- Cada pessoa/serviço é um usuário, com um número (UID). O root é o UID 0 — o superusuário, que pode tudo.
- Usuários pertencem a grupos (para compartilhar acesso).
/etc/passwdlista os usuários (legível por todos);/etc/shadowguarda os hashes de senha (só root lê).sudopermite rodar um comando como root temporariamente (registrado em log).
🔒 Por que importa (muito):
- O objetivo de quase todo ataque a um host é virar root (privilege escalation).
- Um usuário extra que você não reconhece em
/etc/passwd, ou um UID 0 duplicado, = backdoor (Ex. 64). sudo -lmostra o que você pode rodar como root — o atacante checa isso na hora.