Управление пользователями и системой в Kali

LinuxBeginner
Практиковаться сейчас

Введение

В этой лабораторной работе вы научитесь управлять пользователями и системой в Kali Linux — популярной платформе для кибербезопасности и тестирования на проникновение. На практике вы изучите основные команды для проверки текущего пользователя, переключения на привилегии root, создания новых пользователей, мониторинга системных процессов и просмотра системных журналов. Эти навыки необходимы для эффективного администрирования и устранения неполадок в виртуальной машине LabEx. После открытия терминала вы автоматически подключитесь к оболочке контейнера Kali Linux и сможете сразу приступить к работе.

Проверка текущего пользователя с помощью whoami

На этом шаге вы научитесь определять пользователя, под которым выполнен вход в систему, с помощью команды whoami. Это простой, но важный навык для Linux-систем, таких как Kali Linux: он помогает понять, от имени какой учётной записи вы работаете, а значит, какие разрешения доступны и как будут выполняться команды.

После открытия терминала в виртуальной машине LabEx вы автоматически подключитесь к оболочке контейнера Kali Linux. Запускать контейнер или вручную входить в оболочку не нужно — среда уже настроена.

Введите в терминале следующую команду и нажмите Enter:

whoami

Команда выводит имя текущего пользователя. Вы должны увидеть результат, похожий на этот:

root

Этот результат означает, что сейчас вы вошли в систему как пользователь root внутри контейнера Kali Linux. В этой среде пользователь root по умолчанию обладает полными правами администратора. Перед выполнением задач, требующих определённых разрешений, важно знать, от имени какого пользователя вы работаете.

Эта простая команда закладывает основу для управления пользователями. На следующих шагах вы продолжите изучение управления привилегиями и создания дополнительных пользователей. Перед продолжением убедитесь, что получили ожидаемый результат.

Обновление списков пакетов для установки инструментов

На этом шаге вы обновите списки пакетов в контейнере Kali Linux, прежде чем перейти к задачам управления пользователями и мониторинга системы. Такая подготовка помогает избежать проблем при последующей установке программного обеспечения.

В терминале контейнера Kali Linux введите следующую команду и нажмите Enter:

apt update

Команда обновляет списки пакетов из настроенных репозиториев, чтобы система получила сведения о последних версиях пакетов. Вы должны увидеть результат, похожий на этот; его точное содержимое может отличаться:

Get:1 http://mirrors.cloud.aliyuncs.com/kali kali-rolling InRelease [41.2 kB]
Get:2 http://mirrors.cloud.aliyuncs.com/kali kali-rolling/main amd64 Packages [19.1 MB]
...
Fetched 19.5 MB in 5s (3,912 kB/s)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.

Этот вывод показывает, что система загружает актуальную информацию о пакетах. После завершения команды система будет готова к установке необходимых инструментов без проблем, связанных с устаревшими данными о пакетах. Этот шаг является предварительным условием для установки программ в следующих заданиях.

Добавление нового пользователя с помощью adduser

Теперь, когда списки пакетов обновлены, на этом шаге вы научитесь создавать нового пользователя в контейнере Kali Linux с помощью команды adduser. Создание пользователей — важная административная задача: оно позволяет управлять доступом и разрешениями разных людей или ролей в системе.

Команда adduser — удобный инструмент Linux для создания новых учётных записей. Она проводит вас через интерактивную настройку пароля и других сведений о пользователе, поэтому хорошо подходит для начинающих. В этом контейнере вы уже вошли как пользователь root, поэтому у вас есть необходимые права для выполнения задачи.

Если adduser ещё не установлен, установите его:

apt install -y adduser

Введите в терминале следующую команду и нажмите Enter, чтобы начать создание пользователя с именем testuser:

adduser testuser

Отвечайте на интерактивные запросы, как описано ниже. Для простоты вводите минимум данных, но обязательно завершите каждый шаг:

  • Enter new UNIX password: введите простой пароль, например test123, и нажмите Enter. По соображениям безопасности символы пароля отображаться не будут.
  • Retype new UNIX password: повторно введите тот же пароль test123 и нажмите Enter.
  • Full Name, Room Number, Work Phone, Home Phone, Other: для каждого поля нажмите Enter, чтобы пропустить его.
  • Is the information correct? [Y/n]: введите Y и нажмите Enter для подтверждения.

Вы должны увидеть вывод, похожий на этот; отдельные сведения могут немного отличаться:

Adding user 'testuser' ...
Adding new group 'testuser' (1000) ...
Adding new user 'testuser' (1000) with group 'testuser' ...
Creating home directory '/home/testuser' ...
Copying files from '/etc/skel' ...
New password:
Retype new password:
passwd: password updated successfully
Changing the user information for testuser
Enter the new value, or press ENTER for the default
    Full Name []:
    Room Number []:
    Work Phone []:
    Home Phone []:
    Other []:
Is the information correct? [Y/n] Y

Этот вывод подтверждает, что пользователь testuser создан вместе с домашним каталогом и необходимыми настройками. Чтобы проверить наличие пользователя, введите следующую команду и нажмите Enter:

id testuser

Вы должны увидеть результат, похожий на этот:

uid=1000(testuser) gid=1000(testuser) groups=1000(testuser)

Это подтверждает, что пользователь testuser настроен и получил уникальные идентификаторы пользователя и группы. Создание пользователей важно для управления доступом без постоянного использования учётной записи root, что повышает безопасность системы. Теперь, когда пользователь создан, вы готовы перейти к следующим административным задачам.

Мониторинг системных процессов с помощью top

После создания нового пользователя на этом шаге вы научитесь отслеживать выполняющиеся процессы в контейнере Kali Linux с помощью команды top. Этот инструмент необходим для понимания производительности системы и выявления потребления ресурсов.

Команда top в режиме реального времени показывает интерактивный список процессов, выполняющихся в системе. Она отображает такие сведения, как загрузка процессора, использование памяти и состояние процессов. Эти данные помогают устранять проблемы с производительностью. Поскольку вы работаете от имени пользователя root, дополнительный запуск с повышенными правами не требуется.

Если top ещё не установлен, установите пакет, который его содержит:

apt install -y procps

Введите в терминале следующую команду и нажмите Enter, чтобы начать мониторинг процессов:

top

После выполнения команды терминал будет постоянно обновлять таблицу со сведениями о системе. Вывод будет примерно таким; конкретные процессы и значения могут отличаться:

%Cpu(s):  1.0 us,  0.5 sy,  0.0 ni, 98.5 id,  0.0 wa,  0.0 hi,  0.0 si,  0.0 st
MiB Mem :   2048.0 total,    512.3 used,   1535.7 free,     10.2 shared,    200.1 buff/cache
MiB Swap:    512.0 total,      0.0 used,    512.0 free

  PID USER      PR  NI    VIRT    RES    SHR S  %CPU  %MEM     TIME+ COMMAND
    1 root      20   0   12345   2345   1234 S   0.0   0.1   0:01.23 init
  123 root      20   0   54321   9876   4321 S   0.0   0.5   0:00.45 bash

Основные разделы вывода top:

  • %Cpu(s) — распределение использования процессора;
  • MiB Mem — использование оперативной памяти;
  • PID — идентификатор процесса;
  • %CPU и %MEM — процент использования ресурсов;
  • COMMAND — имя процесса.

Эта информация помогает увидеть, какие процессы выполняются в системе, и выявить процессы, потребляющие много ресурсов.

Чтобы закрыть экран top и вернуться к приглашению командной строки, нажмите клавишу q. Мониторинг процессов — важный навык системного администрирования, который помогает поддерживать работоспособность системы. Теперь вы готовы перейти к изучению системных журналов.

Просмотр системных журналов с помощью dmesg и tail

На этом шаге вы научитесь просматривать системные журналы в контейнере Kali Linux с помощью команд dmesg и tail. Журналы содержат подробные сведения о событиях системы, что особенно важно для устранения неполадок и понимания поведения системы.

Мы работаем в контейнере Docker, где systemd недоступен, поэтому воспользуемся альтернативными способами просмотра системных журналов. Команда dmesg показывает сообщения, связанные с ядром, а tail позволяет напрямую просматривать различные файлы журналов.

Сначала установите необходимые инструменты:

apt install -y util-linux

Чтобы просмотреть сообщения ядра, введите в терминале следующую команду и нажмите Enter:

dmesg

Вы увидите результат, похожий на этот; точное содержимое будет отличаться:

[    0.000000] Linux version 5.10.0-18-amd64 ...
[    0.000000] Command line: BOOT_IMAGE=/boot/vmlinuz-5.10.0-18-amd64 ...
[    0.000000] x86/fpu: Supporting XSAVE feature 0x001: 'x87 floating point registers'

Чтобы просмотреть последние системные сообщения из syslog, можно использовать команду:

tail -f /var/log/syslog

Если файла syslog нет, проверьте другие распространённые файлы журналов:

ls -l /var/log/

Команда покажет доступные в системе файлы журналов. Затем вы сможете просмотреть любой конкретный файл с помощью команды tail:

tail -n 20 /var/log/messages

Параметр -n 20 выводит последние 20 строк файла журнала. Чтобы завершить выполнение команды tail -f, нажмите Ctrl+C.

Эти команды предоставляют разные представления активности системы:

  • dmesg показывает сообщения ядра и сведения, относящиеся к загрузке системы;
  • tail с файлами журналов показывает текущие системные события и журналы приложений.

Хотя эти инструменты не так полно охватывают события системы, как journalctl из systemd, они всё равно дают полезную информацию о работе системы и хорошо подходят для контейнерных сред.

Итоги

В этой лабораторной работе вы освоили основные навыки управления пользователями и системой в Kali Linux. Сначала вы определили текущего пользователя с помощью whoami, затем обновили списки пакетов командой apt update, чтобы подготовить систему к установке программ, и создали нового пользователя с помощью adduser для управления доступом и разрешениями. Кроме того, вы отслеживали системные процессы с помощью top, чтобы понять использование ресурсов, и просматривали системные журналы с помощью dmesg и tail, чтобы анализировать события системы. Эти базовые навыки помогут эффективно администрировать Linux-системы и устранять возникающие неполадки.