miércoles, 8 de enero de 2020

ALERTA: Falla en el editor de texto VIM

Los editores de texto en Linux, facilitan la creación de scripts y muchísimas cosas más, pero al ser un software no están exentos de sufrir errores y vulnerabilidades. Y esta vez no fue la excepción.

Vim, un editor de texto muy reconocido, tuvo un fallo que hacía posible ingresar comando a la consola por medio de un archivo plano, y que a su vez sólo mostraba en pantalla un texto previamente implementado, haciendo insospechado el fallo.

Si estás empezando a desinstalar el editor de texto de tu Linux, déjame decirte que el error fue arreglado en tan sólo un día. Una ventaja de la comunidad de código abierto

Bueno, entonces ... ¿Cómo operaba?

Sencillo. 

En un archivo de texto (en este caso será hola.txt) se colocaba un comando como

rm /home -rf




Y la magia comienza aquí.


Te diste cuenta no. Se muestra un simple texto en pantalla, nada del otro mundo. Pero en la carpeta contenedora ya no hay nada.

Ahora imagina si hubiera tenido algún otro comando, o incluso si lo hubieras abierto como root.

¡ASUSTA VERDAD!


Fuentes:



0 comentarios:

Bienvenido. No olvides comentar y compartir. El conocimiento no tiene límites.

TIPS: Configuraciones de seguridad para un Sistema Linux


Linux, hoy en día, se ha convertido en una alternativa para quienes desean desarrollar plataformas eficientes, o en cambio; para quienes opten por la ideología del Software Libre. El problema es que si uno no tiene el preciso cuidado, pues acabaría siendo víctima de algún ataque informático o simplemente la caída del servicio por cuestiones de compatibilidad.

(Foto:Linux.ORG)

Ante te esto, te damos algunos tips para mantengas tu distro Linux segura y a la vez actualizada.

1. ACTUALIZACIONES Y PARCHES DE SEGURIDAD.


 Parecerá repetitivo, pero siempre es bueno actualizar los repositorios de nuestra distro, y por supuesto hacer siempre un upgrade. 

2. CREAR OTRO USUARIO Y ASIGNARLE PERMISOS.


Es también otra recomendación. No siempre es bueno que el usuario con privilegios sea siempre el root

3. CONEXIÓN REMOTA POR MEDIO DE LLAVES CRIPTOGRÁFICAS (PuTTY)


Las conexiones SSH son las preferidas en cuanto a seguridad se refiere. Pero siempre es bueno agregar más seguridad. En este caso conviene utilizar aplicaciones como PuTTY para las conexiones remotas, ya que brindan una llave encriptada con contraseña para las sesiones.



4. CONFIGURACIÓN DE FIREWALL.


Lo primordial siempre. La configuración de un buen firewall, aceptando sólo conexiones permitidad, podrían evitarnos muchos dolores de cabeza.

0 comentarios:

Bienvenido. No olvides comentar y compartir. El conocimiento no tiene límites.