<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=Permisos_especiales_en_Linux</id>
	<title>Permisos especiales en Linux - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=Permisos_especiales_en_Linux"/>
	<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=Permisos_especiales_en_Linux&amp;action=history"/>
	<updated>2026-04-29T23:59:15Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=Permisos_especiales_en_Linux&amp;diff=300&amp;oldid=prev</id>
		<title>Admin: Página creada con «== Permisos especiales en Linux: setuid, segid y sticky bit == En LInux hay tres tipos de permisos especiales que pueden ser asignados a directorios y/o ficheros ejecutabes: &#039;&#039;&#039;setuid&#039;&#039;&#039; ( set user information), &#039;&#039;&#039;setgid&#039;&#039;&#039; ( set group information) y &#039;&#039;&#039;sticky&#039;&#039;&#039;.  == setuid == El &#039;&#039;&#039;setuid&#039;&#039;&#039; (Set User ID) es un permiso especial que se puede aplicar a un archivo en sistemas operativos tipo Unix/Linux. Cuando un archivo tiene el setuid activado, cualquier usuario que…»</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=Permisos_especiales_en_Linux&amp;diff=300&amp;oldid=prev"/>
		<updated>2024-04-10T11:46:24Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «== Permisos especiales en Linux: setuid, segid y sticky bit == En LInux hay tres tipos de permisos especiales que pueden ser asignados a directorios y/o ficheros ejecutabes: &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; ( set user information), &amp;#039;&amp;#039;&amp;#039;setgid&amp;#039;&amp;#039;&amp;#039; ( set group information) y &amp;#039;&amp;#039;&amp;#039;sticky&amp;#039;&amp;#039;&amp;#039;.  == setuid == El &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; (Set User ID) es un permiso especial que se puede aplicar a un archivo en sistemas operativos tipo Unix/Linux. Cuando un archivo tiene el setuid activado, cualquier usuario que…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Permisos especiales en Linux: setuid, segid y sticky bit ==&lt;br /&gt;
En LInux hay tres tipos de permisos especiales que pueden ser asignados a directorios y/o ficheros ejecutabes: &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; ( set user information), &amp;#039;&amp;#039;&amp;#039;setgid&amp;#039;&amp;#039;&amp;#039; ( set group information) y &amp;#039;&amp;#039;&amp;#039;sticky&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== setuid ==&lt;br /&gt;
El &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; (Set User ID) es un permiso especial que se puede aplicar a un archivo en sistemas operativos tipo Unix/Linux. Cuando un archivo tiene el setuid activado, cualquier usuario que ejecute ese archivo obtendrá temporalmente los mismos privilegios que el usuario propietario del archivo.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, si un archivo tiene el &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; activado y es propiedad del usuario «root» (que tiene privilegios de administrador en el sistema), entonces cualquier usuario que ejecute ese archivo temporalmente tendrá privilegios de administrador, aunque su propio usuario normalmente no tenga esos privilegios. Ejemplos comunes son: &amp;#039;&amp;#039;&amp;#039;passwd&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;sudo&amp;#039;&amp;#039;&amp;#039; y &amp;#039;&amp;#039;&amp;#039;su&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que el &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; puede ser una característica peligrosa si no se usa adecuadamente, ya que puede permitir que los usuarios obtengan acceso no autorizado a recursos del sistema o realicen acciones peligrosas. Por esta razón, es importante usar el &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039; con precaución y solo en situaciones específicas en las que se requieran ciertos privilegios de manera temporal.&lt;br /&gt;
&lt;br /&gt;
Para aplicar el setuid a un archivo en sistemas Unix/Linux, se utiliza el comando «chmod» (change mode). El formato del comando para establecer el setuid en un archivo es el siguiente:&lt;br /&gt;
 &amp;lt;code&amp;gt;chmod u+s archivo&amp;lt;/code&amp;gt;&lt;br /&gt;
Donde «&amp;#039;&amp;#039;&amp;#039;u&amp;#039;&amp;#039;&amp;#039;» se refiere al propietario del archivo y «&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;» indica que se está estableciendo el bit &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039;. El símbolo «+» indica que se está añadiendo el permiso, y «&amp;#039;&amp;#039;&amp;#039;archivo&amp;#039;&amp;#039;&amp;#039;» es el nombre del archivo al que se está aplicando el &amp;#039;&amp;#039;&amp;#039;setuid&amp;#039;&amp;#039;&amp;#039;. Obviamente para quitarlo se cambia el «+» por «-«.&lt;br /&gt;
 &amp;lt;code&amp;gt;chmod u-s archivo&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SETGID ==&lt;br /&gt;
Cuando un archivo tiene el &amp;#039;&amp;#039;&amp;#039;setgid&amp;#039;&amp;#039;&amp;#039; activado, cualquier usuario que ejecute ese archivo obtendrá temporalmente los mismos permisos que el grupo propietario del archivo o directorio.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, si un archivo tiene el &amp;#039;&amp;#039;&amp;#039;setgid&amp;#039;&amp;#039;&amp;#039; activado y es propiedad del grupo «usuarios» (que tiene ciertos permisos en el sistema), entonces cualquier usuario que ejecute ese archivo temporalmente tendrá los mismos permisos que el grupo «usuarios», aunque su propio grupo no tenga esos permisos.&lt;br /&gt;
&lt;br /&gt;
Esto lo podemos llevar a la práctica creando un directorio compartido a solo un grupo de usuarios y queremos que todo fichero o directorio que estos usuarios creen hereden las propiedades pera el resto de grupo. Un ejemplo:&lt;br /&gt;
 &amp;lt;code&amp;gt;mkdir -p /srv/Datos                                    #Para crear el directorio&lt;br /&gt;
 chown -R admin:Grupo1 /srv/Datos/      # para cambiar los propietarios.&lt;br /&gt;
 chmod -R 770 /srv/Datos/                        #Para que solo el usuario y el grupo tengan acceso&lt;br /&gt;
 chmod -R g+s /srv/Datos/                        #Para activar el setgid&amp;lt;/code&amp;gt;&lt;br /&gt;
Como en el caso anterior, para revocarlo se utiliza el símbolo «-«.&lt;br /&gt;
 &amp;lt;code&amp;gt;chmod -R g-s /srv/Datos/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sticky bit ==&lt;br /&gt;
El &amp;#039;&amp;#039;&amp;#039;sticky bit&amp;#039;&amp;#039;&amp;#039; es otro permiso especial que se puede aplicar a archivos y directorios en sistemas operativos tipo Unix/Linux. Cuando el &amp;#039;&amp;#039;&amp;#039;sticky bit&amp;#039;&amp;#039;&amp;#039; está activado en un directorio, solo el propietario del archivo o del directorio y el superusuario tienen permiso para eliminar o cambiar el nombre de archivos dentro de ese directorio.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, si un directorio tiene el &amp;#039;&amp;#039;&amp;#039;sticky bit&amp;#039;&amp;#039;&amp;#039; activado, un usuario que no sea el propietario del archivo o del directorio solo podrá eliminar o cambiar el nombre de los archivos que él mismo haya creado dentro de ese directorio. Los archivos creados por otros usuarios solo podrán ser eliminados o cambiados de nombre por el propietario del archivo o del directorio.&lt;br /&gt;
&lt;br /&gt;
Un ejemplo común del uso del &amp;#039;&amp;#039;&amp;#039;sticky&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;bit&amp;#039;&amp;#039;&amp;#039; en un directorio es en el directorio &amp;#039;&amp;#039;&amp;#039;/tmp.&amp;#039;&amp;#039;&amp;#039; En la mayoría de las distribuciones de Linux, el directorio &amp;#039;&amp;#039;&amp;#039;/tmp&amp;#039;&amp;#039;&amp;#039; se configura con el &amp;#039;&amp;#039;&amp;#039;sticky bit&amp;#039;&amp;#039;&amp;#039; activado para evitar que los usuarios eliminen archivos de otros usuarios.&lt;br /&gt;
&lt;br /&gt;
Al activar el &amp;#039;&amp;#039;&amp;#039;sticky bit&amp;#039;&amp;#039;&amp;#039; en el directorio &amp;#039;&amp;#039;&amp;#039;/tmp&amp;#039;&amp;#039;&amp;#039;, se asegura que los archivos que se crean en ese directorio solo puedan ser eliminados por el propietario del archivo o por el superusuario. Esto es importante para evitar que los usuarios eliminen archivos importantes o datos de otros usuarios por accidente o de manera malintencionada.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>