Sistemas · Bloque II · SYS-Q-204 · Quiz razonado · E0
Predecir identidad efectiva y autorización
Diez operaciones usan usuarios, grupos, sesiones, modos y ACL distintas aunque varios ls parecen iguales.
Contenido de la actividad
E0 · Quiz razonado sin sistema objetivo.
Capacidad
Predecir autorización desde el contexto del proceso y toda la ruta.
Enunciado
Decide si cada operación debería permitirse, justifica el orden de comprobación y nombra la evidencia mínima necesaria.
Estado inicial
- Casos ficticios independientes.
- Identidades numéricas y nombres disponibles.
- No hay respuesta automática.
Límites del sandbox
- Trabaja únicamente con los documentos ficticios descargables.
- No ejecutes comandos copiados del escenario sobre el host personal.
- No inventes salidas, identidades ni hechos que no aparezcan en la evidencia.
Fases de trabajo
1. Identidad
Determinar sujeto efectivo.
- Anota UID/GID.
- Añade grupos suplementarios.
- Separa sesión de proceso.
2. Ruta y objeto
Aplicar autorización.
- Recorre directorios.
- Evalúa modo y ACL.
- Predice operación exacta.
3. Contrastar
Revisar supuestos.
- Consulta teoría.
- Propón id/namei/getfacl.
- Corrige una respuesta con explicación.
Evidencia que debes conservar
- Tabla de diez predicciones.
- Orden de comprobación por caso.
- Autorrevisión de un error.
Criterios de aceptación
- Distingue UID/GID real, efectivo y grupos suplementarios.
- Evalúa búsqueda en cada directorio de la ruta.
- Considera ACL y máscara además de bits de modo.
- No trata autenticación y autorización como sinónimos.
- No propone root, sudo o 777 como diagnóstico.
Decisiones abiertas
- Usar nombres o IDs en la explicación.
- Representar la ruta como árbol.
- Elegir cuándo una ACL es relevante.
Materiales
- Casos SYS-Q-204Diez escenarios de identidad y acceso sin clave.
Se guarda solo en este navegador. Puedes descargarlo para enviarlo a Codex junto con los materiales que hayas completado.
Sin borrador guardado.
Revisión y reinicio
Revisión: Codex debe comparar la evidencia con estos criterios, señalar primero el supuesto no demostrado y proponer una sola comprobación siguiente. No hay una solución oficial publicada.
Reinicio: Nueva respuesta; los casos son de solo lectura.
Pistas graduadas
Pista 1 · Sujeto
- El propietario del archivo no dice quién ejecuta.
- Observa credenciales efectivas.
Pista 2 · Directorios
- La búsqueda requiere acceso en componentes previos.
- El archivo final no explica toda la ruta.
Pista 3 · Máscara ACL
- Una entrada puede estar limitada.
- getfacl muestra derechos efectivos.