)
在Linux系统管理与渗透测试场景中用户植入是核心基础操作——无论是合法运维中创建普通用户分配权限还是渗透测试里的权限维持如隐藏影子用户掌握用户创建、提权、权限查看的核心命令都是必备技能。本文基于实操笔记全程拆解Linux用户植入全流程涵盖普通用户创建、sudo提权、影子用户隐藏搭配详细权限解析和可直接复制的命令新手能快速上手老手可查漏补缺。一、基础植入新建带家目录的普通用户核心实操新建普通用户是最基础的植入操作默认情况下useradd命令仅创建用户不自动生成家目录需添加参数手动指定全程需root权限终端执行即可。1. 新建带家目录的普通用户核心命令可直接复制useradd -m 用户名参数说明-m是核心参数作用是自动为新建用户创建对应的家目录默认路径为/home/用户名无需手动创建简化操作流程。实操示例useradd -m testuser执行后系统会自动生成/home/testuser目录作为testuser的专属家目录。2. 为新建用户设置登录密码新建用户默认无密码无法登录需用passwd命令设置密码命令可直接复制核心命令passwd 用户名实操步骤执行命令后终端会提示Enter new UNIX password输入密码输入时不显示避免密码泄露再次确认密码即可完成设置。注意建议设置复杂密码字母数字特殊符号避免弱密码被破解若提示password too simple可忽略提示或按系统要求调整密码复杂度。3. 补充查看SSH状态适配远程登录若需通过SSH远程登录新建用户需先确认SSH服务是否开启核心命令service ssh status效果说明若终端显示active (running)说明SSH服务已开启可直接远程登录若显示inactive (dead)需执行service ssh start启动SSH服务。4. 补充查看系统版本适配不同发行版命令不同Linux发行版如Ubuntu、CentOS部分命令略有差异可先查看系统版本避免命令失效简化命令查看内核版本uname详细命令查看完整系统信息uname -a二、核心解析用户、组及密码相关文件必学知识点Linux中用户、组、密码的核心信息均存储在特定系统文件中掌握这些文件的解析方法既能快速排查权限问题也能为后续提权、隐藏用户打下基础。1. 查看所有用户信息/etc/passwd 文件核心命令cat /etc/passwd文件解析每一行对应一个用户用冒号:分隔共7列重点解析如下第1列用户名核心标识用于区分不同用户第2列X密码占位符—— 重点密码并非存放在该文件中X仅表示“预留密码位置”真实密码存储在另一文件中下文详解第3列UID用户ID—— 核心权限标识管理员root用户的UID和GID组ID均为0通过UID可快速判断是否为root用户第4列GID组ID—— 用户所属主组的ID第5列用户描述可选默认为空可手动修改用于说明用户用途第6列家目录路径普通用户默认/home/用户名root用户默认/root第7列shell命令解释器相当于“翻译官”负责解析用户输入的命令默认是/bin/bash。2. 查看所有用户组信息/etc/group 文件核心命令cat /etc/group作用查看系统中所有用户组每一行对应一个组包含组名、组密码占位符、GID、该组下的所有用户后续给用户添加附加组时需通过此文件确认组名如sudo组。3. 查看用户密码详情/etc/shadow 文件核心命令cat /etc/shadow说明该文件是Linux系统的密码配置文件权限严格仅root用户可查看每一行对应一个用户的密码信息用冒号:分隔核心列解析第1列用户名与/etc/passwd第1列完全一致第2列加密后的密码—— 若显示 ※ 或 表示该用户密码被禁用无法登录第3列密码最后修改日期以1970年1月1日为起始点计算的天数第4列密码最小修改间隔天数即修改密码后至少过多少天才能再次修改第5列密码有效期天数超过该天数密码会过期需重新设置。4. 查看文件权限与归属ls -l 命令核心命令ls -l作用详细查看当前目录下所有文件/目录的信息包括文件类型、权限、所有者、所属组、最后修改日期等核心用于判断用户对文件的操作权限。权限解析r、w、x 对应读、写、执行数字表示更直观核心记忆r读权限数字4对应权限—— 可查看文件内容、列出目录下的文件w写权限数字2对应权限—— 可修改文件内容、创建/删除目录下的文件x执行权限数字1对应权限—— 可执行文件、进入目录-无权限数字0对应权限—— 无法对文件/目录进行任何操作。实操示例若文件权限为-rwxr-xr--则所有者第一个rwx拥有读、写、执行权限4217所属组第二个r-x拥有读、执行权限415其他用户第三个r--仅拥有读权限4。三、权限提升普通用户sudo提权实操可直接复制新建的普通用户默认无管理员权限无法执行cat /root、ls /root等操作需通过两种方式实现sudo提权其中第二种方式可实现临时root权限实操性更强。方式1将普通用户添加到sudo附加组核心命令可直接复制usermod -aG sudo 用户名参数说明-aG中G表示“添加到附加组”a表示“追加”避免覆盖用户原有组sudo是系统默认的管理员权限组加入该组后用户可使用sudo命令临时提权。注意此方式添加后用户虽能使用sudo但部分高权限操作仍可能受限且可通过cat /etc/group查到该用户所属的sudo组隐蔽性一般。方式2修改/etc/sudoers文件推荐提权更彻底此方式可让普通用户拥有与root同等的临时权限且隐蔽性优于方式1步骤如下全程root权限执行编辑sudoers配置文件核心命令nano /etc/sudoers在文件中找到root用户的配置行通常为root ALL(ALL:ALL) ALL复制该行内容粘贴到下一行将“root”改为新建的用户名如testuser修改后为testuser ALL(ALL:ALL) ALL保存退出按ctrlX输入Y确认保存回车退出编辑器测试提权切换到新建用户执行sudo ls /root输入该用户密码即可临时提权到root成功查看/root目录内容。四、权限维持影子用户创建更隐秘渗透测试常用影子用户是一种隐蔽性极强的用户本质是复制root用户的权限配置修改用户名后隐藏不易被发现适合渗透测试中的权限维持实操步骤可直接复制编辑用户配置文件核心命令nano /etc/passwd在文件中找到root用户的配置行UID和GID均为0复制该行内容将复制的内容粘贴到下一行将该行的“root”改为自己创建的影子用户名如hiddenuser确保UID和GID仍为0保持root权限保存退出按ctrlX输入Y确认保存回车退出编辑器生效测试退出当前连接执行exit重新连接目标机器使用影子用户名和密码登录即可获得root权限且不易被常规排查发现。五、补充知识点用户user与组group核心概念掌握用户与组的基础概念能更好地理解权限分配逻辑避免操作失误1. 用户user分类按UID区分root用户UID0是系统最高权限用户可执行所有操作系统用户UID1-999通常用于系统服务进程无需登录仅用于运行服务普通用户UID≥1000是日常使用的用户权限受限制需提权才能执行高权限操作。2. 组group分类批量管理用户权限主组primary Group用户创建时默认归属的组用户创建的文件/目录默认归属主组附加组supplementary Group用户可额外加入的组用于获取该组的权限一个用户可加入多个附加组。六、实操总结重点梳理快速回顾本文所有命令均可直接复制实操核心流程梳理新建普通用户useradd -m 用户名→passwd 用户名辅助操作service ssh status查SSH、uname -a查系统版本权限查看cat /etc/passwd用户、cat /etc/group组、cat /etc/shadow密码、ls -l文件权限sudo提权usermod -aG sudo 用户名或 修改/etc/sudoers文件影子用户复制root配置到/etc/passwd修改用户名保存生效。注意所有操作需在合法授权下进行渗透测试仅用于授权场景禁止未授权操作