ユーザーとプロセスの管理
ps、kill、sudo
「ユーザーとプロセスの管理」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
ユーザーとプロセス
Linuxはマルチユーザーかつマルチタスクに対応しています。誰がログインしていて何が実行中なのかを把握することは、管理作業だけでなく、侵害されたホストの状況を評価するうえでも重要です。
このレッスンでは、ps、kill、sudoを使って、アイデンティティ、プロセス、シグナル、権限について学びます。
自分のユーザーを確認する
まず、自分のユーザーと所属グループを確認します。ターゲットに侵入した後、何ができるかを把握できます。
whoami
id
groupsユーザー一覧の表示
ローカルアカウントは /etc/passwd に保存されています。各行にはユーザー名、UID、ホームディレクトリ、シェルが記載されています。UID 0はrootです。
cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd # who is rootプロセスの表示
ps は実行中のプロセスを一覧表示します。一般的な形式では、すべてのプロセスを詳細情報付きで表示します。
ps aux
ps aux | grep sshプロセスのリアルタイム監視
top と htop は、CPUまたはメモリ使用量順に並べたプロセスをリアルタイムで更新しながら表示します。不審なプログラムやリソースを大量に消費するプログラムを見つけるのに役立ちます。
top
# press q to quit; htop is a friendlier alternativeプロセスID
すべてのプロセスには一意の PID があります。PIDでプロセスを指定します。pgrep を使えばすぐに見つけられます。
pgrep -a apache2
ps -p 1337 -o pid,cmdプロセスの終了
kill はプロセスにシグナルを送信します。デフォルトではTERM(正常終了)を送信します。終了しないプロセスを強制停止するには -9(KILL)を使用します。
kill 1337 # polite TERM
kill -9 1337 # force KILL
pkill firefox # by nameよく使うシグナル
シグナルはプロセスの動作を制御します。
- SIGTERM (15) - 正常に終了するよう要求します。
- SIGKILL (9) - 即座に強制終了します。
- SIGHUP (1) - 多くの場合、設定を再読み込みします。
- SIGSTOP / SIGCONT - 一時停止と再開を行います。
sudo
sudo は、アカウントに許可がある場合、通常はrootなどの別のユーザーとしてコマンドを実行します。rootとしてログインせずに管理タスクを実行するための標準的な方法です。
sudo apt update
sudo cat /etc/shadowsudo権限の確認
シェルを取得した後、sudo権限の確認は、権限昇格のために最初に行う重要なステップです。sudo -l は、現在のユーザーがrootとして実行できる内容を一覧表示します。
設定ミスのあるエントリ(エディターやインタープリターをrootとして実行できる設定など)が、rootシェルへの直接の足掛かりになることがよくあります。
sudo -lバックグラウンドジョブ
コマンドの末尾に & を付けると、バックグラウンドで実行できます。これらのジョブはシェルから管理したり、再接続したりできます。
long_scan.sh &
jobs
fg %1 # bring job 1 to foregroundクイックチェック
権限昇格のための列挙コマンドを思い出してください。
まとめ
ユーザー情報を調べ、プロセスを制御する方法を学びました。
- ユーザーの確認には
whoami、id、/etc/passwdを使用します。 - プロセスの表示には
ps aux、top、pgrepを使用します。 - プロセスの停止には
kill/ シグナル(TERM 15、KILL 9)を使用します。 sudo -lで権限昇格の機会を確認できます。
次は、ネットワークコマンドです。
よくある質問
「ユーザーとプロセスの管理」レッスンは無料ですか?
はい。「ユーザーとプロセスの管理」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「ユーザーとプロセスの管理」で何を学びますか?
ps、kill、sudo ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「ユーザーとプロセスの管理」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Linuxファイルシステム
- 必須コマンド
- ユーザーとプロセスの管理
- ネットワークコマンド