1
00:00:00,970 --> 00:00:08,040
Protección del arranque grub tan importante como la seguridad física o de acceso al sistema es la protección

2
00:00:08,040 --> 00:00:09,950
de su secuencia de arranque.

3
00:00:09,960 --> 00:00:16,260
Cualquier atacante con acceso a dicha secuencia si no está protegida podría tomar el control y provocarnos

4
00:00:16,260 --> 00:00:22,990
grandes problemas de seguridad durante la fase de arranque y antes de iniciar el sistema operativo aparece

5
00:00:22,990 --> 00:00:31,160
un software que se llama cargador de arranque o bootloader cuya principal misión es determinar cuál

6
00:00:31,160 --> 00:00:35,030
de los sistemas operativos instalados en la máquina se debe ejecutar.

7
00:00:36,110 --> 00:00:40,910
En el caso de que el sistema sólo contará con un sistema operativo instalado el cargador de arranque

8
00:00:41,210 --> 00:00:43,460
no daría opción de decidir.

9
00:00:43,460 --> 00:00:53,230
Por tanto hay que conocer dicho programa en el mundo Linux destacan dos paquetes Grub y Lilo en la actualidad

10
00:00:53,510 --> 00:00:59,450
Lilo ha quedado un tanto desfasado y ninguna de las distribuciones importantes lo incluye como gestor

11
00:00:59,450 --> 00:01:00,870
de arranque por defecto.

12
00:01:01,010 --> 00:01:06,790
En su lugar Grub ofrece más posibilidades y opciones que su predecesor.

13
00:01:06,920 --> 00:01:15,740
Qué es Grub Grub son las siglas de Grand Unified Bootloader que es otro cargador de sistema operativo

14
00:01:16,820 --> 00:01:22,940
durante mucho tiempo se utilizó Lilo para iniciar el sistema operativo Lilo es pequeño simple y funciona

15
00:01:22,940 --> 00:01:25,190
correctamente por comodidad.

16
00:01:25,220 --> 00:01:34,600
Nunca se buscaron alternativas aunque Grubb es una de ellas Grubb es más grande y más complejo.

17
00:01:34,600 --> 00:01:40,660
Podemos decir que es como un pequeño sistema operativo independiente diseñado específicamente para iniciar

18
00:01:40,960 --> 00:01:48,750
otros sistemas principales características de GRUB Grub es como un mini sistema operativo dedicado en

19
00:01:48,750 --> 00:01:52,860
exclusiva a cargar el sistema operativo grande.

20
00:01:52,860 --> 00:01:59,880
Ha sido diseñado de tal forma que es independiente del sistema operativo que debe de iniciar Windows

21
00:01:59,970 --> 00:02:07,770
Linux Solaris u otro de los tipos de disco que se encuentran instalados en la máquina bien sea IDE o

22
00:02:07,770 --> 00:02:15,360
escocía e incluso de cómo estén formateados dichos discos Grub proporciona una interfaz amigable con

23
00:02:15,360 --> 00:02:23,620
menús y recuadros de texto muy intuitiva y totalmente personalizable por ejemplo el color y en las imágenes

24
00:02:23,620 --> 00:02:29,200
de fondo como puedes ver en pantalla al iniciar Grub se puede modificar los parámetros de configuración

25
00:02:29,200 --> 00:02:35,220
del mismo con un editor parecido al famoso Bioy o Binh.

26
00:02:35,380 --> 00:02:40,710
Por tanto se puede cambiar la configuración del Grub cuando éste esté ejecutándose.

27
00:02:40,720 --> 00:02:48,250
También se puede pasar de modo de línea de comandos con los que se puede manipular el grupo completo.

28
00:02:48,250 --> 00:02:54,520
Existe una ayuda online muy completa para todos los comandos accesibles a través del comando out.

29
00:02:54,520 --> 00:03:01,840
Se puede copiar el GRUB en una unidad o BSB y así poder iniciar cualquiera de los sistemas instalados

30
00:03:01,840 --> 00:03:02,950
en la máquina.

31
00:03:02,950 --> 00:03:09,830
Por tanto es totalmente aconsejable tener un disco o SD de arranque.

32
00:03:10,030 --> 00:03:17,320
Evidentemente Grub comparado con Lilo es bastante más grande pero esto se debe a que contiene más funciones

33
00:03:17,410 --> 00:03:20,530
que el hilo antes de empezar a manejar el GRUB.

34
00:03:20,530 --> 00:03:30,550
Conviene entender los criterios que sigue para nombrar los discos y sus particiones H de cero lo utiliza

35
00:03:30,580 --> 00:03:39,750
para nombrar el disco duro principal HD cero cero significa la partición primaria del disco HD cero

36
00:03:39,840 --> 00:03:49,620
uno es la partición secundaria del primer disco HD cero cero barra Boot Barbe M Linus lo utiliza para

37
00:03:49,620 --> 00:03:58,530
referirse a un fichero en concreto los discos siempre van a ser nombrados con la etiqueta HD y una numeración

38
00:03:58,530 --> 00:04:01,940
independiente del tipo de disco que sea y de hoscos.

39
00:04:02,220 --> 00:04:07,680
Al iniciar el grupo primera vez existe un menú de configuración por defecto con una gran cantidad de

40
00:04:07,680 --> 00:04:15,740
opciones determinadas que después se podrá modificar en las últimas versiones de lo que sería el GRUB.

41
00:04:15,840 --> 00:04:20,780
Como vemos a continuación en este caso es el gurú de Linux Debian.

42
00:04:20,820 --> 00:04:28,260
Allí nos aparecen dos opciones una que es el de Ben Linus y nos aparece un recovery Mot en este caso

43
00:04:28,260 --> 00:04:30,440
sólo tengo instalado Linux en este equipo.

44
00:04:30,480 --> 00:04:35,630
Por lo tanto sólo me parece un sistema operativo que en este caso sería el Debian.

45
00:04:35,670 --> 00:04:42,270
Sin embargo sí tenemos otros sistemas operativos también pueden ser cargados en lo que sería nuestro

46
00:04:42,280 --> 00:04:44,640
grupo operativos como Windows.

47
00:04:44,640 --> 00:04:49,530
Algunas otras versiones de Linux quizás podamos también tenerlas configuradas.

48
00:04:49,590 --> 00:04:56,880
Hay una manera muy importante por la cual vamos a pasarnos en este instante con lo que sería Grubb.

49
00:04:57,420 --> 00:05:03,910
Y es que a través del club nosotros podemos ingresar a lo que sería el sistema operativo y modificar

50
00:05:03,930 --> 00:05:07,030
lo que sería una clave de usuario RUT.

51
00:05:07,050 --> 00:05:13,710
Esta clave de usuario root podemos ubicarla de una manera muy sencilla podemos ingresar con la tecla

52
00:05:13,900 --> 00:05:19,830
E dentro de lo que sería la configuración de nuestro Recovery Mode con la flecha hacia abajo.

53
00:05:19,830 --> 00:05:25,790
Vamos a ubicarnos en donde nos aparece lo que sería nuestro kernel que en este caso sería ir al cine

54
00:05:26,040 --> 00:05:37,800
donde aparece Linus Rozin y al final colocamos lo siguiente init igual barra sin barra Batch y posteriormente

55
00:05:37,800 --> 00:05:47,610
a esto vamos a presionar las teclas Control X para que comience a cargar nuestro modo de recuperación

56
00:05:47,670 --> 00:05:49,070
o Recovery Mode.

57
00:05:49,080 --> 00:05:56,280
De esta manera podemos nosotros ubicar fácilmente lo que sería nuestra clave de ruta.

58
00:05:56,640 --> 00:06:02,820
Esto es únicamente ejecutado evidentemente por personas que conocemos un poco sobre el sistema operativo.

59
00:06:02,880 --> 00:06:11,130
Muchas personas no conocen esto de Linux por lo general cuando ingresamos en servidores esto es muy

60
00:06:11,130 --> 00:06:20,730
común que se nos olvide nuestro password root y pues debemos recurrir a este tipo de opciones para nosotros

61
00:06:20,730 --> 00:06:24,560
poder ingresar a lo que sería nuestro sistema operativo con el usuario root.

62
00:06:24,660 --> 00:06:32,460
Un consejo de seguridad siempre es tener por lo menos unas tres claves que son las que siempre vamos

63
00:06:32,460 --> 00:06:36,210
a utilizar para nuestro ingreso como usuario root al sistema.

64
00:06:36,720 --> 00:06:40,110
Si hay alguna de estas tres claves no las conocemos.

65
00:06:40,110 --> 00:06:47,760
Podemos utilizar esta manera no debemos permanecer o tener personas que no pertenezcan a nuestra corporación

66
00:06:48,210 --> 00:06:52,300
para evitar que estas personas se den cuenta de este tipo de detalles.

67
00:06:52,320 --> 00:06:53,100
Por qué.

68
00:06:53,430 --> 00:07:01,830
Porque podemos comprometer seriamente lo que sería la seguridad general o de toda nuestra plataforma.

69
00:07:01,830 --> 00:07:09,900
Es muy importante no dar este tipo de información posteriormente vamos a ejecutar el siguiente comando

70
00:07:14,590 --> 00:07:21,900
posteriormente a esto vamos a ingresar con Nano a lo que sería el archivo barra detesté echado el archivo

71
00:07:21,900 --> 00:07:23,030
a Red desechado.

72
00:07:23,050 --> 00:07:30,730
Solamente debemos tener permisos de modificar este archivo el usuario root que hace el comando que ejecutamos

73
00:07:30,730 --> 00:07:37,660
anteriormente nos daba privilegios para nosotros ejecutar este comando de una manera que podamos realizar

74
00:07:37,660 --> 00:07:39,910
la modificación que necesitemos.

75
00:07:39,910 --> 00:07:47,590
Esto puede ser un beneficio como puede ser un contra de lo que sería la seguridad de nuestro sistema

76
00:07:47,590 --> 00:07:48,800
operativo.

77
00:07:48,870 --> 00:07:54,250
Bueno vamos a ingresar a nuestro archivo echado allí hinchado como puedes darte cuenta nos aparece que

78
00:07:54,250 --> 00:08:02,080
tenemos un robot Rut que tiene una tira larga de caracteres la cual es o representa lo que es nuestro

79
00:08:02,080 --> 00:08:05,170
password de RUT para acceso al sistema.

80
00:08:05,350 --> 00:08:10,690
Vamos a ubicarnos ahí podemos borrar o debemos borrar todos estos caracteres que se encuentran entre

81
00:08:10,690 --> 00:08:11,830
los dos puntos.

82
00:08:11,830 --> 00:08:19,240
Posteriormente procedemos a guardar el archivo salimos de él y reiniciamos nuestro sistema operativo

83
00:08:19,510 --> 00:08:25,050
simple y llanamente no apagamos shutdown y encendemos nuestro sistema operativo.

84
00:08:25,060 --> 00:08:31,030
Posteriormente cuando vayamos a ingresar a lo que sería nuestro sólo Rut no vamos a dar cuenta que el

85
00:08:31,030 --> 00:08:34,540
usuario root fue limpiado totalmente no importante.

86
00:08:34,690 --> 00:08:44,530
Allí recuerda siempre volver a colocar el password correcto de root y guardarlo en un lugar seguro para

87
00:08:44,530 --> 00:08:46,080
que no vuelva a ocurrir.

88
00:08:46,270 --> 00:08:54,220
Este tipo de desaveniencias puesto que como te mencioné hace unos instantes podemos comprometer la seguridad

89
00:08:54,460 --> 00:09:03,090
de nuestra corporación con un usuario root que podemos dejar con cabos sueltos así que esto es todo

90
00:09:03,100 --> 00:09:04,180
por esta clase.

91
00:09:04,180 --> 00:09:06,070
Nos vemos en el próximo comando.
