0Pricing
Ethical Hacking Academy · Lezione

Gestione di utenti e processi

ps, kill, sudo

Gestione di utenti e processi è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Utenti e processi

Linux supporta più utenti e il multitasking. Sapere chi è connesso e cosa è in esecuzione è fondamentale sia per l'amministrazione sia per valutare un host compromesso.

Questa lezione tratta identità, processi, segnali e privilegi con ps, kill e sudo.

Chi sono

Per prima cosa, verifichi la Sua identità e l'appartenenza ai gruppi. Dopo aver ottenuto l'accesso a un obiettivo, queste informazioni indicano cosa può fare.

whoami
id
groups

Elencare gli utenti

Gli account locali si trovano in /etc/passwd. Ogni riga elenca nome utente, UID, directory home e shell. UID 0 corrisponde a root.

cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd   # who is root

Visualizzare i processi

ps elenca i processi in esecuzione. La forma più comune mostra ogni processo con tutti i dettagli.

ps aux
ps aux | grep ssh

Monitoraggio dei processi in tempo reale

top e htop mostrano i processi aggiornandoli in tempo reale, ordinati per utilizzo della CPU o della memoria. Sono ottimi per individuare programmi sospetti o che consumano molte risorse.

top
# press q to quit; htop is a friendlier alternative

ID dei processi

Ogni processo ha un PID univoco. Per indirizzare un processo si usa il suo PID. Lo individui rapidamente con pgrep.

pgrep -a apache2
ps -p 1337 -o pid,cmd

Terminare i processi

kill invia un segnale a un processo. Per impostazione predefinita invia TERM (arresto regolare). Usi -9 (KILL) per arrestare forzatamente un processo che non risponde.

kill 1337        # polite TERM
kill -9 1337     # force KILL
pkill firefox    # by name

Segnali comuni

I segnali controllano il comportamento dei processi:

  • SIGTERM (15) - richiede un arresto regolare.
  • SIGKILL (9) - forza la terminazione immediata.
  • SIGHUP (1) - spesso ricarica la configurazione.
  • SIGSTOP / SIGCONT - mette in pausa e riprende l'esecuzione.

sudo

sudo esegue un comando come un altro utente, generalmente root, se l'account dispone delle autorizzazioni necessarie. È il metodo standard per eseguire attività amministrative senza effettuare l'accesso come root.

sudo apt update
sudo cat /etc/shadow

Verificare i permessi sudo

Dopo aver ottenuto una shell, verificare i permessi sudo è un passaggio fondamentale per l'escalation dei privilegi. sudo -l elenca ciò che l'utente corrente può eseguire come root.

Una voce configurata in modo errato, ad esempio la possibilità di eseguire un editor o un interprete come root, spesso conduce direttamente a una shell root.

sudo -l

Processi in background

Aggiunga & per eseguire un comando in background. Gestisca questi processi e vi si ricolleghi dalla shell.

long_scan.sh &
jobs
fg %1     # bring job 1 to foreground

Verifica rapida

Ricordi il comando di enumerazione per la privesc.

Riepilogo

Ha imparato a ispezionare l'identità e a controllare i processi:

  • whoami, id, /etc/passwd per gli utenti.
  • ps aux, top, pgrep per visualizzare i processi.
  • kill / i segnali (TERM 15, KILL 9) per arrestarli.
  • sudo -l rivela opportunità di escalation dei privilegi.

Prossimo argomento: comandi di rete.

Domande Frequenti

La lezione «Gestione di utenti e processi» è gratuita?

Sì — il testo completo di «Gestione di utenti e processi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Gestione di utenti e processi»?

ps, kill, sudo Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Gestione di utenti e processi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Il file system Linux
  2. Comandi essenziali
  3. Gestione di utenti e processi
  4. Comandi di rete
← Torna a Ethical Hacking Academy