El sistema de permisos de Linux se basa en el principio del privilegio mínimo. Esto significa que los usuarios y procesos deben tener acceso estrictamente a lo que necesitan para trabajar, reduciendo la superficie de ataque en caso de vulnerabilidades.
En esta guía práctica, abordamos cómo crear usuarios, agruparlos y controlar el acceso a archivos y directorios utilizando comandos esenciales de la terminal.
1. Creación y Administración de Usuarios
Nunca ejecute su aplicación ni comparta cuentas utilizando el usuario `root` directamente. Cree cuentas individuales y con privilegios limitados.
Comandos útiles:
2. Creación y Administración de Grupos
Los grupos facilitan el intercambio de directorios entre múltiples usuarios (por ejemplo, desarrolladores que necesitan editar los mismos archivos de un sitio web en WordPress).
Cómo estructurar:
1. Cree el grupo de trabajo: `sudo groupadd devteam` 2. Agregue los usuarios al grupo: `sudo usermod -aG devteam usuario1` `sudo usermod -aG devteam usuario2`3. Cambio de Propietarios de Archivos con chown
Cada archivo y carpeta en Linux pertenece a un usuario y a un grupo. El comando `chown` (change owner) cambia esta propiedad.
Uso práctico:
Para establecer el usuario `www-data` y el grupo `devteam` como propietarios de una carpeta de aplicación web de forma recursiva (todas las subcarpetas): `sudo chown -R www-data:devteam /var/www/misitio`4. Administración de Permisos con chmod
El comando `chmod` (change mode) define quién puede leer (r), escribir (w) o ejecutar (x) archivos y directorios.
Los permisos se distribuyen en tres clases:
1. Propietario (User - u)
2. Grupo (Group - g)
3. Otros (Others - o)
Representación Numérica (Octal):
Sumando los valores, generamos el permiso. Por ejemplo:
Ejemplos comunes de chmod:
Conclusión
Mantener el control correcto de propietarios y permisos es uno de los pilares de la seguridad de cualquier servidor Linux. Aplicar el chown y chmod correctos evita brechas de seguridad en archivos confidenciales sin interferir con el funcionamiento de sus aplicaciones.