[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: superusuario no root



 

-----Mensaje original-----
De: Blu [mailto:blu@daga.cl] 
Enviado el: Miércoles, 18 de Enero de 2006 14:28
Para: debian-user-spanish@lists.debian.org
Asunto: Re: superusuario no root

On Wed, Jan 18, 2006 at 06:08:21PM +0100, Iñaki wrote:
[...]
> Ubuntu usa sudo para el usuario normal, esto lo puedes ver en el 
> archivo /etc/sudoers en el que se muestra como al usuario normal se le 
> permiten todos los privilegios pero DEBE ingresar SU propia contraseña 
> para ello.
[...]

No uso Ubuntu asi que perdonen si estoy equivocado, pero lo que dices que al
usuario normal se le permiten todos los privilegios, entonces basta con
lograr acceso a la cuenta de ese usuario normal para tener acceso a toda la
maquina. En contraste, con una clave de root, el comprometer al usuario
normal hay que saltar algunas vayas mas para lograr rootear la maquina. En
resumen, esa cuenta de usuario al que se le permiten todos los privilegios
seria el equivalente a la cuenta root para efectos de romper la seguridad.
Me pierdo algo?

Blu.


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org


No, de hecho para poder ejecutar alguna tarea como root, aunque ya esten en
la shell del usuario sudoer, tienes que conocer la password de ese usuario
para poder ejecutar algo con suid 0

Attachment: smime.p7s
Description: S/MIME cryptographic signature


Reply to: