🧪 Micro-Lab 03: Cuarentena en S.T.A.R. Labs
🎯 1. Objetivo y Escenario
Necesitamos asegurar el sistema de archivos de S.T.A.R. Labs. Cisco dejó todo abierto y cualquier metahumano con acceso a una terminal podría borrar nuestros datos de materia oscura. Tu misión es aplicar permisos estrictos y aislar la información.
- La Bóveda Privada: Ve a tu directorio
homey crea un directorio llamadostar_labs_vault. Dentro, crea un archivo llamadoecuacion_velocidad.txt. - Cierre Hermético: Utiliza la notación octal para quitarle absolutamente todos los permisos al “grupo” y a los “otros” sobre
ecuacion_velocidad.txt. Solo el propietario (tú) debe poder leer y escribir. - El Directorio Colaborativo: Crea un directorio llamado
proyecto_cisco. Asúgnale el permiso SGID (Set Group ID) usando notación octal para que cualquier archivo creado ahí dentro herede el grupo del directorio. - La Zona de Intercambio: Crea un directorio llamado
buzon_publico. Dale todos los permisos a todos (lectura, escritura y ejecución), PERO aplícale el Sticky Bit utilizando notación simbólica para que nadie, excepto el creador del archivo (o el root), pueda borrar lo que hay adentro. - El Ejecutable: Crea un archivo llamado
encender_acelerador.sh. Usa notación simbólica para agregarle el permiso de ejecución únicamente al propietario.
💻 2. Ejecución (Comandos/Código)
cd ~
mkdir star_labs_vault && touch star_labs_vault/ecuacion_velocidad.txt
cd star_labs_vault
chmod 600 ecuacion_velocidad.txt
mkdir proyecto_cisco
chmod 2755 proyecto_cisco
mkdir buzon_publico
chmod a+trwx buzon_publico
touch encender_acelerador.sh
chmod u+x encender_acelerador.sh
📸 3. Evidencia (Output)
[dyrpa@croma ~]$ cd ~
[dyrpa@croma ~]$ mkdir star_labs_vault && touch star_labs_vault/ecuacion_velocidad.txt
[dyrpa@croma ~]$ ls
Desktop Pictures Videos labs
Documents Projects devour star_labs_vault
Downloads Public dotfiles
Music Templates eww
[dyrpa@croma ~]$ cd star_labs_vault
[dyrpa@croma star_labs_vault]$ ls
ecuacion_velocidad.txt
[dyrpa@croma star_labs_vault]$ ls -la
total 8
drwxr-xr-x 2 dyrpa dyrpa 4096 Aug 22 21:08 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
-rw-r--r-- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
[dyrpa@croma star_labs_vault]$ chmod 600 ecuacion_velocidad.txt
[dyrpa@croma star_labs_vault]$ ls -la
total 8
drwxr-xr-x 2 dyrpa dyrpa 4096 Aug 22 21:08 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
[dyrpa@croma star_labs_vault]$ mkdir proyecto_cisco
[dyrpa@croma star_labs_vault]$ chmod 2755 proyecto_cisco
[dyrpa@croma star_labs_vault]$ ls -la
total 12
drwxr-xr-x 3 dyrpa dyrpa 4096 Aug 22 21:11 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:11 proyecto_cisco
[dyrpa@croma star_labs_vault]$ touch proyecto_cisco/test.txt
[dyrpa@croma star_labs_vault]$ ls -la
total 12
drwxr-xr-x 3 dyrpa dyrpa 4096 Aug 22 21:11 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$ ls -la proyecto_cisco
total 8
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 .
drwxr-xr-x 3 dyrpa dyrpa 4096 Aug 22 21:11 ..
-rw-r--r-- 1 dyrpa dyrpa 0 Aug 22 21:15 test.txt
[dyrpa@croma star_labs_vault]$ mkdir buzon_publico
[dyrpa@croma star_labs_vault]$ ls -la
total 16
drwxr-xr-x 4 dyrpa dyrpa 4096 Aug 22 21:16 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
drwxr-xr-x 2 dyrpa dyrpa 4096 Aug 22 21:16 buzon_publico
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$ chmod a+t buzon_publico
[dyrpa@croma star_labs_vault]$ ls -la
total 16
drwxr-xr-x 4 dyrpa dyrpa 4096 Aug 22 21:16 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
drwxr-xr-t 2 dyrpa dyrpa 4096 Aug 22 21:16 buzon_publico
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$ touch encender_acelerador.sh
[dyrpa@croma star_labs_vault]$ ls -la
total 16
drwxr-xr-x 4 dyrpa dyrpa 4096 Aug 22 21:18 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
drwxr-xr-t 2 dyrpa dyrpa 4096 Aug 22 21:16 buzon_publico
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
-rw-r--r-- 1 dyrpa dyrpa 0 Aug 22 21:18 encender_acelerador.sh
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$ chmod u+x encender_acelerador.sh
[dyrpa@croma star_labs_vault]$ ls -la
total 16
drwxr-xr-x 4 dyrpa dyrpa 4096 Aug 22 21:18 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
drwxr-xr-t 2 dyrpa dyrpa 4096 Aug 22 21:16 buzon_publico
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
-rwxr--r-- 1 dyrpa dyrpa 0 Aug 22 21:18 encender_acelerador.sh
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$ chmod a+trwx buzon_publico
[dyrpa@croma star_labs_vault]$ ls -la
total 16
drwxr-xr-x 4 dyrpa dyrpa 4096 Aug 22 21:18 .
drwx------ 25 dyrpa dyrpa 4096 Aug 22 21:08 ..
drwxrwxrwt 2 dyrpa dyrpa 4096 Aug 22 21:16 buzon_publico
-rw------- 1 dyrpa dyrpa 0 Aug 22 21:08 ecuacion_velocidad.txt
-rwxr--r-- 1 dyrpa dyrpa 0 Aug 22 21:18 encender_acelerador.sh
drwxr-sr-x 2 dyrpa dyrpa 4096 Aug 22 21:15 proyecto_cisco
[dyrpa@croma star_labs_vault]$
🧠 4. Lección Aprendida
En este laboratorio aprendi a gestionar los permisos de archivos y directorios en linux usando ambas notaciones, y a diferenciar entre los permisos comunes y los especiales.
⚠️ 5. Errores y Obstáculos (Troubleshooting)
Me quede estancado un momento al agregar el sticky bit por que no me acordaba a quien se lo estaba aplicando si tenia que aplicarselo al usuario o al grupo o a otros, y lo aplique a todos y funciono, por desgracia olvide los demas permisos.
Al principio me costo recordar el valor octal para cada permiso asi que revise los apuntes y me ayudo a refrescar la memoria.