Práctica 10: Seguridad en Linux

Sistemas Operativos - Control de acceso y privilegios

Contexto

Introducción

Linux es un sistema multiusuario donde el control de acceso es fundamental para garantizar seguridad y estabilidad.

El sistema implementa mecanismos como:

El principio fundamental es: mínimo privilegio. Ningún usuario debe tener más acceso del necesario.

En esta práctica se analizará cómo se controlan los accesos en un sistema real y cómo se aplican principios básicos de RBAC.

Objetivo

Objetivo

Entorno

Condiciones del entorno

La práctica se ejecuta en un sistema Linux multiusuario accesible por SSH.

ssh usuario@IP_SERVIDOR

Verificar comandos:

whoami groups sudo

Algunas operaciones pueden requerir privilegios administrativos.

El comportamiento dependerá del nivel de permisos del usuario asignado.
Comandos

Comandos y explicación

whoami → Usuario actual

whoami

groups → Grupos del usuario

groups

sudo → Ejecuta comandos con privilegios elevados

sudo comando

adduser → Crear usuario

sudo adduser usuario_prueba

usermod → Modificar usuario

sudo usermod -aG grupo usuario
Ejecución

Actividad paso a paso

  1. Identificar usuario actual: whoami
  2. Consultar grupos: groups
  3. Intentar ejecutar comando administrativo: apt update
  4. Ejecutar con privilegios: sudo apt update
  5. Crear usuario (si se permite): sudo adduser usuario_test
  6. Asignar grupo: sudo usermod -aG sudo usuario_test
  7. Verificar acceso del nuevo usuario (si es posible)
  8. Analizar permisos en acciones realizadas
Análisis

Análisis del sistema

El control de privilegios es el mecanismo principal de seguridad en sistemas operativos.
Reflexión

Preguntas de reflexión

Extensión

Actividad complementaria

Entrega: análisis técnico

Entrega

Evidencia