elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:07  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Seguridad en sistema de ficheros Linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Seguridad en sistema de ficheros Linux  (Leído 1,435 veces)
Vicks

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Seguridad en sistema de ficheros Linux
« en: 20 Mayo 2011, 04:45 »

Hola a todos.

Ayer mismo me surgió alguna duda al realizar un "ejercicio" de recuperación con linux. Os cuento, resulta que en un servidor no nos acordabamos de la password de root, así que a mi se me ocurrio que podíamos arrancar con un liveCD de alguna distro y como el UID del root también sería 0 pues podríamos acceder al sistema de ficheros del linux de los discos duros y toquetear el etc/shadow. Esto funcionó a las mil maravillas, copiando el hash de otro usuario que sí sabiamos la pass y a volar.

Pero la duda me surgio cuando después pense en que en Windows, están los permisos NTFS y estos atacan al ID de usuario (lo mismo que en linux vamos) pero este ID es único, es un chorizo de número con algunas letras y guiones. No recuerdo su nomenclatura exacta (UID o GUID o algo así). Pero bueno, no es mayor problema, desde otra instalación de Windows, como administrador tomas posesión de lo que quieras y a correr. Casi tan fácil como en Linux.

La duda que planteo es, si aparte de cifrar información, en Linux, ¿no hay manera de securizar mejor el sistema de ficheros para precisamente que no sea tan fácil acceder al sistema de ficheros desde un liveCD o desde otra instalación?

Gracias de antemano  :rolleyes:


En línea
Gambinoh

Desconectado Desconectado

Mensajes: 245



Ver Perfil WWW
Re: Seguridad en sistema de ficheros Linux
« Respuesta #1 en: 23 Mayo 2011, 18:06 »

Citar
La duda que planteo es, si aparte de cifrar información, en Linux, ¿no hay manera de securizar mejor el sistema de ficheros para precisamente que no sea tan fácil acceder al sistema de ficheros desde un liveCD o desde otra instalación?

Cifrar ficheros es la única forma que conozco, por ejemplo una partición cifrada con Truecrypt... Sin embargo aún en ese caso, tienes que instalar algún paquete tipo secure-delete para sobreescribir la RAM y la partición de intercambio swap antes de cada apagado del equipo.

Lo más cómodo sería cifrar el directorio /home con ecryptfs‐utils y automatizar con un script en el apagado la sobreescritura de RAM y swap en segundo plano. Siendo la contraseña de la partición /home cifrada diferente de la contraseña de superusuario.



« Última modificación: 23 Mayo 2011, 18:09 por Gambinoh » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿SQL o Sistema de ficheros?
Desarrollo Web
Kaner 1 253 Último mensaje 10 Febrero 2005, 15:39
por Morris
Error en el sistema de ficheros (mandriva)
GNU/Linux
<-- krypton --> 3 552 Último mensaje 29 Septiembre 2005, 17:34
por el-brujo
que sistema de ficheros raiz?
GNU/Linux
tosferina 5 2,460 Último mensaje 27 Diciembre 2005, 00:39
por tosferina
ampliacion sistema de ficheros
GNU/Linux
sflupper 2 320 Último mensaje 7 Diciembre 2007, 20:28
por k a t z
sistema de ficheros ext4 « 1 2 »
GNU/Linux
Og. 26 2,778 Último mensaje 29 Enero 2009, 14:29
por ^Tifa^
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines