Gestión de usuarios y procesos
ps, kill y sudo
Gestión de usuarios y procesos es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Usuarios y procesos
Linux admite varios usuarios y tareas simultáneas. Saber quién ha iniciado sesión y qué se está ejecutando es fundamental tanto para la administración como para evaluar un host comprometido.
En esta lección se abordan la identidad, los procesos, las señales y los privilegios con ps, kill y sudo.
Quién soy
Primero, confirme su identidad y sus pertenencias a grupos. Después de acceder a un objetivo, esto le indica qué acciones puede realizar.
whoami
id
groupsListado de usuarios
Las cuentas locales se encuentran en /etc/passwd. Cada línea incluye el nombre de usuario, el UID, el directorio personal y el shell. El UID 0 corresponde a root.
cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd # who is rootVisualización de procesos
ps muestra los procesos en ejecución. La forma habitual muestra todos los procesos con información detallada.
ps aux
ps aux | grep sshSupervisión de procesos en tiempo real
top y htop muestran los procesos con actualizaciones en tiempo real, ordenados por uso de CPU o memoria. Son excelentes para detectar programas sospechosos o que consumen muchos recursos.
top
# press q to quit; htop is a friendlier alternativeIdentificadores de proceso
Cada proceso tiene un PID único. Para dirigirse a un proceso se utiliza su PID. Puede encontrarlo rápidamente con pgrep.
pgrep -a apache2
ps -p 1337 -o pid,cmdFinalización de procesos
kill envía una señal a un proceso. De forma predeterminada, envía TERM (finalización ordenada). Use -9 (KILL) para detener por la fuerza un proceso que no responde.
kill 1337 # polite TERM
kill -9 1337 # force KILL
pkill firefox # by nameSeñales comunes
Las señales controlan el comportamiento de los procesos:
- SIGTERM (15) - solicita una finalización ordenada.
- SIGKILL (9) - fuerza la terminación inmediata.
- SIGHUP (1) - suele volver a cargar la configuración.
- SIGSTOP / SIGCONT - pausa y reanuda la ejecución.
sudo
sudo ejecuta un comando como otro usuario, normalmente root, si su cuenta tiene permiso. Es la forma estándar de realizar tareas administrativas sin iniciar sesión como root.
sudo apt update
sudo cat /etc/shadowComprobación de permisos de sudo
Después de obtener un shell, comprobar los permisos de sudo es un paso fundamental para buscar una escalada de privilegios. sudo -l muestra qué puede ejecutar como root el usuario actual.
Una entrada mal configurada, como permitir ejecutar un editor o intérprete como root, suele conducir directamente a un shell de root.
sudo -lTrabajos en segundo plano
Agregue & para ejecutar un comando en segundo plano. Administre estos trabajos y vuelva a conectarlos desde su shell.
long_scan.sh &
jobs
fg %1 # bring job 1 to foregroundComprobación rápida
Recuerde el comando de enumeración para la escalada de privilegios.
Resumen
Ha aprendido a inspeccionar la identidad y controlar los procesos:
whoami,id,/etc/passwdpara los usuarios.ps aux,top,pgreppara consultar los procesos.killy las señales (TERM 15, KILL 9) para detenerlos.sudo -lrevela oportunidades de escalada de privilegios.
Siguiente tema: comandos de red.
Preguntas frecuentes
¿La lección «Gestión de usuarios y procesos» es gratis?
Sí — el texto completo de «Gestión de usuarios y procesos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Gestión de usuarios y procesos»?
ps, kill y sudo Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Gestión de usuarios y procesos»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- El sistema de archivos de Linux
- Comandos esenciales
- Gestión de usuarios y procesos
- Comandos de red