[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Hablando de niveles de inicio...



> 	Depende ;-)
> 	En algunas distros arrancando desde lilo con
> 	LILO boot: Linux 1
> 	puedes entrar como root _sin_ la clave de root.
>(...)
> 	LILO boot: Linux init=/bin/bash
> 	(ojo, tendrás teclado con mapa US)
>
> 	¿Cómo evitar que alguien te haga estas cosas en _tu_ Lilo?
> 	En /etc/lilo.conf
> 	restricted
> 	password=tuclave

Y ni aún así. ¿Qué pasa si me hago un disco de arranque con un kernelito?
Fácil: Lo meto a tu máquina y tengo acceso de root.

Todo esquema de seguridad comienza con la seguridad física. Si alguien
tiene acceso físico a tus equipos, tiene acceso a root.

------------------------------------------------------------
Gunnar Wolf - gwolf@campus.iztacala.unam.mx - (+52)5623-1118
Desarrollo y Admon. de Sistemas en Red - FES Iztacala - UNAM
Departamento de Seguridad en Computo   -   DGSCA    -   UNAM
------------------------------------------------------------
Quidquid latine dictum sit, altum viditur.



Reply to: