User Tools

Site Tools


seguridad:notasdescartadas

Differences

This shows you the differences between two versions of the page.


Previous revision
seguridad:notasdescartadas [2022/12/02 22:02] (current) – external edit 127.0.0.1
Line 1: Line 1:
 +
 +==== Haciendo el trabajo fácil a los administradores ====
 +
 +Una vez que hayamos configurado SUDO, ejecutar comandos como superusuario es algo tan sencillo como:
 +
 +<code>
 +# sudo /sbin/fdisk /dev/hda
 +</code>
 +
 +Es evidente que una sesión de administración del sistema en estas condiciones es un infierno, ya que hay que escribir "sudo" delante de cada comando de administración que escribamos. Vamos a mejorar las condiciones de trabajo de forma que los comandos a escribir sean tan sencillo como:
 +
 +<code>
 +fdisk /dev/hda
 +</code>
 +
 +Para ello crearemos un archivo de alias a los comandos principales. Si por ejemplo creamos un alias para 'fdisk' de forma que escriba por nosotros el 'sudo' delante, el uso de sudo es transparente para el ususario:
 +
 +<code>
 +$ alias fdisk='sudo /sbin/fdisk'
 +$ fdisk /dev/hda
 +
 +The number of cylinders for this disk is set to 7296.
 +There is nothing wrong with that, but this is larger than 1024,
 +and could in certain setups cause problems with:
 +1) software that runs at boot time (e.g., old versions of LILO)
 +2) booting and partitioning software from other OSs
 +   (e.g., DOS FDISK, OS/2 FDISK)
 +
 +Command (m for help): q
 +
 +</code>
 +
 +
 +=== Todos los alias en un único fichero ===
 +
 +
 +Hemos preparado un sencillo script que nos creará los alias necesarios: 
 +
 +<code>
 +for i in * ; do  echo alias $i=\'/sbin/$i\'>>admin_sbin.txt ; done
 +</code>
 +
 +Y los dejará en el fichero "admin_sbin.txt":
 +
 +<code>plasticman:~ # more admin_sbin.txt
 +alias acpid='/sbin/acpid'
 +alias actctrl='/sbin/actctrl'
 +....
 +</code> 
 +
 +El fichero completo puede consultarse [[sudoFicheroCompleto|aquí]].
 +
 +=== Creando un archivo de configuración para usuarios privilegiados ===
 +
 +Ese fichero de alias, junto con las modificaciones que estimemos oportuno, se ejecutarán en un fichero de script en el arranque el sistema. 
 +
 +Yo he optado por 
 +