hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-users.md
2024-02-10 18:14:16 +00:00

4.9 KiB
Raw Blame History

macOS Kullanıcıları

AWS hackleme konusunda sıfırdan kahramana kadar öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

Ortak Kullanıcılar

  • Daemon: Sistem daemonları için ayrılmış kullanıcı. Varsayılan daemon hesap adları genellikle "_" ile başlar:
_amavisd, _analyticsd, _appinstalld, _appleevents, _applepay, _appowner, _appserver, _appstore, _ard, _assetcache, _astris, _atsserver, _avbdeviced, _calendar, _captiveagent, _ces, _clamav, _cmiodalassistants, _coreaudiod, _coremediaiod, _coreml, _ctkd, _cvmsroot, _cvs, _cyrus, _datadetectors, _demod, _devdocs, _devicemgr, _diskimagesiod, _displaypolicyd, _distnote, _dovecot, _dovenull, _dpaudio, _driverkit, _eppc, _findmydevice, _fpsd, _ftp, _fud, _gamecontrollerd, _geod, _hidd, _iconservices, _installassistant, _installcoordinationd, _installer, _jabber, _kadmin_admin, _kadmin_changepw, _knowledgegraphd, _krb_anonymous, _krb_changepw, _krb_kadmin, _krb_kerberos, _krb_krbtgt, _krbfast, _krbtgt, _launchservicesd, _lda, _locationd, _logd, _lp, _mailman, _mbsetupuser, _mcxalr, _mdnsresponder, _mobileasset, _mysql, _nearbyd, _netbios, _netstatistics, _networkd, _nsurlsessiond, _nsurlstoraged, _oahd, _ondemand, _postfix, _postgres, _qtss, _reportmemoryexception, _rmd, _sandbox, _screensaver, _scsd, _securityagent, _softwareupdate, _spotlight, _sshd, _svn, _taskgated, _teamsserver, _timed, _timezone, _tokend, _trustd, _trustevaluationagent, _unknown, _update_sharing, _usbmuxd, _uucp, _warmd, _webauthserver, _windowserver, _www, _wwwproxy, _xserverdocs
  • Guest: Çok sıkı izinlere sahip misafir hesabı

{% code overflow="wrap" %}

state=("automaticTime" "afpGuestAccess" "filesystem" "guestAccount" "smbGuestAccess")
for i in "${state[@]}"; do sysadminctl -"${i}" status; done;

{% endcode %}

  • Kimse: Minimal izinler gerektiğinde bu kullanıcıyla işlemler gerçekleştirilir.
  • Root

Kullanıcı Yetkileri

  • Standart Kullanıcı: En temel kullanıcıdır. Bu kullanıcı, yazılım yüklemek veya diğer gelişmiş görevleri gerçekleştirmek için bir yönetici kullanıcıdan izin alması gerekmektedir. Kendi başlarına bunları yapamazlar.
  • Yönetici Kullanıcı: Çoğu zaman standart bir kullanıcı olarak çalışan, ancak yazılım yüklemek ve diğer yönetimsel görevler gibi root işlemlerini gerçekleştirmeye izin verilen bir kullanıcıdır. Yönetici grubuna ait tüm kullanıcılara sudoers dosyası aracılığıyla root erişimi verilir.
  • Root: Root, neredeyse herhangi bir işlemi gerçekleştirmeye izin verilen bir kullanıcıdır (Sistem Bütünlük Koruması gibi korumalar tarafından getirilen sınırlamalar vardır).
  • Örneğin root, /System dizini içine bir dosya yerleştiremez.
AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Red Team Expert)'ı öğrenin!

HackTricks'i desteklemenin diğer yolları: