macOS Users & External Accounts
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Daemon: Użytkownik zarezerwowany dla demonów systemowych. Domyślne nazwy kont demonów zazwyczaj zaczynają się od "_":
Gość: Konto dla gości z bardzo surowymi uprawnieniami
Nikt: Procesy są wykonywane z tym użytkownikiem, gdy wymagane są minimalne uprawnienia
Root
Użytkownik standardowy: Najbardziej podstawowy użytkownik. Ten użytkownik potrzebuje uprawnień przyznanych przez użytkownika administracyjnego, gdy próbuje zainstalować oprogramowanie lub wykonać inne zaawansowane zadania. Nie jest w stanie zrobić tego samodzielnie.
Użytkownik administracyjny: Użytkownik, który działa przez większość czasu jako użytkownik standardowy, ale ma również prawo do wykonywania działań root, takich jak instalacja oprogramowania i inne zadania administracyjne. Wszyscy użytkownicy należący do grupy administratorów mają dostęp do roota za pośrednictwem pliku sudoers.
Root: Root to użytkownik, który ma prawo do wykonywania prawie każdej akcji (istnieją ograniczenia nałożone przez zabezpieczenia, takie jak System Integrity Protection).
Na przykład root nie będzie w stanie umieścić pliku w /System
MacOS obsługuje również logowanie za pośrednictwem zewnętrznych dostawców tożsamości, takich jak FaceBook, Google... Główny demon wykonujący tę pracę to accountsd
(/System/Library/Frameworks/Accounts.framework//Versions/A/Support/accountsd
) i możliwe jest znalezienie wtyczek używanych do zewnętrznej autoryzacji w folderze /System/Library/Accounts/Authentication/
.
Ponadto accountsd
pobiera listę typów kont z /Library/Preferences/SystemConfiguration/com.apple.accounts.exists.plist
.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)