2. DrakPerm: Controlar los permisos sobre los archivos

drakperm permite personalizar los permisos que deberían estar asociados con cada archivo y directorio en el sistema: configuración, archivos personales, aplicaciones, etc. Si los dueños y permisos que se listan aquí no coinciden con los permisos reales de los archivos en el sistema, entonces msec (que significa Herramienta de Seguridad de Mandriva Linux) los cambiará durante las verificaciones que realiza cada hora. Dichas modificaciones pueden ayudar a prevenir posibles agujeros en la seguridad o intrusiones.

[Nota] Nota

Esta herramienta sólo se muestra en el modo experto. Elija OpcionesModo Experto en el menú y luego acceda a la sección Seguridad del Centro de Control de Mandriva Linux.

Figura 12.3. Configurando las verificaciones de permisos de archivos

Configurando las verificaciones de permisos de archivos

La lista de archivos y directorios que aparecen dependerá del nivel de seguridad corriente del sistema configurado por msec y los permisos esperados para los mismos en dicho nivel de seguridad. Para cada entrada (Ruta) hay un dueño correspondiente (Usuario), grupo dueño (Grupo) y Permisos. En el menú desplegable que se encuentra sobre la lista, Usted puede elegir mostrar sólo las reglas de msec (Ajustes del sistema), sus propias reglas definidas por el usuario (Ajustes personalizados) o ambas como en el ejemplo que se muestra en Figura 12.3, “Configurando las verificaciones de permisos de archivos”.

[Nota] Nota

Las reglas del sistema no se pueden editar como lo indica el signo “Prohibido pasar” sobre la izquierda. Sin embargo, las reglas personalizadas valen más.

Cree sus propias reglas. Si desea añadir sus reglas propias para archivos específicos, o modificar el comportamiento predeterminado, muestre la lista Ajustes personalizados, y haga clic sobre el botón Añadir una regla

Figura 12.4. Añadiendo una regla de permisos sobre archivo

Añadiendo una regla de permisos sobre archivo

Procedimiento 12.1. Personalizar los permisos de su directorio personal

  1. Crear una regla nueva en msec

    Imaginemos que su nivel de seguridad corriente está configurado en 3 (alto). Esto significa que los directorios personales de los usuarios no podrán ser examinados sino por sus dueños. Si desea compartir el contenido del directorio personal de Reina con otros, necesitará modificar los permisos sobre el directorio /home/reina/.

  2. Realizar el cambio de los permisos del directorio personal

    msec sólo cambia los permisos de archivo que son más permisivos que los establecidos por un cierto nivel de seguridad. Eso significa que, para el cambio anterior, los permisos se deben cambiar a mano.

    En Konqueror lo puede hacer modificando las propiedades de los permisos de su directorio personal, y marcando la opción Aplicar cambios a todas las carpetas y a sus contenidos.

  3. Verificar la prioridad de las reglas

    Si crea más reglas, puede cambiar las prioridades de las mismas moviéndolas arriba y abajo en la lista de reglas: use los botones Subir y Bajar sobre sus reglas personalizadas para tener más control sobre los permisos en su sistema.