LINUX
Usuarios y sudo seguros
Las cuentas mal gestionadas son un regalo para el atacante.
Primero audita: busca cuentas con UID cero, o sea con poderes de root; no debería haber ninguna más que root. Busca cuentas sin contraseña, un riesgo enorme.
Crea usuarios con permisos mínimos y dales sudo solo a quien lo necesita. Y revisa las reglas NOPASSWD en sudoers: cada una es una vía de escalada potencial.
Menos privilegios, menos riesgo.
# los comandos
root@srv:~# awk -F: '$3==0 {print $1}' /etc/passwdcopiarroot
root@srv:~# awk -F: '$2=="" {print $1}' /etc/shadowcopiar(vacío = ninguna cuenta sin clave, bien)
root@srv:~# useradd -m -s /bin/bash andres && passwd andrescopiarroot@srv:~# usermod -aG sudo andrescopiarroot@srv:~# grep -Pr 'NOPASSWD' /etc/sudoers /etc/sudoers.d/ 2>/dev/nullcopiar(revisa cada coincidencia: es escalada potencial)