网络安全linux之旅-用户组和用户

73 阅读2分钟

你已获得服务器基础访问权,现在需要创建隐蔽账号、伪装身份、组建特权战队!准备好成为用户管理大师了吗?

    🎯 第一幕:侦查战场——查看用户情报

        cat /etc/passwd     # 查看所有用户档案

        cat /etc/group      # 查看所有组织架构

        id                         # 查看当前身份权限

        whoami               # 确认我是谁

        w                        # 查看当前在线用户

    🛠 第二幕:组建战队——用户组操作

        groupadd hacker           # 创建特权小组

        groupdel test_group     # 删除测试小组

        groups                         # 查看所属组织

    👤 第三幕:伪装身份——用户操作秘籍

         # 创建隐蔽账号

         useradd -u 31337 -g hacker -m -s /bin/bash stealth_agent

         # 密码操控

         passwd stealth_agent          # 设置密码

         passwd -l stealth_agent      # 锁定账号

         passwd -u stealth_agent     # 解锁账号

         # 账号管理

         userdel -r stealth_agent     # 彻底删除账号

     🎭 第四幕:身份切换——变身术

          su root                   # 切换为root

          su - username        # 完全身份切换

          users                      # 查看在线用户

     🔍 第五幕:任务验证——痕迹审查

          # 用户操作验证

          cat /etc/passwd | grep 31337        # 检查隐藏用户

          cat /etc/group | grep hacker         # 检查用户组

         # 系统状态确认

          whoami                              # 确认当前身份

          w                                       # 监控在线会话

      📖 特工笔记:关键文件解析

     root:x:0:0:root:/root:/bin/bash 

      ↑     ↑ ↑ ↑   ↑     ↑     ↑ 

     用户名 密码 UID GID 全名 家目录 Shell 

     影子文件:/etc/shadow 存放密码哈希!

🛡️ 高级安防技巧:

1.监控专用账号:使用 -s /sbin/nologin 创建仅用于监控的系统账号

useradd -s  /sbin/nologin monitor_user    # 监控专用账号

2.时效性凭证:通过 -e 2025-12-31 为临时账号设置自动过期时间

useradd -e 2025-12-31 temp_agent         # 自毁式临时账号

3.权限动态调整:运用usermod命令实时修改现有账号的属性和权限**

usermod -L target_user             # 先锁定账户(分开执行)

usermod -e 2024-06-30 target_user   # 再设置过期时间(分开执行)

  掌握用户管理,你就掌握了服务器的身份控制系统!记得遵守网络安全法规,仅在授权环境中练习这些技能!

  🚀 准备好接受更高级的权限提升挑战了吗?