El libre pensamiento para un internet libre

No estas registrado.  

#1 15-01-2015 14:29:36

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,730

Crear una cuenta de usuario para usar Kali a diario sin riesgos

Como crear sencillamente una cuenta de usuario gracias al comando "adduser"
          Y modificar seguramente con visudo el fichero suddoers para que el usuario pueda tener derechos de administrador...
...El primer paso a efectuar cuando acabamos de instalar una distribución GNU-LInux.

  La primera cosa por hacer después de haber instalado Kali Linux en su computadora es crear una cuenta de usuario normal y corriente.
Esto se suele hacer automáticamente en casi todas las distribuciones GNU-Linux pero no es el caso con Kali linux. Porque se trata de una distribución destinada a profesionales de la seguridad y a administradores de redes: Se supone que conocen de sobra los riesgos vinculados al uso de una cuenta root y que conocen de sobra los comandos UNIX que permiten crear y gestionar las cuentas con una liña de ordenes en consola.
 
  Usar la cuenta root se debe hacer lo menos posible ya que somos más vulnerables a los ataques y que podemos liarla más por error.
Para poder efectuar operaciones reservadas al administrador desde su cuenta de usuario hay varios métodos. De costumbre en Debian y sus derivados (kali se funda en debian) se usa el comando sudo

kaliuser1.png

 
En ejemplo : Estoy en mi cuenta de usuario y quiero mirar mis interfaces WiFi para activar el mode monitor.

kcdtv@Z1Z1coincoin:~$ airmon-ng
Run it as root
kcdtv@Z1Z1coincoin:~$ 

   

No da resultados.
Veo en consola que tengo que ser administrador, "root", para efectuar esta operación.
Para tener los privilegios de administrador es simple : usamos sudo antes de la orden.

kcdtv@Z1Z1coincoin:~$ sudo airmom-ng
[sudo] password for kcdtv:
PHY	Interface	Driver		Chipset

phy0	wlan0		ath9k		Qualcomm Atheros QCA9565 / AR9565 Wireless Network Adapter (rev 01)

Podremos así efectuar operaciones que requieren privilegios de administrador sin estar "rooteando" todo el tiempo.
Hacer una cuenta y activar sudo para el nuevo usuario toma casi más tiempo para decirlo que para hacerlo.

Crear una cuenta de usuario nueva con adduser

  Hay una forma gráfica de hacerlo en Kali ( de memoria : applicacions > settings > users )
  Pero no hay nada más rápido que abrir una consola y simplemente entrar "addusernombre_de_usuario"
  Además conocemos así a un comando UNIX fundamental : adduser.
  Para encontrar información sobre estas cosas les aconsejo ir directamente a la pagina de debian.
  Kali es debian; y debian esta tremendamente bien documentado, muchísimo más que Kali linux
  pongo de pie una cuenta para el usuario "kcdtv" con "adduser kcdtv" - cómo aconsejan en este tutorial : Debian administration guide : Artilce 2 - " Adding new user "

adduser kcdtv
Añadiendo el usuario `kcdtv' ...
Añadiendo el nuevo grupo `kcdtv' (1001) ...
Añadiendo el nuevo usuario `kcdtv' (1001) con grupo `kcdtv' ...
Creando el directorio personal `/home/kcdtv' ...
Copiando los ficheros desde `/etc/skel' ...
Introduzca la nueva contraseña de UNIX: 

tenemos que entrar la contraseña dos veces.

Vuelva a escribir la nueva contraseña de UNIX: 
passwd: contraseña actualizada correctamente
Cambiando la información de usuario para kcdtv

Luego podemos añadir, o no, información extra sobre la cuenta (para administradores)

Introduzca el nuevo valor, o presione INTRO para el predeterminado
	Nombre completo []: 
	Número de habitación []: 
	Teléfono del trabajo []: 
	Teléfono de casa []: 
	Otro []: 

  Y una vez echo confirmamos con s...

¿Es correcta la información? [S/n] S

Ye tenemos creada nuestra cuenta, antes de usarla debemos efectuar una ultima maniobra (que requiere derechos de administrador) desde nuestra cuenta root.

Autorizar el usuario nuevamente creado a utilizar la orden "sudo" para obtener privilegios de administrador

En la misma consola vamos a entrar el comando visudo para modificar el fichero dónde se definen los permisos para emplear "sudo"
El fichero se llama "sudoers" y e encuentra en /etc/sudoers.
Con visudo abrimos el editor de texto vi en consola y esto específicamente para editar este fichero.

kaliuser2.jpg

La parte puesta en el rectángulo naranja es la dónde se definen cuales son los usuarios que pueden usar sudo.
Lo que queremos es tener una cuenta de usuario que pueda usar "sudo" en todos contextos.
Así que lo que vamos a hacer es reproducir la misma liña que para root.
Pero esta vez cambiamos "root" por nuestro nombre  usuario.
Dejando el fichero sudoers como en el ejemplo que sigue : 

kaliuser3.jpg

Para editar el fichero de texto con el editor vi

  1. Movemos con las flechas el cursor en la liña debajo de la liña 

    root    ALL=(ALL:ALL)   ALL
  2. Teclear "o" para entrar en modo de edición de texto

  3. Escribimos la liña para nuestro usuario 

    nombre_de_usuario    ALL=(ALL:ALL)   ALL
  4. Salimos del modo de edición de texto prensando [Esc]

  5. Para guardar los cambios escribimos ":x" y prensamos [Enter]
    kaliuser4.jpg

  Tenemos la cuenta creada y operacional.
Ahora podemos salir de la cuenta root y entrar en nuestra cuenta con los credenciales entrados con el comando adduser. Para verificar que todo va bien, ejecuto una orden con sudo (airmon-ng).
Como es la primera vez que usamos sudo nos sale una advertencia : "Un gran poder conlleve grandes responsabilidades" big_smile

kaliuser5.jpg

  No saldrá más en el futuro.
Entro mis credenciales de usuarios.
Y puedo constatar que he obtenido los privilegios de administrador al ejecutarse correctamente airmon-ng.

kaliuser6.jpg


  Rapidó, sencillo y todo en consola. cool
Ahora podemos usar nuestro kali a diario sin preocuparnos para nuestra seguridad. wink
      Fin de la retransmisión. smile

Desconectado

Temas similares

Tema Respuestas Vistas Ultimo mensaje
2 169 Hoy 15:25:52 por Patcher
Pegado:
521 339996 10-05-2023 18:24:28 por Betis-Jesus
Hospital clinic dump por wifiyeah  [ 1 2 ]
27 1242 09-05-2023 21:32:44 por kcdtv
Hacktivismo por CHARGER22
1 205 08-05-2023 19:53:26 por kcdtv
Pegado:
Pegado:: Script multiuso wifi para Kali y otras distros por v1s1t0r  [ 1 2 3 18 ]
447 66090 22-04-2023 15:31:13 por kcdtv

Pie de página

Información del usuario

Ultimo usuario registrado: klurosu
Usuarios registrados conectados: 0
Invitados conectados: 16

Estadisticas de los foros

Número total de usuarios registrados: 2,446
Número total de temas: 1,637
Número total de mensajes: 15,586

Máx. usuarios conectados: 373 el 30-09-2019 15:04:36