Security enthusiasts!

Hacking,developing,BruteForce,networking,pentesting,
and more.....


viernes, 18 de marzo de 2011

Deshabilitando la cuenta de r00t

Nose porque motivo siempre me ha molestado tener que usar sudo, quizás por ignorancia o quizás porque se gastaba en Ubuntu?.
A dia de hoy,pienso que seria probablemente por un mal conocimiento de la herramienta y quizás algo de falta de tiempo.Pero la vida nos hace cambiar y nunca es tarde si la dicha es buena.

Por lo que he podido deducir,creo que disponemos de 2 posibilidades curiosas:

1.) Deshabilitar la cuenta con el nombre root y crear otra con los mismos permisos pero con nombre diferente.

2.)Parecida a la anterior,la más normal en sistemas con el uso de sudo.
Es decir deshabilitar la cuenta de superusuario y darle permisos a usuarios especificos.

Primeramente editaremos el fichero /etc/sudoers mediante la herramienta que nos permite hacerlo de manera segura y sin comprometer el equipo, "visudo",esta herramienta permite editar el fichero de /etc/sudoers y corregirnos la sintaxis ,abortando la modificación si se pudiese corromper el sistema y a la vez bloquea el fichero ante posibles actualizaciones simultáneas de cualquier otro sysadmin.


$ su
# visudo




Como vemos en las 2 opciones se ha de deshabilitar la cuenta de root empezemos por ahí:


$ su root
# vi /etc/passwd



# Eliminando la x para deshabilitar la cuenta de superusuario
root::0:0:root:/root:/bin/bash

No hay comentarios:

Publicar un comentario