Está en la página 1de 7

Sistemas

Operativos

Ing.Sandra Allende
CLASE PRACTICA

Seguridad y Protección en Linux 1


Capítulo 7
Seguridad en Linux Seguridad y
Autenticación de usuarios proteccion
Archivo /etc/passwd -> usuarios
Archivo /etc/shadow -> claves

passwd Comando que permite cambio de clave

Sistema de permisos Ing


.Sa
r - lectura de archivos, listar contenido directorios nd
ra
w - escritura en archivos, y en directorios crear o borrar archivos y directorios. All
en
x – ejecución de archivos, (programa), explorar directorios de

Tres clases de usuarios


 u - user o propietario
2
 g - group o grupo del propietario
 o - other otros usuarios que no sean propietario o grupo
Capítulo 7
Permisos como leerlos Seguridad y
proteccion
$ls –l archivo
  - r w x r – x r - - 1 usuario1 users 505 May 3 18:30 sueldos
 
La cadena r w x r - x r - -

Ing.Sandra Allende
User Group Other
Cada Terna indica los permisos asignados al archivo para cada usuario:
Propietario, grupo del archivo y cualquier otro usuario.

Concluímos que usuario1 tiene permisos de lectura y escritura para el archivo


sueldos y tambien de ejecución. El grupo users tiene permisos de lectura (r) y
ejecución y los otros usuarios permisos de lectura solamente
3
Capítulo 7
Seguridad y
Permisos en directorios proteccion

Para que existe el permiso de ejecución en directorios?

Para acceder a un archivo, se debe de tener permiso de ejecución de


todos los directorios a lo largo del camino de acceso al archivo,

Ing.Sandra Allende
además de permiso de lectura (o ejecución) del archivo en particular.

4
Capítulo 7
Cambio de permisos Seguridad y
proteccion
chmod Comando que se usa para modificar los permisos de un
archivo.
La sintaxis depende del modo que se utilice
 
 Modo simbólico

Ing.Sandra Allende
$chmod {u,g,o,a}{+,-}{r,w,x} archivo 
Ej. $chmod ug+rx,o-w archi2

 Modo absoluto
$chmod u={r,w,x,-},g={r,w,x,-},o={r,w,x,-} archivo
5
Ej. $chmod u=rwx,g=rx,o=w archi3
 
Capítulo 7
 Modo numérico Seguridad y
Usa notación numérica octal (0-7) de 4 dígitos proteccion
1º digito reservado para los bits suid, sgid y sticky,
2º digito para los permisos del propietario,
3º dígito para los permisos del grupo,
4º dígito para el resto de los usuarios

Cada permiso lleva “asociado” un número:


- rwx

Ing.Sandra Allende
4 para lectura 0100
2 para escritura 0010
1 para ejecución 0001 en binario
0 ausencia de permiso 0000
7 todos los permisos 0111
6

$chmod 754 archi


Capítulo 7
Seguridad y
proteccion
Tarea
• Revisar todos los temas y comandos vistos que están
en el libro sobre el tema Permisos Capitulo 7 y
realizar las practicas de la página 107 a la 110.

Ing.Sandra Allende
7

También podría gustarte