Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Moverte por Linux sin ratón

5 tareas · 25 min · Principiante

El laboratorio corre sobre Linux, y el trabajo de verdad —atacar o defender— se hace escribiendo, no haciendo clic. No hace falta memorizar comandos: hace falta saber qué le estás preguntando a la máquina y leer lo que contesta. Aquí te mueves por el servidor de Salitre: dónde estás, qué hay, quién puede qué, qué está corriendo y qué servicio lo arrancó. Es la base que las dos mitades usan después.

0 de 5 · 0%

Objetivo de la sala

El laboratorio corre sobre Linux, y el trabajo de verdad —atacar o defender— se hace escribiendo, no haciendo clic. No hace falta memorizar comandos: hace falta saber qué le estás preguntando a la máquina y leer lo que contesta. Aquí te mueves por el servidor de Salitre: dónde estás, qué hay, quién puede qué, qué está corriendo y qué servicio lo arrancó. Es la base que las dos mitades usan después.

Lo primero en una máquina ajena no es hacer nada: es ubicarte. En qué carpeta estás, qué archivos hay, quién eres. Un dato tan simple como el nombre de usuario con el que entraste decide todo lo que puedes o no puedes hacer después. En el servidor de Salitre entras como un usuario de servicio sin privilegios, y saberlo es lo que evita que pierdas el tiempo intentando cosas que ese usuario no puede.

Ubicarse antes de actuar es lo que separa trabajar de dar palos de ciego. Vale igual para el que audita y para el que responde a un incidente.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Acabas de entrar a una máquina Linux desconocida. ¿Qué haces antes de nada?

Ver pista de ayuda

Lo que puedes hacer depende de quién eres en esa máquina.

En Linux cada archivo dice quién puede leerlo, escribirlo o ejecutarlo, y cada usuario pertenece a grupos que amplían o limitan eso. Un archivo de configuración que cualquiera puede leer y que contiene una contraseña es un problema de permisos, no de contraseñas. En Salitre, el servidor tiene un archivo de configuración legible por todos con una credencial dentro: para el que ataca es una vía; para el que defiende, un fallo que reportar. El mismo hallazgo, los dos oficios.

Leer permisos es leer confianza: quién confía en quién sobre qué. Casi todas las escaladas empiezan por un permiso puesto de más.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un archivo de configuración con una contraseña dentro es legible por cualquier usuario del sistema. ¿Qué es eso?

Ver pista de ayuda

El problema no es que haya una contraseña; es quién puede leerla.

Un sistema no es solo sus archivos: es lo que está ejecutándose ahora mismo. Listar los procesos te dice qué programas viven en la máquina, con qué usuario corren y desde cuándo. Un proceso que corre como administrador y atiende conexiones de fuera es superficie de ataque; un proceso que apareció a una hora rara y con un nombre que no reconoces es, para el defensor, lo primero que mirar. En Salitre hay un proceso corriendo como www-data que sirve la web: normal. Saber cuál es lo normal es lo que deja ver lo que no lo es.

No se puede reconocer lo raro sin conocer lo normal. Por eso el defensor empieza por saber qué debería estar corriendo.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Listas los procesos de un servidor y hay uno con nombre extraño que apareció a las 3 de la mañana. ¿Qué representa para el defensor?

Ver pista de ayuda

Lo raro solo se ve contra lo que se sabe que es normal.

Los programas que deben estar siempre disponibles —la web, la base de datos, el acceso remoto— los gestiona el sistema como «servicios»: los arranca al encender y los reinicia si se caen. Saber qué servicios corren y cuáles arrancan solos es media administración y media defensa. Un servicio de acceso remoto habilitado que nadie recuerda haber activado es exactamente el tipo de puerta que el que ataca busca y el que defiende debería haber cerrado.

Un servicio es una decisión que alguien tomó y quizá olvidó. Revisarlos es revisar decisiones viejas que siguen vivas.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Encuentras un servicio de acceso remoto activo que nadie en el equipo recuerda haber habilitado. ¿Qué es?

Ver pista de ayuda

Una puerta que nadie sabe por qué está abierta no la vigila nadie.

Un fallo de permisos no se reconoce de memoria: se ve con ls -l. Abre el servidor de Salitre, localiza el archivo de respaldo que quedó legible por cualquier usuario del sistema y léelo hasta el final.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Con `ls -l`, encuentra en el servidor el respaldo legible por todos y lee el código de sala que trae dentro. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Es el único archivo con permisos de lectura para todos; el código está en su última línea. Sale del laboratorio.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad