes” se mostrara la siguiente ventana en donde se esta actualizando el registro de virus en las pc’s - 46 - Manual de la Consola de Administración Remota – The Hacker Antivirus D. Actualización Manual de THAV Al dar clic en esta opción se muestra la siguiente ventana : A continuación aparece la ventana de “Instalación Manual de The hacker Antivirus”, aquí se deberá indicar la ruta en donde se encuentra el archivo de instalación de the hacker antivirus v.5.7, check en Forzar la copia de este archivo para que sea copiado en los archivos de instalación. - 47 - Manual de la Consola de Administración Remota – The Hacker Antivirus E. Activar/Desactivar el cronometro Esta opción permite habilitar o deshabilitar el cronometro de tiempo configurado para la actualización automática. Al dar clic sobre esta opción se desactiva el Cronometro del tiempo de actualización que se encuentra en la parte inferior de la panta lla, se detiene en este tiempo. Si lo activo continua funcionando el Cronometro. - 48 - Manual de la Consola de Administración Remota – The Hacker Antivirus F. Grabar registro de operaciones realizadas Esta opción permite guardar el Historial de acciones/operaciones realizadas ( que se muestra en el recuadro rojo : “Historia de acciones”) - 49 - Manual de la Consola de Administración Remota – The Hacker Antivirus Luego al dar clic en “Grabar registro de operaciones realizadas ” se guardan los datos tal como se muestra en el siguiente recuadro , la “Historia de acciones” ya no aparece con ninguna acción realizada. G. Ver registro de operaciones realizadas Esta opción permite visualizar el registro o historial de acciones realizadas, que han sido guardadas en el (paso F),clic en “Ver registro de operaciones realizadas”: - 50 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aparecerá la siguiente ventana “Log” en la que se muestra el log guardado : “act20050304” clic en ver para visualizar el registro de acciones : Se muestra el historial de operaciones realizadas : - 51 - Manual de la Consola de Administración Remota – The Hacker Antivirus H. Buscar maquinas para instalar el Agente Esta opción Buscar las maquinas que agrego en la pestaña “Rangos de Red” e instala el agente en cada pc. I. Limpiar lista de maquinas detectadas Esta opción permite limpiar la información actual de las pc’s que están siendo monitoreadas, que es el recuadro rojo que se muestra sobre la pantalla - 52 - Manual de la Consola de Administración Remota – The Hacker Antivirus Al dar clic sobre este icono se mostrara la pantalla limpia “Información actual de las pcs monitoreadas” : J. Limpiar log de sucesos : Esta opción Permite limpiar el log de las “Descargas desde internet” que es el recuadro rojo que se muestra en la siguiente pantalla : - 53 - Manual de la Consola de Administración Remota – The Hacker Antivirus Al dar clic en “Limpiar log de sucesos” se muestra la siguiente limpio el recuadro del log de sucesos : K. Salir de la actualización Esta opción Permite salir del “Modulo actualizador” guardando los cambios realizados en la configuración : - 54 - Manual de la Consola de Administración Remota – The Hacker Antivirus 2.2. PESTAÑA : “ SERVIDOR FTP ” A. Configuración del Servidor FTP El servidor FTP permite que las actualizaciones del registro de virus se realicen en forma automatica para cada una de las pc’s que se encuentran en la red, clic sobre “Configuración del servidor FTP” como se muestra sobre la pantalla: Aparecerá la ventana “Configuración Servidor FTP” : - 55 - Manual de la Consola de Administración Remota – The Hacker Antivirus El puerto de trabajo que se utilizara para la descarga de la instalación y actualización del antivirus será el puerto “47816”, también se muestra el directorio de trabajo “Ctemp$” (directorio de trabajo temporal, donde se guardan los archivos que los usuarios envíen). B. Activar/desactivar el Servicio El servicio ftp deberá estar activo para el adecuado funcionamiento, para comprobar que este activo el Sevidor FTP se deberá encontrar del siguiente modo : - Sobre la pantalla superior deberá aparecer “FTP Activo” - El segundo icono de la barra de herramienta deberá estar en verde. Para desactivar el Servidor FTP se mostrara la pantalla del siguiente modo ( no es recomendable que este desactivo esta opción) : - Sobre la pantalla superior deberá aparecer “FTP Inactivo” - El segundo icono de la barra de herramienta deberá estar en rojo. - 56 - Manual de la Consola de Administración Remota – The Hacker Antivirus C. Desconectar todos Desconecta y termina todas las sesiones ftp activas en ese momento. - 57 - Manual de la Consola de Administración Remota – The Hacker Antivirus D. Grabar archivo de registro de operaciones realizadas Permite guardar el Historial de acciones realizadas que es el bloque rojo que se muestra en la siguiente pantalla: E. Ver archivo de operaciones realizadas Permite visualizar el total de operaciones/acciones realizadas, que han sido guardadas anteriormente, clic en la opción “Ver archivos de operaciones realizadas” como se muestra sobre la pantalla : - 58 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aparecerá la ventana “Log” que muestra el registro de logs, selecciono el log guardado “ftp200503004”, luego le doy clic sobre el botón “Ver” : Luego se muestra el log guardado ( en el paso E) : - 59 - Manual de la Consola de Administración Remota – The Hacker Antivirus F. Acerca de Actualización The Hacker Muestra información de la Consola de administración remota, versión 1.5 , clic sobre esta opción : Aparecerá la siguiente ventana : G. Salir de la Actualización Permite salir del modulo actualizador “Actualización The Hacker v1.009” guardando los cambios de configuración. - 60 - Manual de la Consola de Administración Remota – The Hacker Antivirus 5.2.2. PESTAÑA : “ RANGOS DE RED ” Esta opción permite adicionar determinados rangos de red que no puedan ser visualizados por la red actual. Estos rangos serán utilizados para la comunicación Unicast. Ej : redes vlan. A. Adicionar Rangos de Red Para adicionar los rangos de la red, clic sobre el siguiente icono del recuadro rojo : - 61 - Manual de la Consola de Administración Remota – The Hacker Antivirus Se mostrara la ventana “Rango de IP de la Red” aquí se deberá llenar los siguientes datos : Opciones : - IP : Colocar el ip inicial e ip final del rango con el que se desee trabajar. - Descripción : Indicar el nombre del rango de red - Datos para conexión : * Usuario : Se deberá colocar el administrador del equipo del rango indicado o el administrador del dominio. Ej : usuario : Hacksoft\administrador * Clave : Se colocara el password del administrador del equipo o administrador del dominio. Ej : clave : ****** - Activo : Indica que este rango ip será utilizado - Ping : Se activa esta opción si el rango de red a colocar permite hacer ping a las maquinas. - Replicador: Si desea que se utilice alguna pc del rango como replicador de mensajes broadcast/unicast. - Debug: Obtener mayor detalle de los procesos realizados, esto se muestra en la ventana : “ Descargas desde Internet” , “Historia de acciones” . - 62 - Manual de la Consola de Administración Remota – The Hacker Antivirus Clic en “Aceptar” para guardar los datos ingresados, luego aparecerá la siguiente ventana con el registro creado : - 63 - Manual de la Consola de Administración Remota – The Hacker Antivirus Posteriormente se deberá colocar un check para activar cada uno de los registros creados : Si se hace uso de replicadores en la Consola de Administración remota se mostrara los registros que han sido creados en la ventana anterior : - 64 - Manual de la Consola de Administración Remota – The Hacker Antivirus B. Eliminar Registros Con esta opción se eliminaran los registros creados, para ello se deberá de seleccionar el registro a eliminar “3er Rango de Red” : Se mostrara una “Advertencia” de la eliminación del registro seleccionado, clic en el botón “Si” para confirmar Aparecerá la ventana con el registro eliminado : “3er Rango de Red” : - 65 - Manual de la Consola de Administración Remota – The Hacker Antivirus C. Editar Registro Para visualizar el registro creado, selecciono el registro a visualizar Clic en el botón : Editar Registro y se muestra la siguiente pantalla : D. Activar los registros Esta opción permite activar (colocar check) en todos los registros, clic en el icono “Activar registros” : - 66 - Manual de la Consola de Administración Remota – The Hacker Antivirus VI. DESINSTALACION ADECUADA DEL PRODUCTO Para la desinstalación de la consola se deberán de seguir los siguientes pasos: Primero : Ingresar al Modulo actualizador y dar clic en el icono la actualización”, como se muestra en la siguiente pantalla : Segundo : Ir a la siguiente ruta : - 67 - “Salir de Manual de la Consola de Administración Remota – The Hacker Antivirus Clic en la opción “Desinstalar Consola The Hacker” Tercero : Aparecerá la siguiente ventana : Clic en el botón “ Aceptar ” Luego se mostrara la siguiente pantalla : Clic en el botón ” Finalizar ” - 68 - Manual de la Consola de Administración Remota – The Hacker Antivirus Cuarto : Ir al explorador de Windows : D:\Archivos de programas\Hacksoft\Consola Y eliminar la carpeta “Consola”. - 69 - Manual de la Consola de Administración Remota – The Hacker Antivirus VII. CONSIDERACIONES A TOMAR EN CUENTA 1. Para la instalación del agente, antivirus, actualización del registro de virus desde la ventana “Consola de administración Remota” se deberá tener activo la ventana “Modulo actualizador” (que se ubica en la barra de tareas). De lo contrario fallara la instalación del agente, TH v5.7, registro de virus. 2. El agente puede ser instalado en las maquinas clientes que cuenten con los siguientes S .O.: - Windows 95 : Para la instalación del agente verificar lo siguiente: a. La PC Windows 95 deberá tener el parche Winsock2, de lo contrario no será posible la instalación. b. Ir a Inicio-> Ejecutar \\pcconsola\ith$ y colocar: En donde: pcconsola : Es el nombre de la maquina en donde esta instalado la Consola de administración Remota. ith$ : Es el directorio compartido en modo oculto, en donde se encuentra el archivo de instalación del agente “thcli.exe” c. Dar 2 clic sobre el archivo “thcli.exe” d. Se mostrara en la parte inferior de la pantalla el agente - Windows 98/Me : Se deberá instalar manualmente el agente del siguiente modo : a. Ingresar a la maquina cliente b. Ir a Inicio-> Ejecutar y colocar : - 70 - Manual de la Consola de Administración Remota – The Hacker Antivirus En donde : pcconsola : Es el nombre de la maquina en donde esta instalado la Consola de administración Remota. ith$ : Es el directorio compartido en modo oculto, en donde se encuentra el archivo de instalación del agente “thcli.exe” c. Dar 2 clic sobre el archivo “thcli.exe” d. Se mostrara en la parte inferior de la pantalla el agente - Windows 2000/XP/Vista/7 : La instalación del agente se realizara desde la ventana de la “Consola de administración Remota” o desde el “Modulo actualizador”. Si en la pc Windows XP con SP3/Vista/7 se encuentra activo el Firewall se deberá realizar los siguientes pasos : a. En la maquina cliente Ir a Inicio –> Configuración -> Panel de Control -> Firewall b. Clic en la Pestaña “Excepciones” : - 71 - Manual de la Consola de Administración Remota – The Hacker Antivirus Check en las 2 opciones mostradas. c. En la consola : Ir al 3er icono : Cliente como servicio -> Instalar/iniciar como se muestra en la pantalla - 72 - Manual de la Consola de Administración Remota – The Hacker Antivirus Aparecerá la siguiente ventana : Check en la primera y tercera opción para instalar el agente con privilegios del administrador del equipo. Terminada la instalación en la columna “Estatus” aparecerá : “CLIENTE INSTALADO” esto confirma la instalación del agente. Ojo : También puedo instalar el agente con privilegios del administrador del dominio : En usuario ( coloco el : DOMINIO\administrador). Y doy check en la última opción. Terminada la instalación en la columna “Estatus” aparecerá: “CLIENTE INSTALADO” esto confirma la instalación del agente. 3. Se deberá compartir la carpeta Ith$ y Ctemp$ en modo oculto. En permisos de estos recursos compartidos agregar a: - Al usuario : Todos y darle permisos Solo lectura “Leer”, no acceso total porque podrían hacer modificaciones en los archivos de configuración de la consola. - 73 - Manual de la Consola de Administración Remota – The Hacker Antivirus - Al usuario : Administradores y darle permiso “Control Total”, como se muestra en la pantalla : 4. Verificar que en la maquina donde se instale la Consola de Administración Remota tenga acceso total a la Red, permitiendo el acceso a todas las maquinas que serán administradas desde la Consola. 5. Si se realiza algún cambio en la ventana “ Modulo Actualizador” o en cualquiera las pestañas : “Actualizaciones”, “Servidor FTP”, “Rangos de Red” se deberán de guardar los cambios establecidos dando clic en el - 74 - Manual de la Consola de Administración Remota – The Hacker Antivirus siguiente icono (que se ubica en la barra de herramientas de la ventana del Modulo Actualizador). Por ejemplo : Si modifico los datos en la pestaña “Actualizaciones” : cambio el Servidor Proxy : ip o puerto del servidor, como se muestra en la pantalla : Se deberá guardar los cambios para ello dar clic en el icono 6. . En redes VLAN es necesario adicionar los rangos de red que no puedan ser visualizados por la red actual. Estos rangos serán utilizados para la comunicación Unicast. Para ello seguir los siguientes pasos : a. Ingresar a la ventana del Modulo Actualizador, a la pestaña : Rangos de red , clic sobre el icono Se mostrara la ventana “Rango de IP de la Red” aquí se deberá llenar los siguientes datos : - 75 - Manual de la Consola de Administración Remota – The Hacker Antivirus Opciones : - IP : Colocar el ip inicial e ip final del rango con el que se desee trabajar. - Descripción : Indicar el nombre del rango de red - Datos para conexión : * Usuario : Se deberá colocar el administrador del equipo del rango indicado o el administrador del dominio. Ej : usuario : Hacksoft\administrador * Clave : Se colocara el password del administrador del equipo o administrador del dominio. Ej : clave : ****** - Activo : Indica que este rango ip será utilizado - Ping : Se activa esta opción si el rango de red a colocar permite hacer ping a las maquinas. - Replicador: Si desea que se utilice alguna pc del rango como replicador de mensajes broadcast/unicast. - Debug: Obtener mayor detalle de los procesos realizados, esto se muestra en la ventana : “ Descargas desde Internet” , “Historia de acciones” . Clic en “Aceptar” para guardar los datos ingresados, luego aparecerá la siguiente ventana con el registro creado. - 76 - Manual de la Consola de Administración Remota – The Hacker Antivirus VIII. CONTACTESE CON EL SOPORTE TECNICO DE HACKSOFT Nuestro Soporte Técnico está dispuesto a ayudarlo a resolver posibles defectos técnicos en este software, durante la instalación o el funcionamiento del producto. Disponibilidad de Soporte técnico. - Soporte por E-mail * Para obtener ayuda vía email, contáctese con nuestro departamento de soporte : Soporte Técnico : [email protected] * En caso que encuentre archivos sospechosos envíelos al siguiente correo electrónico: Archivos sospechosos : [email protected] * Contáctese con el Dpto. de Ventas para adquirir la licencia comercial de The Hacker para Microsoft Exchange Server Ventas : [email protected] - Soporte por Teléfono Para obtener ayuda en el funcionamiento de The Hacker para Exchange Server 2003, contáctese con el siguiente número telefónico: Central telefónica - : (511) 433-1014 / 433 - 1992 Visitas Técnicas Si el problema no puede ser solucionado por ninguna de las alternativas antes descritas, se puede programar una visita a su empresa para la solución del problema. - 77 -