~ / blog / hardening
LINUX

Caza permisos peligrosos

Los archivos y carpetas escribibles por todo el mundo son una invitación al desastre: cualquiera los modifica.

Búscalos por todo el sistema. Un script escribible por todos que corre como root es una escalada directa.

También busca archivos sin dueño, que quedan de usuarios borrados y pueden ser reclamados. Y revisa los binarios SUID que no reconozcas.

Auditar permisos de vez en cuando cierra puertas que ni sabías que estaban abiertas.

# los comandos

root@srv:~# find / -xdev -type f -perm -0002 2>/dev/null | grep -vE '/proc|/tmp'copiar
/opt/scripts/deploy.sh <- escribible por todos!
root@srv:~# find / -xdev -nouser -o -nogroup 2>/dev/null | headcopiar
root@srv:~# chmod o-w /opt/scripts/deploy.shcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.