<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SE Linux: seguridad al mÃ¡ximo</title>
	<atom:link href="http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/</link>
	<description>El primer LUG de Buenos Aires Zona Norte</description>
	<lastBuildDate>Fri, 16 Jul 2010 01:50:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: Mini debate (antivirus y seguridad) - psicofxp.com</title>
		<link>http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/comment-page-1/#comment-546</link>
		<dc:creator>Mini debate (antivirus y seguridad) - psicofxp.com</dc:creator>
		<pubDate>Tue, 29 May 2007 04:38:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/#comment-546</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] Re: Mini debate (antivirus y seguridad)    Bizzarro, creo que tu punto de vista es muy a lo Windows.  Cuando estas usando sudo NO estas usando la cuenta de root. Sudo se utiliza para otorgar permiso a otros usuarios para ejecutar una o más aplicaciones con las que, normalmente, no tendrían permisos. Ubuntu trae por defecto la cuenta de root desactivada asi que es menos probable que un usuario poco experimentado haga desastres. Fijate que le dura 5 minutos la password. Luego si quiere ejecutar otra accion le vuelve a pedir la password. Si intentas cambiar de contexto a root con el comando &quot;su&quot; vas a notar que no te deja. Dentro de todo es una buena herramienta de seguridad por las siguientes razones: 1-Un atacante externo NUNCA va a poder entrar a la maquina como root, simplemente porque la cuenta esta deshabilitada. Se va a volver loco tratando entrar por fuerza bruta en vano. 2-Obligas a tipear la password de su usuario cada vez que quiera hacer algo administrativo, es una forma de avisarle &quot;mira lo que estas por hacer!!&quot; 3-Sudo permite aplicar politicas mas ajustadas editando el archivo /etc/sudores. Hace un man sudo para mas información. 4-permite encontrar las cagadas que uno se manda ya que guarda un log de lo que hacemos en /var/log/auth.log. Asi que si tu hermana/o se manda un moco y te dice &quot;oia&#8230;no se lo que paso, ahora no arranca&quot;, revisas el log y podes ir tranquilo a buscarlo para adelantarle el funeral con más razon.   El modelo ideal seria pasar de DAC (Discretionary Access Control) a MAC (Mandatory Access Control), esto lo logras con SELinux que es un modulo que existe desde hace tiempo dentro de kernel de Linux.  Con este modulo activado por mas que hagas un rm -rf * / como root te va a tirar un lindo access denied. Por ahora son muy pocas distros que implementan SELinux pero se va a extender de a poco a las mas populares.  Lo del script malvado en un repositorio es poco probable, hace tiempo que se utilza la firma de paquetes y claves pgp para los repositorios. Es una forma de autenticar que es lo que estamos bajando.  Espero haberte aclarado algunas dudas.  Salu2 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sultanovich</title>
		<link>http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/comment-page-1/#comment-21</link>
		<dc:creator>Sultanovich</dc:creator>
		<pubDate>Mon, 11 Dec 2006 05:06:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/2006/11/23/se-linux-seguridad-al-maximo/#comment-21</guid>
		<description>muy buena sebas, pero si no jode mucho, seria bueno tener alguna opcion para imprimir sin el menu de la derecha. :)

Saludos.</description>
		<content:encoded><![CDATA[<p>muy buena sebas, pero si no jode mucho, seria bueno tener alguna opcion para imprimir sin el menu de la derecha. :)</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
