Access control and least privilege · Control de acceso y principio de mínimo privilegio
Least privilege
- A core security rule: give every person and program only the access they need — no more.
- If an account is broken into, least privilege means the attacker can reach less.
Privilegio mínimo
- Una regla fundamental de seguridad: otorgue a cada persona y programa solo el acceso que necesitan — ni más.
- Si una cuenta es comprometida, el principio de privilegio mínimo significa que el atacante podrá acceder a menos.
Access control on files
- On Linux, file permissions are access control in action (you met these in the Linux course).
ls -lshows who can read, write, and execute, for the owner, the group, and everyone else.
Control de acceso en archivos
- En Linux, los permisos de archivo son el control de acceso en acción (ya se encontraron con ellos en el curso de Linux).
ls -lmuestra quién puede leer, escribir y ejecutar, para el propietario, el grupo y todos los demás.
ls -l secret.txt
Locking down a secret
- A file holding a password or key should be readable by its owner only.
chmod 600gives the owner read+write, and nothing to anyone else:
6= read+write for the owner;0and0= no access for group and others.
Bloqueando un secreto
- Un archivo que contiene una contraseña o clave debe ser legible solo por su propietario.
chmod 600otorga al propietario lectura+escritura, y nada a nadie más:
chmod 600 secret.txt
6= lectura+escritura para el propietario;0y0= sin acceso para el grupo y los demás.
Your turn
- Lock down
secret.txtso only its owner can touch it. Good permissions are a simple, powerful defence.
Covers: A-Level 6.1 (access levels / security measures).
Tu turno
- Bloquee
secret.txtpara que solo su propietario pueda tocarlo. Buenos permisos son una defensa simple y poderosa.
Cubre: A-Level 6.1 (niveles de acceso / medidas de seguridad).
Common mistakes
- Give each user only the access they need (least privilege).
- Do not use an administrator account for everyday work.
Errores comunes
- Otorgue a cada usuario solo el acceso que necesita (principle of least privilege).
- No utilice una cuenta de administrador para tareas cotidianas.
Least privilege · Principio de mínimo privilegio
Give each user only the rwx they need — nothing more. · Otorgue a cada usuario solo los permisos rwx que necesite — nada más.
secret.txt is currently readable by everyone. Lock it down so only its owner can read and write it, with chmod 600 secret.txt. The check shows ls -l. · secret.txt es actualmente legible por todos. Bloquéelo para que solo su propietario pueda leerlo y escribirlo, con chmod 600 secret.txt. La verificación muestra ls -l.
Least privilege is not always 600. Your team should read team-notes.txt, but not change it — and outsiders get nothing. Use chmod 640 team-notes.txt (6 = owner read+write, 4 = group read-only, 0 = others none). · El principio de mínimo privilegio no siempre es 600. Su equipo debe leer team-notes.txt, pero no modificarlo — y los externos no deben tener acceso. Use chmod 640 team-notes.txt (6 = propietario lectura+escritura, 4 = grupo solo lectura, 0 = otros sin acceso).