Protección de sistemas y dispositivos conectados en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Restricción de archivos ejecutables setuid

Los archivos ejecutables pueden constituir riesgos para la seguridad. Algunos programas ejecutables todavía deben ejecutarse como root para que funcionen correctamente. Estos programas setuid se ejecutan con el ID de usuario establecido en 0. Cualquier persona que ejecuta estos programas lo hace con el ID root. Un programa que se ejecuta con el ID root crea un posible problema de seguridad si el programa no se escribió pensando en la seguridad.

Excepto para los ejecutables que Oracle Solaris envía con el bit setuid establecido en root, debe prohibir el uso de programas setuid. Si no puede prohibir el uso de programas setuid, debe restringir su uso. Una administración segura requiere pocos programas setuid.

Para obtener más información, consulte Cómo evitar que los archivos ejecutables pongan en riesgo la seguridad de Protección y verificación de la integridad de archivos en Oracle Solaris 11.2 . Para conocer procedimientos, consulte Protección contra programas con riesgo de seguridad de Protección y verificación de la integridad de archivos en Oracle Solaris 11.2 .