En Sección 1, “DrakSec: haciendo segura a su máquina”, hemos visto como cambiar el nivel de seguridad de su sistema y personalizar las verificaciones de seguridad asociadas a dichos niveles.
drakperm le permite
personalizar los permisos que deberían estar asociados con cada
archivo y directorio en el sistema: configuración, archivos
personales, aplicaciones, etc. Si los dueños y permisos que se
listan aquí no coinciden con los permisos reales de los archivos
en el sistema, entonces msec (que significa
Herramienta de Seguridad de
Mandriva Linux) los cambiará durante las verificaciones
que realiza cada hora. Dichas modificaciones pueden ayudar a
prevenir posibles agujeros en la seguridad o intrusiones.
![]() | Nota |
---|---|
Esta herramienta sólo se muestra en el modo experto. Elija → en el menú y luego acceda a la sección Seguridad del Centro de Control de Mandriva Linux. |
La lista de archivos y directorios que aparecen dependerá del nivel de seguridad corriente del sistema configurado por msec y los permisos esperados para los mismos en dicho nivel de seguridad. Para cada entrada (Ruta) hay un dueño correspondiente (Usuario), grupo dueño (Grupo) y Permisos. En el menú desplegable que se encuentra sobre la lista, Usted puede elegir mostrar sólo las reglas de msec (Ajustes del sistema), sus propias reglas definidas por el usuario (Ajustes personalizados) o ambas como en el ejemplo que se muestra en Figura 18.3, “Configurando las verificaciones de permisos de archivos”.
![]() | Nota |
---|---|
Las reglas del sistema no se pueden editar como lo indica el signo “Prohibido pasar” sobre la izquierda. Sin embargo, las reglas personalizadas valen más. |
Si desea añadir sus reglas propias para archivos específicos, o modificar el comportamiento predeterminado, muestre la lista Ajustes personalizados, y haga clic sobre el botón
Imaginemos que su nivel de
seguridad corriente está configurado en 3
(alto).
Esto significa que los directorios personales de los usuarios no
podrán ser examinados sino por sus dueños. Si desea compartir el
contenido del directorio personal de Peter con otros,
necesitará modificar los permisos sobre el directorio
/home/peter/
.
Si crea más reglas, puede cambiar las prioridades de las mismas moviéndolas arriba y abajo en la lista de reglas: use los botones y sobre sus reglas personalizadas para tener más control sobre los permisos en su sistema.