| Login | Tour | Inicio | Chat | Descargas | Wallpapers | Páginas recientes | FAQ | | ||
Custom Search
![]() Vacuna contra el SIDA tonathiu Mi espacio de trabajo asarch Crónicas de un desarrollo 2. rnstux Crónicas de un Desarrollo rnstux y si Matrix corriera en Xp? libarra 1er. Aniversario de Revolucionemos Oaxaca thot Revista Revolucionemos Oaxaca No.2 thot Obama Tambien Programa... vendaval Espiritualidad y oscilaciones: un verdadero galimatías ahuramazdah Garapita saidjose Debian GNU/Linux 5.0 "Lenny" vendaval Cortesia de humusanito vendaval C como lenguaje de scripting asarch Fedora 10 Salida del horno vendaval Foros Oficiales de OO.org vendaval Austrumi 1.8.0 saidjose Volviendo a la vida PC's antiguos vendaval 1° de Diciembre, día mundial contra el SIDA asarch Sobre maquinas virtuales vendaval Utopía xhaman ![]() GNU/Linux ![]() Hacktivismo ![]() Debian ![]() NetBSD ![]() WWW ![]() Guia Linux ![]() Server Side ![]() Ofimatica ![]() Despabilando... ![]() Mundo Maya ![]() Literatura ![]() Agora ![]() Psicologia ![]() Economia ![]() Ambientalismo ![]() Desarrollo Biologia ![]() |
Ese latoso directorio /tmp
Desde la redacción de Seguridad,
aarkerio informa. 2005-11-27 00:00:00-06
Siempre que particionamos el disco duro para la instalación, recomiendo crear al menos tres partciones aparter de la root (/) para colocar en ellas tres directorios: /home, pues en el están todoas los datos personales de los usuaros, /var pues en el están los scripts de desarrollo de subversión y las bases de datos y /tmp pues generalmente es por ahí donde se corren resigos de seguridad. /tmp es un directorio donde todo mundo puede leer, escribir y ejecutar pues aunque tengamos en el /etc/fstab algo como: /dev/hdb4 /tmp ext2 defaults,nosuid,noexec,nodev 0 2 indicando que nada en esa partición se debe ejecutar con la opción "noexec", es fácil colocar un script maldoso en /tmp y luego ejecutarlo con "/lib/ld-linux.so.2 ./date". Lo mejor será encriptar la partición donde está montado /tmp. Desde la versión 2.6.4 del kernel, la encriptación de dispositivos corre a cargo del módulo dm-crypt, insertálo con modconf si no está. Además debemos tener arriba el módulo loop. La herramienta que nos ayuda a encriptar es cryptsetup $sudo apt-get install cryptsetup El proceso es un poco complejo y afortundamante la Gentooza tiene un muy buen manual de cómo hacerlo. En caso de transportar datos importantes en el USB/Pendrive podemos también encriptarlo para que en caso de pérdida o robo nadie puedea acceder a la información que contiene, claro que al encriptarlo ya no podríamos verlo desde Windows, pero en algunas empresas y organizaciones como el FBI y la CIA, la encriptación de los Pendrive y las laptops es obligatoria. Todo sea por la seguridad ;-). Recuerdo una vez que un amigo en la oficina, nomás de mamilón, no quería pasarme unos Ogg Vorbis y le puso password al BIOS de su equipo, pero un día llegué temprano le saque el disco duro lo conecté a mi equipo y copie todo, cuando lleguó yo ya estaba cantando a David Bowie. Pero si él hubiese encriptado su partición, yo habría perdido ;-) Permalink: http://www.mononeurona.org/news/display/253 ![]() |
![]() okas aarkerio gracias 7 minutes ago ¿Jurispuqué? O_O?... 24 minutes ago tienes que Logearte en gmail y unirte en al caja de abajo 25 minutes ago Pues estoy conectado a la web como miembro y me da anonimo jejejejeje 41 minutes ago Probando Friend connect de Google 1 hour, 26 minutes ago asarch deberia de ser el directo de la cndh 2 hours, 15 minutes ago Que estuvimos haciendo >> 21497 lecturas Anticoncepción de Emergencia 18386 lecturas Sexualidad infantil y juvenil 13428 lecturas Sinapsis y exocitosis 13285 lecturas Rompiendo cualquier clave WEP en unos pocos minutos 12577 lecturas Evolución filética en las hepáticas 8859 lecturas Mi primer CakePHP, mmmmm cakeee 8629 lecturas Interrupción de Embarazo 7950 lecturas BASH y Primeros Comandos 6570 lecturas CakePHP II Active Record 6551 lecturas
|
| ||
| Nunca preguntes a tu madre sobre moda, a menos que se apellide Channel. en Cosmopolitan | ||
| Este trabajo está licenciado bajo la MonoNeurona Commons License. 2002-2008 © :: Colectivo MonoNeurona.org :: | ||