Gentoo Archives: gentoo-user-es

From: Polvorilla <polvorilla@×××××××××××.com>
To: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] ¿Porqué tan fácil?-derivado de la preguntonta
Date: Fri, 09 Jan 2004 13:30:33
Message-Id: 1073655027.11730.6.camel@legolas
In Reply to: [gentoo-user-es] ¿Porqué tan fácil?-derivado de la preguntonta by "Facundo Suárez"
1 La seguridad de un sistema empieza por la seguridad física, allí donde
2 se requiere una seguridad en una máquina se ven cosas como candados en
3 las cajas, por supuesto, passwords en la BIOS, teclados que no funcionan
4 a menos que pases una tarjeta, vigilancia 24 horas y para los más
5 paranoicos, se ve hasta cableado bajo tierra y con cemento armado.
6
7 Pero esto que comentas no es un bug, yo de hecho lo prefiero así porque
8 si me olvido del password de root de esa máquina, teniendo en cuenta que
9 la máquina es "mía", podré acceder a ella físicamente, arrancar con un
10 CD o un disquete y montar una jaula para sobreescribir el password, y lo
11 se por experiencia ;)
12
13 Salu2
14
15 El vie, 09-01-2004 a las 02:57, Facundo Suárez escribió:
16 > Pensando un poco (y eso para mi es mucho) y pensando en el problema de
17 > Facundo de Zárate, es que hice una prueba. Y el tema viene así:
18 >
19 > Tengo en mi máquina instalado debian y gentoo. Estando con gentoo, monté la
20 > partición raíz de debian en un dir, hice un chroot en ese dir, y ya estaba en
21 > debian. De hecho, ejecutaba aplicaciones debian como ser "apt-get".
22 >
23 > Una vez ahí, hice:
24 >
25 > # passwd
26 >
27 > Le dí un nuevo passwd y :o !!, me cambió el password de root para esa
28 > instalación, es mas, reinicié en debian y probé con la nueva clave, y entro
29 > como por un caño. No me pidió clave anterior, no me pidió nada.
30 >
31 > ¿¿¿ O sea que si yo agarro una máquina con cualquier linux, la inicio desde
32 > un live CD y monto la partición root de su instalacion y hago lo mismo que
33 > con esta, le cago el password al mas que súper usuario del sistema ???.
34 >
35 > Es ésto un súper bug, una boludez mía o .., no sé.
36 >
37 > ¿ Qué opinan uds ?
38 >
39 > --
40 > gentoo-user-es@g.o mailing list
41 --
42 -------------------------------------------------
43 ____ _____ __ ____ Registered LiNuX
44 /\ _\/\ _ \ /\ \ /\__ \ User #305617 -
45 \ \ \/\ \ \_\ \___\ \ \ \/_/\ \ Public key at
46 \ \ \ \ \ __/ __`\ \ \ _ \ \ \ keyserver.net
47 \ \ \_\ \ \/\ \_\ \ \ \_\\ \_\ \
48 \ \___\ \_\ \____/\ \___/ /\___\ -Polvorilla-
49 \/___/\/_/\/___/ \/__/ \/___/ Fingerprint:
50 1037 DB8C 508B 83E7 4397 3F8D 6F98 C01A CFCA DF47
51
52
53 --
54 gentoo-user-es@g.o mailing list