0Pricing
Ethical Hacking Academy · Lekcja

Zarządzanie użytkownikami i procesami

ps, kill, sudo

Zarządzanie użytkownikami i procesami to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Użytkownicy i procesy

Linux obsługuje wielu użytkowników i wielozadaniowość. Wiedza o tym, kto jest zalogowany i co jest uruchomione, ma kluczowe znaczenie zarówno podczas administracji, jak i oceny przejętego hosta.

Ta lekcja obejmuje tożsamość, procesy, sygnały i uprawnienia przy użyciu ps, kill i sudo.

Kim jestem

Najpierw potwierdź swoją tożsamość i członkostwo w grupach. Po uzyskaniu dostępu do celu pokaże Ci to, jakie działania możesz wykonać.

whoami
id
groups

Wyświetlanie użytkowników

Lokalne konta znajdują się w pliku /etc/passwd. Każdy wiersz zawiera nazwę użytkownika, UID, katalog domowy i powłokę. UID 0 oznacza root.

cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd   # who is root

Wyświetlanie procesów

ps wyświetla uruchomione procesy. Typowa forma pokazuje każdy proces wraz z pełnymi szczegółami.

ps aux
ps aux | grep ssh

Monitorowanie procesów w czasie rzeczywistym

top i htop wyświetlają procesy aktualizowane w czasie rzeczywistym, posortowane według użycia procesora lub pamięci. Świetnie nadają się do wykrywania podejrzanych programów lub programów intensywnie korzystających z zasobów.

top
# press q to quit; htop is a friendlier alternative

Identyfikatory procesów

Każdy proces ma unikalny identyfikator PID. Proces wskazuje się za pomocą jego PID. Szybko znajdziesz go poleceniem pgrep.

pgrep -a apache2
ps -p 1337 -o pid,cmd

Zamykanie procesów

kill wysyła sygnał do procesu. Domyślnie jest to TERM (łagodne zakończenie). Użyj -9 (KILL), aby wymusić zatrzymanie opornego procesu.

kill 1337        # polite TERM
kill -9 1337     # force KILL
pkill firefox    # by name

Typowe sygnały

Sygnały sterują zachowaniem procesów:

  • SIGTERM (15) - żądanie łagodnego zakończenia.
  • SIGKILL (9) - wymuszenie natychmiastowego zakończenia.
  • SIGHUP (1) - często powoduje ponowne wczytanie konfiguracji.
  • SIGSTOP / SIGCONT - wstrzymanie i wznowienie.

sudo

sudo uruchamia polecenie jako inny użytkownik, zwykle root, jeśli konto ma odpowiednie uprawnienia. Jest to standardowy sposób wykonywania zadań administracyjnych bez logowania się jako root.

sudo apt update
sudo cat /etc/shadow

Sprawdzanie uprawnień sudo

Po uzyskaniu powłoki sprawdzenie uprawnień sudo jest jednym z najważniejszych kroków eskalacji uprawnień. sudo -l wyświetla polecenia, które bieżący użytkownik może uruchamiać jako root.

Błędnie skonfigurowany wpis (na przykład umożliwiający uruchomienie edytora lub interpretera jako root) często prowadzi bezpośrednio do uzyskania powłoki root.

sudo -l

Zadania w tle

Dodaj &, aby uruchomić polecenie w tle. Zarządzaj tymi zadaniami i ponownie dołączaj do nich z poziomu powłoki.

long_scan.sh &
jobs
fg %1     # bring job 1 to foreground

Szybkie sprawdzenie

Przypomnij sobie polecenie do rozpoznania możliwości eskalacji uprawnień.

Podsumowanie

Nauczyłeś się sprawdzać tożsamość i kontrolować procesy:

  • whoami, id, /etc/passwd służą do pracy z użytkownikami.
  • ps aux, top, pgrep służą do wyświetlania procesów.
  • kill / sygnały (TERM 15, KILL 9) służą do ich zatrzymywania.
  • sudo -l ujawnia możliwości eskalacji uprawnień.

Dalej: polecenia sieciowe.

Często zadawane pytania

Czy lekcja „Zarządzanie użytkownikami i procesami” jest bezpłatna?

Tak — pełny tekst „Zarządzanie użytkownikami i procesami” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Zarządzanie użytkownikami i procesami”?

ps, kill, sudo Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Zarządzanie użytkownikami i procesami”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. System plików Linuksa
  2. Niezbędne polecenia
  3. Zarządzanie użytkownikami i procesami
  4. Polecenia sieciowe
← Powrót do Ethical Hacking Academy