+ Responder Tema
Resultados 1 al 1 de 1
  1. #1
    Achievements:
    Three FriendsYour first GroupOverdriveCreated Album picturesTagger First ClassRecommendation First ClassCreated Blog entry1000 Experience Points1 year registered50000 Experience Points

    Fecha de Ingreso
    03 Jul 2010
    Mensajes
    621
    Points: 55,516, Level: 100
    Points: 55,516, Level: 100
    Level completed: 0%,
    Points required for next Level: 0
    Level completed: 0%, Points required for next Level: 0
    Overall activity: 49.0%
    Overall activity: 49.0%
    Agradecio
    1,172
    Agradecido 1,076 Veces en 500 Mensajes

    Post Puntos a tener en cuenta para la seguridad

    (muy útil por ejemplo en el caso de un servidor Linux).

    1. No crees archivos que tengan permiso de escritura para todo el mundo. Para esto es importante que observen que su valor de umask sea lo más grande posible. Afortunadamente el valor por defecto en linux es 0022 lo cual crea archivos con todos los permisos menos el de escritura menos para el dueño. 2. Busca archivos con permisos de escritura:
    Código:
    find . -perm -2 -print
    Así podrás evaluar el riesgo de los archivos más vulnerables en su sistema de archivos.
    3. Buscar archivos que tienen permisos suid, es decir, que se pueden ejecutar como root porque tienen activado el bit correspondiente.
    Introducimos esta opción como root y miramos los resultados para evaluar los binarios qué permisos tienen. Esto es importante porque se pueden vulnerar comandos básicos que por ejemplo en un crontab pueden acabar con la estabilidad del sistema si el binario ha sido modificado.

    Código:
    find / -type f -perm +6000 -ls
    Muy pendientes a los resultados y sobre todo a los binarios que le dan a cualquier usuario permisos de root. Este punto es especialmente importante.
    4. Es importante que en los dispositivos los usuarios extraños no tengan ningún acceso de escritura así que vigilaremos este aspecto buscando
    dispositivos vulnerables con:

    Código:
    find /dev -perm -2 -print
    Esta es tal vez la vulnearbilidad más temida de linux debido a que los dispositivos son tratados como carpetas y cualquier descuido puede desconfigurar una unidad de backup etc.

    .


  2. Los siguientes 2 le agradecieron a Hegoat por este mensaje:



 

Información de Tema

Usuarios Viendo este Tema

Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)

     

Temas Similares

  1. Respuestas: 4
    Último Mensaje: 30/07/2008, 06:43 PM
  2. Adobe lanza un parche de seguridad para el Flash
    Por Adrian en el foro Noticias y Rumores de Softwares
    Respuestas: 0
    Último Mensaje: 12/04/2008, 05:54 PM
  3. Microsoft prepara 8 parches de seguridad para la próxima semana
    Por Adrian en el foro Noticias y Rumores de Softwares
    Respuestas: 0
    Último Mensaje: 06/04/2008, 08:41 AM
  4. Respuestas: 0
    Último Mensaje: 26/03/2008, 12:38 PM
  5. Respuestas: 0
    Último Mensaje: 19/03/2008, 09:06 AM

Etiquetas para este Tema

Permisos de Publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes