دستورهای اطلاعات کاربران

منتشر شده در دسته : بلاگ, دستورهای تست نفوذ

دستورهای اطلاعات کاربران کدامند. چندین دستور مختلف در خط فرمان لینوکس وجود دارد که اطلاعات کاربران را به شما می دهند. این اطلاعات شامل یوزر فعلی فعال , یوزرهای وارد شده به سیستم عامل , آخرین کاربران وارد شده به سیستم عامل و دیگر اطلاعات کاربران می باشد.

دستورهای اطلاعات کاربران

از منظر یک آزمونگر نفوذ اطلاع از این دستورها ضروری است همانطور که این دستورها در لیست راهنمای RTFM نیز ذکر شده اند. در این مطب با دستورهای اطلاعات کاربران در سیستم عامل لینوکس آشنا می شویم.

دستور w

اولین مورد از دستورهای اطلاعات کاربران که به شما معرفی می کنیم دستور w می باشد. دستور w لیست کاربران وارد شده به سیستم را به شما می دهد. در صورتیکه دستور را با سوییچ help– وارد کنید , راهنمای دستور w نمایش داده می شود.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

با وارد کردن دستور w درون خط فرمان نتیجه مشابه زیر نمایش داده می شود.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

تحلیل نتایج دستور w

از نتایج بدست آمده می توان نام کاربریی , زمان ورود و دیگر اطلاعات را بدست آمد. ستون ها شامل :

  • USER : نام کاربری
  • TTY : نوع ترمینال مثلا کنسول
  • FROM : آدرس آیپی یا نام میزبان ریموت متصل شده
  • LOGIN@ : زمان ورود
  • IDLE : زمان آیدل یا زمان آماده به کار سیستم
  • JCPU : زمان استفاده شده توسط همه فرایندهای متصل شده به ترمینال
  • PCPU : زمان استفاده شده توسط فرایند فعلی استفاده شده که در فیلد WHAT نمایش داد شده
  • WHAT : فرایند فعلی خط فرمان کاربر

دستور id

یکی دیگر از دستورهای اطلاعات کاربران دستور id می باشد. دستور id اطلاعات مربوط به کاربر و گروههای اختصاص یافته را به شما می دهد. با اضافه کردن سوییچ help– راهنمای استفاده دستور به شما نمایش داده می شود.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ g- به منظور نمایش شناسه گروه , سوییچ G- نشان دهنده شناسه همه گروهها, سوییچ n- چاپ نام , سوییچ r- چاپ نام حقیقی , سوییچ u- چاپ شناسه کاربر و وارد کردن دستور id به تنهایی تمام موارد را نمایش می دهد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

دستور who

دستور who اطلاعات مرتبط با کاربران فعال بر روی سیستم عامل را به شما می دهد. سوییچ help– راهنمای دستور who را به شما می دهد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ b- آخرین زمان بوت به سیستم را به شما می دهد

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ q- تمام کاربران وارد شده به سیستم به همراه تعداد آنها را شمرده و به شما می دهد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ r- موجب نمایش run level کاربر در سیستم عامل لینوکس می شود که در اینجا ما با run level یا سطح اجرا شماره ۵ هستیم که همان شروع سیستم عامل به صورت عادی و از طریق رابط گرافیکی می باشد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ u- لیست کاربران وارد شده به سیستم را به ما می دهد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

سوییچ a- نیز همه موارد را نمایش می دهد.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

دستور last

دستور last معمولا به منظور نمایش آخرین کاربران وارد شده به سیستم استفاده می شود. با وارد کرده سوییچ h- راهنمای ابزار نمایش داده می شود.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

وارد کردن دستور last موجب نمایش خروجی مشابه زیر می شود. شما همچنین می توانید از سوییچ a- نیز برای نمایش اسامی میزبان در آخرین ستون استفاده کنید.

دستورهای اطلاعات کاربران - دستور w - دستور id - دستور who - دستور last

تحلیل نتایج دستور last

هر فیلد را اگر یک خط اطلاعاتی کامل از چپ به راست در نظر بگیریم می توانیم اطلاعات را به راحتی بخوانیم. مثلا خط دوم سیستم در تاریخ ۲۲ فوریه ساعت ۱۸:۰۲ شروع به کار کرده و هنوز در حال اجراست. shutdown و reboot یوزرهای بدلی هستند که سیستم از آنها برای خاموش و ریبوت سیستم استفاده می کند.

صاحب امتیاز نت آموز : نویسنده , مدرس و متخصص در زمینه امنیت شبکه های رایانه ای

یک دیدگاه

نظرات غیرمرتبط با موضوع این مطلب تایید نخواهند شد. این سوالات را می توانید از بخش پشتیبانی آموزشی مطرح کنید

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *