LinuxParty
[Vía Slashdot]
Existe una regla básica de uso de sistemas GNU/Linux: nunca uses una
cuenta de administrador para trabajar con el sistema. Todas las
distribuciones activan una cuenta con privilegios mínimos, y dan acceso
a operaciones restringidas a través de mecanismos como la introducción
de contraseña del superusuario. Es lo que intentó llevar a cabo -de
forma fallida- Microsoft con UAC, pero sus intenciones eran buenas. De hecho, si consiguieran hacer comprender a la gente estos riesgos
ganarían mucho en seguridad. Lo demuestra un estudio que señala que el 92% de las vulnerabilidades críticas descubiertas en Windows no hubieran tenido importancia
si no fuera por la peligrosa costumbre de los usuarios de Windows de
iniciar sesión con privilegios de administrador, algo que te da acceso
a todos los recursos del sistema... pero que también se lo da al código
malicioso que pueda entrar en tu PC.


-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008