lunes, 4 de mayo de 2009

Seguridad de su y sudo, modo psicópata

Su y sudo son herramientas que ayudan a poder administrar el sistema sin tener que iniciar sesión como super administrador.

Con el comando visudo, se puede editar las configuraciones de sudo y limitar el acceso a este comando u otorgarlo. Este archivo ya es viejo y ya se como configurarlo.

El nuevo es /etc/pam.d/su que ¡permite limitar el acceso a su! (y también facilitarlo). Pero como soy un psicópata de la seguridad lo agregando la siguiente línea:
auth required pam_wheel.so use_uid

En Red Hat Enterprise Linux 5 viene comentada de fabrica, y simplemente es borrar el # al inicio de la línea.

0 comentarios:

Publicar un comentario