16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

se <strong>de</strong>be inhibir <strong>de</strong>s<strong>de</strong> el BIOS <strong>de</strong>l or<strong>de</strong>nador el boot por floppy o<br />

CD-ROM y poner un password <strong>de</strong> acceso (recordar el password<br />

<strong>de</strong>l BIOS, ya que, <strong>de</strong> otro modo, podría causar problemas cuando<br />

se quisiera cambiar la configuración).<br />

b) Configuración y red : es recomendable <strong>de</strong>sconectar la red siempre<br />

que se <strong>de</strong>seen hacer ajustes en el sistema. Se pue<strong>de</strong> quitar el<br />

cable o <strong>de</strong>shabilitar el dispositivo con /etc/init.d/networking stop<br />

(start para activarla <strong>de</strong> nuevo) o con ifdown eth0 (ifup eth0 para<br />

habilitarla) para un dispositivo en concreto.<br />

c) Modificar los archivos <strong>de</strong> /etc/security: <strong>de</strong> acuerdo a las necesida<strong>de</strong>s<br />

<strong>de</strong> utilización y seguridad <strong>de</strong>l sistema. Por ejemplo:<br />

‘access.conf’<br />

Quién pue<strong>de</strong> hacer un login al sistema.<br />

Formato:<br />

permisssion : users : origins<br />

+ o - : usuarios : <strong>de</strong>s<strong>de</strong> don<strong>de</strong><br />

-:ALL EXCEPT root:tty1<br />

-:ALL EXCEPT user1 user2 user3:console<br />

-:user1:ALL EXCEPT LOCAL .uoc.edu<br />

‘group.conf’:<br />

Impi<strong>de</strong> el acceso a todos no-root sobre tty1.<br />

Impi<strong>de</strong> el acceso excepto user1,2,3 pero el último<br />

sólo <strong>de</strong>s<strong>de</strong> consola.<br />

Acceso a servicios restringidos.<br />

Formato:<br />

services;ttys;users;times;groups<br />

xsh;tty*&!ttyp*;user1;Al00002400;floppy<br />

xsh; tty* ;user2;!Wk0900-1800;games, sound<br />

‘limits.conf’:<br />

Ejemplo <strong>de</strong> cómo, ejecutando xsh en tty* (cualquier<br />

ttyXXX), el usuario user1 tiene acceso al<br />

floppy a través <strong>de</strong>l grupo floppy todos los días<br />

ANOTACIONES<br />

(Al = all days) a todas horas (0000-2400). Ver<br />

sintaxis en: /etc/security/time.conf.<br />

Otro ejemplo <strong>de</strong> cómo user2 tiene acceso a los<br />

juegos a través <strong>de</strong> xsh sobre tty* fuera <strong>de</strong> horas<br />

<strong>de</strong> trabajo (Wk = working days).<br />

Limita los recursos a los usuarios y evita ataques<br />

por DoS.<br />

407

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!