🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAlmacenamiento: políticas de cubo y acceso público
5 tareas · 40 min · Principiante
Un cubo de almacenamiento no es público o privado: es el resultado de cuatro ajustes de bloqueo que viven a la vez en la cuenta y en el cubo, más su política y sus listas de control de acceso. Esta sala baja a ese detalle, que es el que separa un informe que acierta de uno que reporta como abierto lo que la cuenta ya está tapando. Togüí exportó sus seis cubos, los ajustes de la cuenta y la lista de lo que publica a propósito. Se lee la configuración; no se abre ni se descarga ningún objeto.
Objetivo de la sala
Un cubo de almacenamiento no es público o privado: es el resultado de cuatro ajustes de bloqueo que viven a la vez en la cuenta y en el cubo, más su política y sus listas de control de acceso. Esta sala baja a ese detalle, que es el que separa un informe que acierta de uno que reporta como abierto lo que la cuenta ya está tapando. Togüí exportó sus seis cubos, los ajustes de la cuenta y la lista de lo que publica a propósito. Se lee la configuración; no se abre ni se descarga ningún objeto.El bloqueo de acceso público son cuatro ajustes independientes. Dos se ocupan de las listas de control de acceso: uno rechaza las nuevas que sean públicas y otro hace que se ignoren las que ya existen. Los otros dos se ocupan de la política del cubo: uno rechaza políticas que concedan acceso público y otro deja el cubo con política pública solo al alcance de identidades de la propia cuenta y de servicios del proveedor.
Los cuatro se pueden poner en la cuenta y en cada cubo, y lo que vale es la combinación más restrictiva de las dos. De ahí sale la lectura fina: una cuenta puede estar tapando por completo las listas de control de acceso y, a la vez, dejar pasar cualquier política pública que alguien escriba en un cubo.
Responde para continuar
La cuenta tiene activos los dos ajustes de listas de control de acceso y apagados los dos de política. ¿Qué se puede afirmar antes de abrir el archivo de los cubos?
Ver pista de ayuda
Cada ajuste tapa una vía distinta. Mira cuál de las dos vías queda abierta.
De los cuatro, hay uno que no impide configurar nada: hace que las concesiones públicas de las listas de control de acceso que ya están puestas dejen de tener efecto, tanto en el cubo como en sus objetos. Es el que explica por qué en esta cuenta hay un cubo con una concesión a todo internet que, aun así, no se puede leer desde fuera.
Abre el laboratorio y lee primero los ajustes de la cuenta.
Responde para continuar
Escribe el nombre del ajuste que hace que se ignoren las listas de control de acceso públicas que ya existen.
Ver pista de ayuda
Son cuatro nombres en el cuadro de la cuenta. Dos hablan de listas de control de acceso.
Que un cubo sea público no basta para ser hallazgo: el cliente publica a propósito su catálogo comercial y eso está documentado. El hallazgo es lo que está abierto sin que nadie lo haya decidido, y el informe lo describe con nombre, con lo que contiene y con cuántos archivos, porque esa cifra es la que mueve a la gerencia.
Cruza la configuración de los seis cubos con la lista de lo que el cliente publica a propósito.
Responde para continuar
Escribe el nombre del cubo que cualquiera puede listar y leer desde internet y que el cliente no documentó como público.
Ver pista de ayuda
Busca la política con principal comodín en un cubo que no aparezca en la documentación del cliente.
El informe abre con una cifra, no con una lista: cuántos cubos de la cuenta alcanza hoy una persona de internet sin credencial ninguna. Para contarlos hay que aplicar a cada cubo la combinación más restrictiva entre sus ajustes y los de la cuenta, y descartar los que solo conceden a una cuenta nombrada con su valor fijo, que es acceso entre cuentas y no exposición pública.
Responde para continuar
¿Cuántos de los seis cubos puede leer hoy una persona de internet sin ninguna credencial?
Ver pista de ayuda
Descarta los que tienen los cuatro ajustes activos, el que solo concede a una cuenta nombrada y aquel cuya vía pública la cuenta ya está ignorando.
La corrección se escribe sobre la causa, y aquí la causa tiene dos capas. La de abajo es la política del cubo con principal comodín; la de arriba es que la cuenta no está bloqueando esas políticas, de modo que mañana alguien puede volver a escribir una igual en otro cubo. Un informe que solo pide quitar la política deja la puerta lista para la siguiente equivocación.
Responde para continuar
¿Qué recomendación cierra el hallazgo del cubo de respaldos sin dejarlo abierto a la próxima vez?
Ver pista de ayuda
Una opción esconde, otra vigila y solo una arregla las dos capas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.