Custom Search
Bloggers Activos
Vacuna contra el SIDA tonathiu
Mi espacio de trabajo asarch
Crónicas de un desarrollo 2. rnstux
Crónicas de un Desarrollo rnstux
y si Matrix corriera en Xp? libarra
1er. Aniversario de Revolucionemos Oaxaca thot
Revista Revolucionemos Oaxaca No.2 thot
Obama Tambien Programa... vendaval
Espiritualidad y oscilaciones: un verdadero galimatías ahuramazdah
Garapita saidjose
Last Download
Segunda Fundación
Segunda Fundación
Debian GNU/Linux 5.0 "Lenny"
vendaval
Cortesia de humusanito
vendaval
C como lenguaje de scripting
asarch
Fedora 10 Salida del horno
vendaval
Foros Oficiales de OO.org
vendaval
Austrumi 1.8.0
saidjose
Volviendo a la vida PC's antiguos
vendaval
1° de Diciembre, día mundial contra el SIDA
asarch
Sobre maquinas virtuales
vendaval
Utopía
xhaman
Google Groups Karamelo
Visit this group
GNU/Linux
GNU/Linux
Hacktivismo
Hacktivismo
Debian
Debian
NetBSD
NetBSD
WWW
WWW
Guia Linux
Guia Linux
Server Side
Server Side
Ofimatica
Ofimatica
Despabilando...
Despabilando...
Mundo Maya
Mundo Maya
Literatura
Literatura
Agora
Agora
Psicologia
Psicologia
Economia
Economia
Ambientalismo
Ambientalismo
Desarrollo
Desarrollo
Biologia
Biologia
Jedit: programmer editor
Jedit: programmer editor

Hacktivism

LinuxChix button

Ese latoso directorio /tmp
Desde la redacción de Seguridad, aarkerio informa.  2005-11-27 00:00:00-06
Seguridad
0
votos
VoteVote

Siempre que particionamos el disco duro para la instalación, recomiendo crear al menos tres partciones aparter de la root (/) para colocar en ellas tres directorios: /home, pues en el están todoas los datos personales de los usuaros, /var pues en el están los scripts de desarrollo de subversión y las bases de datos y /tmp pues generalmente es por ahí donde se corren resigos de seguridad.

/tmp es un directorio donde todo mundo puede leer, escribir y ejecutar pues aunque tengamos en el /etc/fstab algo como:

/dev/hdb4   /tmp  ext2   defaults,nosuid,noexec,nodev    0    2

indicando que nada en esa partición se debe ejecutar con la opción "noexec", es fácil colocar un script maldoso en /tmp y luego ejecutarlo con "/lib/ld-linux.so.2 ./date".

Lo mejor será encriptar la partición donde está montado /tmp. Desde la versión 2.6.4 del kernel, la encriptación de dispositivos corre a cargo del módulo dm-crypt, insertálo con modconf si no está. Además debemos tener arriba el módulo loop.

La herramienta que nos ayuda a encriptar es cryptsetup

$sudo apt-get install cryptsetup

El proceso es un poco complejo y afortundamante la Gentooza tiene un muy buen manual de cómo hacerlo.

En caso de transportar datos importantes en el USB/Pendrive podemos también encriptarlo para que en caso de pérdida o robo nadie puedea acceder a la información que contiene, claro que al encriptarlo ya no podríamos verlo desde Windows, pero en algunas empresas y organizaciones como el FBI y la CIA, la encriptación de los Pendrive y las laptops es obligatoria. Todo sea por la seguridad ;-).

Recuerdo una vez que un amigo en la oficina, nomás de mamilón, no quería pasarme unos Ogg Vorbis y le puso password al BIOS de su equipo, pero un día llegué temprano le saque el disco duro lo conecté a mi equipo y copie todo, cuando lleguó yo ya estaba cantando a David Bowie. Pero si él hubiese encriptado su partición, yo habría perdido ;-)


Permalink:
http://www.mononeurona.org/news/display/253

Reference: Abre Ventana
Buscar enlaces a esta noticia en Technorati | add to delicious | Enviar a Fresqui.com | meneame | barrapunto
Que estas haciendo?
saidjosesaidjose está:
okas aarkerio gracias
7 minutes ago

asarchasarch está:
¿Jurispuqué? O_O?...
24 minutes ago

aarkerioaarkerio está:
tienes que Logearte en gmail y unirte en al caja de abajo
25 minutes ago

saidjosesaidjose está:
Pues estoy conectado a la web como miembro y me da anonimo jejejejeje
41 minutes ago

aarkerioaarkerio está:
Probando Friend connect de Google
1 hour, 26 minutes ago

mandrakemandrake está:
asarch deberia de ser el directo de la cndh
2 hours, 15 minutes ago

Que estuvimos haciendo >>
Chipotle Software

El nuevo proyecto en Django debe llamarse:
Lbaesther
Chapopote
Coatl
Minotauro
Atena
Coyolxauhqui
Rapiditas
Problemas de Lenguaje en niños
21497 lecturas
Anticoncepción de Emergencia
18386 lecturas
Sexualidad infantil y juvenil
13428 lecturas
Sinapsis y exocitosis
13285 lecturas
Rompiendo cualquier clave WEP en unos pocos minutos
12577 lecturas
Evolución filética en las hepáticas
8859 lecturas
Mi primer CakePHP, mmmmm cakeee
8629 lecturas
Interrupción de Embarazo
7950 lecturas
BASH y Primeros Comandos
6570 lecturas
CakePHP II Active Record
6551 lecturas
Add to Technorati Favorites

ir arriba
Nunca preguntes a tu madre sobre moda, a menos que se apellide Channel. en Cosmopolitan

The Queen is here Mozilla Firefox The Best DataBase CakePHP Framework XHTML GNU Hacker Chipotle Software

Too Cool for Internet Explorer