[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Seguridad en archivo



Ricardo Frydman Eureka! escribió:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Rober Morales wrote:


David escribió:


Q tal:

El mié, 31-08-2005 a las 10:01 -0300, Sebatian escribió:



Hola a todos, tengo una consulta sobre un archivo comun de texto en
donde suelo guardar mis password y usuarios de diferentes cosas, ahora
bien, ese archivo solo tiene acceso root, mi pregunta es, esta bien
solo esto o seria bueno tener alguna otra medida de seguridad para el
archivo, ya sea algun programa que lo haga invisible o lo encrypte,
bueno ustedes sabran mas que yo.


chmod 000 archivo



chmod 600 archivo está mejor, no creen?

yo creo que lo mejor es gpg y destruir el original. Es mas, si es algo
critico, la particion /debe/ estar cifrada.


aunque mi solución es tener eso en "papel" y no en el ordenador, pero bueno


es el mejor chiste qu he oido. porque.....es chiste verdad?
- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: ricardoeureka@gmail.com - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFDFbd/kw12RhFuGy4RAhnHAKCGrVHLRMH9TDpBA0S1al9iNlE1oQCfStd0
Rjy2FCKTe9r/XmbNff0Rcm8=
=4aVX
-----END PGP SIGNATURE-----


En una siderurgica grande en la ciudad de la plata se presento un problema serio que requeria entrar en uno de los servidores que contolaban la produccion, y no pudieron ubicar al administrador. la solucion: los gerentes, siguiendo el manual de procedimiento abrieron la caja de seguridad de la empresa y junto a los papaeles contables (muy valiosos) estaban EN PAPEL los password de TODOS los servidores y tambien qué hacer cuando se usaba ese papel, el manual de procedimiento para las password de los servidores críticos tenia en cuenta este caso. Seguridad es haber previsto cómo se maneja la informacion critica: dónde se almacena, cómo se almacena, qué se hace en situaciones criticas, quiénes son los reponsables, cómo se organiza la jerarquia de responsabilidades para cualquier situacion que se presente, para las situcasiones cotidianas y las no cotidianas. para eso se piensan y se escribern los manuales de procedimientos de seguridad. la diferencia en que tipo de procedimiento se establezca, general esta dada por el valor de esa informacion: no es lo mismo el valor de la informacion para administrar la maquina desde donde escribo esto, que sobra si el password esta solamente en mi memoria, a los miles de dolares de un servidor que opera en una refineria; que no puede depender de una sola persona.



Reply to: