Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 8 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mié Dic 23, 2009 2:56 am
Mensajes: 99
Ubicación: Alcalá de Henares

Nota Publicado: Mar Dic 29, 2009 4:47 am 
Arriba  
En algunas distribuciones que he estado viendo de Linux, hay algunas que cuando las instalas no te ofrece la posibilidad de crear un superusuario. Qué ventajas e inconvenientes hay en crear o no un usuario root?
Saludos!

_________________
Linux user number 503022
Ubuntu user number 30034

 Perfil Email  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mié Abr 11, 2007 11:00 pm
Mensajes: 8550
Ubicación: tras la pantalla (...)

Nota Publicado: Mar Dic 29, 2009 5:47 am 
Arriba  
a ver. el root estar esta ahi. otra cosa es que no te den la password, en cuyo caso, no vas a tener acceso como tal. (me refiero especificamente a ubuntu: root esta, pero no tienes acceso porque no tienes la pass).

ventajas de no tener root? que te ahorras el loguearte como root (claro, que esto lo puedes hacer con sudo instalado aun teniendo cuenta root)
inconvenientes??
1. tener que escribir sudo cada vez.
2. el sistema esta al alcance del user (me refiero, basta con saber la pass del user para tener acceso total al sistema). Y ojo, que esto tambien pasa en sistema con sudo aunque tengan cuenta de root "activada"

Yo nunca he sido de trabajar con sudo, pero a los ubunteros les encanta, supongo que todo es mas un tema de costumbres. Eso si, si se usa sudo, la pass del user ha de ser muy segura, porque es la unica barrera para tenre control total del sistema. Con root es la del root, que como es una cuenta que "se usa menos", es mas facil tener una buena pass.

PD: que conste que esto es solo mi experiencia y mi opinion. ;)

_________________
#446716

--Not me, guys. I read the Bash man page each day like a Jehovah's Witness reads the Bible. No wait, the Bash man page IS the bible. Excuse me...
(from comp.os.linux.misc)
[ DNFD ] - [ F4A ] - [ dotfiles ]

 Perfil Email WWW  

Desconectado
Administrador
Administrador
Avatar de Usuario

Registrado: Lun Jun 05, 2006 11:00 pm
Mensajes: 2528
Ubicación: Andalucía/España

Nota Publicado: Mar Dic 29, 2009 9:08 am 
Arriba  
niky45 escribió:
Yo nunca he sido de trabajar con sudo, pero a los ubunteros les encanta, supongo que todo es mas un tema de costumbres


Y no solo a los ubunteros, niky, yo uso sudo tanto en ubuntu como en fedora, opensuse y arch linux, curiosamente en debian lenny la cual tambien tengo no uso sudo.

Creo que no se trata de ventajas o desventajas de tener o no tener usuario root ya que si no lo tienes con sudo tambien se puede administrar el sistema al igual que con la cuenta del root.

Bajo mi opinión, si solo tienes cuenta como usuario y usas sudo no es necesario crear una cuenta root y aún así teniendo solo sudo es posible logearse como root con la orden sudo -s

Un saludo.

_________________
Reglamento del Foro | Deb Linux | Pardus Life | Radio Yoyo Blog | Twitter: @yoyo308
Pardus | Debian | Ubuntu | SolusOS

 Perfil WWW  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mié Abr 11, 2007 11:00 pm
Mensajes: 8550
Ubicación: tras la pantalla (...)

Nota Publicado: Mar Dic 29, 2009 1:00 pm 
Arriba  
Citar:
Bajo mi opinión, si solo tienes cuenta como usuario y usas sudo no es necesario crear una cuenta root y aún así teniendo solo sudo es posible logearse como root con la orden sudo -s


yo siempre que tenia sudo, me sogueaba con un simple sudo su, auqnue es verdad que en ciertas distros (fedora era, no??) no se puede (no da acceso total)

en cuanto a lo demas, creo que estamos de acuerdo. :wink:

PD: decia en ubuntu, porque segun yo es de las pocas distros que no habilita por default la cuenta de root.

_________________
#446716

--Not me, guys. I read the Bash man page each day like a Jehovah's Witness reads the Bible. No wait, the Bash man page IS the bible. Excuse me...
(from comp.os.linux.misc)
[ DNFD ] - [ F4A ] - [ dotfiles ]

 Perfil Email WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Mar 27, 2007 12:00 am
Mensajes: 795
Ubicación: Temuco - Chile

Nota Publicado: Mié Dic 30, 2009 5:52 pm 
Arriba  
niky45 escribió:
Citar:
Bajo mi opinión, si solo tienes cuenta como usuario y usas sudo no es necesario crear una cuenta root y aún así teniendo solo sudo es posible logearse como root con la orden sudo -s


yo siempre que tenia sudo, me sogueaba con un simple sudo su, auqnue es verdad que en ciertas distros (fedora era, no??) no se puede (no da acceso total)

en cuanto a lo demas, creo que estamos de acuerdo. :wink:

PD: decia en ubuntu, porque segun yo es de las pocas distros que no habilita por default la cuenta de root.


A ver vamos por partes:

Respecto a las ventajas de root:
- tienes los permisos para hace cualquier cosa.
- Te logeas una sola vez.. no tienes que andar poniendo sudo o su-c a cada rato.
- es mejor para los registros. la verdad no estoy 100% seguro pero cuando uno hace sudo. en los logs quedas como usuario normal y no como acceso de root.
- sudo por defecto te recuerda la contraseña pro unos minutos.. eso no me gusta para nada.

Respecto a las desventajas:
- para usuarios novatos es un poco peligroso ejecutar procesos como root. (tomando en cuenta que este error es capa 8)

_________________
-- "Social Engineer -> Because there is no patch for human stupidity"
GamerX (Samp-server) | Stats

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Ene 27, 2009 12:00 am
Mensajes: 22

Nota Publicado: Jue Dic 31, 2009 2:36 am 
Arriba  
A mi no me gusta que la misma cuenta que uso para navegar por internet, tenga permisos de root, aunque sea necesario la confirmacion de la clave para cada acción importante. Como deciis, usar sudo o no, es tema de costumbres.
Otra cosa es que tengas que crear usuarios con permisos elevados, pero no de root:
En /etc/sudoers puedes varios grupos de sudoers que cada uno tenga permisos a un directorio, o a ciertas labores.
Aunque esto tambien se podria hacer con chmod, tambien tema de costumbres.

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Dic 19, 2009 7:33 pm
Mensajes: 36

Nota Publicado: Jue Dic 31, 2009 9:59 am 
Arriba  
Todo depende de si quieres más seguridad o comodidad a la hora de administrar tu sistema. Por mi parte ni tengo sudo instalado y lo quito/desabilito de las pc que administro ya que me parece un potencial fallo de seguridad eso de no tener que introducir la contraseña al hacer sudo xxx en el rango de X minutos (comodidad para algunos, inseguridad para otros). Se que se puede configurar el tiempo en el que pide la pass pero si he de quitarlo pues para eso hubiera usado su desde un principio.

Vamos que un problema que cada vez está mas presente en las distros que hacen uso exclusivo del sudo con la cuenta de root "desabilitada", es la de los usuarios que no conocen realmente lo que significa hacer "sudo algo" y lo usan en plan "si algo no funciona correlo con sudo" poniendo las cosas peor de como estaban en un principio.

_________________
Just feel the code...

 Perfil Email  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mié Abr 11, 2007 11:00 pm
Mensajes: 8550
Ubicación: tras la pantalla (...)

Nota Publicado: Jue Dic 31, 2009 2:53 pm 
Arriba  
Citar:
Vamos que un problema que cada vez está mas presente en las distros que hacen uso exclusivo del sudo con la cuenta de root "desabilitada", es la de los usuarios que no conocen realmente lo que significa hacer "sudo algo" y lo usan en plan "si algo no funciona correlo con sudo" poniendo las cosas peor de como estaban en un principio.


100% de acuerdo.

en cuanto a los riesgos de que recuerde la pass.... Vale, si, es un riesgo. Pero mas riesgo es quedarte logueado como root (de cara a alguien que tenga acceso fisico), o dejarlo corriendo en una screen (que es lo que hago yo porque soy muy vaga :|)Claro, de cara a acceso remoto, l/a screen si que es un riesgo, pero dejor la cuenta abierta no. (y la screen, si, pero depende de si tu user es seguro, porque tiene que ser el mismo user el que re-acceda a la screen)

:)

_________________
#446716

--Not me, guys. I read the Bash man page each day like a Jehovah's Witness reads the Bible. No wait, the Bash man page IS the bible. Excuse me...
(from comp.os.linux.misc)
[ DNFD ] - [ F4A ] - [ dotfiles ]

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 8 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO