~ / blog / hardening
LINUX

Usuarios y sudo seguros

Las cuentas mal gestionadas son un regalo para el atacante.

Primero audita: busca cuentas con UID cero, o sea con poderes de root; no debería haber ninguna más que root. Busca cuentas sin contraseña, un riesgo enorme.

Crea usuarios con permisos mínimos y dales sudo solo a quien lo necesita. Y revisa las reglas NOPASSWD en sudoers: cada una es una vía de escalada potencial.

Menos privilegios, menos riesgo.

# los comandos

root@srv:~# awk -F: '$3==0 {print $1}' /etc/passwdcopiar
root
root@srv:~# awk -F: '$2=="" {print $1}' /etc/shadowcopiar
(vacío = ninguna cuenta sin clave, bien)
root@srv:~# useradd -m -s /bin/bash andres && passwd andrescopiar
root@srv:~# usermod -aG sudo andrescopiar
root@srv:~# grep -Pr 'NOPASSWD' /etc/sudoers /etc/sudoers.d/ 2>/dev/nullcopiar
(revisa cada coincidencia: es escalada potencial)
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.