On Fri, 2011-03-25 at 19:33 -0500, Hugo Florentino wrote:
> Colegas,
> 
> En un reciente hilo me ha llamado la atención que se pregunte cómo arrancar en
> modo gráfico como root, que sería prácticamente el equivalente de anular una
> buena parte de la seguridad de Linux.

Es interesante notar que en un Joven Club (del cual me reservo nombre,
municipio y provincia) me mostraron cómo se había orientado por parte de
los compañeros de Seguridad Informática de la provincia correspondiente:

"Eliminar todas las cuentas de usuarios, y que solamente quede root.
Trabajar la interfaz gráfica con ese usuario."

muy a pesar del cartel que GNOME muestra cada vez que inicia sesión, con
una notificación que el usuario acepta alegremente, donde se avisa los
peligros potenciales de trabajar como root desde las X.

Parece que más de uno no ha estudiado lo suficiente, y piensa que Linux
(o UNIX en general) es Windows, pero con root en vez de Administrador,
los ficheros cambiados de lugar y sin necesidad de actualizar el
antivirus...

En ese mismo lugar tuve oportunidad de ver como los "supuestos admins
con experiencia del nodo provincial" habían diseminado scripts con
permisos 777 por todo el sistema de directorios, sin respetar la
estructura de directorios de UNIX, ni mostrar los más mínimos escrúpulos
por la seguridad o el orden del sistema.

Es solo una alerta a los admins que todavía no han entendido lo que es
UNIX aunque trabajen a diario con él; y una invitación a la lectura de
algunos materiales, como "The art of UNIX programming", de Eric
Raymond[1], que tiene -en mi opinión- mucho más de filosofía UNIX que de
programación.


Saludos fraternales,

nat:.

[1] http://en.wikipedia.org/wiki/The_Art_of_Unix_Programming 

PD: Espero que los implicados me estén leyendo, y reflexionen y corrijan
los tiros antes que sea tarde.


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a