Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 19 de 44

Un socket local también necesita límites

Separa contactar con un servicio local de tener permiso para cambiar su política.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Linux

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Explicar por qué acceder al socket y autorizar una operación son comprobaciones distintas.

Poder entrar al servicio no concede todas las acciones disponibles.

Conexión y operación

Un socket de dominio Unix transporta solicitudes entre procesos locales. En Linux, conectar a un socket de flujo con ruta requiere acceso adecuado por sus directorios y permiso de escritura en el socket. Esto controla llegar al servicio, no el significado de cada solicitud.

Los sockets Unix abstractos carecen de ese límite de permisos de archivo. El servicio debe comprobar adecuadamente la identidad y autorizar operaciones sensibles; confiar en un nombre incluido en la solicitud no basta.

Cliente local → Identidad y permisos → Solicitud permitidaCliente localIdentidad y permisosSolicitud permitida
El servicio verifica quién es el cliente y qué acción puede solicitar. Conectar correctamente es solo una parte de la decisión.

Registro proporcionado: la impresora de la biblioteca

Este servicio ficticio Linux utiliza un socket de flujo con ruta. Sus registros indican:

Directorios superiores: Lea puede atravesarlos.
Socket: permite conectar a print-clients; Lea pertenece al grupo.
Identidad: el servicio utiliza credenciales fiables del cliente proporcionadas por el núcleo.
Reglas: print-clients envía documentos; solo print-admins modifica políticas.
Lea: no pertenece a print-admins.

Supón que el servicio asigna correctamente la identidad autenticada a esos roles y aplica las reglas. Lea puede conectar y enviar un documento. Su solicitud de cambiar políticas debe denegarse. Son resultados compatibles, no contradictorios.

Describe el límite con precisión

Escribe una tabla para ambas acciones. Cita el permiso del socket para conectar y la regla del servicio para cada operación. No traduzcas la escritura en el socket a un derecho general de modificar ajustes.

El registro describe únicamente este servicio y tipo de socket. Otro servicio, incluso en el mismo equipo, necesita su propia revisión de identidad y operaciones autorizadas.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. Lea puede conectarse al socket de impresión. ¿Qué ocurre con su solicitud de cambiar la política?

    Ver la respuesta

    Respuesta correcta: El servicio debe denegarla porque su identidad autenticada carece del rol necesario. El socket permite conectar; el servicio autoriza cada acción por separado. Lea es cliente de impresión, no administradora.

Pruébalo

  • EscribeEscribe una tabla de dos decisiones para Lea: enviar un documento y cambiar la política de impresión. Indica el resultado esperado y el permiso o regla que lo justifica.
Referencias