Re: instalación errónea

Cosme Domínguez cosme.ddiaz en gmail.com
Sab Mar 26 00:34:26 UTC 2011


2011/3/26 Bernal Manzanilla <bernal.manzanilla en gmail.com>:
> Muchas gracais por tus respuestas Cosme
>
> El primer punto me parece queda resuelto, ya que creo que las rutas
> relativas en efecto no son soportadas.
> En el segundo, tu suposición fue correcta. No había puesto le modificador -r
>
> En el tercer punto. Entiendo quién es el root, pero intentaré explicar mejor
> mi pregunta.
> Si yo uso el comando chmod puedo fijar los permisos de lectura, escritura,
> etcétera, inclusive para el root. Ésto significa (o al menos así lo entendí)
> que al fijar los permisos para ciertos directorios como solo lectura, el
> prohibir borrado o escritura puede salvar los archivos, si por accidente
> diese un comando equivocado (como rm o mv); es decir, primero sería
> necesario que cambiase los permisos del archivo seleccionado de nuevo para
> permitir la escritura o borrado.
>
> La motivación de mi pregunta es pues, que si por error yo diese el comando
> equivocado en la cuenta de root, éste no podría ser ejecutado hasta
> modificar los permisos ¿Es ésto verdad?
>
> Si así fuese yo entendía que los permisos funcionarán como la última línea
> de defensa en la cuenta root para evitar dañar mi sistema. ¿Es ésto cierto?
> Si lo es, mi pregunta era ¿Qué directorios es prudente dejar solo con
> permisos de lectura y/o ejecución?
>
>
> Pásalo bien y muchas gracias
> Bernal Manzanilla

En base a mis conocimientos me temo que lo que comentas en el tercer
punto no es posible.

Pero si no me crees compruébalo por ti mismo:

* Crea un fichero prueba.txt: touch prueba.txt
* Asignale los permisos más restrictivos posibles: chmod 000 prueba txt
* Como usuario root intenta borrarlo, cambiar su nombre, modificarlo...

Si lo que te interesa es aumentar la seguridad frente a posibles
accidentes de eliminación de ficheros y o directorios desde la consola
quizás esto te ayude:

http://www.guia-ubuntu.org/index.php?title=Papelera_para_la_consola

> Si así fuese yo entendía que los permisos funcionarán como la última línea
> de defensa en la cuenta root para evitar dañar mi sistema. ¿Es ésto cierto?
> Si lo es, mi pregunta era ¿Qué directorios es prudente dejar solo con
> permisos de lectura y/o ejecución?

Como ya te comenté antes y en base a lo que sé, el sistema de permisos
está diseñado pensando en los usuarios normales del equipo.

El usuario root sólo se debe utilizar cuando es estrictamente
necesario o si no uno tiene que asumir los riesgos que conlleva... que
no son pocos.

Por ejemplo... los programas, scripts, comandos... que se ejecuten
como root tienen acceso a todo el sistema así que imagínate que puede
pasar si ejecutas un programa con no muy buenas intenciones o, sin ir
tan a lo extremo, un navegador web con un problema de seguridad....



Más información sobre la lista de distribución ubuntu-es