LINUX
Caza permisos peligrosos
Los archivos y carpetas escribibles por todo el mundo son una invitación al desastre: cualquiera los modifica.
Búscalos por todo el sistema. Un script escribible por todos que corre como root es una escalada directa.
También busca archivos sin dueño, que quedan de usuarios borrados y pueden ser reclamados. Y revisa los binarios SUID que no reconozcas.
Auditar permisos de vez en cuando cierra puertas que ni sabías que estaban abiertas.
# los comandos
root@srv:~# find / -xdev -type f -perm -0002 2>/dev/null | grep -vE '/proc|/tmp'copiar/opt/scripts/deploy.sh <- escribible por todos!
root@srv:~# find / -xdev -nouser -o -nogroup 2>/dev/null | headcopiarroot@srv:~# chmod o-w /opt/scripts/deploy.shcopiar