Machine Translated by Google
Privilegios de usuario
Las cuentas de usuario de Linux ofrecen recursos a un individuo o servicio en particular. Un usuario puede iniciar sesión
con una contraseña y se le ofrecerán ciertos recursos en el sistema Linux, como la capacidad de escribir archivos y navegar
por Internet. Es posible que ese usuario no pueda ver archivos que pertenecen a otros usuarios y puede tener una seguridad
razonable de que otros usuarios tampoco podrán ver sus archivos. Además de las cuentas de usuario tradicionales utilizadas
por una persona que inicia sesión con una contraseña y accede al sistema, los sistemas Linux pueden permitir que el
software tenga una cuenta de usuario. El software puede tener la capacidad de utilizar recursos del sistema para hacer su
trabajo, pero no puede leer los archivos privados de otros usuarios. La mejor práctica aceptada en los sistemas Linux
es ejecutar los comandos diarios como una cuenta de usuario sin privilegios en lugar de ejecutar todo como usuario raíz
privilegiado para evitar dañar inadvertidamente su sistema o otorgar privilegios excesivos a los comandos y aplicaciones
que ejecuta.
Agregar un usuario
De forma predeterminada, Kali ofrece sólo la cuenta raíz privilegiada. Aunque muchas herramientas de seguridad requieren
privilegios de root para ejecutarse, es posible que desee agregar otra cuenta sin privilegios para uso diario para reducir la
posibilidad de daños a su sistema. Recuerde, la cuenta raíz puede hacer cualquier cosa en Linux, incluso corromper todos sus
archivos.
Para agregar un nuevo usuario georgia a su sistema Kali, use el comando adduser , como se muestra en el
Ejemplo 23.
Ejemplo 23. Agregar un nuevo usuario
root@kali:~# adduser georgia
Agregando usuario `georgia'...
Añadiendo nuevo grupo `georgia' (1000)...
Agregando nuevo usuario `georgia' (1000) con el grupo `georgia'...
Creando el directorio de inicio `/home/georgia'...
Copiando archivos de `/etc/skel'...
Ingrese la nueva contraseña de UNIX:
Vuelva a escribir la nueva contraseña de UNIX:
passwd: contraseña actualizada correctamente
Cambiar la información del usuario para georgia
Ingrese el nuevo valor o presione ENTER para obtener el valor predeterminado.
Nombre completo []: Georgia Weidman
Número de habitación []:
Teléfono del trabajo []:
Teléfono de casa []:
Otro []:
¿La información es correcta? [S/n] Sí
Como puede ver, además de agregar un usuario al sistema, se crea un grupo georgia , se agrega un nuevo usuario a este
grupo , se crea un directorio de inicio para el usuario y el sistema solicita información sobre el usuario. , como una
contraseña y el nombre completo del usuario .
Agregar un usuario al archivo sudoers
Machine Translated by Google
Cuando necesite hacer algo que requiera privilegios de root como usuario normal, use el comando
sudo junto con el comando que desea ejecutar como root y luego ingrese su contraseña. Para que el usuario
georgia recién creado pueda ejecutar comandos privilegiados, debe agregarla al archivo sudoers , que especifica
qué usuarios pueden usar el comando sudo . Para hacerlo, ingrese adduser nombre de usuario sudo como se
muestra aquí.
root@kali:~# adduser georgia sudo
Agregando usuario 'georgia' al grupo `sudo'...
Agregar al usuario georgia al grupo sudo
Hecho.
Cambiar de usuario y usar sudo
Para cambiar de usuario en su sesión de terminal, digamos del usuario raíz a georgia, use el
comando su como se muestra en el Ejemplo 24.
Ejemplo 24. Cambiar a un usuario diferente
root@kali:~# su georgia
georgia@kali:/root$ adduser john
bash: adduser: comando no encontrado
georgia@kali:/root$ sudo adduser john
[sudo] contraseña para georgia:
Agregando usuario `john'...
Añadiendo nuevo grupo `john' (1002)...
Agregando nuevo usuario `john' (1002) con el grupo `john'...
recorte
georgia@kali:/root$ su
Contraseña:
raíz@kali:~#
Cambias de usuario con el comando su . Si intenta ejecutar comandos (como el comando
adduser ) que requieren más privilegios que el usuario actual (georgia), el comando no tiene éxito
(comando no encontrado) porque puede ejecutar el comando adduser solo como root.
Afortunadamente, como se mencionó anteriormente, puedes usar el comando sudo para ejecutar un comando como root.
Debido a que el usuario georgia es miembro del grupo sudo , puede ejecutar comandos privilegiados y puede ver
que el usuario john se agrega al sistema.
Para volver al usuario root, ingrese el comando su sin nombre de usuario. Se le pedirá la contraseña de
root (toor).
Crear un nuevo archivo o directorio
Para crear un archivo nuevo y vacío llamado myfile, use el comando táctil .
root@kali:# toca miarchivo
Para crear un nuevo directorio en su directorio de trabajo actual, ingrese el directorio mkdir como se muestra
aquí.
root@kali:~# mkdir midirectorio
raíz@kali:~# ls
Escritorio midirectorio root@kali:~# cd mi archivo
midirectorio/
Machine Translated by Google
Use ls para confirmar que se ha creado el nuevo directorio y luego cambie a
mydirectory usando cd.
Copiar, mover y eliminar archivos
Para copiar un archivo, use el comando cp como se muestra aquí.
root@kali:/midirectorio# cp /root/miarchivo miarchivo2
La sintaxis es cp origen destino. Cuando se utiliza cp, el archivo original se deja en su lugar y se realiza
una copia en el destino deseado.
De manera similar, puedes mover un archivo de una ubicación a otra usando el comando mv . La sintaxis
es idéntica a cp, pero esta vez el archivo se elimina de la ubicación de origen.
Puede eliminar un archivo del sistema de archivos ingresando el archivo rm . Para eliminar archivos de forma recursiva
utilice el comando r .
ADVERTENCIA
¡Tenga cuidado al eliminar archivos, especialmente de forma recursiva! Algunos hackers bromean diciendo que el primer
comando para enseñar a los principiantes de Linux es rm rf del directorio raíz, que elimina por la fuerza todo el sistema de archivos.
Esto enseña a los nuevos usuarios el poder de realizar acciones como root. ¡No intentes eso en casa!
Agregar texto a un archivo
El comando echo repite lo que ingresa en la terminal, como se muestra aquí.
root@kali:/midirectorio# echo hola georgia
hola georgia
Para guardar texto en un archivo, puede redirigir su entrada a un archivo en lugar de al terminal
con el símbolo > .
root@kali:/midirectorio# echo hola georgia > miarchivo
Para ver el contenido de su nuevo archivo puede usar el comando cat .
root@kali:/midirectorio# cat miarchivo
hola georgia
Ahora haga eco de una línea de texto diferente en myfile como se muestra a continuación.
root@kali:# echo hola georgia otra vez > miarchivo
root@kali:/midirectorio# cat miarchivo
hola georgia de nuevo
El > sobrescribe el contenido anterior del archivo. Si repite otra línea en myfile, esa nueva línea sobrescribe
la salida del comando anterior. Como puede ver, el contenido de myfile ahora dice hola
georgia nuevamente.
Agregar texto a un archivo
Para agregar texto a un archivo, use >> como se muestra aquí.
root@kali:/midirectorio# echo hola georgia por tercera vez >> miarchivo
root@kali:/midirectorio# cat miarchivo
hola georgia de nuevo
hola georgia por tercera vez
Como puede ver, agregar conserva el contenido anterior del archivo.
Permisos de archivos
Machine Translated by Google
Si observa la salida larga de ls l en myfile, puede ver los permisos actuales para myfile.
root@kali:~/midirectorio# ls l miarchivo
rwrr 1 raíz raíz 47 23 de abril 21:15 myfile
De izquierda a derecha verá el tipo de archivo y los permisos (rwr—r), el número de enlaces al archivo (1), el usuario
y grupo propietario del archivo (raíz), el tamaño del archivo (47 bytes), la última vez que se editó el archivo (23 de abril,
21:15) y finalmente el nombre del archivo (miarchivo).
Los archivos de Linux tienen permisos para leer (r), escribir (w) y ejecutar (x) y tres conjuntos de permisos de
usuario: permisos para el propietario, el grupo y todos los usuarios. Las tres primeras letras indican los permisos para el
propietario, las tres siguientes indican los permisos para el grupo y las tres últimas indican los permisos para todos los
usuarios. Dado que creó myfile desde la cuenta de usuario raíz, el archivo es propiedad del usuario raíz y de la raíz del
grupo, como puede ver en el resultado con raíz
raíz. El usuario raíz tiene permisos de lectura y escritura para el archivo (rw). Otros usuarios del grupo, si los hay,
pueden leer el archivo (r) pero no escribirlo ni ejecutarlo. La última r muestra que todos los usuarios del sistema de
archivos pueden leer el archivo.
Para cambiar los permisos de un archivo, utilice el comando chmod . Puede utilizar chmod para especificar
permisos para el propietario, el grupo y el mundo. Al especificar permisos, utilice los números del 0 al 7, como se
muestra en la Tabla 21.
Tabla 21. Permisos de archivos de Linux
Permisos de valor entero Representación binaria
7 lleno 111
6 Lee y escribe 110
5 leer y ejecutar 101
4 solo lectura 100
3 escribe y ejecuta 011
2 escribir solamente 010
1 ejecutar solo 001
0 ninguno 000
Al ingresar permisos de archivos nuevos, usa un dígito para el propietario, uno para el grupo y otro para el mundo. Por
ejemplo, para otorgarle al propietario permisos completos pero al grupo y al mundo no permisos para leer, escribir o ejecutar
un archivo, use chmod 700 de esta manera:
root@kali:~/midirectorio# chmod 700 miarchivo
root@kali:~/midirectorio# ls l miarchivo
rwx 1 raíz raíz 47 23 de abril 21:15 myfile
Machine Translated by Google
Ahora, cuando ejecuta el comando ls l en myfile, puede ver que root tiene permisos de lectura, escritura
y ejecución (rwx) y los otros conjuntos están en blanco . Si intenta acceder al archivo como cualquier
usuario que no sea root, obtendrá un error de permiso denegado.