你以为自己,也就是 hacker,是这台机器中唯一的用户吗?
典型的 Linux 系统中有很多用户!
Linux 系统的完整用户列表记录在 /etc/passwd 文件中(这个名字源于历史原因;现在它已经不存储密码了)。
下面是 dojo 容器中的一个例子:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
systemd-timesync:x:101:101:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
systemd-network:x:102:103:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:103:104:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
mysql:x:104:105:MySQL Server,,,:/nonexistent:/bin/false
messagebus:x:105:106::/nonexistent:/usr/sbin/nologin
sshd:x:106:65534::/run/sshd:/usr/sbin/nologin
hacker:x:1000:1000::/home/hacker:/bin/bash
用户真不少,信息也很丰富!
每行用 : 分隔各个字段,依次是用户名、一个 x(作为占位符,表示这里曾经存储密码;稍后会介绍密码现在存在哪里)、数字形式的用户 ID、数字形式的默认组 ID、用户的详细信息、主目录,以及默认 shell。
列表最后可以看到 hacker 用户。
这就是你!
其他用户大多是出于历史原因保留下来的账号、用于支持各种已安装软件的服务账号,或者某些“工具”账号(例如,nobody 用户用于确保某些程序运行时不具备任何特殊权限)。
其中一个重要用户是 root,也就是系统管理员。
系统管理员身份显然关系到系统安全:如果 hacker 用户通过 Linux 的某些功能变成了 root 用户,就能对系统造成严重破坏。
入侵系统的攻击者经常以提升权限、成为 root 为目标,因此必须竭尽所能保护 root!
本模块将探索各种与用户身份有关的操作,学习管理系统时正规切换用户的方法,并在过程中享受探索的乐趣!
30天排行榜:
此排行榜反映本模块在道场上线后各挑战的解出情况。