<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La vida Linux &#187; Seguridad</title>
	<atom:link href="http://lavidalinux.com.ar/category/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://lavidalinux.com.ar</link>
	<description></description>
	<lastBuildDate>Sat, 04 Sep 2010 19:19:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Administrar usuarios en GNU/Linux</title>
		<link>http://lavidalinux.com.ar/2010/01/administrar-usuarios-en-gnulinux.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=administrar-usuarios-en-gnulinux</link>
		<comments>http://lavidalinux.com.ar/2010/01/administrar-usuarios-en-gnulinux.html#comments</comments>
		<pubDate>Tue, 26 Jan 2010 21:27:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=472</guid>
		<description><![CDATA[En GNU/Linux realizar la administración de usuarios únicamente a travéz de una interfaz gráfica (GUI), creo que es un crimen. La GUI puede facilitar el camino a un nuevo usuario, pero la libertad y transparencia que ofrece GNU/Linux no se debe despreciar. Linux es un sistema multiusuario, por lo tanto, la tarea de añadir, modificar, [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2010%252F01%252Fadministrar-usuarios-en-gnulinux.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Administrar%20usuarios%20en%20GNU%2FLinux%20%23GNU%2FLinux%22%20%7D);"></div>
<p>En <strong>GNU/Linux</strong> realizar la administración de usuarios únicamente a travéz de una interfaz gráfica (GUI), creo que es un crimen. La GUI puede facilitar el camino a un nuevo usuario, pero la libertad y transparencia que ofrece GNU/Linux no se debe despreciar.</p>
<p>Linux es un sistema multiusuario, por lo tanto, la tarea de añadir, modificar, eliminar y en general administrar usuarios se convierte en algo no solo rutinario, sino importante; además de ser un elemento de seguridad que mal administrado o tomado a la ligera, puede convertirse en un enorme hoyo de seguridad. En este manual aprenderás todo lo necesario para administrar completamente tus usuarios en <strong>GNU/Linux</strong>.</p>
<p><strong>Tipos de usuarios</strong></p>
<p>Los usuarios en Unix/Linux se identifican por un número único de usuario, User ID, UID. Y pertenecen a un grupo principal de usuario, identificado también por un número único de grupo, Group ID, GID. El usuario puede pertenecer a más grupos además del principal.</p>
<p>Aunque sujeto a cierta polémica, es posible identificar tres tipos de usuarios en Linux:<br />
<a name="more"></a><strong>Usuario root</strong>, también llamado superusuario o administrador.</p>
<p>* Su UID (User ID) es 0 (cero).<br />
* Es la única cuenta de usuario con privilegios sobre todo el sistema.<br />
* Acceso total a todos los archivos y directorios con independencia de propietarios y permisos.<br />
* Controla la administración de cuentas de usuarios.<br />
* Ejecuta tareas de mantenimiento del sistema.<br />
* Puede detener el sistema.<br />
* Instala software en el sistema.<br />
* Puede modificar o reconfigurar el kernel, controladores, etc.</p>
<p><strong>Usuarios especiales</strong></p>
<p><strong>Ejemplos</strong>: bin, daemon, adm, lp, sync, shutdown, mail, operator, squid, apache, etc.</p>
<p>* Se les llama también cuentas del sistema.<br />
* No tiene todos los privilegios del usuario root, pero dependiendo de la cuenta asumen distintos privilegios de root.<br />
* Lo anterior para proteger al sistema de posibles formas de vulnerar la seguridad.<br />
* No tienen contraseñas pues son cuentas que no están diseñadas para iniciar sesiones con ellas.<br />
* También se les conoce como cuentas de &#8220;no inicio de sesión&#8221; (nologin).<br />
* Se crean (generalmente) automáticamente al momento de la instalación de Linux o de la aplicación.<br />
* Generalmente se les asigna un UID entre 1 y 100 (definifo en /etc/login.defs)</p>
<p><strong>Usuarios normales</strong></p>
<p>* Se usan para usuarios individuales.<br />
* Cada usuario dispone de un directorio de trabajo, ubicado generalmente en /home.<br />
* Cada usuario puede personalizar su entorno de trabajo.<br />
* Tienen solo privilegios completos en su directorio de trabajo o HOME.<br />
* Por seguridad, es siempre mejor trabajar como un usuario normal en vez del usuario root, y cuando se requiera hacer uso de comandos solo de root, utilizar el comando su.<br />
* En las distros actuales de Linux se les asigna generalmente un UID superior a 500.</p>
<p><strong>/etc/passwd</strong></p>
<p>Cualquiera que sea el tipo de usuario, todas las cuentas se encuentran definidas en el archivo de configuración &#8216;passwd&#8217;, ubicado dentro del directorio /etc. Este archivo es de texto tipo ASCII, se crea al momento de la instalación con el usuario root y las cuentas especiales, más las cuentas de usuarios normales que se hayan indicado al momento de la instalación.<span id="more-472"></span>El archivo /etc/passwd contiene una línea para cada usuario, similar a las siguientes:</p>
<p>root:x:0:0:root:/root:/bin/bash<br />
sergio:x:501:500:Sergio González:/home/sergio:/bin/bash</p>
<p>La información de cada usuario está dividida en 7 campos delimitados cada uno por &#8216;:&#8217; dos puntos.</p>
<p>/etc/passwd<br />
Campo 1 Es el nombre del usuario, identificador de inicio de sesión (login). Tiene que ser único.<br />
Campo 2 La &#8216;x&#8217; indica la contraseña encriptada del usuario, además también indica que se está haciendo uso del archivo /etc/shadow, si no se hace uso de este archivo, este campo se vería algo así como: &#8216;ghy675gjuXCc12r5gt78uuu6R&#8217;.<br />
Campo 3 Número de identificación del usuario (UID). Tiene que ser único. 0 para root, generalmente las cuentas o usuarios especiales se numeran del 1 al 100 y las de usuario normal del 101 en delante, en las distribuciones mas recientes esta numeración comienza a partir del 500.<br />
Campo 4 Numeración de identificación del grupo (GID). El que aparece es el número de grupo principal del usuario, pero puede pertenecer a otros, esto se configura en /etc/groups.<br />
Campo 5 Comentarios o el nombre completo del usuario.<br />
Campo 6 Directorio de trabajo (Home) donde se sitúa al usuario después del inicio de sesión.<br />
Campo 7 Shell que va a utilizar el usuario de forma predeterminada.</p>
<p><strong>/etc/shadow</strong></p>
<p>Anteriormente (en sistemas Unix) las contraseñas cifradas se almacenaban en el mismo /etc/passwd. El problema es que &#8216;passwd&#8217; es un archivo que puede ser leído por cualquier usuario del sistema, aunque solo puede ser modificado por root. Con cualquier computadora potente de hoy en día, un buen programa de descifrado de contraseñas y paciencia es posible &#8220;crackear&#8221; contraseñas débiles (por eso la conveniencia de cambiar periódicamente la contraseña de root y de otras cuentas importantes). El archivo &#8216;shadow&#8217;, resuelve el problema ya que solo puede ser leido por root. Considérese a &#8216;shadow&#8217; como una extensión de &#8216;passwd&#8217; ya que no solo almacena la contraseña encriptada, sino que tiene otros campos de control de contraseñas.</p>
<p>El archivo /etc/shadow contiene una línea para cada usuario, similar a las siguientes:</p>
<p>root:ghy675gjuXCc12r5gt78uuu6R:10568:0:99999:7:7:-1::<br />
sergio:rfgf886DG778sDFFDRRu78asd:10568:0:-1:9:-1:-1::</p>
<p>La información de cada usuario está dividida en 9 campos delimitados cada uno por &#8216;:&#8217; dos puntos.<br />
/etc/shadow<br />
Campo 1 Nombre de la cuenta del usuario.<br />
Campo 2 Contraseña cifrada o encriptada, un &#8216;*&#8217; indica cuenta de &#8216;nologin&#8217;.<br />
Campo 3 Días transcurridos desde el 1/ene/1970 hasta la fecha en que la contraseña fue cambiada por última vez.<br />
Campo 4 Número de días que deben transcurrir hasta que la contraseña se pueda volver a cambiar.<br />
Campo 5 Número de días tras los cuales hay que cambiar la contraseña. (-1 significa nunca). A partir de este dato se obtiene la fecha de expiración de la contraseña.<br />
Campo 6 Número de días antes de la expiración de la contraseña en que se le avisará al usuario al inicio de la sesión.<br />
Campo 7 Días después de la expiración en que la contraseña se inhabilitara, si es que no se cambio.<br />
Campo 8 Fecha de caducidad de la cuenta. Se expresa en días transcurridos desde el 1/Enero/1970 (epoch).<br />
Campo 9 Reservado.</p>
<p><strong>/etc/group</strong></p>
<p>Este archivo guarda la relación de los grupos a los que pertenecen los usuarios del sistema, contiene una línea para cada usuario con tres o cuatro campos por usuario:</p>
<p>root:x:0:root<br />
ana:x:501:<br />
sergio:x:502:ventas,supervisores,produccion<br />
cristina:x:503:ventas,sergio</p>
<p>* El campo 1 indica el usuario.<br />
* El campo 2 &#8216;x&#8217; indica la contraseña del grupo, que no existe, si hubiera se mostraría un &#8216;hash&#8217; encriptado.<br />
* El campo 3 es el Group ID (GID) o identificación del grupo.<br />
* El campo 4 es opcional e indica la lista de grupos a los que pertenece el usuario</p>
<p>Actualmente al crear al usuario con useradd se crea también automáticamente su grupo principal de trabajo GID, con el mismo nombre del usuario. Es decir, si se añade el usuario &#8216;sergio&#8217; también se crea el /etc/group el grupo &#8216;sergio&#8217;. Aun asi, existen comandos de administración de grupos que se explicarán más adelante.</p>
<p><strong>pwconv y pwunconv</strong></p>
<p>El comportamiento por defecto de todas las distros modernas de GNU/Linux es activar la protección extendida del archivo /etc/shadow, que (se insiste) oculta efectivamente el &#8216;hash&#8217; cifrado de la contraseña de /etc/passwd.</p>
<p>Pero si por alguna bizarra y extraña situación de compatibilidad se requiriera tener las contraseñas cifradas en el mismo archivo de /etc/passwd se usaría el comando pwunconv:</p>
<p># more /etc/passwd<br />
root:x:0:0:root:/root:/bin/bash<br />
sergio:x:501:500:Sergio González:/home/sergio:/bin/bash<br />
&#8230;<br />
(La &#8216;x&#8217; en el campo 2 indica que se hace uso de /etc/shadow)<br />
# more /etc/shadow<br />
root:ghy675gjuXCc12r5gt78uuu6R:10568:0:99999:7:7:-1::<br />
sergio:rfgf886DG778sDFFDRRu78asd:10568:0:-1:9:-1:-1::</p>
<p># pwunconv<br />
# more /etc/passwd<br />
root:ghy675gjuXCc12r5gt78uuu6R:0:0:root:/root:/bin/bash<br />
sergio:rfgf886DG778sDFFDRRu78asd:501:500:Sergio González:/home/sergio:/bin/bash<br />
&#8230;<br />
# more /etc/shadow<br />
/etc/shadow: No such file or directory<br />
(Al ejecutar pwunconv, el archivo shadow se elimina y las contraseñas cifradas &#8216;pasaron&#8217; a passwd)</p>
<p>En cualquier momento es posible reactivar la protección de shadow:</p>
<p># pwconv<br />
# ls -l /etc/passwd /etc/shadow<br />
-rw-r&#8211;r&#8211; 1 root root 1106 2007-07-08 01:07 /etc/passwd<br />
-r&#8212;&#8212;&#8211; 1 root root 699 2009-07-08 01:07 /etc/shadow</p>
<p>Se vuelve a crear el archivo shadow, además nótese los permisos tan restrictivos (400) que tiene este archivo, haciendo sumamente difícil (no me gusta usar imposible, ya que en informática parece ser que los imposibles &#8216;casi&#8217; no existen) que cualquier usuario que no sea root lo lea.</p>
<p><strong>/etc/login.defs</strong></p>
<p>En el archivo de configuración /etc/login.defs están definidas las variables que controlan los aspectos de la creación de usuarios y de los campos de shadow usadas por defecto. Algunos de los aspectos que controlan estas variables son:</p>
<p>* Número máximo de días que una contraseña es válida PASS_MAX_DAYS<br />
* El número mínimo de caracteres en la contraseña PASS_MIN_LEN<br />
* Valor mínimo para usuarios normales cuando se usa useradd UID_MIN<br />
* El valor umask por defecto UMASK<br />
* Si el comando useradd debe crear el directorio home por defecto CREATE_HOME</p>
<p>Basta con leer este archivo para conocer el resto de las variables que son autodescriptivas y ajustarlas al gusto. Recúerdese que se usaran principalmente al momento de crear o modificar usuarios con los comandos useradd y usermod que en breve se explicaran.<br />
<strong>Añadir usuarios con useradd</strong></p>
<p>useradd o adduser es el comando que permite añadir nuevos usuarios al sistema desde la línea de comandos. Sus opciones más comunes o importantes son las siguientes:</p>
<p>* -c añade un comentario al momento de crear al usuario, campo 5 de /etc/passwd<br />
* -d directorio de trabajo o home del usuario, campo 6 de /etc/passwd<br />
* -e fecha de expiración de la cuenta, formato AAAA-MM-DD, campo 8 de /etc/shadow<br />
* -g número de grupo principal del usuario (GID), campo 4 de /etc/passwd<br />
* -G otros grupos a los que puede pertenecer el usuario, separados por comas.<br />
* -r crea una cuenta del sistema o especial, su UID será menor al definido en /etc/login.defs en la variable UID_MIN, además no se crea el directorio de inicio.<br />
* -s shell por defecto del usuario cuando ingrese al sistema. Si no se especifica, bash, es el que queda establecido.<br />
* -u UID del usuario, si no se indica esta opción, automáticamente se establece el siguiente número disponible a partir del último usuario creado.</p>
<p>Ahora bien, realmente no hay prácticamente necesidad de indicar ninguna opción ya que si hacemos lo siguiente:</p>
<p># useradd juan</p>
<p>Se creará el usuario y su grupo, asi como las entradas correspondientes en /etc/passwd, /etc/shadow y /etc/group. También se creará el directorio de inicio o de trabajo: /home/juan y los archivos de configuración que van dentro de este directorio y que más adelante se detallan.</p>
<p>Las fechas de expiración de contraseña, etc. Quedan lo más amplias posibles asi que no hay problema que la cuenta caduque, asi que prácticamente lo único que faltaría sería añadir la contraseña del usuario y algún comentario o identificación de la cuenta. Como añadir el password o contraseña se estudiara en un momento y viendo las opciones con &#8216;-c&#8217; es posible establecer el comentario, campo 5 de /etc/passwd:</p>
<p># useradd -c &#8220;Juan Perez Hernandez&#8221; juan</p>
<p>Siempre el nombre del usuario es el último parámetro del comando. Asi por ejemplo, si queremos salirnos del default, podemos establecer algo como lo siguiente:</p>
<p># useradd -d /usr/juan -s /bin/csh -u 800 -c &#8220;Juan Perez Hernandez&#8221; juan</p>
<p>Con lo anterior estamos cambiando su directorio de inicio, su shell por defautl sera csh y su UID será el 800 en vez de que el sistema tome el siguiente número disponible.</p>
<p><strong>Modificar usuarios con usermod</strong></p>
<p>Como su nombre lo indica, usermod permite modificar o actualizar un usuario o cuenta ya existente. Sus opciones más comunes o importantes son las siguientes:</p>
<p>* -c añade o modifica el comentario, campo 5 de /etc/passwd<br />
* -d modifica el directorio de trabajo o home del usuario, campo 6 de /etc/passwd<br />
* -e cambia o establece la fecha de expiración de la cuenta, formato AAAA-MM-DD, campo 8 de /etc/shadow<br />
* -g cambia el número de grupo principal del usuario (GID), campo 4 de /etc/passwd<br />
* -G establece otros grupos a los que puede pertenecer el usuario, separados por comas.<br />
* -l cambia el login o nombre del usuario, campo 1 de /etc/passwd y de /etc/shadow<br />
* -L bloque la cuenta del usuario, no permitiendolé que ingrese al sistema. No borra ni cambia nada del usuario, solo lo deshabilita.<br />
* -s cambia el shell por defecto del usuario cuando ingrese al sistema.<br />
* -u cambia el UID del usuario.<br />
* -U desbloquea una cuenta previamente bloqueada con la opción -L.</p>
<p>Si quiseramos cambiar el nombre de usuario de &#8216;sergio&#8217; a &#8216;sego&#8217;:</p>
<p># usermod -l sego sergio</p>
<p>Casi seguro también cambiará el nombre del directorio de inicio o HOME en /home, pero si no fuera así, entonces:</p>
<p># usermod -d /home/sego sego</p>
<p>Otros cambios o modificaciones en la misma cuenta:</p>
<p># usermod -c &#8220;supervisor de area&#8221; -s /bin/ksh -g 505 sego</p>
<p>Lo anterior modifica el comentario de la cuenta, su shell por defecto que ahora sera Korn shell y su grupo principal de usuario quedó establecido al GID 505 y todo esto se aplicó al usuario &#8216;sego&#8217; que como se observa debe ser el último argumento del comando.</p>
<p>El usuario &#8216;sego&#8217; salió de vacaciones y nos aseguramos de que nadie use su cuenta:</p>
<p># usermod -L sego</p>
<p><strong>Eliminar usuarios con userdel</strong></p>
<p>Como su nombre lo indica, userdel elimina una cuenta del sistema, userdel puede ser invocado de tres maneras:</p>
<p># userdel sergio</p>
<p>Sin opciones elimina la cuenta del usuario de /etc/passwd y de /etc/shadow, pero no elimina su directorio de trabajo ni archivos contenidos en el mismo, esta es la mejor opción, ya que elimina la cuenta pero no la información de la misma.</p>
<p># userdel -r sergio</p>
<p>Al igual que lo anterior elimina la cuenta totalmente, pero con la opción -r además elimina su directorio de trabajo y archivos y directorios contenidos en el mismo, asi como su buzón de correo, si es que estuvieran configuradas las opciones de correo. La cuenta no se podrá eliminar si el usuario esta logueado o en el sistema al momento de ejecutar el comando.</p>
<p># userdel -f sergio</p>
<p>La opción -f es igual que la opción -r, elimina todo lo del usuario, cuenta, directorios y archivos del usuario, pero además lo hace sin importar si el usuario esta actualmente en el sistema trabajando. Es una opción muy radical, además de que podría causar inestabilidad en el sistema, asi que hay que usarla solo en casos muy extremos.</p>
<p><strong>Cambiar contraseñas con passwd</strong></p>
<p>Crear al usuario con useradd es el primer paso, el segundo es asignarle una contraseña a ese usuario. Esto se logra con el comando passwd que permitirá ingresar la contraseña y su verificación:</p>
<p># passwd sergio<br />
Changing password for user prueba.<br />
New UNIX password:<br />
Retype new UNIX password:<br />
passwd: all authentication tokens updated successfully.<br />
#</p>
<p>El usuario root es el único que puede indicar el cambio o asignación de contraseñas de cualquier usuario. Usuarios normales pueden cambiar su contraeña en cualquier momento con tan solo invocar passwd sin argumentos, y podrá de esta manera cambiar la contraseña cuantas veces lo requiera.</p>
<p>passwd tiene integrado validación de contraseñas comunes, cortas, de diccionario, etc. asi que si por ejemplo intento como usuario normal cambiar mi contraseña a &#8216;qwerty&#8217; el sistema me mostrará lo siguiente:</p>
<p>$ passwd<br />
Changing password for user prueba.<br />
New UNIX password:<br />
BAD PASSWORD: it is based on a dictionary word<br />
Retype new UNIX password:<br />
passwd: all authentication tokens updated successfully.<br />
$</p>
<p>Nótese que al ingresar &#8216;qwerty&#8217; como contraseña se detectó que es una secuencia ya conocida como contraseña y me manda la advertencia: &#8220;BAD PASSWORD: it is based on a dictionary word&#8221;, sin embargo me permite continuar, al ingresar la verificación. Es decir, passwd avisa de malas o débiles contraseñas pero permite establecerlas si realmente se desea.</p>
<p>Resumiendo entonces, se podría decir que todo este tutorial se reduce a dos líneas de comandos para crear y dejar listo para trabajar a un usuario en Linux:</p>
<p># useradd ana<br />
# passwd ana</p>
<p>Se crea el usuario &#8216;ana&#8217;, useradd hace todo el trabajo de establecer el shell, directorio de inicio, copiar archivos iniciales de configuración de la cuenta, etc. y después passwd establece la contraseña. Asi de simple.</p>
<p>passwd tiene varias opciones que permiten bloquear la cuenta &#8216;-l&#8217;, desbloquearla &#8216;-u&#8217;, y varias opciones más que controlan la vigencia de la contraseña, es decir, es otro modo de establecer los valores de la cuenta en /etc/shadow. Para más información consulta las páginas del manual:<br />
$ man passwd</p>
<p><strong>Archivos de configuración</strong></p>
<p>Los usuarios normales y root en sus directorios de inicio tienen varios archivos que comienzan con &#8220;.&#8221; es decir están ocultos. Varían mucho dependiendo de la distribución de Linux que se tenga, pero seguramente se encontrarán los siguientes o similares:</p>
<p># ls -la<br />
drwx&#8212;&#8212; 2 ana ana 4096 jul 9 09:54 .<br />
drwxr-xr-x 7 root root 4096 jul 9 09:54 ..<br />
-rw-r&#8211;r&#8211; 1 ana ana 24 jul 9 09:54 .bash_logout<br />
-rw-r&#8211;r&#8211; 1 ana ana 191 jul 9 09:54 .bash_profile<br />
-rw-r&#8211;r&#8211; 1 ana ana 124 jul 9 09:54 .bashrc</p>
<p>.bash_profile aquí podremos indicar alias, variables, configuración del entorno, etc. que deseamos iniciar al principio de la sesión.</p>
<p>.bash_logout aquí podremos indicar acciones, programas, scripts, etc., que deseemos ejecutar al salirnos de la sesión.</p>
<p>.bashrc es igual que .bash_profile, se ejecuta al principio de la sesión, tradicionalmente en este archivo se indican los programas o scripts a ejecutar, a diferencia de .bash_profile que configura el entorno.</p>
<p>Lo anterior aplica para terminales de texto 100%.</p>
<p>Si deseamos configurar archivos de inicio o de salida de la sesión gráfica entonces, en este caso, hay que buscar en el menú del ambiente gráfico algún programa gráfico que permita manipular que programas se deben arrancar al iniciar la sesión en modo gráfico. En la mayoría de las distribuciones existe un programa llamado &#8220;sesiones&#8221; o &#8220;sessions&#8221;, generalmente esta ubicado dentro del menú de preferencias. En este programa es posible establecer programas o scripts que arranquen junto con el ambiente gráfico, sería equivalente a manipular &#8216;bashrc&#8217;.</p>
<p>Además Linux permite que el usuario decida que tipo de entorno Xwindow a utilizar, ya sea algún entorno de escritorio como KDE o Gnome o algún manejador de ventanas como Xfce o Twm. Dentro del Home del usuario, se creará un directorio o archivo escondido &#8220;.&#8221; , por ejemplo &#8216;.gnome&#8217; o &#8216;.kde&#8217; donde vendrá la configuración personalizada del usuario para ese entorno. Dentro de este directorio suele haber varios directorios y archivos de configuración. Estos son sumamente variados dependiendo de la distribución y del entorno. No es recomendable modificar manualmente (aunque es perfectamente posible) estos archivos, es mucho mas sencillo modificar vía las interfases gráficas que permiten cambiar el fondo, protector de pantalla, estilos de ventanas, tamaños de letras, etc.<br />
Resumen de comandos y archivos de administración de usuarios</p>
<p>Existen varios comandos más que se usan muy poco en la administración de usuarios, que sin embargo permiten administrar aun más a detalle a tus usuarios de Linux. Algunos de estos comandos permiten hacer lo mismo que los comandos previamente vistos, solo que de otra manera, y otros como &#8216;chpasswd&#8217; y &#8216;newusers&#8217; resultan muy útiles y prácticos cuando de dar de alta a múltiples usuarios se trata.</p>
<p>A continuación te presento un resumen de los comandos y archivos vistos en este tutorial más otros que un poco de investigación</p>
<p><strong>Comandos de administración y control de usuarios</strong></p>
<p>adduser Ver useradd<br />
chage Permite cambiar o establecer parámetros de las fechas de control de la contraseña.<br />
chpasswd Actualiza o establece contraseñas en modo batch, múltiples usuarios a la vez. (se usa junto con newusers)<br />
id Muestra la identidad del usuario (UID) y los grupos a los que pertence.<br />
gpasswd Administra las contraseñas de grupos (/etc/group y /etc/gshadow).<br />
groupadd Añade grupos al sistema (/etc/group).<br />
groupdel Elimina grupos del sistema.<br />
groupmod Modifica grupos del sistema.<br />
groups Muestra los grupos a los que pertence el usuario.<br />
newusers Actualiza o crea usuarios en modo batch, múltiples usuarios a la vez. (se usa junto chpasswd)<br />
pwconv Establece la protección shadow (/etc/shadow) al archivo /etc/passwd.<br />
pwunconv Elimina la protección shadow (/etc/shadow) al archivo /etc/passwd.<br />
useradd Añade usuarios al sistema (/etc/passwd).<br />
userdel Elimina usuarios del sistema.<br />
usermod Modifica usuarios.</p>
<p><strong>Archivos de administración y control de usuarios</strong></p>
<p>.bash_logout Se ejecuta cuando el usuario abandona la sesión.<br />
.bash_profile Se ejecuta cuando el usuario inicia la sesión.<br />
.bashrc Se ejecuta cuando el usuario inicia la sesión.<br />
/etc/group Usuarios y sus grupos.<br />
/etc/gshadow Contraseñas encriptadas de los grupos.<br />
/etc/login.defs Variables que controlan los aspectos de la creación de usuarios.<br />
/etc/passwd Usuarios del sistema.<br />
/etc/shadow Contraseñas encriptadas y control de fechas de usuarios del sistema.</p>
<p><strong>Ambientes gráficos y Web</strong></p>
<p>Si usas Linux con Xwindow (gnome, kde, etc.) encontrarás dentro de los menús una o varias opciones gráficas de administración de usuarios, asi como programas basados en Web como webmin que entre muchas otras cosas te permiten un control total de la administración de usuarios y grupos. Estos programas de gestión de usuarios son sumamente intuitivos y en una sola pantalla a través de sus opciones puedes controlar prácticamente todas las funciones expuestas en este tutorial, en lo particular recomiendo <a href="http://www.webmin.com/">webmin</a> por su confiablidad y alto nivel de configuración, además que es accesible via web.<br />
Webmin en el módulo de añadir usuarios. Excelente herramienta de configuración y administración de múltiples aspectos de Linux.</p>
<p>Vía | <a href="http://luanorma.blogspot.com/">luanorma</a></p>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2010/01/administrar-usuarios-en-gnulinux.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>100 herramientas de seguridad para GNU/Linux</title>
		<link>http://lavidalinux.com.ar/2009/10/100-herramientas-de-seguridad-para.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=100-herramientas-de-seguridad-para</link>
		<comments>http://lavidalinux.com.ar/2009/10/100-herramientas-de-seguridad-para.html#comments</comments>
		<pubDate>Tue, 13 Oct 2009 21:27:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apps]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=308</guid>
		<description><![CDATA[En materia de seguridad GNU/Linux es uno de los SO que gozan de muy buena reputación en todos sus entornos, tanto en desktop como server. Aunque no nos debemos fiar y siempre es recomendable usar herramientas de seguridad. jeromie jackson nos ofrece una lista de 100 herramientas de seguridad para GNU/Linux. Les dejo el PDF [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F10%252F100-herramientas-de-seguridad-para.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22100%20herramientas%20de%20seguridad%20para%20GNU%2FLinux%20%23Apps%20%23GNU%2FLinux%22%20%7D);"></div>
<div class="separator" style="clear: both; text-align: center;"><a href="http://lavidalinux.com.ar//HLIC/be6ffb9398199ccf63ba095e566db3f5.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" height="175" src="http://lavidalinux.com.ar//HLIC/be6ffb9398199ccf63ba095e566db3f5.jpg" width="200" /></a></div>
<p>En materia de seguridad <b><a href="http://lavidalinux.blogspot.com/search/label/Linux">GNU/Linux</a></b> es uno de los SO que gozan de muy buena reputación en todos sus entornos, tanto en desktop como server. Aunque no nos debemos fiar y siempre es recomendable usar herramientas de seguridad. </p>
<p><a href="http://www.jeromiejackson.com/index.php/top-100-security-tools">jeromie jackson</a> nos ofrece una lista de 100 herramientas de seguridad para <b><a href="http://lavidalinux.blogspot.com/search/label/Linux">GNU/Linux</a></b>. Les dejo el PDF con la lista y descripción de uso. Verificar y elegir la de tu utilidad.</p>
<p>Descargar: <a href="http://www.4shared.com/file/140672289/3b25abed/top-100-security-tools.html">Link</a></p>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/10/100-herramientas-de-seguridad-para.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en el Kernel de Linux de 8 años old</title>
		<link>http://lavidalinux.com.ar/2009/08/fallo-de-seguridad-en-el-kernel-de.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=fallo-de-seguridad-en-el-kernel-de</link>
		<comments>http://lavidalinux.com.ar/2009/08/fallo-de-seguridad-en-el-kernel-de.html#comments</comments>
		<pubDate>Fri, 14 Aug 2009 21:12:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Kernel]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=202</guid>
		<description><![CDATA[La seguridad de los núcleos Linux en sus versiones 2.4.x y 2.6.x se ha visto comprometida tras el descubrimiento de dos expertos en seguridad que han revelado un sencillo método para realizar una escalada de privilegios. El fallo afecta a los kernel Linux desde 2001, pero no había sido descubierta hasta ahora, y sus responsables [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F08%252Ffallo-de-seguridad-en-el-kernel-de.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Fallo%20de%20seguridad%20en%20el%20Kernel%20de%20Linux%20de%208%20a%C3%B1os%20old%20%23GNU%2FLinux%20%23Kernel%22%20%7D);"></div>
<p><span class="Apple-style-span"   style="  color: rgb(63, 63, 63); -webkit-border-horizontal-spacing: 5px; -webkit-border-vertical-spacing: 5px; font-family:Tahoma, 'Gill Sans MT', Arial, Helvetica, sans-serif;font-size:12px;">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; "><strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">La seguridad de los núcleos Linux en sus versiones 2.4.x y 2.6.x se ha visto comprometida tras el descubrimiento de dos expertos en seguridad que han revelado un sencillo método para realizar una escalada de privilegios. El fallo afecta a los kernel Linux desde 2001, pero no había sido descubierta hasta ahora, y sus responsables indican que la vulnerabilidad es tan trivial como puede serlo exlotarla. Afortunadamente, los responsables del núcleo ya la han corregido con un parche tranquilizador.</strong></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; ">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; ">Tavis Ormandy y Julien Tinnes del Google Security Team han sido los responsables de un descubrimiento que han comentado <a href="http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html" target="_blank" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">en el blog de Tinnes</a>, donde indican que &#8220;<em style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">el problema reside en <strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">cómo Linux se encarga de operaciones no disponibles para algunos protocolos</strong>, como sock_sendpage y otros que no comprueban la existencia de punteros a NULL antes de desreferenciar operaciones en la estructura de operaciones</em>&#8220;.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; "></p>
<p></span><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i890.photobucket.com/albums/ac105/lavidalinux/Tux6.jpg"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 560px; height: 314px;" src="http://i890.photobucket.com/albums/ac105/lavidalinux/Tux6.jpg" border="0" alt="" /></a><br /><span id="fullpost"><br /><span class="Apple-style-span" style="font-family: Tahoma, 'Gill Sans MT', Arial, Helvetica, sans-serif; font-size: 12px; color: rgb(63, 63, 63); -webkit-border-horizontal-spacing: 5px; -webkit-border-vertical-spacing: 5px; ">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; ">El error provoca que sea posible ejecutar código que <strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">provoque una escalada de privilegios</strong>, lo que daría a un atacante acceso total a un sistema afectado por la vulnerabilidad. En el citado artículo muestran un <strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">exploit de ejemplo</strong> que precisamente haría uso de esta técnica.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; ">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; ">Afortunadamente <strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">los desarrolladores de Linux ya han corregido el problema</strong>, y el propio Linus Torvalds <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98" target="_blank" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">ha publicado un <em style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">commit</em></a> en el sistema de control de versiones Git de Linux que <a href="http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html" target="_blank" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; ">evita</a> este tipo de ataques. La actualización estará pronto disponible en los distintos repositorios para todas las distribuciones, de modo que el fallo de seguridad ha sido corregido realmente rápido.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; line-height: 16px; "></p>
<p></span>Vía ==> <a href="http://www.muycomputer.com/Actualidad/Noticias/Vulnerabilidad-en-kernel-Linux/_wE9ERk2XxDCiBQ8SAj8vX62SV4Y9gM5ZUD7e7-fneRvwPZr6o1aEDdTWGG7H-exm">muycomputer</a><br /></span></p>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/08/fallo-de-seguridad-en-el-kernel-de.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva falla en Firefox 3.5.1, Mozilla dice que NO</title>
		<link>http://lavidalinux.com.ar/2009/07/nueva-falla-en-firefox-351-mozilla-dice.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=nueva-falla-en-firefox-351-mozilla-dice</link>
		<comments>http://lavidalinux.com.ar/2009/07/nueva-falla-en-firefox-351-mozilla-dice.html#comments</comments>
		<pubDate>Wed, 22 Jul 2009 01:19:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Mozilla]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=160</guid>
		<description><![CDATA[Lo que más me gusta es que, se descubre la falla hoy y ya está el parche mañana; No así en otros Software de pago. En la semana pasada se detectaba una vulnerabilidad grave en Firefox que fue solucionada días más tarde por los chicos de Mozilla en Firefox 3.5.1, ahora pocos días después de [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F07%252Fnueva-falla-en-firefox-351-mozilla-dice.html%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2FbpXveq%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Nueva%20falla%20en%20Firefox%203.5.1%2C%20Mozilla%20dice%20que%20NO%20%23Firefox%20%23Mozilla%22%20%7D);"></div>
<p><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i890.photobucket.com/albums/ac105/lavidalinux/firefox-logo.jpg"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 315px; height: 305px;" src="http://i890.photobucket.com/albums/ac105/lavidalinux/firefox-logo.jpg" alt="" border="0" /></a><span style="font-family: arial;">Lo que más me gusta es que, se descubre la falla hoy y ya está el parche mañana; No así en otros Software de pago.</span></p>
<p><span style="font-family: arial;">En la semana pasada se</span><a style="font-family: arial;" href="http://www.softzone.es/2009/07/14/vulnerabilidad-grave-de-seguridad-descubierta-en-firefox-35-mozilla-no-ha-publicado-solucion-por-el-momento/" target="_blank"> detectaba </a><span style="font-family: arial;">una vulnerabilidad grave en Firefox que fue</span><a style="font-family: arial;" href="http://www.softzone.es/2009/07/17/firefox-351-disponible-con-correcciones-de-problemas-seguridad-y-mas-estabilidad/" target="_blank"> solucionada</a><span style="font-family: arial;"> días más tarde por los chicos de Mozilla en </span><strong style="font-family: arial; font-weight: normal;">Firefox 3.5.1</strong><span style="font-family: arial;">, ahora pocos días después de su aparición, se descubre </span><strong style="font-family: arial; font-weight: normal;">una nueva supuesta vulnerabilidad en Firefox 3.5.1 </strong><span style="font-family: arial;">de nuevo en javascript,  que puede permitir la ejecución de código en el navegador. Aunque </span><strong style="font-family: arial; font-weight: normal;">según  Mozilla ésta vulnerabilidad  no puede ser explotada e incluso la califica de un error de sus descubridores.</strong>
<p style="font-family: arial;">Esta vulnerabilidad que supuestamente puede producir un desbordamiento de bufer, pudiendo permitir la ejecución remota de código, ha sido reportada por SANS Internet Storm Center y IBM ISS X-Force. Mozilla ha respondido que se trata de un error de IBM y que además según sus propios test SANS también está en un error ya que esta vulnerabilidad en caso de ser cierta no puede ser explotada</p>
<p style="font-family: arial;">Creo que a estas alturas hay que dar un voto de confianza a los chicos de Mozilla, aunque siempre hay que tener precaución y en este caso tener activada la extensión Noscript permitiendo solamente páginas de total confianza.</p>
<p>Vía ==> <a href="http://pepascientificas.blogspot.com">pepascientificas<br /></a></p>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/07/nueva-falla-en-firefox-351-mozilla-dice.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La vulnerabilidad en Firefox 3.5 ya estaba resuelta</title>
		<link>http://lavidalinux.com.ar/2009/07/la-vulnerabilidad-en-firefox-35-ya.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=la-vulnerabilidad-en-firefox-35-ya</link>
		<comments>http://lavidalinux.com.ar/2009/07/la-vulnerabilidad-en-firefox-35-ya.html#comments</comments>
		<pubDate>Wed, 15 Jul 2009 13:33:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=141</guid>
		<description><![CDATA[En zonafirefox han develado el desenlace de la última noticia en torno a la vulnerabilidad que afecta Firefox en la plataforma Windows y han aportado la manera de corregir tal falla. En el día de hoy se hizo pública una vulnerabilidad grave en Firefox 3.5 en Windows que permite ejecución de código malicioso en el [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F07%252Fla-vulnerabilidad-en-firefox-35-ya.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22La%20vulnerabilidad%20en%20Firefox%203.5%20ya%20estaba%20resuelta%22%20%7D);"></div>
<p>En <a href="http://www.zonafirefox.net/">zonafirefox</a> han develado el desenlace de la última noticia en torno a la vulnerabilidad que afecta Firefox en la plataforma Windows y han aportado la manera de corregir tal falla.</p>
<p><span>En el día de hoy se hizo pública una <a href="http://spamloco.net/2009/07/vulnerabilidad-sorpresa-en-firefox-35.html">vulnerabilidad grave en Firefox 3.5</a> en Windows que permite ejecución de c</span>ódigo malicioso en el equipo del usuario. Se trata de un problema de Javascript, por lo que una recomendación es desactivar Javascript o instalar la extensión <a href="http://www.zonafirefox.net/2006/07/noscript-total-seguridad-en-firefox.html">NoScript</a>.</p>
<div style="text-align: center;"><a href="http://www.blogger.com/post-create.g?blogID=7503577721239452042" target="_blank"><img src="http://i890.photobucket.com/albums/ac105/lavidalinux/firefoxpatch1.jpg" alt="Firefox patch" border="0" /></a></div>
<p>El fallo fue publicado <a href="http://www.milw0rm.com/exploits/9137">en este enlace</a>, donde todo el mundo puede ver el código y hasta probarlo. Luego en Hispasec se comenta que <a href="http://www.hispasec.com/unaaldia/3917/ejecucion-codigo-mozilla-firefox-existe-parche-ofic" rel="nofollow">no hay parche oficial</a> y posteriormente en <a href="http://meneame.net/story/ejecucion-codigo-mozilla-firefox-no-existe-parche-oficial" rel="nofollow">Meneame</a> se hace eco de la noticia. Comienzan a recomendar navegadores alternativos, desactivar Javascript, etc y otros usuarios comentan que habrá solución pronto.
<p>Lo cierto es que la solución ya existía antes de que alguien publicara la vulnerabilidad, tal como se puede ver <a href="http://www.pijusmagnificus.com/blog/2009/07/14/primer-fallo-de-seguridad-grave-descubierto-en-firefox-3-5/">en este artículo</a>. Se abrió un <a href="https://bugzilla.mozilla.org/show_bug.cgi?id=503286" rel="nofollow">bug</a> en Bugzilla el 9 de julio y <a href="https://bugzilla.mozilla.org/attachment.cgi?id=387787" rel="nofollow">el mismo día se soluciona</a> con un parche creado para la versión en desarrollo de Firefox 3.6. En el bug abierto hay demostraciones públicas, por lo que de ahí se filtra la vulnerabilidad publicada y por último se creó el parche para la versión 3.5 que puede verse <a href="https://bug503286.bugzilla.mozilla.org/attachment.cgi?id=388437" rel="nofollow">aquí</a>.</p>
<p>Por lo tanto no solo existe un parche para Firefox 3.5 sino que <strong>la solución estaba antes que se haga público el fallo</strong>, que es basado en las pruebas que los desarrolladores testeaban para solucionarlo. Algo no estuvo muy bien aquí.</p>
<p>Es un buen trabajo realizado por Mozilla y un respiro para los usuarios de Windows, hasta el próximo virus, falla, pantallazo azul, que es ya.</p>
<p>Vía ==> <a href="http://www.zonafirefox.net/2009/07/la-vulnerabilidad-en-firefox-35-ya-estaba-resuelta.html">http://www.zonafirefox.net</a>
<div class="blogger-post-footer">
<hr />&copy; <a href="http://lavidalinux.blogspot.com/">LaVidaLinux</a> Gracias por tu comentario.</div>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/07/la-vulnerabilidad-en-firefox-35-ya.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave fallo de seguridad en Firefox 3.5</title>
		<link>http://lavidalinux.com.ar/2009/07/grave-fallo-de-seguridad-en-firefox-35.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=grave-fallo-de-seguridad-en-firefox-35</link>
		<comments>http://lavidalinux.com.ar/2009/07/grave-fallo-de-seguridad-en-firefox-35.html#comments</comments>
		<pubDate>Tue, 14 Jul 2009 22:02:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=137</guid>
		<description><![CDATA[Se acaba de descubrir una vulnerabilidad grave en Firefox 3.5 que puede permitir a un atacante la ejecución de código simplemente si se visita una página manipulada. De momento Mozilla no ha publicado un parche para paliar esta vulnerabilidad de seguridad, pero el exploit ha sido publicado y puede estar siendo explotado en estos momentos, [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F07%252Fgrave-fallo-de-seguridad-en-firefox-35.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Grave%20fallo%20de%20seguridad%20en%20Firefox%203.5%22%20%7D);"></div>
<p><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href=""><img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 229px; height: 176px;" src="http://i890.photobucket.com/albums/ac105/lavidalinux/mozilla-firefox-3-5.jpg" border="0" alt="" /></a><br />Se acaba de descubrir una vulnerabilidad grave en Firefox 3.5 que puede permitir a un atacante la ejecución de código simplemente si se visita una página manipulada. De momento Mozilla no ha publicado un parche para paliar esta vulnerabilidad de seguridad, pero el exploit ha sido publicado y puede estar siendo explotado en estos momentos, poniendo en peligro la seguridad de todos los usuarios de Firefox 3.5.</p>
<p>Este grave problema de seguridad ha sido descubierto por Simon Berry-Byrne y explota un fallo en el procesador de código JavaScript de Firefox a la hora de manejar ciertas etiquetas  HTML. Este fallo de seguridad afecta solo a la versión para Windows de Firefox 3.5 aunque con una pequeña modificación se podría extender al resto de plataformas.</p>
<p>Si bien podría afectar otras plataformas, esto no es algo confirmado. como siempre, es Windows el sistema operativo más afectado y atacado por seguridad, virus y demás. Como usuario de GNU/Linux, mi recomendación es migrar a éste flamante sistema operativo, el cual ha demostrado lo robusto, estable y seguro que es, en todas sus distribuciones.</p>
<p>Vía ==> <a href="http://www.softzone.es/2009/07/14/vulnerabilidad-grave-de-seguridad-descubierta-en-firefox-35-mozilla-no-ha-publicado-solucion-por-el-momento/">http://www.softzone.es</a>
<div class="blogger-post-footer">
<hr />&copy; <a href="http://lavidalinux.blogspot.com/">LaVidaLinux</a> Gracias por tu comentario.</div>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/07/grave-fallo-de-seguridad-en-firefox-35.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servidores y seguridad &#8211; Libros de lujo en formato PDF</title>
		<link>http://lavidalinux.com.ar/2009/07/servidores-y-seguridad-libros-de-lujo.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=servidores-y-seguridad-libros-de-lujo</link>
		<comments>http://lavidalinux.com.ar/2009/07/servidores-y-seguridad-libros-de-lujo.html#comments</comments>
		<pubDate>Wed, 01 Jul 2009 06:00:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=75</guid>
		<description><![CDATA[Tutotiales avanzados para instalar servidores en varias distros. También tiene un tuto de seguridad por cámara. rapidshare MD5: FDC13198FDC7F3369FEC6EBD7B155C83 &#124; mediafire]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F07%252Fservidores-y-seguridad-libros-de-lujo.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Servidores%20y%20seguridad%20-%20Libros%20de%20lujo%20en%20formato%20PDF%20%23Servidores%22%20%7D);"></div>
<p>Tutotiales avanzados para instalar servidores en varias distros. También tiene un tuto de seguridad por cámara.</p>
<p><a href="http://rapidshare.com/files/233094399/Servidores_y_seguridad.pdf.html" target="_blank">rapidshare</a> MD5: FDC13198FDC7F3369FEC6EBD7B155C83<br /> | <a href="http://www.mediafire.com/?sharekey=5d289fcde261f90ed956df2962098fcbe04e75f6e8ebb871" target="_blank">mediafire</a>
<div style="float: left;"><script type="text/javascript"><!--
google_ad_client = "pub-1479912804386338";
/* 728x15, creado 17/07/09 */
google_ad_slot = "2924481732";
google_ad_width = 728;
google_ad_height = 15;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/07/servidores-y-seguridad-libros-de-lujo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 consejos básicos de seguridad para Ubuntu Linux</title>
		<link>http://lavidalinux.com.ar/2009/06/10-consejos-basicos-de-seguridad-para.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=10-consejos-basicos-de-seguridad-para</link>
		<comments>http://lavidalinux.com.ar/2009/06/10-consejos-basicos-de-seguridad-para.html#comments</comments>
		<pubDate>Tue, 30 Jun 2009 12:15:00 +0000</pubDate>
		<dc:creator>Dewtux</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos/Tips]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://lavidalinux.com.ar/?p=41</guid>
		<description><![CDATA[¿Quién dijo que seguridad es sinónimo de comodidad? Repetidas veces leemos y nos encontramos con noticias en la que un servidor, una empresa X, o un grupo de usuarios han caído víctimas de &#8220;hackers&#8221; o intrusos que les juegan una mala pasada. Si bien, hay una serie de precauciones a tomar, la principal debilidad en [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Flavidalinux.com.ar%252F2009%252F06%252F10-consejos-basicos-de-seguridad-para.html%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%2210%20consejos%20b%C3%A1sicos%20de%20seguridad%20para%20Ubuntu%20Linux%20%23Ubuntu%22%20%7D);"></div>
<p><span style="font-weight:bold;">¿Quién dijo que seguridad es sinónimo de comodidad?</span> Repetidas veces leemos y nos encontramos con noticias en la que un servidor, una empresa X, o un grupo de usuarios han caído víctimas de &#8220;hackers&#8221; o intrusos que les juegan una mala pasada. Si bien, hay una serie de precauciones a tomar, la principal debilidad en materia de seguridad, viene por parte de la contraseña. Donde los usuarios eligen contraseñas débiles y suelen ser su talón de aquiles. En éste sentido, uno de los casos más recientes de contraseñas débiles, es el caso de twitter. Donde un administrador eligió una contraseña de una sola palabra happiness (felicidad) y debido a ello fueron hackeadas más de 30 cuentas de celebridades, entre ellas Britney Spears y Barak Obama.</p>
<p><a href=" http://blog.wired.com/27bstroke6/2009/01/professed-twitt.html">Twitter Hackeado</a></p>
<p>He aquí unos tips para tener nuestra PC más segura. Desde mi punto de vista, algunos son incómodos, no los tengo en práctica, pero la seguridad no tiene  precio.<br /><span id="fullpost"><br />Linux en un sistema operativo muy seguro. Pero si dejamos una instalación sin configurar algunos detalles, esa seguridad puede verse comprometida.La seguridad en Ubuntu Linux es algo que no podemos dejar de lado. Aquí voy a dejar algunas cuestiones básicas que muchas veces pasamos por alto y dejan vulnerable nuestro sistema operativo.</p>
<p>1 – Debemos asegurarnos que el disco rígido este seleccionado en primer lugar en la secuencia de arranque de nuestra PC. Con esto evitamos:</p>
<p>    * que alguien utilice un CD de instalación de Linux para tener acceso como root<br />    * que usen un Live CD que permita ver, compartir y/o destruir nuestro disco rígido completo<br />    * que alguien instale otro sistema operativo sobre nuestro Ubuntu Linux</p>
<p>2 – Debemos establecer una contraseña para la BIOS de nuestra PC. Esto impide que un desconocido cambie la secuencia de arranque de la PC.</p>
<p>3 – La PC debe estar en un lugar seguro. Cualquiera que tenga acceso físico a la PC puede retirar la batería de la placa y volver a ponerla, reseteando la contraseña de la BIOS.</p>
<p>4 – Asegurarnos que la contraseña de nuestro sistema operativo Linux Ubuntu no es fácil de averiguar. Nuestra contraseña debe tener como mínimo 8 caracteres para ser segura. La mejor contraseña es la que combina caracteres numéricos y alfanuméricos con mayúsculas y minúsculas.</p>
<p>5 – Debemos asegurarnos que el historial de los comandos de la consola de Ubuntu Linux esta desactivado. Aunque a veces es más fácil encontrar un comando que usamos mucho en el historial, esto puede provocar que alguien vea cuales fueron nuestras últimas acciones en Linux y deliberadamente arruinar nuestro trabajo. Por otro lado, tener que escribir los comandos una y otra vez nos permite aprender “por la fuerza” los comandos del sistema operativo Linux Ubuntu.</p>
<p>6 – Desactivar la combinación de teclas Ctrl + Alt + Del en modo consola. Esto impide que alguien pueda reiniciar Linux sin permiso.</p>
<p>7 – Asegurarnos que el modo interactivo para mover, copiar y eliminar archivos esta activo en el modo consola. Esto impide que la inexperiencia con el sistema operativo Linux nos lleve a cometer errores en el manejo de archivos.</p>
<p>8 &#8211; Para el trabajo cotidiano conviene hacer login como usuario normal. Si ingresamos como root podemos accidentalmente borrar o modificar archivos del sistema, y no siempre sabemos como arreglar este tipo de situaciones en Linux.</p>
<p>9 &#8211; Siempre es conveniente ejecutar las tareas administrativas usando el comando “sudo”. En Linux usar el comando “sudo” nos permite auditar nuestras acciones y corregirlas si fuera necesario. Lo que hacemos con el comando “sudo” queda registrado en /var/log/auth.log. Podemos revisar este archivo para ver cuales fueron nuestras últimas acciones y descubrir cual de ellas provoco el problema para luego corregirlo.</p>
<p>10 – Ubuntu Linux es un sistema operativo muy seguro. Pero aun así es conveniente instalar un cortafuegos como Firestarter. Un cortafuegos no garantiza la seguridad de nuestro sistema operativo, pero es nuestra primera defensa ante un ataque proveniente de la red.</p>
<p>Vía | <a href="http://www.revolucionariosbrolleros.webspacemania.com/showthread.php?t=98">revolucionariosbrolleros</a></span>
<div style="float: left;"><script type="text/javascript"><!--
google_ad_client = "pub-1479912804386338";
/* 728x15, creado 17/07/09 */
google_ad_slot = "2924481732";
google_ad_width = 728;
google_ad_height = 15;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>

]]></content:encoded>
			<wfw:commentRss>http://lavidalinux.com.ar/2009/06/10-consejos-basicos-de-seguridad-para.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>
