Autor Tema: Fallo de seguridad crítico en Ubuntu Breezy.  (Leído 3447 veces)

Desconectado Liamngls

  • Moderador
  • ******
  • Mensajes: 15689
    • Manuales-e
Fallo de seguridad crítico en Ubuntu Breezy.
« en: 12 de Marzo de 2006, 09:09:46 pm »
Por lo visto al instalar el Ubuntu Breezy se crea un archivo de texto plano al que puede acceder cualquier usuario donde se guardan todas las respuestas dadas durante la instalación , incluida la contraseña root.

Si alguien no la ha cambiado , todavía está a tiempo :)

http://www.ubuntuforums.org/showthread.php?t=143334

Desconectado goldfinger

  • Pro Member
  • ****
  • Mensajes: 606
  • Where there's a will there's a way
    • Das Reboot
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #1 en: 12 de Marzo de 2006, 09:54:09 pm »
|o|

Gracias Liamngls

Desconectado rnaveiras

  • Member
  • ***
  • Mensajes: 161
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #2 en: 12 de Marzo de 2006, 11:07:27 pm »

Bueno, tampoco es así del todo cierto, pero si es un despiste del instalador.

Durante la instalación normal de ubuntu nunca se define la password del root, de echo la cuenta del root esta desactivada al no tener una password establecida. Lo que se crea es un usuario normal y se configura el sudo para que este usuario normal pueda ejecutar comandos como root. En el fichero de log de la instalación lo que esta es el nombre de este usuario y su contraseña ,ya que  logea casi todas las entradas de texto del usuario.

En el caso de la instalación experta de ubuntu, si se establece la contraseña de root y esta contraseña acaba en dicho fichero.

La solución es simple, todo administrador de sistemas lo haría, es rm -fr /var/log/installer. Dado que despues de la instalación eso no pinta nada en el sistema.

Si es un error relevate si queremos instalar muchas máquinas de forma automática.

Aqui os dejo un enlace al bugtraker de ubuntu https://launchpad.net/distros/ubuntu/+bug/34606 para que sigais su estado.

Saludos.
raul naveiras
/dev/null the ultimate in secure storage.

Desconectado Liamngls

  • Moderador
  • ******
  • Mensajes: 15689
    • Manuales-e
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #3 en: 12 de Marzo de 2006, 11:17:30 pm »
Sí algo he leido en este rato sobre el tema , no todo el mundo ejecuta el archivo y ve la contraseña ... además de que si la has cambiado después , que es lo más lógico , ya no serviría de nada ejecutar el archivito este.

Y tampoco es que requiera hacer nada especial , puedes configurar el archivo para que no se pueda leer excepto por el admin o incluso borrarlo , muerto el perro se acabo la rabia :mrgreen: .... pero no sé , mejor ponerlo que siempre hay algún "dejao" por ahí ....y si luego no le afecta a nadie ... pues mejor  :dabo:

Desconectado Liamngls

  • Moderador
  • ******
  • Mensajes: 15689
    • Manuales-e
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #4 en: 13 de Marzo de 2006, 01:48:13 am »

Desconectado Paulet

  • Pro Member
  • ****
  • Mensajes: 850
  • fentlinux.com
    • fentlinux.com Portal Linux actualidad y documentación
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #5 en: 13 de Marzo de 2006, 07:32:16 am »
que velocidad de respuesta la del software libre en una tarde de domingo

me repito, la importancia del cambio frecuente de contraseñas, la habilitación de root, y la creación de usuarios para uso cotidiano, la comodidad está reñida con la seguridad

en fin

salu2
La mejor actualidad y documentación sobre gnu/linux: fentlinux.com

Igualtat per a viure, diversitat per a conviure

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #6 en: 13 de Marzo de 2006, 11:40:21 am »
Citar
la comodidad está reñida con la seguridad


A base de bien -:)
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado klondike

  • Iniciado
  • *****
  • Mensajes: 1652
  • Sysadmin a su servicio
    • Xisco's page
Re: Fallo de seguridad crítico en Ubuntu Breezy.
« Respuesta #7 en: 17 de Marzo de 2006, 06:07:48 pm »
Nunca lo hubiera pensado, gracias por comentarlo liam (si yo soy tan idiota de no borrar el log ni cambiar el pass XD)
xiscosoft estudiantes Reflexiones klondikeñas
Gentoo FTW!
Espero haberte ayudado :-)

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License