0Pricing
Ethical Hacking Academy · Lektion

Benutzer- und Prozessverwaltung

ps, kill, sudo

Benutzer- und Prozessverwaltung ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Benutzer und Prozesse

Linux unterstützt mehrere Benutzer und Multitasking. Zu wissen, wer angemeldet ist und was ausgeführt wird, ist sowohl für die Administration als auch für die Bewertung eines kompromittierten Hosts entscheidend.

Diese Lektion behandelt Identität, Prozesse, Signale und Berechtigungen mit ps, kill und sudo.

Wer bin ich

Bestätigen Sie zunächst Ihre Identität und Gruppenzugehörigkeiten. Nach dem Zugriff auf ein Zielsystem zeigt Ihnen dies, welche Aktionen Sie ausführen können.

whoami
id
groups

Benutzer auflisten

Lokale Konten sind in /etc/passwd gespeichert. Jede Zeile enthält den Benutzernamen, die UID, das Home-Verzeichnis und die Shell. UID 0 gehört root.

cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd   # who is root

Prozesse anzeigen

ps listet laufende Prozesse auf. Die gängige Variante zeigt jeden Prozess mit vollständigen Details.

ps aux
ps aux | grep ssh

Prozesse in Echtzeit überwachen

top und htop zeigen Prozesse in Echtzeit an und sortieren sie nach CPU- oder Speichernutzung. Das eignet sich hervorragend, um verdächtige oder besonders ressourcenintensive Programme zu erkennen.

top
# press q to quit; htop is a friendlier alternative

Prozess-IDs

Jeder Prozess besitzt eine eindeutige PID. Sie sprechen einen Prozess über seine PID an. Mit pgrep finden Sie sie schnell.

pgrep -a apache2
ps -p 1337 -o pid,cmd

Prozesse beenden

kill sendet ein Signal an einen Prozess. Standardmäßig ist dies TERM (geordnetes Beenden). Verwenden Sie -9 (KILL), um einen hartnäckigen Prozess zwangsweise zu beenden.

kill 1337        # polite TERM
kill -9 1337     # force KILL
pkill firefox    # by name

Häufige Signale

Signale steuern das Verhalten von Prozessen:

  • SIGTERM (15) – bittet um ein geordnetes Beenden.
  • SIGKILL (9) – erzwingt die sofortige Beendigung.
  • SIGHUP (1) – lädt häufig die Konfiguration neu.
  • SIGSTOP / SIGCONT – hält einen Prozess an und setzt ihn fort.

sudo

sudo führt einen Befehl als ein anderer Benutzer aus, normalerweise als root, sofern Ihr Konto dazu berechtigt ist. Dies ist die übliche Methode für Administrationsaufgaben, ohne sich als root anzumelden.

sudo apt update
sudo cat /etc/shadow

sudo-Berechtigungen prüfen

Nach dem Erlangen einer Shell gehört die Prüfung der sudo-Berechtigungen zu den wichtigsten Schritten bei der Rechteausweitung. sudo -l listet auf, welche Befehle der aktuelle Benutzer als root ausführen darf.

Ein fehlerhaft konfigurierter Eintrag (etwa ein Editor oder Interpreter, der als root ausgeführt werden darf) führt häufig direkt zu einer Root-Shell.

sudo -l

Hintergrundprozesse

Fügen Sie & an, um einen Befehl im Hintergrund auszuführen. Verwalten Sie diese Jobs und holen Sie sie in Ihrer Shell wieder in den Vordergrund.

long_scan.sh &
jobs
fg %1     # bring job 1 to foreground

Schnelltest

Rufen Sie den Enumerationsbefehl zur Rechteausweitung ins Gedächtnis.

Zusammenfassung

Sie haben gelernt, Identitäten zu untersuchen und Prozesse zu steuern:

  • whoami, id, /etc/passwd für Benutzer.
  • ps aux, top, pgrep zum Anzeigen von Prozessen.
  • kill / Signale (TERM 15, KILL 9) zum Beenden von Prozessen.
  • sudo -l zeigt Möglichkeiten zur Rechteausweitung auf.

Als Nächstes: Netzwerkbefehle.

Häufig gestellte Fragen

Ist die Lektion „Benutzer- und Prozessverwaltung“ kostenlos?

Ja — der vollständige Text von „Benutzer- und Prozessverwaltung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Benutzer- und Prozessverwaltung“?

ps, kill, sudo Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Benutzer- und Prozessverwaltung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Das Linux-Dateisystem
  2. Wichtige Befehle
  3. Benutzer- und Prozessverwaltung
  4. Netzwerkbefehle
← Zurück zu Ethical Hacking Academy