0Pricing
Ethical Hacking Academy · บทเรียน

การจัดการผู้ใช้และโพรเซส

ps, kill, sudo

การจัดการผู้ใช้และโพรเซส เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

ผู้ใช้และกระบวนการ

Linux รองรับผู้ใช้หลายคนและการทำงานหลายอย่างพร้อมกัน การทราบว่าใครเข้าสู่ระบบอยู่และกำลังทำอะไรอยู่มีความสำคัญทั้งต่อการดูแลระบบและการประเมินโฮสต์ที่ถูกเจาะระบบ

บทเรียนนี้ครอบคลุมตัวตน กระบวนการ สัญญาณ และสิทธิ์ด้วย ps, kill และ sudo

ฉันคือใคร

ขั้นแรก ให้ยืนยันตัวตนและการเป็นสมาชิกกลุ่มของคุณ หลังจากเข้าถึงเป้าหมายแล้ว ข้อมูลนี้จะบอกว่าคุณทำอะไรได้บ้าง

whoami
id
groups

แสดงรายการผู้ใช้

บัญชีผู้ใช้ภายในเครื่องอยู่ใน /etc/passwd แต่ละบรรทัดจะแสดงชื่อผู้ใช้ UID โฮมไดเรกทอรี และเชลล์ UID 0 คือ root

cat /etc/passwd
awk -F: '$3 == 0 {print $1}' /etc/passwd   # who is root

ดูข้อมูลกระบวนการ

ps แสดงรายการกระบวนการที่กำลังทำงาน รูปแบบที่ใช้กันทั่วไปจะแสดงทุกกระบวนการพร้อมรายละเอียดทั้งหมด

ps aux
ps aux | grep ssh

ตรวจสอบกระบวนการแบบเรียลไทม์

top และ htop แสดงกระบวนการที่อัปเดตแบบเรียลไทม์ โดยเรียงตามการใช้ CPU หรือหน่วยความจำ เหมาะสำหรับตรวจหาโปรแกรมที่น่าสงสัยหรือใช้ทรัพยากรมาก

top
# press q to quit; htop is a friendlier alternative

รหัสกระบวนการ

ทุกกระบวนการมี PID ที่ไม่ซ้ำกัน คุณระบุกระบวนการเป้าหมายด้วย PID ได้ และค้นหาอย่างรวดเร็วด้วย pgrep

pgrep -a apache2
ps -p 1337 -o pid,cmd

ยุติกระบวนการ

kill จะส่งสัญญาณไปยังกระบวนการ โดยค่าเริ่มต้นคือ TERM (การยุติอย่างเรียบร้อย) ใช้ -9 (KILL) เพื่อบังคับยุติกระบวนการที่ไม่ยอมหยุด

kill 1337        # polite TERM
kill -9 1337     # force KILL
pkill firefox    # by name

สัญญาณที่ใช้บ่อย

สัญญาณใช้ควบคุมพฤติกรรมของกระบวนการ:

  • SIGTERM (15) - ขอให้หยุดอย่างเรียบร้อย
  • SIGKILL (9) - บังคับยุติทันที
  • SIGHUP (1) - มักใช้โหลดการกำหนดค่าใหม่
  • SIGSTOP / SIGCONT - หยุดชั่วคราวและทำงานต่อ

sudo

sudo ใช้เรียกใช้คำสั่งในฐานะผู้ใช้อื่น ซึ่งโดยปกติมักเป็น root หากบัญชีของคุณได้รับอนุญาต นี่เป็นวิธีมาตรฐานในการทำงานดูแลระบบโดยไม่ต้องเข้าสู่ระบบในฐานะ root

sudo apt update
sudo cat /etc/shadow

ตรวจสอบสิทธิ์ sudo

หลังจากได้เชลล์แล้ว การตรวจสอบ สิทธิ์ sudo เป็นขั้นตอนสำคัญในการสำรวจช่องทางเพิ่มสิทธิ์ sudo -l จะแสดงสิ่งที่ผู้ใช้ปัจจุบันสามารถเรียกใช้ในฐานะ root ได้

รายการที่กำหนดค่าผิดพลาด เช่น อนุญาตให้เรียกใช้ตัวแก้ไขข้อความหรือตัวแปลภาษาในฐานะ root มักนำไปสู่เชลล์ root ได้โดยตรง

sudo -l

งานเบื้องหลัง

เติม & ต่อท้ายเพื่อเรียกใช้คำสั่งในเบื้องหลัง จัดการงานเหล่านี้และเชื่อมกลับไปยังงานเหล่านั้นในเชลล์ของคุณ

long_scan.sh &
jobs
fg %1     # bring job 1 to foreground

ตรวจสอบอย่างรวดเร็ว

ทบทวนคำสั่งสำรวจเพื่อเพิ่มสิทธิ์

ทบทวน

คุณได้เรียนรู้วิธีตรวจสอบตัวตนและควบคุมกระบวนการ:

  • whoami, id, /etc/passwd สำหรับผู้ใช้
  • ps aux, top, pgrep สำหรับดูกระบวนการ
  • kill / สัญญาณ (TERM 15, KILL 9) เพื่อหยุดกระบวนการ
  • sudo -l เปิดเผยช่องทางเพิ่มสิทธิ์

ถัดไป: คำสั่งเครือข่าย

คำถามที่พบบ่อย

บทเรียน “การจัดการผู้ใช้และโพรเซส” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การจัดการผู้ใช้และโพรเซส” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การจัดการผู้ใช้และโพรเซส”

ps, kill, sudo คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การจัดการผู้ใช้และโพรเซส” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ระบบไฟล์ Linux
  2. คำสั่งสำคัญ
  3. การจัดการผู้ใช้และโพรเซส
  4. คำสั่งเครือข่าย
← กลับไปที่ Ethical Hacking Academy