[U-co] ¿Es posible afianzar la seguridad de Linux con respecto al acceso por usuarios?
Julián Alarcón
alarconj en gmail.com
Jue Ene 28 01:11:24 UTC 2010
Bueno, la pregunta es un poco tosca e incompleta, pero el tamaño del
asunto hubiera crecido demasiado...
Ahora, la duda que me crearon hace unos días fue... ¿Es posible crear
un sistema de autenticación donde para ejecutar una acción en Linux
sea necesario escribir las credenciales de dos usuarios (no
necesariamente tiene que ser simultaneo)?
Algo así, para traer un poco a tierra las cosas, como en las
super-peliculas-hollywoodenses donde para activar algún mecanismo es
necesario contar con dos llaves distintas (algunas veces ingresándolas
al unísono).
Esa es la duda que tengo... será posible?? Por ejemplo, para realizar
el reinicio de algún servicio que sea crítico, primero pregunte la
contraseña de un usuario y luego la de otro usuario distinto con los
mismos privilegios, y en caso tal de no suministrarse las dos
contraseñas no se ejecute el comando??
Me parecería muy bueno, probablemente no en implementaciones normales,
pero si en partes donde un servicio de un servidor Linux esta sujeto a
la operación de la empresa, por ejemplo... el reinicio de MySQL en un
programa de contabilidad de la DIAN, o que se yo....
Bueno, espero me haya explicado bien.
--
Julián Alarcón
Más información sobre la lista de distribución Ubuntu-co