HowTo Slackware

Audit di permessi e proprietà file su Slackware

Individuare file troppo permissivi, SUID inattesi e path con ownership incoerente.

1. Obiettivo

Individuare file troppo permissivi, SUID inattesi e path con ownership incoerente.

2. File e componenti coinvolti

find
stat
namei
/etc
/srv
/home

3. Flusso operativo

find /etc -type f -perm -002 -ls
find / -xdev -type f -perm -4000 -ls
namei -l percorso

4. Verifica operativa

stat filecritico
find /home -maxdepth 2 -type d -perm -0002 -ls
getfacl percorso

5. Note pratiche

Applica queste modifiche in finestra di manutenzione e conserva un backup dei file originali per il rollback rapido.

Stringere una policy senza una prova di accesso alternativa è il modo più rapido per bloccare anche gli utenti legittimi.

Checklist rapida

[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata

Torna alla sezione HowTo Linux