elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Seguridad en sistema de ficheros Linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Seguridad en sistema de ficheros Linux  (Leído 3,356 veces)
Vicks

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Seguridad en sistema de ficheros Linux
« en: 20 Mayo 2011, 04:45 am »

Hola a todos.

Ayer mismo me surgió alguna duda al realizar un "ejercicio" de recuperación con linux. Os cuento, resulta que en un servidor no nos acordabamos de la password de root, así que a mi se me ocurrio que podíamos arrancar con un liveCD de alguna distro y como el UID del root también sería 0 pues podríamos acceder al sistema de ficheros del linux de los discos duros y toquetear el etc/shadow. Esto funcionó a las mil maravillas, copiando el hash de otro usuario que sí sabiamos la pass y a volar.

Pero la duda me surgio cuando después pense en que en Windows, están los permisos NTFS y estos atacan al ID de usuario (lo mismo que en linux vamos) pero este ID es único, es un chorizo de número con algunas letras y guiones. No recuerdo su nomenclatura exacta (UID o GUID o algo así). Pero bueno, no es mayor problema, desde otra instalación de Windows, como administrador tomas posesión de lo que quieras y a correr. Casi tan fácil como en Linux.

La duda que planteo es, si aparte de cifrar información, en Linux, ¿no hay manera de securizar mejor el sistema de ficheros para precisamente que no sea tan fácil acceder al sistema de ficheros desde un liveCD o desde otra instalación?

Gracias de antemano  :rolleyes:


En línea

Gambinoh


Desconectado Desconectado

Mensajes: 389



Ver Perfil WWW
Re: Seguridad en sistema de ficheros Linux
« Respuesta #1 en: 23 Mayo 2011, 18:06 pm »

Citar
La duda que planteo es, si aparte de cifrar información, en Linux, ¿no hay manera de securizar mejor el sistema de ficheros para precisamente que no sea tan fácil acceder al sistema de ficheros desde un liveCD o desde otra instalación?

Cifrar ficheros es la única forma que conozco, por ejemplo una partición cifrada con Truecrypt... Sin embargo aún en ese caso, tienes que instalar algún paquete tipo secure-delete para sobreescribir la RAM y la partición de intercambio swap antes de cada apagado del equipo.

Lo más cómodo sería cifrar el directorio /home con ecryptfs‐utils y automatizar con un script en el apagado la sobreescritura de RAM y swap en segundo plano. Siendo la contraseña de la partición /home cifrada diferente de la contraseña de superusuario.



« Última modificación: 23 Mayo 2011, 18:09 pm por Gambinoh » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
algún sistema de ficheros que soporte en un directorio 4294967294 directorios?
GNU/Linux
kinos 7 4,034 Último mensaje 16 Agosto 2010, 14:12 pm
por kinos
Recupera tu sistema Linux con SystemRescueCd 4.0
Noticias
wolfbcn 0 918 Último mensaje 19 Enero 2014, 00:59 am
por wolfbcn
Ficheros c++ en Mac y Linux
Programación C/C++
d00ze13 0 1,393 Último mensaje 10 Febrero 2014, 22:22 pm
por d00ze13
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines