A.3 — Usuários, grupos e o root

  • Cada pessoa/serviço é um usuário, com um número (UID). O root é o UID 0 — o superusuário, que pode tudo.
  • Usuários pertencem a grupos (para compartilhar acesso).
  • /etc/passwd lista os usuários (legível por todos); /etc/shadow guarda os hashes de senha (só root lê).
  • sudo permite rodar um comando como root temporariamente (registrado em log).

🔒 Por que importa (muito):

  • O objetivo de quase todo ataque a um host é virar root (privilege escalation).
  • Um usuário extra que você não reconhece em /etc/passwd, ou um UID 0 duplicado, = backdoor (Ex. 64).
  • sudo -l mostra o que você pode rodar como root — o atacante checa isso na hora.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico