0Pricing
Ethical Hacking Academy · Урок

Управление пользователями и процессами

ps, kill, sudo

«Управление пользователями и процессами» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Пользователи и процессы

Linux поддерживает нескольких пользователей и одновременное выполнение задач. Знание того, кто вошёл в систему и какие процессы запущены, жизненно важно как для администрирования, так и для оценки скомпрометированного узла.

В этом уроке рассматриваются идентификация, процессы, сигналы и привилегии с помощью ps, kill и sudo.

Кто я

Сначала подтвердите свою личность и членство в группах. После получения доступа к целевой системе это покажет, что Вы можете делать.

whoami
id
groups

Список пользователей

Локальные учётные записи хранятся в /etc/passwd. В каждой строке указаны имя пользователя, UID, домашний каталог и оболочка. UID 0 принадлежит root.

cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd   # who is root

Просмотр процессов

ps выводит список запущенных процессов. Распространённая форма команды показывает каждый процесс с подробными сведениями.

ps aux
ps aux | grep ssh

Мониторинг процессов в реальном времени

top и htop показывают процессы с обновлением в реальном времени, сортируя их по загрузке CPU или использованию памяти. Это удобно для обнаружения подозрительных программ или программ, потребляющих много ресурсов.

top
# press q to quit; htop is a friendlier alternative

Идентификаторы процессов

У каждого процесса есть уникальный PID. Обратиться к процессу можно по его PID. Быстро найти его помогает pgrep.

pgrep -a apache2
ps -p 1337 -o pid,cmd

Завершение процессов

kill отправляет сигнал процессу. По умолчанию это TERM — корректное завершение. Используйте -9 (KILL), чтобы принудительно остановить непослушный процесс.

kill 1337        # polite TERM
kill -9 1337     # force KILL
pkill firefox    # by name

Распространённые сигналы

Сигналы управляют поведением процессов:

  • SIGTERM (15) — запрос на корректное завершение.
  • SIGKILL (9) — немедленное принудительное завершение.
  • SIGHUP (1) — часто используется для повторной загрузки конфигурации.
  • SIGSTOP / SIGCONT — приостановка и возобновление.

sudo

sudo запускает команду от имени другого пользователя, обычно root, если у Вашей учётной записи есть соответствующее разрешение. Это стандартный способ выполнять административные задачи без входа в систему от имени root.

sudo apt update
sudo cat /etc/shadow

Проверка разрешений sudo

После получения оболочки проверка разрешений sudo — важный этап поиска способов повысить привилегии. sudo -l показывает, какие команды текущий пользователь может запускать от имени root.

Неправильно настроенная запись, например разрешение запускать редактор или интерпретатор от имени root, часто позволяет сразу получить оболочку root.

sudo -l

Фоновые задания

Добавьте &, чтобы запустить команду в фоновом режиме. Управляйте такими заданиями и повторно подключайтесь к ним из своей оболочки.

long_scan.sh &
jobs
fg %1     # bring job 1 to foreground

Быстрая проверка

Вспомните команду перечисления для поиска способов повысить привилегии.

Итоги

Вы научились проверять идентичность и управлять процессами:

  • whoami, id, /etc/passwd используются для работы с пользователями.
  • ps aux, top, pgrep позволяют просматривать процессы.
  • kill и сигналы (TERM 15, KILL 9) останавливают процессы.
  • sudo -l показывает возможности для повышения привилегий.

Далее: сетевые команды.

Часто задаваемые вопросы

Урок «Управление пользователями и процессами» бесплатный?

Да — полный текст урока «Управление пользователями и процессами» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Управление пользователями и процессами»?

ps, kill, sudo Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Управление пользователями и процессами»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Файловая система Linux
  2. Основные команды
  3. Управление пользователями и процессами
  4. Сетевые команды
← Назад к Ethical Hacking Academy