-----Mensaje original-----
De: Blu [mailto:[EMAIL PROTECTED] 
Enviado el: Miércoles, 18 de Enero de 2006 14:28
Para: debian-user-spanish@lists.debian.org
Asunto: Re: superusuario no root

On Wed, Jan 18, 2006 at 06:08:21PM +0100, Iñaki wrote:
[...]
> Ubuntu usa sudo para el usuario normal, esto lo puedes ver en el 
> archivo /etc/sudoers en el que se muestra como al usuario normal se le 
> permiten todos los privilegios pero DEBE ingresar SU propia contraseña 
> para ello.
[...]

No uso Ubuntu asi que perdonen si estoy equivocado, pero lo que dices que al
usuario normal se le permiten todos los privilegios, entonces basta con
lograr acceso a la cuenta de ese usuario normal para tener acceso a toda la
maquina. En contraste, con una clave de root, el comprometer al usuario
normal hay que saltar algunas vayas mas para lograr rootear la maquina. En
resumen, esa cuenta de usuario al que se le permiten todos los privilegios
seria el equivalente a la cuenta root para efectos de romper la seguridad.
Me pierdo algo?

Blu.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]


No, de hecho para poder ejecutar alguna tarea como root, aunque ya esten en
la shell del usuario sudoer, tienes que conocer la password de ese usuario
para poder ejecutar algo con suid 0

Attachment: smime.p7s
Description: S/MIME cryptographic signature

Responder a