Gestione di utenti e processi
ps, kill, sudo
Gestione di utenti e processi è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Utenti e processi
Linux supporta più utenti e il multitasking. Sapere chi è connesso e cosa è in esecuzione è fondamentale sia per l'amministrazione sia per valutare un host compromesso.
Questa lezione tratta identità, processi, segnali e privilegi con ps, kill e sudo.
Chi sono
Per prima cosa, verifichi la Sua identità e l'appartenenza ai gruppi. Dopo aver ottenuto l'accesso a un obiettivo, queste informazioni indicano cosa può fare.
whoami
id
groupsElencare gli utenti
Gli account locali si trovano in /etc/passwd. Ogni riga elenca nome utente, UID, directory home e shell. UID 0 corrisponde a root.
cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd # who is rootVisualizzare i processi
ps elenca i processi in esecuzione. La forma più comune mostra ogni processo con tutti i dettagli.
ps aux
ps aux | grep sshMonitoraggio dei processi in tempo reale
top e htop mostrano i processi aggiornandoli in tempo reale, ordinati per utilizzo della CPU o della memoria. Sono ottimi per individuare programmi sospetti o che consumano molte risorse.
top
# press q to quit; htop is a friendlier alternativeID dei processi
Ogni processo ha un PID univoco. Per indirizzare un processo si usa il suo PID. Lo individui rapidamente con pgrep.
pgrep -a apache2
ps -p 1337 -o pid,cmdTerminare i processi
kill invia un segnale a un processo. Per impostazione predefinita invia TERM (arresto regolare). Usi -9 (KILL) per arrestare forzatamente un processo che non risponde.
kill 1337 # polite TERM
kill -9 1337 # force KILL
pkill firefox # by nameSegnali comuni
I segnali controllano il comportamento dei processi:
- SIGTERM (15) - richiede un arresto regolare.
- SIGKILL (9) - forza la terminazione immediata.
- SIGHUP (1) - spesso ricarica la configurazione.
- SIGSTOP / SIGCONT - mette in pausa e riprende l'esecuzione.
sudo
sudo esegue un comando come un altro utente, generalmente root, se l'account dispone delle autorizzazioni necessarie. È il metodo standard per eseguire attività amministrative senza effettuare l'accesso come root.
sudo apt update
sudo cat /etc/shadowVerificare i permessi sudo
Dopo aver ottenuto una shell, verificare i permessi sudo è un passaggio fondamentale per l'escalation dei privilegi. sudo -l elenca ciò che l'utente corrente può eseguire come root.
Una voce configurata in modo errato, ad esempio la possibilità di eseguire un editor o un interprete come root, spesso conduce direttamente a una shell root.
sudo -lProcessi in background
Aggiunga & per eseguire un comando in background. Gestisca questi processi e vi si ricolleghi dalla shell.
long_scan.sh &
jobs
fg %1 # bring job 1 to foregroundVerifica rapida
Ricordi il comando di enumerazione per la privesc.
Riepilogo
Ha imparato a ispezionare l'identità e a controllare i processi:
whoami,id,/etc/passwdper gli utenti.ps aux,top,pgrepper visualizzare i processi.kill/ i segnali (TERM 15, KILL 9) per arrestarli.sudo -lrivela opportunità di escalation dei privilegi.
Prossimo argomento: comandi di rete.
Domande Frequenti
La lezione «Gestione di utenti e processi» è gratuita?
Sì — il testo completo di «Gestione di utenti e processi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Gestione di utenti e processi»?
ps, kill, sudo Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Gestione di utenti e processi»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Il file system Linux
- Comandi essenziali
- Gestione di utenti e processi
- Comandi di rete