Articulo de referencia

toor (Unix)

toor (Unix)","function":"displaytitle"},"params":{},"i":0}}]}"> toor , la palabra "root" escrita al revés, es una cuenta de superusuario alternativa en sistemas operativos tipo ...

toor, la palabra "root" escrita al revés, es una cuenta de superusuario alternativa en sistemas operativos tipo Unix , particularmente BSD y sus variantes. [ 1 ]

Objetivo

En Unix, es tradicional mantener el sistema de archivos raíz lo más pequeño posible, trasladando los programas más grandes y los datos que cambian rápidamente a otras partes opcionales del sistema. Esto aumenta la probabilidad de que el sistema pueda recuperarse parcialmente en caso de un fallo parcial. También implica que la cuenta de superusuario , necesaria para reparar un sistema dañado, no debe depender de ningún programa fuera de este pequeño núcleo. Por ello, la cuenta raíz suele configurarse con un intérprete de comandos pequeño, eficiente y fiable, aunque poco práctico para el uso diario.

La cuenta toor se concibe como una solución a este problema. Es idéntica a la cuenta root, pero está configurada para usar un intérprete de comandos diferente y con más funciones.

Como alternativa, Toor puede configurarse con el intérprete de comandos de emergencia, lo que permite al usuario root la libertad de usar el intérprete con más funciones.

Implementación

En un sistema tipo Unix, cada usuario tiene un número de identificación , que es el que utiliza el núcleo para distinguir a los usuarios y gestionar sus permisos . El usuario con ID n.º 0 está reservado como cuenta de superusuario y tiene permiso para realizar cualquier acción en el sistema.

Los usuarios inician sesión mediante su nombre de usuario, no mediante su número de identificación, y la elección del intérprete de comandos también se gestiona por nombre. Esta separación entre nombre y número permite que un mismo ID de usuario se asocie a más de un nombre de usuario, cada uno con su propio intérprete de comandos.

Consideraciones de seguridad

La presencia de una cuenta 'toor' (o de más de una cuenta con ID de usuario 0) activa una alerta en muchos sistemas de auditoría de seguridad. Esto es importante, ya que si el administrador del sistema no tenía previsto crear una segunda cuenta de superusuario, podría significar que el sistema ha sido comprometido.

Podría argumentarse que incluso una cuenta «toor» creada intencionalmente representa un riesgo de seguridad, ya que proporciona un segundo punto de ataque para quien intente obtener privilegios de superusuario de forma ilícita. Sin embargo, si se eligen y protegen cuidadosamente las contraseñas, el aumento del riesgo es mínimo.

Por ejemplo, NetBSD viene con una cuenta 'toor' deshabilitada, lo que significa que no hay contraseña para iniciar sesión como usuario 'toor'. Esto no representa un riesgo de seguridad en sí mismo, aunque puede generar advertencias de seguridad, como se describió anteriormente. Sin embargo, si el sistema se ve comprometido, es menos probable que un administrador note la activación de una cuenta deshabilitada que la creación de una nueva, especialmente si se ha acostumbrado a ignorar las advertencias sobre 'toor' de su programa de seguridad (posiblemente mal configurado).

Referencias

  1. Korff, Yanek; Hope, Paco; Potter, Bruce; Hope, Brian (2005). Mastering FreeBSD and OpenBSD security: building, secure, and maintain BSD systems (1.ª  ed.). Pekín Colonia: O'Reilly. ISBN 978-0-596-00626-6.