Управление пользователями и процессами
ps, kill, sudo
«Управление пользователями и процессами» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Пользователи и процессы
Linux поддерживает нескольких пользователей и одновременное выполнение задач. Знание того, кто вошёл в систему и какие процессы запущены, жизненно важно как для администрирования, так и для оценки скомпрометированного узла.
В этом уроке рассматриваются идентификация, процессы, сигналы и привилегии с помощью ps, kill и sudo.
Кто я
Сначала подтвердите свою личность и членство в группах. После получения доступа к целевой системе это покажет, что Вы можете делать.
whoami
id
groupsСписок пользователей
Локальные учётные записи хранятся в /etc/passwd. В каждой строке указаны имя пользователя, UID, домашний каталог и оболочка. UID 0 принадлежит root.
cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd # who is rootПросмотр процессов
ps выводит список запущенных процессов. Распространённая форма команды показывает каждый процесс с подробными сведениями.
ps aux
ps aux | grep sshМониторинг процессов в реальном времени
top и htop показывают процессы с обновлением в реальном времени, сортируя их по загрузке CPU или использованию памяти. Это удобно для обнаружения подозрительных программ или программ, потребляющих много ресурсов.
top
# press q to quit; htop is a friendlier alternativeИдентификаторы процессов
У каждого процесса есть уникальный PID. Обратиться к процессу можно по его PID. Быстро найти его помогает pgrep.
pgrep -a apache2
ps -p 1337 -o pid,cmdЗавершение процессов
kill отправляет сигнал процессу. По умолчанию это TERM — корректное завершение. Используйте -9 (KILL), чтобы принудительно остановить непослушный процесс.
kill 1337 # polite TERM
kill -9 1337 # force KILL
pkill firefox # by nameРаспространённые сигналы
Сигналы управляют поведением процессов:
- SIGTERM (15) — запрос на корректное завершение.
- SIGKILL (9) — немедленное принудительное завершение.
- SIGHUP (1) — часто используется для повторной загрузки конфигурации.
- SIGSTOP / SIGCONT — приостановка и возобновление.
sudo
sudo запускает команду от имени другого пользователя, обычно root, если у Вашей учётной записи есть соответствующее разрешение. Это стандартный способ выполнять административные задачи без входа в систему от имени root.
sudo apt update
sudo cat /etc/shadowПроверка разрешений sudo
После получения оболочки проверка разрешений sudo — важный этап поиска способов повысить привилегии. sudo -l показывает, какие команды текущий пользователь может запускать от имени root.
Неправильно настроенная запись, например разрешение запускать редактор или интерпретатор от имени root, часто позволяет сразу получить оболочку root.
sudo -lФоновые задания
Добавьте &, чтобы запустить команду в фоновом режиме. Управляйте такими заданиями и повторно подключайтесь к ним из своей оболочки.
long_scan.sh &
jobs
fg %1 # bring job 1 to foregroundБыстрая проверка
Вспомните команду перечисления для поиска способов повысить привилегии.
Итоги
Вы научились проверять идентичность и управлять процессами:
whoami,id,/etc/passwdиспользуются для работы с пользователями.ps aux,top,pgrepпозволяют просматривать процессы.killи сигналы (TERM 15, KILL 9) останавливают процессы.sudo -lпоказывает возможности для повышения привилегий.
Далее: сетевые команды.
Часто задаваемые вопросы
Урок «Управление пользователями и процессами» бесплатный?
Да — полный текст урока «Управление пользователями и процессами» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Управление пользователями и процессами»?
ps, kill, sudo Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Управление пользователями и процессами»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Файловая система Linux
- Основные команды
- Управление пользователями и процессами
- Сетевые команды