El comando "find / -perm -u+s" - Iespai


El comando find / -perm -u+s se utiliza para buscar archivos en el sistema de archivos de Linux que tengan el bit SUID (Set-User-ID) activado para el propietario del archivo. El bit SUID es un permiso especial que, cuando se activa en un archivo ejecutable, permite que el programa se ejecute con los mismos privilegios del propietario del archivo, en lugar de los privilegios del usuario que lo ejecuta. Esto puede ser útil en situaciones en las que necesitas que un programa tenga permisos elevados de forma temporal.

Ahora, explicaré el resultado de este comando:

  1. find: Este es el comando principal que se utiliza para buscar archivos y directorios en el sistema de archivos de Linux.
  2. /: Es el directorio desde el cual se iniciará la búsqueda. En este caso, se inicia desde la raíz del sistema de archivos, lo que significa que se buscarán archivos SUID en todo el sistema.
  3. -perm: Esta opción se utiliza para buscar archivos en función de sus permisos.
  4. -u+s: Esta parte del comando busca archivos que tengan el bit SUID activado para el propietario del archivo. El bit SUID se representa como u+s.

El resultado de este comando mostrará una lista de archivos en el sistema que tienen el bit SUID activado para el propietario. Estos archivos son aquellos que pueden ejecutarse con privilegios elevados, lo que puede representar un riesgo de seguridad si no están configurados adecuadamente.

Por ejemplo, podrías obtener resultados similares a los siguientes:

/etc/passwd
/bin/ping
/bin/su

Estos son solo ejemplos y pueden variar según tu sistema. El comando find / -perm -u+s te ayudará a identificar archivos que tienen configurado el bit SUID, lo que te permite tomar medidas adicionales para garantizar la seguridad del sistema, como revisar sus configuraciones y permisos.

Oscar Lastera Sanchez

Publicado por
Oscar Lastera Sanchez

Entradas recientes

Redefiniendo la Ética de las Máquinas: Asimov y Kant Frente a la Inteligencia Artificial

La ciencia ficción ha sido, a lo largo del tiempo, un campo fértil para la…

2 semanas hace

Di adéu a les notificacions! Assegura’t que els teus certificats TLS es renovin automàticament

Let's Encrypt ha estat una peça clau en la seguretat web en oferir certificats TLS…

2 semanas hace

Guía para Instalar una Máquina Virtual en VirtualBox y Configurar un Servidor LAMP

En esta guía te explicaremos paso a paso cómo instalar una máquina virtual en VirtualBox…

2 semanas hace

¡Los Bloqueadores Están Declarando la Guerra a Bit.ly! Descubre Por Qué Tus Enlaces Están en Peligro

Los acortadores de URL, como bit.ly, se han convertido en herramientas esenciales para simplificar y…

3 semanas hace

Guía Completa para el Mantenimiento de Postfix

Postfix es uno de los servidores de correo más populares y robustos en el mundo…

2 meses hace

¿Por qué las herramientas de SEO como SEMrush no reflejan la realidad de mi negocio?

En el mundo del marketing digital, las herramientas de SEO como SEMrush, Ahrefs, Moz y…

3 meses hace

Esta web usa cookies.