PenTester Blog

وبلاگ تست نفوذ

PenTester Blog

وبلاگ تست نفوذ

یک حساب کاربری لینوکس می تواند امکانات و منابع مختلفی را در اختیار یک شخص یا یک سرویس خاص قرار دهد. یک کاربر می تواند با رمز عبور خود وارد شده و منابع مربوط به خود (مثل دسترسی به یک فایل خاص یا حتی اتصال به اینترنت) را در سیستم لینوکس دریافت کند. این کاربر خاص به منابع مربوط به دیگر کاربران دسترسی نداشته و می تواند مطمئن باشد که دیگر کاربران به منابع او دسترسی نخواهند داشت.

بر خلاف سیستم عامل های دیگر که یک شخص با وارد کردن نام کاربری و رمز عبور وارد حساب خود می شود، کالی لینوکس می تواند این امکان را در اختیار یک نرم افزار هم قرار دهد (یک نرم افزار می تواند یک حساب کاربری با نام کاربری و رمز عبور مجزا داشته باشد). این نرم افزار فقط می تواند به منابع مربوط به خود دسترسی داشته باشد حق خواندن منابع دیگر کاربران را نخواهد داشت. در ادامه مطلب به شرح دستورات مدیریت حساب کاربری در ترمینال کالی لینوکس می پردازیم.




یک حساب کاربری لینوکس می تواند امکانات و منابع مختلفی را در اختیار یک شخص یا یک سرویس خاص قرار دهد. یک کاربر می تواند با رمز عبور خود وارد شده و منابع مربوط به خود (مثل دسترسی به یک فایل خاص یا حتی اتصال به اینترنت) را در سیستم لینوکس دریافت کند. این کاربر خاص به منابع مربوط به دیگر کاربران دسترسی نداشته و می تواند مطمئن باشد که دیگر کاربران به منابع او دسترسی نخواهند داشت.

بر خلاف سیستم عامل های دیگر که یک شخص با وارد کردن نام کاربری و رمز عبور وارد حساب خود می شود، کالی لینوکس می تواند این امکان را در اختیار یک نرم افزار هم قرار دهد (یک نرم افزار می تواند یک حساب کاربری با نام کاربری و رمز عبور مجزا داشته باشد). این نرم افزار فقط می تواند به منابع مربوط به خود دسترسی داشته باشد حق خواندن منابع دیگر کاربران را نخواهد داشت. در ادامه مطلب به شرح دستورات مدیریت حساب کاربری در ترمینال کالی لینوکس می پردازیم.

 

ایجاد کاربر جدید در کالی لینوکس:

 برای این کار از دستور زیر استفاده می کنیم

root@kali:~# adduser techlist -------> نام یوزر

همانطور که در تصویر بالا می بینید ابتدا کاربر "techlist" به لیست کاربران کالی و یک گروه با همین نام به لیست گروه ها اضافه می شود. در مرحله بعدی یک دایرکتوری Home برای این کاربر جدید ساخته شده و سپس یک رمز عبور برای آن درخواست می شود (رمز عبور را به دلخواه وارد کنید)* در آخر هم یکسری اطلاعات اضافی مانند نام کامل، شماره اتاق و غیره از ما درخواست شده (پر کردن یا نکردن آنها دلخواه است) و ترمینال از ما می خواهد که صحت این اطلاعات را تایید کنیم که ما این کار را با زدن دکمه Y و سپس Enter انجام می دهیم.

*رمز عبور در ترمینال لینوکس نامرئی است

 

اضافه کردن یک کاربر به فایل sudoers:

خوب حال می خواهیم کاربر techlist را به فایل sudoers اضافه کنیم تا بتواند از دستور sudo استفاده کند. دستور sudo وقتی استفاده می شود که یک کاربر عادی بخواهد از دسترسی root استفاده کند. فایل sudoers حاوی لیستی از کاربران است که می توانند با وارد کردن sudo و سپس رمزعبور root از منابع سوپر یوزر استفاده کنند. برای اضافه کردن techlist به این فایل از دستور زیر استفاده می کنیم:

 root@kali:~# adduser techlist sudo
Adding user 'techlist' to group 'sudo' ...
Adding user techlist to group sudo

 

تعویض یک کاربر در ترمینال:

 برای تعویض یک کاربر مثلا از root به techlist از دستور su <نام کاربری> استفاده می کنیم. 

همانطور که در تصویر بالا می بینید پرامپت به techlist@kali:/root$ تغییر کرده است. حال سعی می کنیم از امکانات root استفاده کرده و یک کاربر جدید اضافه کنیم. ولی همانطور که می بینید با خطای bash: adduser: command not found مواجه می شویم، چراکه از sudo استفاده نکرده ایم. بعد از استفاده از دستور sudo، و وارد کردن رمزعبور کاربر مانند قسمت قبلی ساخته می شود.

در انتها برای بازگشت به root از دستور su بدون هیچ گزینه ای استفاده می کنیم*:

 techlist@kali:~/root# su
 password:
 root@kali:~#

*اگر در طول نصب کالی پسورد root را عوض نکرده باشید، پسورد toor است. در غیر این صورت پسورد خود را وارد کنید.



برگرفته شده از techlist.blog.ir 

موافقین ۰ مخالفین ۰ ۹۵/۰۷/۳۰
Soroush Emr

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی