Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Tecnología

Cómo limitar el acceso al comando su en Linux

Total
0
Shares
0
0
0

Si ha agregado Linux al centro de datos o simplemente está utilizando una sola máquina Linux para su negocio, debe asegurarse de que sea lo más segura posible. Por supuesto, todo el mundo piensa que Linux es una de las plataformas más seguras del planeta. Si bien esto puede ser cierto, aún puede hacer muchas cosas para mejorar aún más la seguridad de la computadora Linux que está utilizando.

Un truco consiste en restringir el acceso al comando su. Con el comando su, el usuario puede cambiar de una cuenta de usuario a otra (si hay una contraseña para esa cuenta de usuario). Suponga que tiene algunos usuarios en el grupo de administración que tienen acceso completo a ciertas carpetas (pueden contener datos confidenciales) y no desea que los usuarios que no están en el grupo cambien a cuentas de usuario. Otro (usando el comando su) y luego obtenga acceso a esa información confidencial.

Este truco se puede realizar en cualquier distribución de Linux. Por ejemplo, hoy usará Ubuntu Server. El artículo creará un nuevo grupo, agregará usuarios a ese grupo y restringirá el acceso al comando su para este grupo.

Pero, ¿cómo limitar el acceso al comando su? En realidad, esto es bastante fácil. ¡Lo averiguaremos más tarde!

Crear un grupo

Primero, creemos un nuevo grupo en el servidor (o escritorio). Para hacer esto, abra una ventana de terminal e ingrese el comando:

 sudo groupadd admin 

Ahora tiene un nuevo grupo agregado al sistema. Si descubre que el grupo de administración ya existe, es posible que deba crear un grupo con un nombre diferente.

Agregar usuarios al nuevo grupo

Supongamos que tenemos un usuario de Jack y queremos agregarlo al nuevo grupo, para que Jack tenga acceso al comando su. Ingrese el siguiente comando:

 sudo usermod -a -G admin jack 

Al ejecutar este comando, el usuario Jack será miembro del grupo de administración.

Restringir el acceso a los comandos su

Ahora, debemos permitir que el equipo de administración acceda al comando su. Haga esto con un solo comando. Regrese a la ventana de la terminal e ingrese el siguiente comando:

 sudo dpkg-statoverride --update --add root admin 4750 /bin/su 

En la ventana de la terminal, inicie sesión en la cuenta de usuario de Jack. Si intenta utilizar el comando su como ese usuario, la solicitud está permitida. Dado que Jack es miembro del grupo de administración, tiene acceso al comando su. Sin embargo, si inicia sesión como otro usuario e intenta utilizar el comando su, la solicitud será rechazada. Porque solo las personas del grupo de administración tienen acceso a su.

Y eso es todo lo que necesita hacer para restringir el acceso al comando su en Linux. Si bien este no es el único paso que debe tomar para aumentar la seguridad de su sistema Linux, ciertamente evitará que los usuarios accedan a la herramienta que puede elevar sus derechos a niveles innecesarios.

Espero que tengas éxito.

linux

Si ha agregado Linux al centro de datos o simplemente está utilizando una sola máquina Linux para su negocio, debe asegurarse de que sea lo más segura posible. Por supuesto, todo el mundo piensa que Linux es una de las plataformas más seguras del planeta. Si bien esto puede ser cierto, aún puede hacer muchas cosas para mejorar aún más la seguridad de la computadora Linux que está utilizando.

Un truco consiste en restringir el acceso al comando su. Con el comando su, el usuario puede cambiar de una cuenta de usuario a otra (si hay una contraseña para esa cuenta de usuario). Suponga que tiene algunos usuarios en el grupo de administración que tienen acceso completo a ciertas carpetas (pueden contener datos confidenciales) y no desea que los usuarios que no están en el grupo cambien a cuentas de usuario. Otro (usando el comando su) y luego acceda a esa información confidencial.

Este truco se puede realizar en cualquier distribución de Linux. Por ejemplo, hoy utilizará Ubuntu Server. El artículo creará un nuevo grupo, agregará usuarios a ese grupo y restringirá el acceso al comando su para ese grupo.

Pero, ¿cómo limitar el acceso al comando su? En realidad, esto es bastante fácil. ¡Lo averiguaremos más tarde!

Crear un grupo

Primero, creemos un nuevo grupo en el servidor (o escritorio). Para hacer esto, abra una ventana de terminal e ingrese el comando:

 sudo groupadd admin 

Ahora tiene un nuevo grupo agregado al sistema. Si cree que el grupo de administración ya existe, es posible que deba crear un grupo con un nombre diferente.

Agregar usuarios al nuevo grupo

Supongamos que tenemos un usuario de Jack y queremos agregarlo al nuevo grupo, para que Jack tenga acceso al comando su. Ingrese el siguiente comando:

 sudo usermod -a -G admin jack 

Al ejecutar este comando, el usuario Jack será miembro del grupo de administración.

Restringir el acceso a los comandos su

Ahora, debemos permitir que el equipo de administración acceda al comando su. Haga esto con un solo comando. Regrese a la ventana de la terminal e ingrese el siguiente comando:

 sudo dpkg-statoverride --update --add root admin 4750 /bin/su 

En la ventana del terminal, inicie sesión en la cuenta de usuario de Jack. Si intenta utilizar el comando su como ese usuario, la solicitud está permitida. Dado que Jack es miembro del grupo de administración, tiene acceso al comando su. Sin embargo, si inicia sesión como otro usuario e intenta utilizar el comando su, la solicitud será rechazada. Porque solo las personas del grupo de administración tienen acceso a su.

Y eso es todo lo que necesita hacer para restringir el acceso al comando su en Linux. Si bien este no es el único paso que debe tomar para aumentar la seguridad de su sistema Linux, ciertamente evitará que los usuarios accedan a la herramienta que puede elevar sus derechos a niveles innecesarios.

Espero que tengas éxito.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Ciencia

Encontró el antiguo tanque de agua romano debajo del almacén en Turquía

Ver Publicación
Siguiente artículo
  • Historia Tecnología

La instalación y actualización del software será más fácil en Windows 10 20H1

Ver Publicación
También podría interesarte
Ver Publicación
  • Tecnología

Instrucciones para instalar myBB Forum en el servidor

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar Microsoft Office 2007 en Ubuntu 9.04

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar el sistema operativo Linux en el Chromebook

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar LAMP en Ubuntu para principiantes

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar Kali Linux a través de la red PXE

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Las instrucciones para instalar Kali Linux en Windows 10 son más fáciles que nunca

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar la grabadora Hikvision a través de la red

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Tecnología

Instrucciones para instalar hass.io en Raspberry Pi 3

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.