1. Obiettivo
Individuare file troppo permissivi, SUID inattesi e path con ownership incoerente.
2. File e componenti coinvolti
find
stat
namei
/etc
/srv
/home
3. Flusso operativo
find /etc -type f -perm -002 -ls
find / -xdev -type f -perm -4000 -ls
namei -l percorso
4. Verifica operativa
stat filecritico
find /home -maxdepth 2 -type d -perm -0002 -ls
getfacl percorso
5. Note pratiche
Applica queste modifiche in finestra di manutenzione e conserva un backup dei file originali per il rollback rapido.
Stringere una policy senza una prova di accesso alternativa è il modo più rapido per bloccare anche gli utenti legittimi.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata