Sandi Dump Login Dari Pengguna Linux

3 Cara Untuk Menemukan Proses Pada Port Tertentu di Linux

Dalam panduan singkat ini, kami akan menunjukkan berbagai cara untuk menemukan proses pada port tertentu di Linux.

Pertama, Menggunakan Perintah Netstat

Perintah netstat (statistik jaringan) digunakan untuk menampilkan informasi mengenai koneksi jaringan, tabel perutean, statistik antarmuka dan yang lainnya. Ini tersedia di semua sistem operasi mirip Unix termasuk Linux dan juga pada OS Windows.

Baca Juga: Menyimpan Output Perintah Kedalam File Di Linux

Jika Anda tidak menginstalnya secara default, gunakan perintah berikut untuk menginstalnya.

$ sudo yum install net-tools#RHEL/CentOS 
$ sudo apt install net-tools#Debian/Ubuntu
$ sudo dnf install net-tools#Fedora 22+

Setelah diinstal, Anda dapat menggunakannya dengan perintah grep untuk menemukan proses atau layanan pada port tertentu di Linux sebagai berikut (sebutkan port).

$ netstat -ltnp | grep -w ':80' 

Pada perintah di atas :

  • l – Memberitahu netstat untuk hanya menampilkan soket.
  • t – memberitahukannya untuk menampilkan koneksi tcp.
  • n – menginstruksikan untuk menunjukkan alamat numerik.
  • p – memungkinkan ditampilkannya ID proses dan nama proses.
  • grep -w – menunjukkan kecocokan string yang tepat (: 80).

Kedua, Menggunakan Perintah Isof

Perintah lsof (LiSt Open Files) digunakan untuk membuat daftar semua file yang terbuka pada sistem Linux. Untuk menginstalnya di sistem Anda, ketik perintah di bawah ini.

$ sudo yum install lsof        #RHEL/CentOS 
$ sudo apt install lsof#Debian/Ubuntu
$ sudo dnf install lsof#Fedora 22+

Untuk menemukan proses / layanan  pada port tertentu, ketik (tentukan port).

$ lsof -i: 80

Ketiga, Menggunakan Perintah Fuser

perintah fuser menunjukkan PID proses menggunakan file yang ditentukan atau sistem file di Linux.

Anda dapat menginstalnya sebagai berikut:

$ sudo yum install psmisc#RHEL/CentOS 
$ sudo apt install psmisc#Debian/Ubuntu
$ sudo dnf install psmisc#Fedora 22+

Anda dapat menemukan proses / layanan pada port tertentu dengan menjalankan perintah di bawah ini (tentukan port).

$ fuser 80 / tcp

Kemudian cari nama proses menggunakan nomor PID dengan perintah ps seperti itu.

$ ps -p 2053 -o comm = 
$ ps -p 2381 -o comm =

Nah cukup sampai disin, jika anda memiliki cara lain bisa informasikan kepada kami.

Perintah SUID SGID Linux

Cara Menemukan File Dengan Perintah SUID dan SGID di Linux

Dalam tutorial ini,  kami akan menunjukkan kepada Anda bagaimana menemukan file yang memiliki set SUID (Setuid) dan SGID (Setgid).

Apa itu SUID dan SGID?

SUID adalah special permissions untuk file yang dapat dieksekusi yang memungkinkan pengguna lain untuk menjalankan file dengan izin efektif dari pemilik file.

Baca Juga: Cara Masuk Ke Mode Pemeliharaan Di CentOS / RHEL 7

SGID adalah special permissions yang juga berlaku untuk file yang dapat dieksekusi dan memungkinkan pengguna lain untuk mendapatkan GID pemilik grup file yang efektif .

Mari kita lihat cara menemukan file yang memiliki SUID dan SGID yang diatur menggunakan perintah find .

$ find directory -perm /permissions

Penting : Direktori tertentu (seperti / etc , / bin , / sbin, dll.) Atau file memerlukan hak akses root agar dapat diakses, jika Anda mengelola sistem Anda sebagai pengguna normal, gunakan perintah sudo untuk mendapatkan hak akses root.

Perintah di bawah ini adalah contoh untuk menemukan semua file dengan SUID diatur dalam direktori saat ini menggunakan opsi -perm (hanya file cetak dengan izin diatur ke 4000 ).

$ find . -perm /4000 

Anda dapat menggunakan perintah ls dengan -l untuk melihat izin pada file yang terdaftar.

Cara Menemukan File dengan Set SGID di Linux

Untuk menemukan file yang memiliki set SGID , ketikkan perintah berikut.

$ find . -perm /2000

Untuk menemukan file yang memiliki set SUID dan SGID , jalankan perintah di bawah ini.

$ find . -perm /6000

Jika ada tips lain berkaitan dengan cara menemukan file menggunakan SUID dan SGID, silahkan sharing di kolom komentar.

Cara Masuk Ke Mode Pemeliharaan Di CentOS / RHEL 7

Cara Masuk Ke Mode Pemeliharaan Di CentOS / RHEL 7

Mode Pemeliharaan merupakan mode dalam sistem operasi Linux, di mana sejumlah layanan dimulai saat boot sistem untuk fungsionalitas dasar yang kemungkinkan superuser tunggal melakukan tugas-tugas penting tertentu.

Baca Juga: Cara Menonaktifkan Pengguna non-root Di Linux

Ini adalah runlevel 1 di bawah sistem SysV init, dan runlevel1.target atau rescue.target di systemd. Yang penting, dimulai pada runlevel / target ini bervariasi berdasarkan distribusi. Ini umumnya berguna untuk pemeliharaan atau perbaikan darurat (karena tidak menawarkan layanan jaringan sama sekali), ketika komputer tidak mampu operasi normal.

Beberapa perbaikan tingkat rendah termasuk menjalankan seperti fsck dari partisi disk yang rusak, mengatur ulang kata sandi root jika Anda telah kehilangannya, memperbaiki kesalahan ” gagal untuk me-mount / etc / fstab ” – hanya untuk menyebutkan yang paling kritis. Dan juga ketika sistem gagal untuk boot secara normal.

Dalam tutorial ini, kami akan menjelaskan cara mem-boot ke mode pemeliharaan pada CentOS 7.

Cara Masuk Ke Mode Pengguna Pemeliharaan

Pertama restart mesin CentOS 7 Anda , setelah proses boot dimulai, tunggu menu boot GRUB muncul.

Selanjutnya, pilih versi Kernel Anda dari item menu grub dan tekan tombol ‘e’ untuk mengedit opsi boot pertama. Sekarang gunakan tombol down untuk menemukan baris kernel (dimulai dengan “ linux16 “), kemudian mengubah argumen ro untuk rw init=/sysroot/bin/sh.

Setelah Anda menyelesaikan tugas di langkah sebelumnya, tekan Ctrl-X atau F10 untuk boot ke modepemeliharaan (mengakses shell darurat).

Sekarang pasang root (/)filesystem menggunakan perintah berikut.

# chroot /sysroot/

Pada titik ini, Anda dapat melakukan semua tugas pemeliharaan sistem tingkat rendah yang diperlukan. Setelah selesai, reboot sistem menggunakan perintah ini.

# reboot -f

Mode pemeliharaan tidak dilindungi kata sandi secara default, sehingga siapa pun yang berniat jahat  ke komputer Anda dapat memasuki mode darurat dan ” menghancurkan ” sistem Anda.

11 Perintah Untuk Menemukan Info Akun Pengguna Di Linux

11 Perintah Untuk Menemukan Info Akun Pengguna Di Linux

Artikel ini akan menunjukkan kepada Anda sebelas cara yang berguna untuk menemukan informasi tentang pengguna di sistem Linux. Di sini kami akan menjelaskan perintah untuk mendapatkan detail akun pengguna, menampilkan detail login, serta apa yang dilakukan pengguna pada sistem.

Baca Juga: 4 Cara Simple Menggunakan Wildcard Untuk Mencocokan Nama-Nama File Di Linux

Jika Anda ingin menambahkan pengguna di Linux, gunakan utilitas useradd , dan untuk mengubah  atribut apa pun dari akun pengguna yang sudah dibuat, gunakan usermod melalui baris perintah.

Kami akan mulai dengan melihat perintah untuk menemukan informasi akun pengguna, kemudian melanjutkan untuk menjelaskan perintah untuk melihat detail login.

Perintah ID Command

id adalah baris perintah sederhana untuk menampilkan ID pengguna dan grup cara penggunaannya sebagai berikut.

$ id buycloud

uid=1000(buycloud) gid=1000(buycloud) groups=1000(buycloud),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),113(lpadmin),130(sambashare)

Perintah Groups

perintah groups digunakan untuk menunjukkan semua grup milik pengguna cara penggunaannya seperti dibawah ini :

$ groups buycloud

buycloud: buycloud adm cdrom sudo dip plugdev lpadmin sambashare

Perintah Finger

perintah finger digunakan untuk mencari informasi tentang pengguna di Linux.

Untuk menginstalnya di sistem Anda, jalankan perintah ini di terminal.

$ sudo apt install finger#Debian/Ubuntu 
$ sudo yum install finger#RHEL/CentOS
$ sudo dnf install finger#Fedora 22+

Ini menunjukkan nama asli pengguna; direktori home;login: nama, waktu; dan lebih banyak lagi seperti di bawah ini.

$ finger buycloud

Login: tecmint Name: BuyCloud
Directory: /home/buycloud Shell: /bin/bash
On since Fri Sep 22 10:39 (IST) on tty8 from :0
2 hours 1 minute idle
No mail.
No Plan.

Perintah getent

getent merupakan baris perintah untuk mengambil entri dari pustaka Name Service Switch ( NSS ) dari database pada sistem tertentu.

Untuk mendapatkan detail akun pengguna, gunakan database passwd dan nama pengguna sebagai berikut.

$ getent passwd buycloud

buycloud: x: 1000: 1000: BuyCloud ,,,: / home / buycloud: / bin / bash

Perintah Grep

perintah grep baris perintah untuk pencarian pola yang kuat yang tersedia pada sebagian besar atau semua sistem Linux. Anda dapat menggunakannya untuk mencari informasi tentang pengguna tertentu dari file akun sistem: / etc / passwd seperti yang ditunjukkan di bawah ini.

$ grep -i buycloud / etc / passwd

buycloud: x: 1000: 1000: BuyCloud,,,: / home / buycloud: / bin / bash

Perintah Islogins

Perintah lslogins menunjukkan informasi tentang pengguna yang dikenal dalam sistem,perintah  -u hanya menampilkan akun pengguna.

$ lslogins -u

UID USER       PROC PWD-LOCK PWD-DENY LAST-LOGIN GECOS
   0 root        144                              root
1000 buycloud      70                     10:39:07 BuyCloud,,,
1001 hari    0                              
1002 asep          0                              Suherman

Perintah Users

perintah users menunjukkan nama pengguna dari semua pengguna yang saat ini masuk kedalam sistem.

$ users

buycloud
Hari

Perintah Who

perintah who digunakan untuk menampilkan pengguna yang login pada sistem, termasuk terminal tempat mereka terhubung.

$ who -u

buycloud tty8 2017-09-22 10:39 02:09 2067 (: 0)

Perintah W

Perintah w menunjukkan semua pengguna yang login pada sistem dan melihat aktivitas pengguna.

$ w

12:46:54 up  2:10,  1 user,  load average: 0.34, 0.44, 0.57
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
buycloud tty8     :0               10:39    2:10m  4:43   0.46s cinnamon-sessio

Perintah last atau lastb

perintah last / lastb menampilkan daftar pengguna yang terakhir masuk di sistem.

$ last 
OR
$ last -a   #show hostname on the last column

Dibawah ini daftar pengguna yang terakhir kali terekam aktivitasnya

buycloud  tty8         Fri Sep 22 10:39    gone - no logout  :0
reboot   system boot  Fri Sep 22 10:36   still running      4.4.0-21-generic
buycloud tty8         Thu Sep 21 10:44 - down   (06:56)     :0
reboot   system boot  Thu Sep 21 10:42 - 17:40  (06:58)     4.4.0-21-generic
buycloud tty8         Wed Sep 20 10:19 - down   (06:50)     :0
reboot   system boot  Wed Sep 20 10:17 - 17:10  (06:52)     4.4.0-21-generic
buycloud pts/14       Tue Sep 19 15:15 - 15:16  (00:00)     tmux(14160).%146
buycloud pts/13       Tue Sep 19 15:15 - 15:16  (00:00)     tmux(14160).%145

Untuk menampilkan semua pengguna yang hadir pada waktu tertentu, gunakan perintah -p sebagai berikut.

$ last -ap now

buycloud tty8         Fri Sep 22 10:39    gone - no logout  :0
reboot   system boot  Fri Sep 22 10:36   still running      4.4.0-21-generic

wtmp begins Fri Sep  1 16:23:02 2017

Perintah Lastlog

perintah lastlog digunakan untuk menemukan rincian login terbaru dari semua pengguna, cara penggunaanya sebagai berikut :

$ lastlog  
OR
$ lastlog -u tecmint #show lastlog records for specific user tecmint

Jika ada trik baris perintah yang terlewat silahkan sharing di kolom komentar.

11 Perintah Untuk Menemukan Info Akun Pengguna Di Linux

4 Cara Simple Menggunakan Wildcard Untuk Mencocokan Nama-Nama File Di Linux

Wildcard (seringkali juga disebut sebagai karakter meta) yang merupakan simbol atau karakter khusus yang mewakili karakter lain. Anda dapat menggunakannya dengan perintah apa pun seperti perintah ls atau perintah rm untuk membuat daftar atau menghapus file yang cocok dengan kriteria tertentu, secara reseptif.

Wildcard ini ditafsirkan oleh shell dan hasilnya dikembalikan ke perintah yang Anda jalankan. Ada tiga wildcard utama di Linux:

  • Tanda bintang (*)– cocok dengan satu atau lebih kemunculan karakter apa pun, termasuk tanpa karakter.
  • Tanda tanya (?)– mewakili atau cocok dengan kemunculan tunggal karakter apa pun.
  • Karakter braketed ([ ])– cocok dengan setiap kemunculan karakter yang tertutup dalam tanda kurung. Dimungkinkan untuk menggunakan berbagai jenis karakter (karakter alfanumerik): angka, huruf, karakter khusus lainnya, dll.

Anda harus hati-hati memilih wildcard mana yang akan digunakan untuk mencocokkan nama file yang benar: juga dimungkinkan untuk menggabungkan semuanya dalam satu operasi seperti yang dijelaskan dalam contoh di bawah ini.

Cara Mencocokan Nama File Di Linux

Untuk bahasan kalo ini, kami akan menggunakan file berikut untuk menunjukkan setiap contoh.

createbackup.sh list.sh lspace.sh speaker.sh
listopen.sh lost.sh rename-files.sh topprocs.sh
  • Pertama, Perintah ini cocok dengan semua file dengan nama yang dimulai dengan l(yang merupakan awalan) dan diakhiri dengan satu atau lebih kemunculan karakter apa pun.
$ ls -ll *
  • Kedua, Contoh ini menunjukkan penggunaan lain *untuk menyalin semua nama file yang diawali dengan users-0dan diakhiri dengan satu atau lebih kemunculan karakter apa pun.
$ mkdir -p user-info
$ ls users-0 *
$ mv -v users-0 * users-info / # Option -v flag memungkinkan keluaran verbose
  • Ketiga, Perintah berikut cocok dengan semua file dengan nama yang diawali dengan l diikuti oleh karakter tunggal dan diakhiri dengan st.sh(yang merupakan akhiran).
$ ls l? st.sh
  • Keempat, Perintah di bawah ini cocok dengan semua file dengan nama yang dimulai dengan l diikuti oleh salah satu karakter di square bracket tetapi diakhiri dengan st.sh.
$ ls l [abdcio] st.sh

Untuk sementara itu terlebih dahulu, dan jika ada tambahan silahkan di ketik di kolom komentar.