Gerenciamento de usuários e do sistema no Kali

LinuxBeginner
Pratique Agora

Introdução

Neste laboratório, você aprenderá a gerenciar usuários e sistemas no Kali Linux, uma plataforma popular para cibersegurança e testes de invasão. Com atividades práticas, você explorará comandos fundamentais para verificar o usuário atual, alternar para privilégios de root, criar novos usuários, monitorar processos do sistema e visualizar logs. Essas habilidades são essenciais para administrar sistemas e solucionar problemas com eficiência no ambiente de VM do LabEx. Ao abrir o terminal, você será conectado automaticamente ao shell do contêiner do Kali Linux e poderá começar a praticar.

Verificando o usuário atual com whoami

Nesta etapa, você aprenderá a identificar o usuário atualmente conectado ao sistema usando o comando whoami. Essa é uma habilidade básica, mas importante, em sistemas Linux como o Kali Linux, pois permite saber qual conta de usuário está sendo usada. Isso afeta as permissões disponíveis e a execução dos comandos.

Ao abrir o terminal no ambiente de VM do LabEx, você será conectado automaticamente ao shell do contêiner do Kali Linux. Não é necessário iniciar o contêiner nem entrar no shell manualmente; o ambiente já está preparado.

Digite o comando a seguir no terminal e pressione Enter:

whoami

Esse comando exibe o nome de usuário da conta atual. Você deverá ver uma saída semelhante a esta:

root

Essa saída indica que você está conectado como o usuário root dentro do contêiner do Kali Linux. Nesse ambiente, ser root significa ter, por padrão, privilégios administrativos completos. Saber qual usuário está ativo é essencial antes de executar tarefas que exigem permissões específicas.

Esse comando simples estabelece a base para o gerenciamento de usuários. Nas próximas etapas, você continuará a partir desse conhecimento para explorar o gerenciamento de privilégios e a criação de outros usuários. Verifique se a saída esperada aparece antes de prosseguir.

Atualizando as listas de pacotes para instalar ferramentas

Nesta etapa, você atualizará as listas de pacotes do contêiner Kali Linux antes de continuar com as tarefas de gerenciamento de usuários e monitoramento do sistema. Essa preparação ajuda a garantir que as instalações de software posteriores funcionem corretamente.

No terminal do contêiner Kali Linux, digite o comando a seguir e pressione Enter:

apt update

Esse comando atualiza as listas de pacotes dos repositórios configurados, garantindo acesso às versões mais recentes dos pacotes de software. Você deverá ver uma saída semelhante a esta, embora o conteúdo exato possa variar:

Get:1 http://mirrors.cloud.aliyuncs.com/kali kali-rolling InRelease [41.2 kB]
Get:2 http://mirrors.cloud.aliyuncs.com/kali kali-rolling/main amd64 Packages [19.1 MB]
...
Fetched 19.5 MB in 5s (3,912 kB/s)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.

Essa saída mostra que o sistema está baixando as informações mais recentes dos pacotes. Quando o comando for concluído, o sistema estará pronto para instalar as ferramentas necessárias, sem problemas causados por dados de pacotes desatualizados. Essa etapa é um pré-requisito para instalar software nas próximas tarefas e ajuda a manter o andamento do laboratório sem interrupções.

Adicionando um novo usuário com adduser

Nesta etapa, agora que as listas de pacotes estão atualizadas, você aprenderá a criar um novo usuário no contêiner Kali Linux usando o comando adduser. Criar novos usuários é uma tarefa administrativa importante, pois permite gerenciar o acesso e as permissões de diferentes pessoas ou funções no sistema.

O comando adduser é uma ferramenta simples e interativa do Linux para configurar novas contas de usuário. Ele orienta você durante o processo de definição da senha e de outras informações da conta, sendo adequado para iniciantes. Como você já está conectado como o usuário root neste contêiner, possui as permissões necessárias para realizar essa tarefa.

Instale adduser caso ele ainda não esteja instalado.

apt install -y adduser

Digite o comando a seguir no terminal e pressione Enter para iniciar o processo de criação de um novo usuário chamado testuser:

adduser testuser

Siga os prompts interativos conforme descrito abaixo. Para simplificar, forneça o mínimo de informações, mas conclua todas as etapas:

  • Enter new UNIX password: digite uma senha simples, como test123, e pressione Enter. Por motivos de segurança, os caracteres não serão exibidos.
  • Retype new UNIX password: digite novamente a mesma senha, test123, e pressione Enter.
  • Full Name, Room Number, Work Phone, Home Phone, Other: pressione Enter em cada prompt para deixá-los em branco.
  • Is the information correct? [Y/n]: digite Y e pressione Enter para confirmar.

Você deverá ver uma saída semelhante a esta, embora alguns detalhes possam variar:

Adding user 'testuser' ...
Adding new group 'testuser' (1000) ...
Adding new user 'testuser' (1000) with group 'testuser' ...
Creating home directory '/home/testuser' ...
Copying files from '/etc/skel' ...
New password:
Retype new password:
passwd: password updated successfully
Changing the user information for testuser
Enter the new value, or press ENTER for the default
    Full Name []:
    Room Number []:
    Work Phone []:
    Home Phone []:
    Other []:
Is the information correct? [Y/n] Y

Essa saída confirma que o usuário testuser foi criado, juntamente com seu diretório pessoal e as configurações necessárias. Para verificar se o usuário existe, digite o comando a seguir e pressione Enter:

id testuser

Você deverá ver uma saída semelhante a esta:

uid=1000(testuser) gid=1000(testuser) groups=1000(testuser)

Isso confirma que o usuário testuser foi configurado com um ID de usuário e um ID de grupo exclusivos. Criar usuários é essencial para gerenciar o acesso sem depender exclusivamente da conta root, aumentando a segurança do sistema. Com esse usuário criado, você está pronto para explorar outras tarefas administrativas nas próximas etapas.

Monitorando processos do sistema com top

Nesta etapa, depois de criar um novo usuário, você aprenderá a monitorar os processos em execução no contêiner Kali Linux usando o comando top. Essa ferramenta é essencial para entender o desempenho do sistema e identificar o uso de recursos.

O comando top fornece uma visualização interativa e em tempo real dos processos em execução no sistema. Ele exibe informações como uso da CPU, uso da memória e estado dos processos, que são úteis para solucionar problemas de desempenho. Como usuário root, você pode executar esse comando diretamente, sem privilégios adicionais.

Instale top caso ele ainda não esteja instalado.

apt install -y procps

Digite o comando a seguir no terminal e pressione Enter para iniciar o monitoramento dos processos:

top

Depois de executar esse comando, o terminal exibirá uma tabela de informações que será atualizada continuamente. A saída será semelhante a esta, mas os processos e valores específicos poderão variar:

%Cpu(s):  1.0 us,  0.5 sy,  0.0 ni, 98.5 id,  0.0 wa,  0.0 hi,  0.0 si,  0.0 st
MiB Mem :   2048.0 total,    512.3 used,   1535.7 free,     10.2 shared,    200.1 buff/cache
MiB Swap:    512.0 total,      0.0 used,    512.0 free

  PID USER      PR  NI    VIRT    RES    SHR S  %CPU  %MEM     TIME+ COMMAND
    1 root      20   0   12345   2345   1234 S   0.0   0.1   0:01.23 init
  123 root      20   0   54321   9876   4321 S   0.0   0.5   0:00.45 bash

As principais seções da saída de top incluem %Cpu(s), que detalha o uso da CPU; MiB Mem, que mostra o uso da memória; PID, que indica o ID do processo; %CPU e %MEM, que mostram os percentuais de uso dos recursos; e COMMAND, que exibe o nome do processo. Essas informações permitem ver o que está sendo executado no sistema e identificar processos que consomem muitos recursos.

Para sair da tela do top e voltar ao prompt do terminal, pressione a tecla q no teclado. Monitorar processos é uma habilidade importante para a administração de sistemas, pois permite manter o sistema saudável. Com esse conhecimento, você está preparado para explorar os logs do sistema na próxima etapa.

Visualizando logs do sistema com dmesg e tail

Nesta etapa, você aprenderá a visualizar logs do sistema no contêiner Kali Linux usando os comandos dmesg e tail. Os logs fornecem informações detalhadas sobre os eventos do sistema, sendo muito úteis para solucionar problemas e entender o comportamento do sistema.

Como estamos trabalhando em um contêiner Docker no qual o systemd não está disponível, usaremos métodos alternativos para visualizar os logs do sistema. O comando dmesg exibe mensagens relacionadas ao kernel, enquanto tail pode ser usado para visualizar diretamente vários arquivos de log.

Primeiro, instale as ferramentas necessárias:

apt install -y util-linux

Para visualizar as mensagens do kernel, digite o comando a seguir no terminal e pressione Enter:

dmesg

Você verá uma saída semelhante a esta, mas o conteúdo exato poderá variar:

[    0.000000] Linux version 5.10.0-18-amd64 ...
[    0.000000] Command line: BOOT_IMAGE=/boot/vmlinuz-5.10.0-18-amd64 ...
[    0.000000] x86/fpu: Supporting XSAVE feature 0x001: 'x87 floating point registers'

Para visualizar as mensagens mais recentes do sistema a partir do syslog, você pode usar:

tail -f /var/log/syslog

Se o arquivo syslog não existir, você também poderá verificar outros arquivos de log comuns:

ls -l /var/log/

Esse comando mostrará os arquivos de log disponíveis no sistema. Em seguida, você poderá visualizar um arquivo de log específico usando o comando tail:

tail -n 20 /var/log/messages

A opção -n 20 exibe as últimas 20 linhas do arquivo de log. Para sair do comando tail -f, pressione Ctrl+C.

Esses comandos oferecem visões diferentes da atividade do sistema:

  • dmesg concentra-se nas mensagens do kernel e nas informações do processo de inicialização
  • tail com arquivos de log mostra eventos contínuos do sistema e logs de aplicativos

Embora não sejam tão abrangentes quanto o journalctl do systemd, essas ferramentas ainda fornecem informações úteis sobre o comportamento do sistema e são adequadas para ambientes de contêiner.

Resumo

Neste laboratório, você aprendeu habilidades essenciais para gerenciar usuários e sistemas no Kali Linux. Primeiro, identificou o usuário atual com whoami, atualizou as listas de pacotes com apt update para preparar as instalações e criou um novo usuário com adduser para gerenciar o acesso e as permissões. Além disso, monitorou os processos do sistema com top para entender o uso dos recursos e visualizou os logs do sistema com dmesg e tail para analisar os eventos do sistema. Essas habilidades fundamentais preparam você para administrar sistemas e solucionar problemas com eficiência em um ambiente Linux.