🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMoverte por Linux sin ratón
5 tareas · 25 min · Principiante
El laboratorio corre sobre Linux, y el trabajo de verdad —atacar o defender— se hace escribiendo, no haciendo clic. No hace falta memorizar comandos: hace falta saber qué le estás preguntando a la máquina y leer lo que contesta. Aquí te mueves por el servidor de Salitre: dónde estás, qué hay, quién puede qué, qué está corriendo y qué servicio lo arrancó. Es la base que las dos mitades usan después.
Objetivo de la sala
El laboratorio corre sobre Linux, y el trabajo de verdad —atacar o defender— se hace escribiendo, no haciendo clic. No hace falta memorizar comandos: hace falta saber qué le estás preguntando a la máquina y leer lo que contesta. Aquí te mueves por el servidor de Salitre: dónde estás, qué hay, quién puede qué, qué está corriendo y qué servicio lo arrancó. Es la base que las dos mitades usan después.Lo primero en una máquina ajena no es hacer nada: es ubicarte. En qué carpeta estás, qué archivos hay, quién eres. Un dato tan simple como el nombre de usuario con el que entraste decide todo lo que puedes o no puedes hacer después. En el servidor de Salitre entras como un usuario de servicio sin privilegios, y saberlo es lo que evita que pierdas el tiempo intentando cosas que ese usuario no puede.
Ubicarse antes de actuar es lo que separa trabajar de dar palos de ciego. Vale igual para el que audita y para el que responde a un incidente.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Acabas de entrar a una máquina Linux desconocida. ¿Qué haces antes de nada?
Ver pista de ayuda
Lo que puedes hacer depende de quién eres en esa máquina.
En Linux cada archivo dice quién puede leerlo, escribirlo o ejecutarlo, y cada usuario pertenece a grupos que amplían o limitan eso. Un archivo de configuración que cualquiera puede leer y que contiene una contraseña es un problema de permisos, no de contraseñas. En Salitre, el servidor tiene un archivo de configuración legible por todos con una credencial dentro: para el que ataca es una vía; para el que defiende, un fallo que reportar. El mismo hallazgo, los dos oficios.
Leer permisos es leer confianza: quién confía en quién sobre qué. Casi todas las escaladas empiezan por un permiso puesto de más.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un archivo de configuración con una contraseña dentro es legible por cualquier usuario del sistema. ¿Qué es eso?
Ver pista de ayuda
El problema no es que haya una contraseña; es quién puede leerla.
Un sistema no es solo sus archivos: es lo que está ejecutándose ahora mismo. Listar los procesos te dice qué programas viven en la máquina, con qué usuario corren y desde cuándo. Un proceso que corre como administrador y atiende conexiones de fuera es superficie de ataque; un proceso que apareció a una hora rara y con un nombre que no reconoces es, para el defensor, lo primero que mirar. En Salitre hay un proceso corriendo como www-data que sirve la web: normal. Saber cuál es lo normal es lo que deja ver lo que no lo es.
No se puede reconocer lo raro sin conocer lo normal. Por eso el defensor empieza por saber qué debería estar corriendo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Listas los procesos de un servidor y hay uno con nombre extraño que apareció a las 3 de la mañana. ¿Qué representa para el defensor?
Ver pista de ayuda
Lo raro solo se ve contra lo que se sabe que es normal.
Los programas que deben estar siempre disponibles —la web, la base de datos, el acceso remoto— los gestiona el sistema como «servicios»: los arranca al encender y los reinicia si se caen. Saber qué servicios corren y cuáles arrancan solos es media administración y media defensa. Un servicio de acceso remoto habilitado que nadie recuerda haber activado es exactamente el tipo de puerta que el que ataca busca y el que defiende debería haber cerrado.
Un servicio es una decisión que alguien tomó y quizá olvidó. Revisarlos es revisar decisiones viejas que siguen vivas.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Encuentras un servicio de acceso remoto activo que nadie en el equipo recuerda haber habilitado. ¿Qué es?
Ver pista de ayuda
Una puerta que nadie sabe por qué está abierta no la vigila nadie.
Un fallo de permisos no se reconoce de memoria: se ve con ls -l. Abre el servidor de Salitre, localiza el archivo de respaldo que quedó legible por cualquier usuario del sistema y léelo hasta el final.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Con `ls -l`, encuentra en el servidor el respaldo legible por todos y lee el código de sala que trae dentro. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Es el único archivo con permisos de lectura para todos; el código está en su última línea. Sale del laboratorio.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.