<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nordri&#039;s Blog &#187; usermod</title>
	<atom:link href="http://www.muspells.net/blog/tag/usermod/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.muspells.net/blog</link>
	<description>Estamos trabajando en ello...</description>
	<lastBuildDate>Wed, 04 Jan 2012 16:01:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Controlando Acceso al Comando SU</title>
		<link>http://www.muspells.net/blog/2010/11/controlando-acceso-al-comando-su/</link>
		<comments>http://www.muspells.net/blog/2010/11/controlando-acceso-al-comando-su/#comments</comments>
		<pubDate>Sun, 14 Nov 2010 12:06:53 +0000</pubDate>
		<dc:creator>Fede Diaz</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[setuid]]></category>
		<category><![CDATA[su]]></category>
		<category><![CDATA[usermod]]></category>

		<guid isPermaLink="false">http://www.muspells.net/blog/?p=620</guid>
		<description><![CDATA[Hoy vamos a explicar un método para controlar el acceso de los usuarios al comando su que permite hacerse pasar por otro usuario del sistema o por root si no se le pasan parámetros. Si escribimos su - También cargaremos el entorno (variables del sistema) de ese usuario. Lo primero que tenemos que hacer es [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy vamos a explicar un método para controlar el acceso de los usuarios al comando <em>su</em> que permite hacerse pasar por otro usuario del sistema o por <em>root</em> si no se le pasan parámetros.</p>
<p>Si escribimos</p>
<pre>su -</pre>
<p>También cargaremos el entorno (variables del sistema) de ese usuario.</p>
<p>Lo primero que tenemos que hacer es ver cuales son los permisos del binario, en Debian son estos.</p>
<pre>
$ ls -l /bin/su
-rwsr-xr-x 1 root root 34024 sep 26 15:59 /bin/su
</pre>
<p>Vemos que tiene activado SetUID, lo que significa que el usuario que ejecuta lo hace con los permisos del propietario del binario.</p>
<p>Para controlar que usuarios van a poder ejecutar este comando vamos a crear un grupo, por ejemplo <em>su</em></p>
<pre># groupadd su</pre>
<p>Cambiamos el grupo de <em>su</em></p>
<pre># chgrp su /bin/su</pre>
<p>Y ajustamos los permisos para que no sea leído/ejecutado por el mundo</p>
<pre># chmod 4750 /bin/su</pre>
<p>Nos queda así</p>
<pre>$ ls -l /bin/su
-rwsr-x--- 1 root su 27108 nov 14  2009 /bin/su</pre>
<p>Ahora tomamos los usuarios que queramos que puedan hacer su al sistema y los agregamos al grupo</p>
<pre># usermod -G [grupos],su</pre>
<p>La sintaxis del comando <em>usermod</em> para cambios de grupo obliga a poner todos los grupos a los que el usuario pertenece, si no lo haces, solo quedará en el grupo su.</p>
<p>Históricamente, esto se hacía a traves del grupo <em>wheel</em> pero cayó en desuso.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.muspells.net%2Fblog%2F2010%2F11%2Fcontrolando-acceso-al-comando-su%2F&amp;layout=button_count&amp;show_faces=false&amp;width=100&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:100px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Controlando Acceso al Comando SU. via @nordri" data-url="http://www.muspells.net/blog/2010/11/controlando-acceso-al-comando-su/" 
						data-via=""  ></a> 
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.muspells.net/blog/2010/11/controlando-acceso-al-comando-su/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Primero Pasos con FreeBSD</title>
		<link>http://www.muspells.net/blog/2009/12/primero-pasos-con-freebsd/</link>
		<comments>http://www.muspells.net/blog/2009/12/primero-pasos-con-freebsd/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 17:00:59 +0000</pubDate>
		<dc:creator>Fede Diaz</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[instalar software]]></category>
		<category><![CDATA[primeros pasos]]></category>
		<category><![CDATA[sysinstall]]></category>
		<category><![CDATA[usermod]]></category>

		<guid isPermaLink="false">http://www.muspells.net/blog/?p=295</guid>
		<description><![CDATA[Tras seguir la guía de instalación de FreeBSD 8.0 publicada en Systemadmin.es empecé a manejar el sistema y me encontré con algunas cosas que tuve que resolver, estos son los primeros pasos que dí en este sistema. El primer problema que tuve es que no me pilló la tarjeta de red, por lo que no [...]]]></description>
			<content:encoded><![CDATA[<p>Tras seguir la <a href="http://systemadmin.es/2009/12/instalacion-de-freebsd-8-paso-a-paso">guía de instalación</a> de <a href="http://www.freebsd.org/">FreeBSD 8.0</a> publicada en <a href="http://systemadmin.es/">Systemadmin.es</a> empecé a manejar el sistema y me encontré con algunas cosas que tuve que resolver, estos son los primeros pasos que dí en este sistema.</p>
<p>El primer problema que tuve es que no me pilló la tarjeta de red, por lo que no cogía la IP del DHCP, con VirtualBox era la <em>PCnet-FAST III</em> y la cambié por la <em>Intel Pro/1000MT</em>. A continuación entramos en la utilidad de configuración del sistema a la que se accede mediante el programa <strong>sysinstall</strong> y la configuramos para que tome la IP del servidor de DHCP.</p>
<p>El siguiente punto fue que no tenía bash así que lo instalé, para instalar un paquete en FreeBSD hacemos</p>
<pre># pkg_add -r bash</pre>
<p>El gestor de paquetes buscará e instalará el software en los repositorios. Para asignar una shell a un usuario en GNU/Linux usamos <em>usermod</em>, en FreeBSD hacemos lo siguiente</p>
<pre> # pw user mod nordri -s /usr/local/bin/bash
</pre>
<p>FreeBSD instala Bash en /usr/local/bin en lugar de /bin/bash como hace Linux.</p>
<p>Luego instalé algo más de software, y ahora intento montar un servidor FAMP que sería FreeBSD, Apache, MySQL y PHP aunque no sé si se puede decir.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.muspells.net%2Fblog%2F2009%2F12%2Fprimero-pasos-con-freebsd%2F&amp;layout=button_count&amp;show_faces=false&amp;width=100&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:100px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Primero Pasos con FreeBSD. via @nordri" data-url="http://www.muspells.net/blog/2009/12/primero-pasos-con-freebsd/" 
						data-via=""  ></a> 
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.muspells.net/blog/2009/12/primero-pasos-con-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminar Un Usuario</title>
		<link>http://www.muspells.net/blog/2009/02/eliminar-un-usuario/</link>
		<comments>http://www.muspells.net/blog/2009/02/eliminar-un-usuario/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 18:32:52 +0000</pubDate>
		<dc:creator>Fede Diaz</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[gestion usuarios]]></category>
		<category><![CDATA[usermod]]></category>

		<guid isPermaLink="false">http://nordri.blogsome.com/2009/02/26/eliminar-un-usuario/</guid>
		<description><![CDATA[El comando para eliminar un usuario es userdel -r username Esto eliminará al usuario del sistema, su directorio personal y su buzón de correo. Sin embargo, tengo dos razones para no usar este comando y en su lugar usar este usermod -L username Que bloquea la cuenta de usuario impidiendole entrar. Las dos razones para [...]]]></description>
			<content:encoded><![CDATA[<p>El comando para eliminar un usuario es</p>
<pre>userdel -r username</pre>
<p>Esto eliminará al usuario del sistema, su directorio personal y su buzón de correo. Sin embargo, tengo dos razones para no usar este comando y en su lugar usar este</p>
<pre>usermod -L username</pre>
<p>Que bloquea la cuenta de usuario impidiendole entrar.</p>
<p>Las dos razones para no eliminar completamente al usuario son:</p>
<ol>
<li>Lo que borras hoy hace falta mañana. Esto lo he vivido en muchas ocasiones, que buscan la hoja de cálculo estupenda que tenía Pepito, o cosas así.</li>
<li>Si se elimina un usuario, el UID queda libre para el siguiente que entre. Esto puede suponer un problema de seguridad si el usuario que se eliminó tenía ficheros fuera de su home (por ejemplo, en una unidad en red, o al restaurar una copia de seguridad). El nuevo usuario se convertiría en dueño de estos archivos.</li>
</ol>
<p>Para volver a habilitar de nuevo la cuenta de usuario</p>
<pre>usermod -U username</pre></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.muspells.net%2Fblog%2F2009%2F02%2Feliminar-un-usuario%2F&amp;layout=button_count&amp;show_faces=false&amp;width=100&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:100px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Eliminar Un Usuario. via @nordri" data-url="http://www.muspells.net/blog/2009/02/eliminar-un-usuario/" 
						data-via=""  ></a> 
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.muspells.net/blog/2009/02/eliminar-un-usuario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

