Permisos y propiedad de archivos
Domine chmod, chown, sticky bit, SUID/SGID y cómo los permisos impiden el acceso no autorizado.
Permisos y propiedad de archivos es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Por qué importan los permisos
Los permisos de archivo controlan quién puede leer, escribir o ejecutar un archivo. Los permisos mal configurados son una de las causas más comunes de escalada de privilegios y filtraciones de datos.
Explicación de la cadena de permisos
Al ejecutar ls -la, cada archivo muestra una cadena de permisos de 10 caracteres, como -rwxr-xr--. Se divide en: tipo de archivo, permisos del propietario, permisos del grupo y permisos de otros usuarios.
$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# - = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read onlyPermisos numéricos (octales)
Los permisos también pueden expresarse como números octales: lectura=4, escritura=2 y ejecución=1. Súmelos para cada categoría.
# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)Cambiar permisos: chmod
Utilice chmod para modificar los permisos. Puede utilizar el modo simbólico (u+x) o el modo octal (755).
$ chmod 755 script.sh # rwxr-xr-x
$ chmod u+x script.sh # add execute for owner
$ chmod o-r secret.txt # remove read for others
$ chmod 600 id_rsa # SSH key: owner read/write onlyCambiar la propiedad: chown
El comando chown cambia el propietario o el grupo de un archivo, o ambos. Solo root puede cambiar la propiedad para asignarla a otro usuario.
$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/Permisos especiales: SUID, SGID y sticky bit
SUID (establece el ID de usuario) hace que un archivo se ejecute con los privilegios del propietario. SGID en directorios hace que los archivos nuevos hereden el grupo. El sticky bit impide que los usuarios que no son propietarios eliminen archivos.
$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls itBuscar binarios SUID (escalada de privilegios)
Los atacantes buscan binarios SUID para escalar privilegios. Cualquier binario SUID con una vulnerabilidad conocida o que pueda utilizarse indebidamente puede otorgar acceso root.
$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mountEl archivo /etc/shadow
/etc/shadow almacena contraseñas cifradas mediante hash y solo root puede leerlo. Si puede leerlo, puede intentar descifrarlas sin conexión con hashcat o john.
$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read thisumask: máscara de permisos predeterminada
El valor de umask se resta de 666 (archivos) o 777 (directorios) para establecer los permisos predeterminados de los archivos nuevos. Un umask de 022 significa que los archivos nuevos tendrán permisos 644.
$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile # 666 - 022 = 644Listas de control de acceso (ACL)
Las ACL amplían el modelo tradicional de permisos de Unix para permitir permisos específicos por usuario, más allá de la tríada propietario/grupo/otros. Utilice getfacl y setfacl.
$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-xArchivos inmutables: chattr
El comando chattr +i hace que un archivo sea inmutable: ni siquiera root puede modificarlo o eliminarlo. Los rootkits utilizan esta característica para proteger sus archivos. Compruébelo con lsattr.
$ chattr +i /etc/passwd # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd # remove immutabilityComprobación rápida
¿Qué permite el permiso SUID?
Resumen: permisos de archivo
Domine chmod, chown y el funcionamiento de SUID. En los CTF y las pruebas de penetración reales, las configuraciones incorrectas de SUID se encuentran entre las vías más comunes para obtener acceso root. Compruebe siempre los permisos de los archivos sensibles.
Preguntas frecuentes
¿La lección «Permisos y propiedad de archivos» es gratis?
Sí — el texto completo de «Permisos y propiedad de archivos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Permisos y propiedad de archivos»?
Domine chmod, chown, sticky bit, SUID/SGID y cómo los permisos impiden el acceso no autorizado. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Permisos y propiedad de archivos»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Permisos y propiedad de archivos
- Gestión de usuarios y grupos
- Refuerzo de SSH y autenticación basada en claves
- Reglas de firewall con iptables y UFW