<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssh archivos - SoyAdmin.com</title>
	<atom:link href="https://soyadmin.com/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>https://soyadmin.com/tag/ssh/</link>
	<description>La Recova del Informático - Linux en Español - Sysadmin, Noticias Linux y más</description>
	<lastBuildDate>Tue, 13 Apr 2021 21:43:32 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://soyadmin.com/wp-content/uploads/2021/03/cropped-favicon-32x32.png</url>
	<title>ssh archivos - SoyAdmin.com</title>
	<link>https://soyadmin.com/tag/ssh/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147662452</site>	<item>
		<title>Permisos, permisos y más permisos</title>
		<link>https://soyadmin.com/permisos-permisos-y-mas-permisos/</link>
					<comments>https://soyadmin.com/permisos-permisos-y-mas-permisos/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Sat, 28 Sep 2019 21:48:51 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1338</guid>

					<description><![CDATA[<p>En búsqueda de la explicación perfecta a los permisos y sus configuraciones, me encontré con este artículo gracias al cual pude resolver algunas dudas y utilizarlo para demostrar y enseñar un poco la metodología&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/permisos-permisos-y-mas-permisos/">Permisos, permisos y más permisos</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En búsqueda de la explicación perfecta a los permisos y sus configuraciones, me encontré con <a href="http://www.alcancelibre.org/staticpages/index.php/permisos-sistema-de-archivos">este artículo</a> gracias al cual pude resolver algunas dudas y utilizarlo para demostrar y enseñar un poco la metodología de permisos en internet.</p>


<p class="wp-block-paragraph">En los sistemas operativos tipo <strong>POSIX</strong> cada elemento del sistema de archivos, como archivos, directorios, enlaces simbólicos, etc., tiene la característica de poseer permisos que lo ubican dentro del mismo. Éstos sirven como uno más de los niveles de seguridad del sistema operativo al impedir que cualquier usuario pueda leer, escribir, ejecutar o acceder a dichos archivos y directorios de manera arbitraria. Estos permisos vistos de manera básica son: <strong>lectura</strong> (<strong>r</strong>, <em>read</em>), <strong>escritura</strong> (<strong>w</strong>, <em>write</em>) y <strong>ejecución</strong> (<strong>x</strong>, <em>execution</em>) y se agrupan en bloques (<strong>rwx</strong>) para 3 diferentes clases (usuario, grupo y otros).</p>


<p class="wp-block-paragraph">Los permisos de acceso de cada archivo y directorio del sistema son mostrados por un conjunto de 10 caracteres, los cuales proporcionan información acerca del tipo de elemento, junto con permisos para el usuario y grupo propietario para leer, escribir y ejecutar, como se muestra en el siguiente ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">-rwxr-xr-x</span> 1 <span class="hljs-selector-tag">fulano</span> <span class="hljs-selector-tag">fulano</span> 0 <span class="hljs-selector-tag">jul</span> 31 18<span class="hljs-selector-pseudo">:11</span> <span class="hljs-selector-tag">algo</span><span class="hljs-selector-class">.txt</span></code></span></pre>

<p class="wp-block-paragraph">La asignación de permisos de acceso (de lectura, escritura y ejecución) pueden gestionarse a través de modos, los cuales consisten de combinaciones de números de tres dígitos —usuario, grupo y otros— que son manipulados a través de <strong>chmod</strong> y <strong>setfacl</strong>.</p>


<p class="wp-block-paragraph">La asignación de permisos de acceso (de lectura, escritura y ejecución) pueden gestionarse a través de modos, los cuales consisten de combinaciones de números de tres dígitos —usuario, grupo y otros— que son manipulados a través de <strong>chmod</strong> y <strong>setfacl</strong>.</p>


<h2 class="wp-block-heading">Notación simbólica.</h2>


<p class="wp-block-paragraph">El esquema de notación simbólica se compone de 10 caracteres, donde el primer carácter indica el tipo de archivo:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>&#8211;</td><td>Archivo regular.</td></tr><tr><td>d</td><td>Directorio.</td></tr><tr><td>b</td><td>Archivo especial como dispositivo de bloque.</td></tr><tr><td>c</td><td>Archivo de carácter especial</td></tr><tr><td>l</td><td>Enlace simbólico.</td></tr><tr><td>p</td><td>Tubería nombrada (FIFO)</td></tr><tr><td>s</td><td>Zócalo de dominio (socket)</td></tr></tbody></table>


<p class="wp-block-paragraph">Como se mencionó anteriormente, cada clase de permisos es representada por un conjunto de tres caracteres. El primer conjunto de caracteres representa la clase del usuario, el segundo conjunto de tres caracteres representa la clase del grupo y el tercer conjunto representa la clase de «otros» (resto del mundo). Cada uno de los tres caracteres representa permisos de lectura, escritura y ejecución, respectivamente y en ese orden.</p>


<p class="wp-block-paragraph"><strong>Ejemplos:</strong></p>


<table class="wp-block-table"><thead><tr><td><strong>Permisos</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td><strong>d</strong>rwx<strong>r-x</strong>r-x</td><td>Directorio con permiso 755</td></tr><tr><td><strong>c</strong>rw-<strong>rw-</strong>r&#8211;</td><td>Archivo de carácter especial con permiso 664.</td></tr><tr><td><strong>s</strong>rwx<strong>rwx</strong>r-x</td><td>Zócalo con permiso 775.</td></tr><tr><td><strong>p</strong>rw-<strong>rw-</strong>r&#8211;</td><td>Tubería (FIFO) con permiso 664.</td></tr><tr><td><strong>&#8211;</strong>rw-<strong>r&#8211;</strong>r&#8211;</td><td>Archivo regular con permiso 644.</td></tr></tbody></table>


<h2 class="wp-block-heading">Notación octal.</h2>


<p class="wp-block-paragraph">La notación octal consiste de valores de tres a cuatro dígitos en base-8. Con la notación octal de tres dígitos cada número representa un componente diferente de permisos a establecer: clase de usuario, clase de grupo y clase de otros (resto del mundo) respectivamente. Cada uno de estos dígitos es la suma de sus bits que lo componen (en el sistema numeral binario). Como resultado, bits específicos se añaden a la suma conforme son representados por un numeral:</p>


<ul class="wp-block-list"><li>El Bit de ejecución (acceso en el caso de directorios) añade <strong>1</strong> a la suma.</li><li>El bit de escritura añade <strong>2</strong> a la suma</li><li>El bit de lectura añade <strong>4</strong> a la suma.</li></ul>


<p class="wp-block-paragraph">Estos valores nunca producen combinaciones ambiguas y cada una representa un conjunto de permisos específicos. De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Permiso</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>0</td><td>&#8212;</td><td>Nada</td></tr><tr><td>1</td><td>&#8211;x</td><td>Sólo ejecución de archivos o acceso a directorios</td></tr><tr><td>2</td><td>-w-</td><td>Sólo escritura</td></tr><tr><td>3</td><td>-wx</td><td>Escritura y ejecución de archivos o acceso a directorios</td></tr><tr><td>4</td><td>r&#8211;</td><td>Sólo lectura</td></tr><tr><td>5</td><td>r-x</td><td>Lectura y ejecución de archivos o acceso a directorios</td></tr><tr><td>6</td><td>rw-</td><td>Lectura y escritura</td></tr><tr><td>7</td><td>rwx</td><td>Lectura, escritura y ejecución de archivos o acceso a directorios</td></tr></tbody></table>


<p class="wp-block-paragraph">Cabe señalar que el permiso 3 (wx) es el resultado de 1+2 (w+x), que el permiso 5 (rx) es el resultado de 4+1 (r+x), que el permiso 6 (rw) es el resultado de 4+2 (r+w) y que el permiso 7 (rwx) es el resultado de 4+2+1 (r+w+x).</p>


<h3 class="wp-block-heading">Máscara de usuario.</h3>


<p class="wp-block-paragraph">La máscara de usuario (<em>umask</em>, abreviatura de <em><strong>u</strong>ser <strong>mask</strong></em>) es una función que establece los permisos predeterminados para los nuevos archivos y directorios creados en el sistema. Puede establecerse en notación octal de tres o cuatro dígitos o bien en notación simbólica. Puede establecerse cualquier valor para <em>umask</em>, pero debe tomarse en consideración que ésta jamás permitirá crear nuevos archivos ejecutables.</p>


<p class="wp-block-paragraph">Cuando se utiliza la notación octal de cuatro dígitos, el primer dígito siempre corresponde a los permisos especiales, pero el valor de éste siempre será 0; el segundo dígito corresponde a la máscara de la clase otros; el tercer dígito corresponde a la máscara para la clase de grupo; y el cuarto dígito corresponde a la máscara para la clase de usuario.</p>

<pre class="wp-block-code"><span><code class="hljs">.----------- Permisos especiales (siempre es 0 en umask)
| .--------- Clase de otros
| | .------- Clase de grupo
| | | .----- Clase de usuario
| | | |
↓ ↓ ↓ ↓
0 0 2 2</code></span></pre>

<p class="wp-block-paragraph">El valor de la máscara de usuario, que se asigna ejecutando <strong>umask</strong>, corresponde a los bits contrarios del permiso predeterminado que se quiera asignar. Es decir, si por ejemplo se quiere asignar una máscara de usuario equivalente a 0775 (rwxrwxr-x), el valor de la máscara de usuario corresponderá a 0002 (el resultado de la operación 777 menos 775), que será lo mismo que definir u=rwx,g=rwx,o=rx.</p>


<p class="wp-block-paragraph">Si por ejemplo se quiere asignar una máscara de usuario equivalente a 0744 (rwxr&#8211;r&#8211;), el valor de la máscara de usuario corresponderá a 0033 (el resultado de la operación 777 menos 744), que será lo mismo que definir u=rwx,g=r,o=r.</p>


<p class="wp-block-paragraph">Los valores nunca producen combinaciones ambiguas y cada una representa un conjunto de permisos específicos. De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Valor simbólico</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>0</td><td>rwx</td><td>Lectura, escritura y acceso a directorios</td></tr><tr><td>1</td><td>rw-</td><td>Lectura y escritura</td></tr><tr><td>2</td><td>r-x</td><td>Lectura y acceso a directorios</td></tr><tr><td>3</td><td>r&#8211;</td><td>Sólo lectura</td></tr><tr><td>4</td><td>-wx</td><td>Escritura y acceso a directorios</td></tr><tr><td>5</td><td>-w-</td><td>Sólo escritura</td></tr><tr><td>6</td><td>&#8211;x</td><td>Sólo acceso a directorios</td></tr><tr><td>7</td><td>&#8212;</td><td>Nada</td></tr></tbody></table>


<p class="wp-block-paragraph">El valor predeterminado de la máscara de usuario del sistema en CentOS, Fedora™, Red Hat™ Enterprise Linux, openSUSE™ y SUSE™ Linux Enterprise es <strong>0022</strong>, es decir se asigna permiso 0755 (-rwxr-xr-x) para nuevos directorios y 0644 (-rw-r&#8211;r&#8211;) para nuevos archivos. El sistema jamás permite crear nuevos archivos con atributos de ejecución. El valor predeterminado se define en una variable de entorno del archivo <strong>/etc/profile</strong> y puede ser cambiado por el que el administrador del sistema considere pertinente. El valor también puede establecerse por usuario en el archivo <strong>~/.bash_profile</strong> (CentOS, Fedora™ y Red Hat™ Enterprise Linux) o bien en el archivo <strong>~/.profile</strong> (openSUSE™ y SUSE™ Linux Enterprise).</p>


<p class="wp-block-paragraph">El valor predeterminado de la máscara de usuario utilizado por <strong>useradd</strong>, para la creación de directorios de inicio de usuarios, se define en el archivo <strong>/etc/login.defs</strong>.</p>


<p class="wp-block-paragraph">En CentOS, Fedora™ y Red Hat™ Enterprise Linux el valor predeterminado de la máscara de usuario utilizada por <strong>useradd</strong> es 0077, es decir que los directorios de inicio de cada usuario que sea creado en el sistema tendrá un permiso 0700 (rwx&#8212;&#8212;).</p>


<p class="wp-block-paragraph">En openSUSE™ y SUSE™ Linux Enterprise el valor predeterminado de la máscara de usuario utilizada por <strong>useradd</strong> es 0022, es decir 0755 (rwxr-xr-x), debido a que la variable <strong>UMASK</strong> está deshabilitada con una almohadilla en el archivo <strong>/etc/login.defs</strong>, pues se recomienda se defina ésta variable en el archivo <strong>/etc/default/useradd</strong>. Ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs">GROUP=100
HOME=/home
INACTIVE=-1
EXPIRE=
SHELL=/bin/bash
SKEL=/etc/skel
CREATE_MAIL_SPOOL=yes
UMASK=0077</code></span></pre>

<p class="wp-block-paragraph">Para determinar el valor en notación octal para la máscara de usuario predeterminada del sistema, ejecute <strong>umask</strong> sin opciones ni argumentos.</p>

<pre class="wp-block-code"><span><code class="hljs">umask</code></span></pre>

<p class="wp-block-paragraph">Para determinar el valor en notación simbólica para la máscara de usuario predeterminada del sistema, ejecute <strong>umask</strong> con la opción <strong>-S</strong> (mayúscula), sin argumentos.</p>

<pre class="wp-block-code"><span><code class="hljs">umask -S</code></span></pre>

<p class="wp-block-paragraph">Para cambiar la mascara de usuario en la sesión activa y procesos hijos, se requiere ejecutar <strong>umask</strong> con el valor octal deseado. En el siguiente ejemplo, se definirá 0002 (0775, rwxrwxr-x) como máscara de usuario:</p>

<pre class="wp-block-code"><span><code class="hljs">umask 0002</code></span></pre>

<p class="wp-block-paragraph">Lo anterior también se puede hacer utilizando notación simbólica:</p>

<pre class="wp-block-code"><span><code class="hljs">umask u=rwx,g=rwx,o=rx</code></span></pre>

<h3 class="wp-block-heading">Permisos adicionales.</h3>


<p class="wp-block-paragraph">Hay una forma de cuatro dígitos. Bajo este esquema el estándar de tres dígitos descrito arriba se convierte en los últimos tres dígitos del conjunto. El primer dígito representa el bit de los permisos adicionales. En sistemas y equipamiento lógico donde es obligatorio incluir este primer dígito del conjunto de cuatro y se prescinde de asignar permisos adicionales, se debe establecer cero como valor de éste. Ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs">chmod 0755 /lo/que/sea</code></span></pre>

<p class="wp-block-paragraph">El primer dígito del conjunto de cuatro es también la suma de sus bits que le componen:</p>


<ol class="wp-block-list"><li>El <em>bit pegajoso</em> (<em>sticky bit</em>) añade <strong>1</strong> al total de la suma.</li><li>El bit <em>setgid</em> añade <strong>2</strong> al total de la suma.</li><li>El bit <em>setuid</em> añade <strong>4</strong> al total de la suma.</li></ol>


<p class="wp-block-paragraph">El permiso SUID o bit <em>setuid</em> hace que cuando se ha establecido ejecución, el proceso resultante asumirá la identidad del usuario dado en la clase de usuario (propietario del elemento).</p>


<p class="wp-block-paragraph">El permiso SGID o bit <em>setgid</em> hace que cuando se ha establecido ejecución, el proceso resultante asumirá la identidad del grupo dado en la clase de grupo (propietario del elemento). Cuando <em>setgid</em> ha sido aplicado a un directorio, todos los nuevos archivos creados debajo de este directorio heredarán el grupo propietario de este mismo directorio. Cuando se omite establecer <em>setgid</em>, el comportamiento predeterminado es asignar el mismo grupo del usuario utilizado para crear nuevos archivos o directorios.</p>


<p class="wp-block-paragraph">El <em>bit pegajoso</em> (<em>sticky bit</em>) significa que un usuario sólo podrá modificar y eliminar archivos y directorios subordinados dentro de un directorio que le pertenezca. En ausencia de éste, se aplican las reglas generales y el derecho de acceso de escritura en si sólo permite al usuario crear, modificar y eliminar archivos y directorios subordinados dentro de un directorio. Los directorios a los cuales se les ha establecido <em>bit pegajoso</em> restringen las modificaciones de los usuarios a sólo adjuntar contenido, manteniendo control total sobre sus propios archivos y permitiendo crear nuevos archivos; sólo permitirá adjuntar o añadir contenido a los archivos de otros usuarios. El <em>bit pegajoso</em> es utilizado en directorios como <strong>/tmp</strong> y <strong>/var/spool/mail</strong>.</p>


<p class="wp-block-paragraph">De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Permiso</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>1</td><td>&#8212; &#8212; &#8212;<strong>t</strong></td><td><em>bit pegajoso</em></td></tr><tr><td>2</td><td>&#8212; &#8212;<strong>s</strong> &#8212;</td><td>bit setgid</td></tr><tr><td>3</td><td>&#8212; &#8212;<strong>s</strong> &#8212;<strong>t</strong></td><td><em>bit pegajoso</em> + bit setgid</td></tr><tr><td>4</td><td>&#8212;<strong>s</strong> &#8212; &#8212;</td><td>bit setuid</td></tr><tr><td>5</td><td>&#8212;<strong>s</strong> &#8212; &#8212;<strong>t</strong></td><td>bit <em>setuid</em> + <em>bit pegajoso</em></td></tr><tr><td>6</td><td>&#8212;<strong>s</strong> &#8212;<strong>s</strong> &#8212;</td><td>bit <em>setuid</em> + bit setgid</td></tr><tr><td>7</td><td>&#8212;<strong>s</strong> &#8212;<strong>s</strong> &#8212;<strong>t</strong></td><td>bit <em>setuid</em> + bit <em>setgid</em> + <em>bit pegajoso</em></td></tr></tbody></table>


<p class="wp-block-paragraph">Cuando un archivo carece de permisos de ejecución o bien si un directorio carece de permiso de acceso en alguna de las clases y se le es asignado un permiso especial, éste se representa con una letra mayúscula.</p>


<table class="wp-block-table"><thead><tr><td><strong>Permiso</strong></td><td><strong>Clase</strong></td><td><strong>Ejecuta</strong></td><td><strong>Sin ejecución</strong></td></tr></thead><tbody><tr><td>setuid</td><td>Usuario</td><td>s</td><td>S</td></tr><tr><td>setgid</td><td>Grupo</td><td>s</td><td>S</td></tr><tr><td>pegajoso (sticky)</td><td>Otros</td><td>t</td><td>T</td></tr></tbody></table>


<h2 class="wp-block-heading">Ejemplos.</h2>


<h3 class="wp-block-heading">Ejemplos permisos regulares.</h3>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Valor umask</strong></td><td><strong>Clase de Usuario</strong></td><td><strong>Clase de Grupo</strong></td><td><strong>Clase de Otros</strong></td></tr></thead><tbody><tr><td>0400</td><td>0377</td><td>r&#8211;</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0440</td><td>0337</td><td>r&#8211;</td><td>r&#8211;</td><td>&#8212;</td></tr><tr><td>0444</td><td>0333</td><td>r&#8211;</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0500</td><td>0277</td><td>r-x</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0550</td><td>0227</td><td>r-x</td><td>r-x</td><td>&#8212;</td></tr><tr><td>0555</td><td>0222</td><td>r-x</td><td>r-x</td><td>r-x</td></tr><tr><td>0644</td><td>0133</td><td>rw-</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0664</td><td>0113</td><td>rw-</td><td>rw-</td><td>r&#8211;</td></tr><tr><td>0666</td><td>0111</td><td>rw-</td><td>rw-</td><td>rw-</td></tr><tr><td>0700</td><td>0077</td><td>rwx</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0711</td><td>0066</td><td>rwx</td><td>&#8211;x</td><td>&#8211;x</td></tr><tr><td>0707</td><td>0070</td><td>rwx</td><td>&#8212;</td><td>rwx</td></tr><tr><td>0744</td><td>0033</td><td>rwx</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0750</td><td>0027</td><td>rwx</td><td>r-x</td><td>&#8212;</td></tr><tr><td>0755</td><td>0022</td><td>rwx</td><td>r-x</td><td>r-x</td></tr><tr><td>0775</td><td>0002</td><td>rwx</td><td>rwx</td><td>r-x</td></tr><tr><td>0777</td><td>0000</td><td>rwx</td><td>rwx</td><td>rwx</td></tr></tbody></table>


<h3 class="wp-block-heading">Ejemplos permisos especiales.</h3>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Clase de Usuario</strong></td><td><strong>Clase de Grupo</strong></td><td><strong>Clase de Otros</strong></td></tr></thead><tbody><tr><td><strong>1</strong>644</td><td>rw-</td><td>r&#8211;</td><td>r-<strong>T</strong></td></tr><tr><td><strong>2</strong>644</td><td>rw-</td><td>r-<strong>S</strong></td><td>r&#8211;</td></tr><tr><td><strong>3</strong>644</td><td>rw-</td><td>r-<strong>S</strong></td><td>r-<strong>T</strong></td></tr><tr><td><strong>4</strong>644</td><td>rw<strong>S</strong></td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td><strong>5</strong>644</td><td>rw<strong>S</strong></td><td>r&#8211;</td><td>r-<strong>T</strong></td></tr><tr><td><strong>6</strong>644</td><td>rw<strong>S</strong></td><td>r-<strong>S</strong></td><td>r&#8211;</td></tr><tr><td><strong>7</strong>644</td><td>rw<strong>S</strong></td><td>r-<strong>S</strong></td><td>r-<strong>T</strong></td></tr><tr><td><strong>1</strong>777</td><td>rwx</td><td>rwx</td><td>rw<strong>t</strong></td></tr><tr><td><strong>2</strong>755</td><td>rwx</td><td>r-<strong>s</strong></td><td>r-x</td></tr><tr><td><strong>3</strong>755</td><td>rwx</td><td>r-<strong>s</strong></td><td>r-<strong>t</strong></td></tr><tr><td><strong>4</strong>755</td><td>rw<strong>s</strong></td><td>r-x</td><td>r-x</td></tr><tr><td><strong>5</strong>755</td><td>rw<strong>s</strong></td><td>r-x</td><td>r-<strong>t</strong></td></tr><tr><td><strong>6</strong>755</td><td>rw<strong>s</strong></td><td>r-<strong>s</strong></td><td>r-x</td></tr><tr><td><strong>7</strong>755</td><td>rw<strong>s</strong></td><td>r-<strong>s</strong></td><td>r-<strong>t</strong></td></tr></tbody></table>


<h2 class="wp-block-heading">Uso de chmod.</h2>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">chmod</span> <span class="hljs-selector-attr">&#91;opciones]</span> <span class="hljs-selector-tag">modo</span> <span class="hljs-selector-tag">archivo</span></code></span></pre>

<p class="wp-block-paragraph">Ejecute lo siguiente:</p>

<pre class="wp-block-code"><span><code class="hljs language-javascript">
mkdir -p ~<span class="hljs-regexp">/tmp/</span>
touch ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod <span class="hljs-number">755</span> ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u=rw,g=r,o=r ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u=rw,g-r,o-r ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u+x,g+rx,o+rx ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod a-x ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod a-w ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt</code></span></pre>

<p class="wp-block-paragraph">La salida debe ser similar a la siguiente:</p>


<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="564" height="316" src="https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida.png" alt="" class="wp-image-1339" srcset="https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida.png 564w, https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida-300x168.png 300w" sizes="(max-width: 564px) 100vw, 564px" /></figure></div>


<h3 class="wp-block-heading">Opciones de chmod.</h3>


<p class="wp-block-paragraph"><strong>-R</strong> Cambia permisos de forma descendente en un directorio dado. Es la única opción de los estándares POSIX.<strong>-c</strong>Muestra cuáles archivos han cambiado recientemente en una ubicación dada<br /><strong>-f </strong>Omite mostrar errores de archivos o directorios que haya sido imposible cambiar<br /><strong>-v </strong>Descripción detallada de los mensajes generados por el proceso</p>


<p class="wp-block-paragraph">Para obtener una descripción completa del uso de <strong>chmod</strong>, ejecute:</p>

<pre class="wp-block-code"><span><code class="hljs">man 1 chmod</code></span></pre>

<h3 class="wp-block-heading">Uso de chmod y los enlaces simbólicos.</h3>


<p class="wp-block-paragraph">Cabe señalar que aunque es posible cambiar el propietario y/o grupo al cual pertenece un enlace simbólico con <strong>chown</strong> y <strong>chgrp</strong>, <strong>chmod</strong> jamás cambia los permisos de acceso de enlaces simbólicos, los cuales de cualquier forma carecen de relevancia pues los que importan son los permisos de los archivos o directorios hacia los cuales apuntan. Si ejecuta <strong>chmod</strong> sobre un enlace simbólico, invariablemente se cambiará el permiso del archivo o directorio hacia el cual apunta. Cuando se aplica <strong>chmod</strong> de forma descendente en un directorio, éste ignora los enlaces simbólicos que pudiera encontrar en el recorrido.</p>


<p class="wp-block-paragraph">Fuente: <a href="http://www.alcancelibre.org/staticpages/index.php/permisos-sistema-de-archivos">Alcancelibre</a></p>
<p>La entrada <a href="https://soyadmin.com/permisos-permisos-y-mas-permisos/">Permisos, permisos y más permisos</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/permisos-permisos-y-mas-permisos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1338</post-id>	</item>
		<item>
		<title>SSH: Listar archivos modificados en las últimas 24hs</title>
		<link>https://soyadmin.com/ssh-listar-archivos-modificados-en-las-ultimas-24hs/</link>
					<comments>https://soyadmin.com/ssh-listar-archivos-modificados-en-las-ultimas-24hs/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Wed, 12 Jun 2019 13:56:25 +0000</pubDate>
				<category><![CDATA[Noticias y Tecnología]]></category>
		<category><![CDATA[listar archivos]]></category>
		<category><![CDATA[modificaciones]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1084</guid>

					<description><![CDATA[<p>Para ver que archivos fueron modificados en las últimas 24 hs, ya sea a modo de seguridad, para verificar que archivos se «tocaron» en cierto momento o para segurizar algun proceso, existe el comando&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/ssh-listar-archivos-modificados-en-las-ultimas-24hs/">SSH: Listar archivos modificados en las últimas 24hs</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Para ver que archivos fueron modificados en las últimas 24 hs, ya sea a modo de seguridad, para verificar que archivos se «tocaron» en cierto momento o para segurizar algun proceso, existe el comando find y su subcategoría <em>«-mtime»</em></p>


<p class="wp-block-paragraph"><strong>Buscando en el manual de find veremos:</strong></p>

<pre class="wp-block-code"><span><code class="hljs language-php"><span class="hljs-comment"># man find</span>
-mtime n    File<span class="hljs-string">'s data was last modified n*24 hours ago.  See the comments for -atime to understand how rounding affects the interpretation of file modification times.</span></code></span></pre>

<p class="wp-block-paragraph">Entonces por ejemplo deseamos buscar dentro de un directorio llamado «admin» y que nos liste solo los archivos modificados en las últimas 25 hs,concatenando el find + mtime podemos hacerlo:</p>

<pre class="wp-block-code"><span><code class="hljs language-php"><span class="hljs-comment"># find /admin -type f -mtime -1</span></code></span></pre>

<p class="wp-block-paragraph">Acá buscamos en el directorio «admin» solo los archivos (-type f) y que fueron modificados dentro de las 24hs (-mtime -1).</p>
<p>La entrada <a href="https://soyadmin.com/ssh-listar-archivos-modificados-en-las-ultimas-24hs/">SSH: Listar archivos modificados en las últimas 24hs</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/ssh-listar-archivos-modificados-en-las-ultimas-24hs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1084</post-id>	</item>
		<item>
		<title>¿Como saber que IP&#8217;s están atacando nuestro servicio SSH? en centOS y RHEL</title>
		<link>https://soyadmin.com/como-saber-que-ips-estan-atacando-nuestro-servicio-ssh/</link>
					<comments>https://soyadmin.com/como-saber-que-ips-estan-atacando-nuestro-servicio-ssh/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Thu, 16 Aug 2018 22:19:58 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[failed password]]></category>
		<category><![CDATA[loguins]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=562</guid>

					<description><![CDATA[<p>Hace unos días indicábamos de que manera securizar nuestro SSH, hoy te mostramos de que manera detectar que IP&#8217;s están atacando el servicio y así poder bloquearlas. Existe un comando ssh, el cual realiza&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/como-saber-que-ips-estan-atacando-nuestro-servicio-ssh/">¿Como saber que IP&#8217;s están atacando nuestro servicio SSH? en centOS y RHEL</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hace unos días indicábamos de <a href="https://soyadmin.com/securizando-nuestro-ssh/" target="_blank" rel="noreferrer noopener"><strong>que manera securizar nuestro SSH</strong></a>, hoy te mostramos de que manera detectar que IP&#8217;s están atacando el servicio y así poder bloquearlas.</p>



<p class="wp-block-paragraph">Existe un comando ssh, el cual realiza un<strong> escaneo del log «secure»</strong> y nos da un detalle de aquellas ip que estan realizando intentos de conexión y listando la cantidad de intentos.</p>


<pre class="wp-block-code"><span><code class="hljs language-javascript">cat /<span class="hljs-keyword">var</span>/log/secure* | grep <span class="hljs-string">'Failed password'</span> | awk <span class="hljs-string">'{print $9 " " $11 }'</span> | sort | uniq -c | sort -rn | head <span class="hljs-number">-7</span></code></span></pre>


<p class="wp-block-paragraph">El código mostrará un ordenamiento de los primeros 7 (<em>condicionado por el -7</em>)&nbsp;puestos en cuanto a logueos erroneos desde cualquier IP.</p>



<p class="wp-block-paragraph"><strong>La salida del comando sería, por ejemplo:</strong></p>


<pre class="wp-block-code"><span><code class="hljs language-javascript">cat /<span class="hljs-keyword">var</span>/log/secure* | grep <span class="hljs-string">'Failed password'</span> | awk <span class="hljs-string">'{print $9 " " $11 }'</span> | sort | uniq -c | sort -rn | head <span class="hljs-number">-7</span>
<span class="hljs-number">6597</span> root <span class="hljs-number">62.152</span><span class="hljs-number">.34</span><span class="hljs-number">.74</span>
<span class="hljs-number">2351</span> root <span class="hljs-number">122.49</span><span class="hljs-number">.119</span><span class="hljs-number">.206</span>
<span class="hljs-number">1725</span> root <span class="hljs-number">61.55</span><span class="hljs-number">.135</span><span class="hljs-number">.59</span>
<span class="hljs-number">1074</span> root <span class="hljs-number">221.181</span><span class="hljs-number">.42</span><span class="hljs-number">.1</span>
<span class="hljs-number">926</span> root <span class="hljs-number">190.24</span><span class="hljs-number">.10</span><span class="hljs-number">.11</span>
<span class="hljs-number">675</span> root <span class="hljs-number">112.216</span><span class="hljs-number">.82</span><span class="hljs-number">.130</span>
<span class="hljs-number">565</span> root <span class="hljs-number">69.64</span><span class="hljs-number">.57</span><span class="hljs-number">.155</span></code></span></pre>


<p class="wp-block-paragraph"><strong>Nos indica la cantidad de loguins erróneos, el usuario utilizado y la IP</strong>. Este comando es importantísimo dado que nos ayuda a mejorar la seguridad del server y previendo mediante un bloqueo con nuestro firewall que dichas ip sigan molestando.</p>
<p>La entrada <a href="https://soyadmin.com/como-saber-que-ips-estan-atacando-nuestro-servicio-ssh/">¿Como saber que IP&#8217;s están atacando nuestro servicio SSH? en centOS y RHEL</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/como-saber-que-ips-estan-atacando-nuestro-servicio-ssh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">562</post-id>	</item>
		<item>
		<title>Securizando nuestro SSH</title>
		<link>https://soyadmin.com/securizando-nuestro-ssh/</link>
					<comments>https://soyadmin.com/securizando-nuestro-ssh/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Mon, 13 Aug 2018 12:31:11 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[proteger ssh]]></category>
		<category><![CDATA[servidor ssh]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=534</guid>

					<description><![CDATA[<p>SSH es la herramienta utilizada normalmente para acceso remoto a servidores Linux, que nos permitirá conectar de manera segura ya que la conexión es encriptada. Aunque es un protocolo muy seguro también es muy&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/securizando-nuestro-ssh/">Securizando nuestro SSH</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SSH es la herramienta utilizada normalmente para acceso remoto a servidores Linux</strong>, que nos permitirá conectar de manera segura ya que la conexión es encriptada.</p>



<p class="wp-block-paragraph">Aunque es un <strong>protocolo muy seguro</strong> también es muy utilizado y atacado por eso mismo <strong>existen un par de medidas con las cuales podremos securizar bastante nuestra conexión.</strong></p>



<p class="wp-block-paragraph">Un atacante lo que busca es lograr hacerse con el control del servidor, ya sea explotando alguna vulneración de un demonio SSH mal configurado o desactualizado o lo más grave con datos de acceso «débiles» o por intento de corromper el acceso mediante ataques de fuerza bruta contra el loguin. Esto último es el intento infinito de acceso mediante script hacia el user «root».</p>



<p class="wp-block-paragraph">En este post trataremos de explicar como securizar nuestro servidor SSH y poder así proteger y securizar nuestro server.</p>



<p class="wp-block-paragraph"><span style="color: #ff0000; font-size: 14pt;"><strong>LO PRIMERO Es identificar las opciones o configuraciones que podemos realizar en SSH:</strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># vi /etc/ssh/sshd_config</code></pre>



<p class="wp-block-paragraph"><em><strong>En el archivo de configuración podemos editar:</strong></em><br><strong>&#8211; Port:</strong> Es el puerto que utilizará el demonio de SSH para conectarse, normalmente se utiliza el puerto 22 por default, lo cual debería ser  cambiado por alguno de nuestro gusto. Ejemplo: Port 4025<br><strong>&#8211; Protocol:</strong> Es el protocolo SSH  que utilizará por default el SSH, normalmente esta colocado 2, 1 pero el protocolo 1 de conexión está en desuso y por consiguiente es más vulnerable, acá cambiaremos el valor a solamente 2.<br><strong>&#8211; LoginGraceTime:</strong> Es el tiempo que posee cada usuario en colocar los datos de acceso o intentarlo en varias ocaciones si ingresa mal los datos. Este punto es muy importante porque por default, esta configurado en 2 minutos tiempo suficiente para que un script haga cientos de intentos de loguin. Para un usuario normal bastan 10 o 20 segundos para poder loguearse.<br><strong>&#8211; PermitRootLogin:</strong> Este interesante punto es el que SIEMPRE tendremos que modificar para tener nuestro sistema seguro, todos los servers linux y unix usan al usuario root como administrador del sistema, es decir que el usuario default con más privilegios se llama «root» en consecuencia es el usuario más atacado y forzado. Por eso mismo es altamente recomendable usar cualquier usuario para ingresar al SSH, negando el loguin directo al Root y manejandose con la escala de privilegios que da el su o sudo.<br><strong>&#8211; MaxAuthTries:</strong> Este valor es el que nos da la cantidad de loguins incorrectos que podemos tener antes de cerrar la pantalla de loguin, normalmente y por default este valor es 6 pero lo recomendable es dejarlo en 2 para así evitar el intento masivo de loguin.<br><strong>&#8211; MaxStartups:</strong> Indica la cantidad de ssh que se pueden abrir por IP, este valor por default es de 100 lo cual permitirá abrir 100 conexiones hacia nuestro servidor desde una misma IP. Este valor es muy exagerado, pasándolo a 3 o 5 es más que suficiente.<br><strong>&#8211; AllowUsers:</strong> Si solo usamos un par de usuarios el ssh lo mejor es limitar el acceso a dichos users y tener una tabla de accesos. Por ejemplo:<br>AllowUsers soyadmin<br>AllowUsers quemiras<br>AllowUsers otromas<br>Aquí estamos otorgando permisos de acceso a estos 3 usuarios.</p>



<p class="wp-block-paragraph"><span style="font-size: 14pt;"><strong><span style="color: #ff0000;">¿NECESITAMOS SSH? En algunos casos no se usa, si es así lo mejor es desactivarlo </span></strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># vi /etc/hosts.deny

# hosts.deny    This file describes the names of the hosts which are
#        *not* allowed to use the local INET services, as decided
#        by the '/usr/sbin/tcpd' server.
#
sshd: all</code></pre>



<p class="wp-block-paragraph"><span style="font-size: 14pt;"><strong><span style="color: #ff0000;">SI TENEMOS IP FIJA podemos permitir el acceso mediante a SSH a las IP que deseamos:</span></strong></span></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># vi /etc/hosts.allow

# hosts.allow This file describes the names of the hosts which are
#  allowed to use the local INET services, as decided
#  by the '/usr/sbin/tcpd' server.
#
sshd: 32.32.22.12 128.111.69.244</code></pre>



<p class="wp-block-paragraph"><strong><span style="color: #ff0000; font-size: 14pt;">Les dejo la configuración que poseo:</span></strong></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session">Port 1122
Protocol 2
LoginGraceTime 10
PermitRootLogin No
MaxAuthTries 2
MaxStartups 2
AllowUsers soyadmin</code></pre>



<p class="wp-block-paragraph">No es difícil y es muy recomendable «tocar» y mantener nuestro ssh configurado correctamente<strong>. Con un par de pasos y de valores lograremos tener fuera de nuestra puerta a visitantes deseados de poder ingresar.</strong></p>
<p>La entrada <a href="https://soyadmin.com/securizando-nuestro-ssh/">Securizando nuestro SSH</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/securizando-nuestro-ssh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">534</post-id>	</item>
	</channel>
</rss>
