pwncollege
DojosLeaderboardCommunity
Back to linux

Пользователи и пароли

linux
0/4 challenges completed

Думали ли Вы, hacker, что являетесь единственным пользователем в системе? Внутри типичной системы Linux существует МНОЖЕСТВО пользователей! Полный список пользователей системы Linux хранится в файле /etc/passwd (название историческое — пароли там уже давно не хранятся). Вот пример из контейнера:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
systemd-timesync:x:101:101:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
systemd-network:x:102:103:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:103:104:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
mysql:x:104:105:MySQL Server,,,:/nonexistent:/bin/false
messagebus:x:105:106::/nonexistent:/usr/sbin/nologin
sshd:x:106:65534::/run/sshd:/usr/sbin/nologin
hacker:x:1000:1000::/home/hacker:/bin/bash

Пользователей здесь немало, и информации о них тоже, давайте разбираться.

Каждая строка содержит поля, разделённые символом :: имя пользователя, символ x как заменитель пароля (где пароль хранился раньше — позже разберёмся, где он хранится сейчас), числовой идентификатор пользователя, числовой идентификатор группы по умолчанию, подробное описание пользователя, домашний каталог и командная оболочка по умолчанию.

В самом низу Вы можете увидеть пользователя hacker. Это Вы!

Большинство остальных пользователей существуют по историческим причинам, являются служебными учётными записями для обслуживания установленного программного обеспечения или так называемыми «утилитарными» учётными записями (например, пользователь nobody применяется для запуска некоторых программ без каких-либо привилегий).

Особого внимания заслуживает пользователь root — системный администратор. Его полномочия имеют очевидные последствия для безопасности: пользователь hacker, которому удастся тем или иным способом, через различные механизмы Linux, стать пользователем root, сможет нанести системе огромный ущерб. Повышение привилегий до root — одна из самых распространённых целей злоумышленников при взломе систем, поэтому root необходимо защищать любой ценой!

В этом модуле мы рассмотрим различные манипуляции с пользователями и изучим штатные способы смены пользователя для администрирования системы.

1
Суперпользователь (su)
2
Смена пользователя (su)
3
Файл паролей
4
Политики sudo