macOS Users & External Accounts
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Daemon: Benutzer, der für System-Daemons reserviert ist. Die Standard-Daemon-Kontennamen beginnen normalerweise mit einem "_":
Gast: Konto für Gäste mit sehr strengen Berechtigungen
Niemand: Prozesse werden mit diesem Benutzer ausgeführt, wenn minimale Berechtigungen erforderlich sind
Root
Standardbenutzer: Der grundlegendste Benutzer. Dieser Benutzer benötigt Berechtigungen, die von einem Administrator gewährt werden, wenn er versucht, Software zu installieren oder andere fortgeschrittene Aufgaben auszuführen. Er kann dies nicht selbst tun.
Administratorbenutzer: Ein Benutzer, der die meiste Zeit als Standardbenutzer arbeitet, aber auch berechtigt ist, Root-Aktionen wie die Installation von Software und andere administrative Aufgaben auszuführen. Alle Benutzer, die zur Administratorgruppe gehören, haben Zugriff auf Root über die sudoers-Datei.
Root: Root ist ein Benutzer, der fast jede Aktion ausführen darf (es gibt Einschränkungen, die durch Schutzmaßnahmen wie den System Integrity Protection auferlegt werden).
Zum Beispiel kann Root keine Datei in /System
ablegen.
MacOS unterstützt auch die Anmeldung über externe Identitätsanbieter wie FaceBook, Google... Der Hauptdaemon, der diese Aufgabe ausführt, ist accountsd
(/System/Library/Frameworks/Accounts.framework//Versions/A/Support/accountsd
) und es ist möglich, Plugins für die externe Authentifizierung im Ordner /System/Library/Accounts/Authentication/
zu finden.
Darüber hinaus erhält accountsd
die Liste der Kontotypen aus /Library/Preferences/SystemConfiguration/com.apple.accounts.exists.plist
.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)