Foros del Web » Administración de Sistemas » Unix / Linux »

Consulta sobre contraseña del root

Estas en el tema de Consulta sobre contraseña del root en el foro de Unix / Linux en Foros del Web. Hola, soy nuevo en el foro. Quisiera hacerles una pregunta, hay posibilidad de bloquear el cambio de contraseña del root?, si se puede, como podría ...
  #1 (permalink)  
Antiguo 03/09/2009, 09:10
 
Fecha de Ingreso: marzo-2009
Mensajes: 4
Antigüedad: 15 años, 9 meses
Puntos: 0
Consulta sobre contraseña del root

Hola, soy nuevo en el foro. Quisiera hacerles una pregunta, hay posibilidad de bloquear el cambio de contraseña del root?, si se puede, como podría realizarlo?, uso un Fedora 10. Espero alguna respuesta.

Saludos.
  #2 (permalink)  
Antiguo 03/09/2009, 09:45
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Consulta sobre contraseña del root

Para cambiar la contraseña de root, hay que ser root.
Esto implica que si alguien tiene privilegios para cambiar la contraseña, seguramente los tenga para evitar cualquier restricción que quieras poner.

¿Cuál es la situación que te lleva a hacer esa pregunta? Quizás haya otra forma de ver el problema y de solucionarlo.


Saludos.
  #3 (permalink)  
Antiguo 03/09/2009, 09:51
 
Fecha de Ingreso: marzo-2009
Mensajes: 4
Antigüedad: 15 años, 9 meses
Puntos: 0
Respuesta: Consulta sobre contraseña del root

Bueno te cuento, en el Fedora 10 hay un proyecto web. Que sucede curiosamente alguien ha estado cambiando la contraseña del root, yo lo cambio mediante el boteo de un live cd de fedora y hago unos pasos que tengo ahí, por ende necesito que al momento que yo cambie la pass del root (pues como no la se tengo que recuperarla), necesito bloquear que no se pueda cambiar nunca mas su pass.. es eso mas que nada...

Espero me puedas ayudar.
  #4 (permalink)  
Antiguo 03/09/2009, 10:53
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Consulta sobre contraseña del root

Es lo que te comento, ese alguien sabe qué contraseña le estás poniendo, o está aprovechando algún fallo del sistema para ganar acceso de root.

¿Cómo te imaginas que están haciendo el cambio? ¿Qué sistemas hay instalados en el servidor?
  #5 (permalink)  
Antiguo 03/09/2009, 11:02
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años, 6 meses
Puntos: 35
Respuesta: Consulta sobre contraseña del root

xNeCrOx: Estás enfocando mal el problema. Lo que debes hacer es identificar los mecanismos "extraoficiales" de acceso al sistema y prevenirlos. Por ejemplo:

* Es posible usar GRUB para iniciar el sistema en modo monousuario y desde allí cambiar la contraseña de root. Para prevenirlo, usa un password en GRUB.

* Es posible iniciar con un LiveCD (o similar) y montar la partición desde allí, para así modificar la contraseña de root. Para prevenirlo, deshabilita el arranque desde otros dispositivos y usa un password en la BIOS.

* Es posible sacar el disco duro y conectarlo a otro equipo, pudiendo así modificar su contenido. Para prevenirlo, usa particiones encriptadas.
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
  #6 (permalink)  
Antiguo 03/09/2009, 11:22
 
Fecha de Ingreso: marzo-2009
Mensajes: 4
Antigüedad: 15 años, 9 meses
Puntos: 0
Respuesta: Consulta sobre contraseña del root

Cita:
Iniciado por ociomax Ver Mensaje
xNeCrOx: Estás enfocando mal el problema. Lo que debes hacer es identificar los mecanismos "extraoficiales" de acceso al sistema y prevenirlos. Por ejemplo:

* Es posible usar GRUB para iniciar el sistema en modo monousuario y desde allí cambiar la contraseña de root. Para prevenirlo, usa un password en GRUB.

* Es posible iniciar con un LiveCD (o similar) y montar la partición desde allí, para así modificar la contraseña de root. Para prevenirlo, deshabilita el arranque desde otros dispositivos y usa un password en la BIOS.

* Es posible sacar el disco duro y conectarlo a otro equipo, pudiendo así modificar su contenido. Para prevenirlo, usa particiones encriptadas.
El GRUB tiene password, asi que esa opción no se aplica.
La segunda es la que deduzco que estan utilizando, pues es la que YO utilizó. Bueno intentaré proteger el arranque desde otros dispositivos y usas password de la BIOS.

En Fedora 10 que software me puede encriptar las particiones?.
  #7 (permalink)  
Antiguo 03/09/2009, 20:13
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años, 6 meses
Puntos: 35
Respuesta: Consulta sobre contraseña del root

El instalador de Fedora te da la opción de encriptar las particiones. Si no lo hiciste durante la instalación, no te queda otra que reformatear .
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
  #8 (permalink)  
Antiguo 04/09/2009, 06:33
 
Fecha de Ingreso: marzo-2009
Mensajes: 4
Antigüedad: 15 años, 9 meses
Puntos: 0
Respuesta: Consulta sobre contraseña del root

Cita:
Iniciado por ociomax Ver Mensaje
El instalador de Fedora te da la opción de encriptar las particiones. Si no lo hiciste durante la instalación, no te queda otra que reformatear .
No te preocupes en todo caso, gracias.

Al final recupere denuevo la contraseña del root, cambie la contraseña del grub y la encripte con md5.. Luego le puse pass a la bios y deshabilite el boteo por CD/DVD.. espero que ahora si sea mas dificil cambiar la pass del root... sobre encriptar lo tenia entendido y ya me dijeron que NOOO jajajaj

Saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:08.