macOS Users & External Accounts
Last updated
Last updated
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)
Daemon: 시스템 데몬을 위한 사용자. 기본 데몬 계정 이름은 보통 "_"로 시작합니다:
Guest: 매우 제한된 권한을 가진 게스트 계정
아무도 없음: 최소한의 권한이 필요할 때 이 사용자로 프로세스가 실행됩니다.
루트
표준 사용자: 가장 기본적인 사용자입니다. 이 사용자는 소프트웨어를 설치하거나 다른 고급 작업을 수행할 때 관리자 사용자로부터 부여된 권한이 필요합니다. 스스로 할 수 없습니다.
관리자 사용자: 대부분의 경우 표준 사용자로 작동하지만 소프트웨어 설치 및 기타 관리 작업과 같은 루트 작업을 수행할 수 있는 권한이 부여된 사용자입니다. 관리자 그룹에 속한 모든 사용자는 sudoers 파일을 통해 루트에 접근할 수 있습니다.
루트: 루트는 거의 모든 작업을 수행할 수 있는 사용자입니다(시스템 무결성 보호와 같은 보호에 의해 제한이 있습니다).
예를 들어 루트는 /System
내부에 파일을 배치할 수 없습니다.
MacOS는 FaceBook, Google 등과 같은 외부 신원 제공자를 통해 로그인하는 것도 지원합니다. 이 작업을 수행하는 주요 데몬은 accountsd
(/System/Library/Frameworks/Accounts.framework//Versions/A/Support/accountsd
)이며, 외부 인증에 사용되는 플러그인은 /System/Library/Accounts/Authentication/
폴더 내에서 찾을 수 있습니다.
또한, accountsd
는 /Library/Preferences/SystemConfiguration/com.apple.accounts.exists.plist
에서 계정 유형 목록을 가져옵니다.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)