DrakPerm: Controlar los permisos sobre los archivos

Resumen

En “DrakSec: haciendo segura a su máquina”, hemos visto como cambiar el nivel de seguridad de su sistema y personalizar las verificaciones de seguridad asociadas a dichos niveles.

drakperm le permite personalizar los servicios que deberían estar asociados con cada archivo y directorio en el sistema: configuración, archivos personales, aplicaciones, etc. Si los dueños y permisos que se listan aquí no coinciden con los permisos reales de los archivos en el sistema, entonces MSEC los cambiará durante las verificaciones que realiza cada hora. Dichas modificaciones pueden ayudar a prevenir posibles agujeros en la seguridad o una posible intrusión.

Figura 5.3. Configurando las verificaciones de permisos de archivos

Configurando las verificaciones de permisos de archivos

La lista de archivos y directorios que aparecen dependerá del nivel de seguridad corriente del sistema como lo configura MSEC y los permisos esperados para los mismos en dicho nivel de seguridad. Para cada entrada (Ruta) hay un dueño correspondiente (Usuario), grupo dueño (Grupo) y Permisos. En el menú desplegable en la parte superior derecha, Usted puede elegir mostrar sólo las reglas de MSEC (Ajustes del sistema), sus propias reglas definidas por el usuario (Ajustes personalizados) o ambas como en el ejemplo que se muestra en Figura 5.3. Configurando las verificaciones de permisos de archivos.

Nota

Las reglas del sistema no se pueden editar como lo indica el signo “Prohibido pasar” sobre la izquierda. Sin embargo, las puede sobreescribir añadiendo reglas personalizadas.

Si desea añadir sus reglas propias para archivos específicos, o modificar el comportamiento predeterminado, muestre la lista Ajustes personalizados, y haga clic sobre el botón Añadir una regla

Figura 5.4. Añadiendo una regla de permisos sobre archivo

Añadiendo una regla de permisos sobre archivo

Imaginemos que su nivel de seguridad corriente está configurado en 3 (alto). Eso significa que los directorios personales de sus usuarios no podrán ser examinados sino por sus dueños. Si desea compartir el contenido del directorio personal de Peter con otros, necesitará modificar los permisos sobre el directorio /home/peter/ con una regla nueva.

Complete el diálogo de regla nueva como se muestra en Figura 5.4. Añadiendo una regla de permisos sobre archivo para realizar esto.

Aviso

Recuerde que esta herramienta simplemente le dice a MSEC cuáles deberían ser los permisos y los dueños de los archivos del sistema. No va a ajustar efectivamente los permisos para los archivos para los cuales Usted crea reglas nuevas. Eso tendrá que hacerlo Usted a mano en la línea de comandos o con su administrador de archivos preferido.

Si crea más reglas, puede cambiar las prioridades de las mismas moviéndolas arriba y abajo en la lista de reglas: use los botones Subir y Bajar sobre sus reglas personalizadas para tener más control sobre los permisos en su sistema.

Cuando está satisfecho con sus ajustes, no olvide guardar sus cambios haciendo clic sobre el botón Aceptar.