[CentOS-es] Lista blanca de binarios permitidos a ejecutar en Linux

BlackHand yonsy en blackhandchronicles.homeip.net
Mar Mayo 11 11:35:41 UTC 2010


On Tue, 2010-05-11 at 11:14 +0200, Santi Saez wrote:

> Gracias por el tip, es buena idea pero solo cubre una parte del 
> problema, el usuario root va a poder seguir ejecutando cualquier 
> binario, y es otra parte que se quiere evitar ;)

anula la posibilidad q el usuario root se pueda loguear al sistema
poniendole un password inusable (! en /etc/shadow)

de todas maneras siempre necesitaras un usuario con privilegios de
superusuario para poder arreglar cualquier problema q se presente.

--
Yonsy Solis aka Black Hand



Más información sobre la lista de distribución CentOS-es