在 Kali 中管理用户和系统

LinuxBeginner
立即练习

简介

在本实验中,你将学习如何管理 Kali Linux 中的用户和系统。Kali Linux 是网络安全和渗透测试中常用的平台。通过实际操作,你将练习用于检查当前用户、切换到 root 权限、创建新用户、监控系统进程和查看系统日志的基本命令。这些技能对于在 LabEx 虚拟机环境中进行有效的系统管理和故障排查非常重要。

打开终端后,系统会自动将你连接到 Kali Linux 容器的 shell,可以直接开始练习。

使用 whoami 检查当前用户

在本步骤中,你将学习如何使用 whoami 命令识别当前登录系统的用户。在 Kali Linux 这类 Linux 系统中,这是一项基础但重要的技能,因为当前用户账号会影响你拥有的权限以及命令的执行结果。

在 LabEx 虚拟机环境中打开终端后,系统会自动将你连接到 Kali Linux 容器的 shell。你不需要手动启动容器或进入 shell,因为实验环境已经准备就绪。

在终端中输入以下命令,然后按 Enter:

whoami

此命令会显示当前用户的用户名。你应该会看到类似下面的输出:

root

该输出表示你当前在 Kali Linux 容器中以 root 用户身份登录。在此环境中,root 用户默认拥有完整的管理权限。在执行需要特定权限的任务前,确认当前用户身份非常重要。

这个简单的命令是学习用户管理的基础。在后续步骤中,你将继续学习如何管理权限以及创建其他用户。确认看到预期输出后,再继续下一步。

更新软件包列表以安装工具

在本步骤中,你将更新 Kali Linux 容器中的软件包列表,然后继续执行用户管理和系统监控任务。提前更新软件包列表,有助于后续顺利安装软件。

在 Kali Linux 容器的终端中输入以下命令,然后按 Enter:

apt update

此命令会从已配置的软件源刷新软件包列表,确保系统能够获取最新版本的软件包。你应该会看到类似下面的输出,具体内容可能有所不同:

Get:1 http://mirrors.cloud.aliyuncs.com/kali kali-rolling InRelease [41.2 kB]
Get:2 http://mirrors.cloud.aliyuncs.com/kali kali-rolling/main amd64 Packages [19.1 MB]
...
Fetched 19.5 MB in 5s (3,912 kB/s)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.

这些输出表示系统正在下载最新的软件包信息。命令完成后,系统就可以安装所需工具,不会因为软件包数据过期而出现问题。本步骤是后续安装软件的前置准备,有助于后续操作顺利进行。

使用 adduser 添加新用户

在本步骤中,软件包列表已经更新。你将学习如何使用 adduser 命令在 Kali Linux 容器中创建新用户。创建新用户是一项重要的管理任务,可以为系统中的不同人员或角色管理访问权限。

adduser 是 Linux 中用于设置新用户账号的便捷工具。它会通过交互式流程引导你配置用户密码和其他信息,因此非常适合初学者使用。由于你已经以 root 用户身份登录此容器,因此具备执行此任务所需的权限。

如果尚未安装 adduser,请先安装:

apt install -y adduser

在终端中输入以下命令,然后按 Enter,开始添加名为 testuser 的新用户:

adduser testuser

按照下面的说明完成交互式提示。为简化操作,只需输入最少的信息,但必须完成每一步:

  • Enter new UNIX password:输入简单密码,例如 test123,然后按 Enter。出于安全原因,输入的字符不会显示。
  • Retype new UNIX password:再次输入相同的密码 test123,然后按 Enter。
  • Full NameRoom NumberWork PhoneHome PhoneOther:对每一项直接按 Enter,跳过这些信息。
  • **Is the information correct? [Y/n]**:输入 Y,然后按 Enter 确认。

你应该会看到类似下面的输出,具体细节可能略有不同:

Adding user 'testuser' ...
Adding new group 'testuser' (1000) ...
Adding new user 'testuser' (1000) with group 'testuser' ...
Creating home directory '/home/testuser' ...
Copying files from '/etc/skel' ...
New password:
Retype new password:
passwd: password updated successfully
Changing the user information for testuser
Enter the new value, or press ENTER for the default
    Full Name []:
    Room Number []:
    Work Phone []:
    Home Phone []:
    Other []:
Is the information correct? [Y/n] Y

这些输出表示用户 testuser 已创建,同时创建了该用户的主目录和必要的配置。要验证用户是否存在,请在终端中输入以下命令,然后按 Enter:

id testuser

你应该会看到类似下面的输出:

uid=1000(testuser) gid=1000(testuser) groups=1000(testuser)

这表示用户 testuser 已配置完成,并拥有唯一的用户 ID 和组 ID。添加用户有助于管理访问权限,避免所有操作都依赖 root 账号,从而提高系统安全性。完成用户创建后,你就可以在后续步骤中继续学习其他管理任务。

使用 top 监控系统进程

在本步骤中,你已经创建了新用户,接下来将学习如何使用 top 命令监控 Kali Linux 容器中正在运行的进程。这个工具对于了解系统性能和识别资源使用情况非常重要。

top 命令会实时、交互式地显示系统中正在运行的进程。它会显示 CPU 使用率、内存使用率和进程状态等信息,这些信息有助于排查性能问题。由于你当前是 root 用户,因此可以直接运行此命令,无需额外权限。

如果尚未安装 top,请先安装:

apt install -y procps

在终端中输入以下命令,然后按 Enter,开始监控进程:

top

执行命令后,终端会显示一个持续更新的信息表。输出大致如下,具体进程和数值会有所不同:

%Cpu(s):  1.0 us,  0.5 sy,  0.0 ni, 98.5 id,  0.0 wa,  0.0 hi,  0.0 si,  0.0 st
MiB Mem :   2048.0 total,    512.3 used,   1535.7 free,     10.2 shared,    200.1 buff/cache
MiB Swap:    512.0 total,      0.0 used,    512.0 free

  PID USER      PR  NI    VIRT    RES    SHR S  %CPU  %MEM     TIME+ COMMAND
    1 root      20   0   12345   2345   1234 S   0.0   0.1   0:01.23 init
  123 root      20   0   54321   9876   4321 S   0.0   0.5   0:00.45 bash

top 输出中的主要部分包括:

  • %Cpu(s):CPU 使用情况的细分信息;
  • MiB Mem:内存使用情况;
  • PID:进程 ID;
  • %CPU%MEM:资源使用率;
  • COMMAND:进程名称。

这些信息可以帮助你查看系统中正在运行的内容,并识别占用大量资源的进程。

要退出 top 界面并返回终端提示符,请按键盘上的 q 键。监控进程是系统管理中的重要技能,可以帮助你维护系统健康状态。掌握这项技能后,你就可以在下一步查看系统日志。

使用 dmesg 和 tail 查看系统日志

在本步骤中,你将学习如何使用 dmesgtail 命令查看 Kali Linux 容器中的系统日志。日志包含系统事件的详细信息,对于排查问题和了解系统行为非常有价值。

由于当前使用的是 Docker 容器,其中没有 systemd,因此将使用其他方式查看系统日志。dmesg 命令用于显示与内核相关的消息,tail 则可以直接查看各种日志文件。

首先,安装所需工具:

apt install -y util-linux

要查看内核消息,请在终端中输入以下命令,然后按 Enter:

dmesg

你会看到类似下面的输出,具体内容会有所不同:

[    0.000000] Linux version 5.10.0-18-amd64 ...
[    0.000000] Command line: BOOT_IMAGE=/boot/vmlinuz-5.10.0-18-amd64 ...
[    0.000000] x86/fpu: Supporting XSAVE feature 0x001: 'x87 floating point registers'

要查看 syslog 中最新的系统消息,可以使用:

tail -f /var/log/syslog

如果 syslog 文件不存在,也可以检查其他常见的日志文件:

ls -l /var/log/

该命令会显示系统中可用的日志文件。然后,你可以使用 tail 命令查看特定的日志文件:

tail -n 20 /var/log/messages

-n 20 选项会显示日志文件的最后 20 行。要退出 tail -f 命令,请按 Ctrl+C

这些命令可以从不同角度查看系统活动:

  • dmesg 重点查看内核消息和启动时的信息;
  • 对日志文件使用 tail 可以查看持续产生的系统事件和应用程序日志。

虽然这些工具不像 systemd 的 journalctl 那样全面,但仍然能够提供有价值的系统行为信息,并且非常适合在容器环境中使用。

总结

在本实验中,你学习了 Kali Linux 中用户和系统管理的基本技能。你首先使用 whoami 识别当前用户,然后使用 apt update 更新软件包列表,为安装工具做好准备;接着使用 adduser 创建新用户,以管理访问权限。此外,你还使用 top 监控系统进程,了解资源使用情况,并使用 dmesgtail 查看系统日志,分析系统事件。这些基础技能可以帮助你在 Linux 环境中有效地进行系统管理和故障排查。