Imagen de Izal Azcárate Mikel
Comienzo del trabajo 2 de SSI
de Izal Azcárate Mikel - viernes, 2 de diciembre de 2011, 00:07
 
El trabajo 2 de SSI ya esta disponible

Se han puesto en marcha todas las maquinas.
Cada grupo tiene asignadas en su wiki una dirección IP así como las contraseñas de los usuarios de la maquina.
Podeis acceder a las maquinas por ssh desde el laboratorio. La maquina de cada grupo es en exclusiva de ese grupo. La idea es que cada grupo puede hacer las modificaciones que crea necesarias, cumpliendo las reglas para que el día de la presentacion resista la prueba.

La prueba de funcionamiento consistirá en la petición de contenidos de la pagina servida por la maquina autentificandose con esos usuarios. Se darán mas detalles en próximas semanas.

En principio las maquinas de cada grupo no se borraran salvo que algún grupo la estropee y necesite que la regeneremos. En el día de la presentación la maquina se reiniciara pero sin borrar el disco duro. En cualquier caso es bueno que cada grupo sepa todos los pasos que ha dado para poner aplicar las medidas de seguridad por si tiene que volver a aplicarlas a ultima hora desde la maquina en el estado inicial. Tened en cuenta eso y apuntad todos los pasos necesarios. Por ejemplo en la wiki de cada grupo.

Si necesitáis simplemente reiniciar la maquina podeis hacerlo vosotros mismos con reboot en el ssh. Si necesitais que volvamos la maquina al estado inicial, pedidlo. Si vais a hacer algo que no tengáis claro que pueda estropear la maquina y queréis que guardemos un backup del estado actual antes de hacerla pedidlo también.

Si tenéis alguna duda que se me haya olvidado aclarar podéis preguntar o postrar en el foro.
 
Imagen de Izal Azcárate Mikel
Re: Comienzo del trabajo 2 de SSI
de Izal Azcárate Mikel - viernes, 2 de diciembre de 2011, 00:15
 
Se me olvidaba... para poner un objetivo que pueda demostrar si la maquina es atacable o no, cada grupo debe dejar en la maquina un fichero confidencial.txt en el directorio /root con un contenido secreto que conozca solo ese grupo (pero que sea texto)

Se puede proteger el fichero con permisos para que solo root pueda leerlo pero no vale esconder el fichero

La idea es ver si después de hacer la prueba un atacante puede mostrar el contenido del fichero...

el objetivo del reto es que no se pueda