إدارة المستخدمين والعمليات
ps وkill وsudo
إدارة المستخدمين والعمليات درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
المستخدمون والعمليات
نظام Linux متعدد المستخدمين والمهام. ومعرفة المستخدمين الذين سجّلوا الدخول وما يعمل حاليًا أمر ضروري للإدارة ولتقييم جهاز مضيف مخترق.
يتناول هذا الدرس الهوية والعمليات والإشارات والامتيازات باستخدام ps وkill وsudo.
من أنا
أولًا، تحقّق من هويتك وعضويات مجموعاتك. بعد الوصول إلى هدف، يوضح لك ذلك ما يمكنك فعله.
whoami
id
groupsسرد المستخدمين
توجد الحسابات المحلية في /etc/passwd. يسرد كل سطر اسم المستخدم ومعرّف المستخدم UID والدليل المنزلي والصدفة. ويشير UID 0 إلى root.
cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd # who is rootعرض العمليات
يسرد ps العمليات قيد التشغيل. ويعرض الشكل الشائع منه جميع العمليات بالتفاصيل الكاملة.
ps aux
ps aux | grep sshمراقبة العمليات مباشرة
يعرض top وhtop العمليات مع تحديثها في الوقت الفعلي، مرتبة حسب استخدام CPU أو الذاكرة. وهذا مفيد جدًا لاكتشاف البرامج المشبوهة أو كثيفة استهلاك الموارد.
top
# press q to quit; htop is a friendlier alternativeمعرّفات العمليات
لكل عملية PID فريد. وتستهدف العملية باستخدام PID الخاص بها. ويمكنك العثور عليه بسرعة باستخدام pgrep.
pgrep -a apache2
ps -p 1337 -o pid,cmdإنهاء العمليات
يرسل kill إشارة إلى عملية. وتكون الإشارة الافتراضية هي TERM، التي تطلب إنهاءً سلسًا. استخدم -9 (KILL) لإيقاف عملية مستعصية بالقوة.
kill 1337 # polite TERM
kill -9 1337 # force KILL
pkill firefox # by nameالإشارات الشائعة
تتحكم الإشارات في سلوك العمليات:
- SIGTERM (15) - طلب الإنهاء بسلاسة.
- SIGKILL (9) - الإنهاء الفوري بالقوة.
- SIGHUP (1) - إعادة تحميل الإعدادات غالبًا.
- SIGSTOP / SIGCONT - الإيقاف المؤقت والاستئناف.
sudo
يشغّل sudo أمرًا كمستخدم آخر، وعادةً root، إذا كان حسابك مخولًا بذلك. وهذه هي الطريقة القياسية لتنفيذ مهام الإدارة دون تسجيل الدخول باسم root.
sudo apt update
sudo cat /etc/shadowالتحقق من أذونات sudo
بعد الحصول على صدفة، يُعد التحقق من أذونات sudo خطوة أساسية في تصعيد الامتيازات. يسرد sudo -l ما يمكن للمستخدم الحالي تشغيله بصفته root.
وغالبًا ما يؤدي إدخال مُعدّ بشكل خاطئ، مثل السماح بتشغيل محرر أو مفسّر بصفته root، مباشرةً إلى صدفة root.
sudo -lالمهام في الخلفية
أضف & لتشغيل أمر في الخلفية. ويمكنك إدارة هذه المهام وإعادة ربطها بصدفتك.
long_scan.sh &
jobs
fg %1 # bring job 1 to foregroundتحقق سريع
تذكّر أمر تعداد تصعيد الامتيازات.
مراجعة
لقد تعلّمت فحص الهوية والتحكم في العمليات:
whoamiوidو/etc/passwdللمستخدمين.ps auxوtopوpgrepلعرض العمليات.killوالإشارات (TERM 15 وKILL 9) لإيقافها.- يكشف
sudo -lفرص تصعيد الامتيازات.
التالي: أوامر الشبكات.
الأسئلة الشائعة
هل درس «إدارة المستخدمين والعمليات» مجاني؟
نعم — نص درس «إدارة المستخدمين والعمليات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «إدارة المستخدمين والعمليات»؟
ps وkill وsudo تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «إدارة المستخدمين والعمليات»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- نظام ملفات Linux
- الأوامر الأساسية
- إدارة المستخدمين والعمليات
- أوامر الشبكات