简介
在本实验中,你将学习如何管理 Kali Linux 中的用户和系统。Kali Linux 是网络安全和渗透测试中常用的平台。通过实际操作,你将练习用于检查当前用户、切换到 root 权限、创建新用户、监控系统进程和查看系统日志的基本命令。这些技能对于在 LabEx 虚拟机环境中进行有效的系统管理和故障排查非常重要。
打开终端后,系统会自动将你连接到 Kali Linux 容器的 shell,可以直接开始练习。
使用 whoami 检查当前用户
在本步骤中,你将学习如何使用 whoami 命令识别当前登录系统的用户。在 Kali Linux 这类 Linux 系统中,这是一项基础但重要的技能,因为当前用户账号会影响你拥有的权限以及命令的执行结果。
在 LabEx 虚拟机环境中打开终端后,系统会自动将你连接到 Kali Linux 容器的 shell。你不需要手动启动容器或进入 shell,因为实验环境已经准备就绪。
在终端中输入以下命令,然后按 Enter:
whoami
此命令会显示当前用户的用户名。你应该会看到类似下面的输出:
root
该输出表示你当前在 Kali Linux 容器中以 root 用户身份登录。在此环境中,root 用户默认拥有完整的管理权限。在执行需要特定权限的任务前,确认当前用户身份非常重要。
这个简单的命令是学习用户管理的基础。在后续步骤中,你将继续学习如何管理权限以及创建其他用户。确认看到预期输出后,再继续下一步。
更新软件包列表以安装工具
在本步骤中,你将更新 Kali Linux 容器中的软件包列表,然后继续执行用户管理和系统监控任务。提前更新软件包列表,有助于后续顺利安装软件。
在 Kali Linux 容器的终端中输入以下命令,然后按 Enter:
apt update
此命令会从已配置的软件源刷新软件包列表,确保系统能够获取最新版本的软件包。你应该会看到类似下面的输出,具体内容可能有所不同:
Get:1 http://mirrors.cloud.aliyuncs.com/kali kali-rolling InRelease [41.2 kB]
Get:2 http://mirrors.cloud.aliyuncs.com/kali kali-rolling/main amd64 Packages [19.1 MB]
...
Fetched 19.5 MB in 5s (3,912 kB/s)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.
这些输出表示系统正在下载最新的软件包信息。命令完成后,系统就可以安装所需工具,不会因为软件包数据过期而出现问题。本步骤是后续安装软件的前置准备,有助于后续操作顺利进行。
使用 adduser 添加新用户
在本步骤中,软件包列表已经更新。你将学习如何使用 adduser 命令在 Kali Linux 容器中创建新用户。创建新用户是一项重要的管理任务,可以为系统中的不同人员或角色管理访问权限。
adduser 是 Linux 中用于设置新用户账号的便捷工具。它会通过交互式流程引导你配置用户密码和其他信息,因此非常适合初学者使用。由于你已经以 root 用户身份登录此容器,因此具备执行此任务所需的权限。
如果尚未安装 adduser,请先安装:
apt install -y adduser
在终端中输入以下命令,然后按 Enter,开始添加名为 testuser 的新用户:
adduser testuser
按照下面的说明完成交互式提示。为简化操作,只需输入最少的信息,但必须完成每一步:
- Enter new UNIX password:输入简单密码,例如
test123,然后按 Enter。出于安全原因,输入的字符不会显示。 - Retype new UNIX password:再次输入相同的密码
test123,然后按 Enter。 - Full Name、Room Number、Work Phone、Home Phone、Other:对每一项直接按 Enter,跳过这些信息。
- **Is the information correct? [Y/n]**:输入
Y,然后按 Enter 确认。
你应该会看到类似下面的输出,具体细节可能略有不同:
Adding user 'testuser' ...
Adding new group 'testuser' (1000) ...
Adding new user 'testuser' (1000) with group 'testuser' ...
Creating home directory '/home/testuser' ...
Copying files from '/etc/skel' ...
New password:
Retype new password:
passwd: password updated successfully
Changing the user information for testuser
Enter the new value, or press ENTER for the default
Full Name []:
Room Number []:
Work Phone []:
Home Phone []:
Other []:
Is the information correct? [Y/n] Y
这些输出表示用户 testuser 已创建,同时创建了该用户的主目录和必要的配置。要验证用户是否存在,请在终端中输入以下命令,然后按 Enter:
id testuser
你应该会看到类似下面的输出:
uid=1000(testuser) gid=1000(testuser) groups=1000(testuser)
这表示用户 testuser 已配置完成,并拥有唯一的用户 ID 和组 ID。添加用户有助于管理访问权限,避免所有操作都依赖 root 账号,从而提高系统安全性。完成用户创建后,你就可以在后续步骤中继续学习其他管理任务。
使用 top 监控系统进程
在本步骤中,你已经创建了新用户,接下来将学习如何使用 top 命令监控 Kali Linux 容器中正在运行的进程。这个工具对于了解系统性能和识别资源使用情况非常重要。
top 命令会实时、交互式地显示系统中正在运行的进程。它会显示 CPU 使用率、内存使用率和进程状态等信息,这些信息有助于排查性能问题。由于你当前是 root 用户,因此可以直接运行此命令,无需额外权限。
如果尚未安装 top,请先安装:
apt install -y procps
在终端中输入以下命令,然后按 Enter,开始监控进程:
top
执行命令后,终端会显示一个持续更新的信息表。输出大致如下,具体进程和数值会有所不同:
%Cpu(s): 1.0 us, 0.5 sy, 0.0 ni, 98.5 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st
MiB Mem : 2048.0 total, 512.3 used, 1535.7 free, 10.2 shared, 200.1 buff/cache
MiB Swap: 512.0 total, 0.0 used, 512.0 free
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
1 root 20 0 12345 2345 1234 S 0.0 0.1 0:01.23 init
123 root 20 0 54321 9876 4321 S 0.0 0.5 0:00.45 bash
top 输出中的主要部分包括:
%Cpu(s):CPU 使用情况的细分信息;MiB Mem:内存使用情况;PID:进程 ID;%CPU和%MEM:资源使用率;COMMAND:进程名称。
这些信息可以帮助你查看系统中正在运行的内容,并识别占用大量资源的进程。
要退出 top 界面并返回终端提示符,请按键盘上的 q 键。监控进程是系统管理中的重要技能,可以帮助你维护系统健康状态。掌握这项技能后,你就可以在下一步查看系统日志。
使用 dmesg 和 tail 查看系统日志
在本步骤中,你将学习如何使用 dmesg 和 tail 命令查看 Kali Linux 容器中的系统日志。日志包含系统事件的详细信息,对于排查问题和了解系统行为非常有价值。
由于当前使用的是 Docker 容器,其中没有 systemd,因此将使用其他方式查看系统日志。dmesg 命令用于显示与内核相关的消息,tail 则可以直接查看各种日志文件。
首先,安装所需工具:
apt install -y util-linux
要查看内核消息,请在终端中输入以下命令,然后按 Enter:
dmesg
你会看到类似下面的输出,具体内容会有所不同:
[ 0.000000] Linux version 5.10.0-18-amd64 ...
[ 0.000000] Command line: BOOT_IMAGE=/boot/vmlinuz-5.10.0-18-amd64 ...
[ 0.000000] x86/fpu: Supporting XSAVE feature 0x001: 'x87 floating point registers'
要查看 syslog 中最新的系统消息,可以使用:
tail -f /var/log/syslog
如果 syslog 文件不存在,也可以检查其他常见的日志文件:
ls -l /var/log/
该命令会显示系统中可用的日志文件。然后,你可以使用 tail 命令查看特定的日志文件:
tail -n 20 /var/log/messages
-n 20 选项会显示日志文件的最后 20 行。要退出 tail -f 命令,请按 Ctrl+C。
这些命令可以从不同角度查看系统活动:
dmesg重点查看内核消息和启动时的信息;- 对日志文件使用
tail可以查看持续产生的系统事件和应用程序日志。
虽然这些工具不像 systemd 的 journalctl 那样全面,但仍然能够提供有价值的系统行为信息,并且非常适合在容器环境中使用。
总结
在本实验中,你学习了 Kali Linux 中用户和系统管理的基本技能。你首先使用 whoami 识别当前用户,然后使用 apt update 更新软件包列表,为安装工具做好准备;接着使用 adduser 创建新用户,以管理访问权限。此外,你还使用 top 监控系统进程,了解资源使用情况,并使用 dmesg 和 tail 查看系统日志,分析系统事件。这些基础技能可以帮助你在 Linux 环境中有效地进行系统管理和故障排查。



