arrow_backফিল্ড নোটে ফিরুন
LINUX প্রকাশিত 13 Jul 2026

Linux বেসিক্স যা প্রতিটি সাইবারসিকিউরিটি শিক্ষানবিসকে জানতে হবে

Linux দক্ষতার একটি ব্যবহারিক প্রাথমিক গাইড—ফাইলসিস্টেম, অনুমতি, এবং কমান্ড—যা প্রতিটি আকাঙ্ক্ষী সাইবারসিকিউরিটি পেশাদারের প্রয়োজন।

সাইবারসিকিউরিটিতে Linux কেন গুরুত্বপূর্ণ

আপনি যেখানেই একটি সিকিউরিটি টুল, সার্ভার, বা pentesting ডিস্ট্রিবিউশন দেখবেন তা Linux-এ চলে। Kali Linux, Parrot OS, বেশিরভাগ ওয়েব সার্ভার, ক্লাউড অবকাঠামো, এবং এমনকি আপনি যে রাউটারগুলি একটি মূল্যায়নের সময় অনুসন্ধান করবেন তা সবই Linux বা Unix-সদৃশ সিস্টেমের উপর নির্মিত। আপনি যদি আত্মবিশ্বাসের সাথে একটি টার্মিনাল নেভিগেট করতে না পারেন, তবে আপনি যে টুলগুলি এই ক্ষেত্রকে সংজ্ঞায়িত করে তা ব্যবহার করতে সংগ্রাম করবেন। Linux শেখা ঐচ্ছিক পটভূমি জ্ঞান নয়—এটি ভিত্তিগত।

ফাইলসিস্টেম শ্রেণীবিন্যাস

ড্রাইভ লেটার সহ Windows-এর বিপরীতে, Linux সবকিছুকে একটি একক রুট ডিরেক্টরি (/) এর অধীনে সংগঠিত করে। মূল ডিরেক্টরিগুলি বোঝা আপনার সময় এবং বিভ্রান্তি বাঁচাবে:

  • /etc — সিস্টেম-ব্যাপী কনফিগারেশন ফাইল
  • /var/log — লগ, ফোরেনসিক্স এবং সমস্যা সমাধানের জন্য গুরুত্বপূর্ণ
  • /home — ব্যবহারকারী ডিরেক্টরি
  • /tmp — সাময়িক ফাইল, প্রায়শই আক্রমণকারীরা পেলোড স্টেজিং-এর জন্য অপব্যবহার করে
  • /bin এবং /usr/bin — এক্সিকিউটেবল বাইনারি

ls, cd, এবং cat দিয়ে এগুলি অনুসন্ধান করতে সময় ব্যয় করুন। জানা যে জিনিসগুলি কোথায় থাকে তা সঙ্গে যখন একটি আপস করা সিস্টেম অনুসন্ধান করা হয় যুদ্ধের অর্ধেক।

মাস্টার করার জন্য অপরিহার্য কমান্ডগুলি

আপনার শত শত কমান্ড মনে রাখার প্রয়োজন নেই—শুধু একটি মূল সেটের সাথে সাবলীল হন:

ls -la          # বিস্তারিত সহ ফাইলগুলি তালিকাভুক্ত করুন, লুকানোগুলি সহ
cd /path        # ডিরেক্টরি পরিবর্তন করুন
cat file.txt    # ফাইলের বিষয়বস্তু প্রদর্শন করুন
grep -r "text" . # একটি স্ট্রিং পুনরাবৃত্তিমূলকভাবে অনুসন্ধান করুন
find / -name "*.conf"  # নাম অনুসারে ফাইল সনাক্ত করুন
chmod 755 script.sh    # অনুমতি পরিবর্তন করুন
chown user:group file  # মালিকানা পরিবর্তন করুন
ps aux          # চলমান প্রক্রিয়া দেখুন
netstat -tulnp  # শ্রবণ পোর্ট এবং সেবা দেখুন

তাদের প্রতিটির সরাসরি সিকিউরিটি প্রাসঙ্গিকতা আছে। grep এবং find লগ বিশ্লেষণের সময় অপরিহার্য। ps এবং netstat (বা তার আধুনিক প্রতিস্থাপন ss) আপনাকে সন্দেহজনক প্রক্রিয়া বা অপ্রত্যাশিত খোলা পোর্ট খুঁজে পেতে সাহায্য করে।

অনুমতি বোঝা

Linux অনুমতিগুলি ভুল কনফিগারেশন এবং শোষণের সুযোগ উভয়ের একটি ঘন ঘন উৎস। প্রতিটি ফাইলের তিনটি অনুমতি সেট আছে—মালিক, গ্রুপ, এবং অন্যান্য—প্রতিটি পড়া (r), লেখা (w), এবং এক্সিকিউট (x) অধিকার সহ, প্রায়শই 755 বা 644 এর মতো একটি সংখ্যাসূচক মোড হিসাবে দেখানো হয়।

ls -l চালান এবং আপনি এরকম কিছু দেখবেন:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

এটি আপনাকে বলে যে মালিক পড়া/লেখা/এক্সিকিউট করতে পারে, গ্রুপ পড়া/এক্সিকিউট করতে পারে, এবং অন্য সবাই শুধুমাত্র পড়তে পারে। ভুল কনফিগার করা অনুমতি—যেমন সংবেদনশীল ডিরেক্টরিতে বিশ্ব-লেখাযোগ্য ফাইল—একটি ক্লাসিক privilege escalation ভেক্টর। chmod এবং chown-এর সাথে অনুশীলন করুন যতক্ষণ না তারা দ্বিতীয় প্রকৃতি হয়ে যায় এবং আপনি privilege escalation ল্যাবের মাধ্যমে কাজ করা শুরু করার সময় এটি পরিশোধ করবে।

ব্যবহারকারী, গ্রুপ, এবং Sudo

Linux সাধারণ ব্যবহারকারী এবং root সুপারব্যবহারকারীর মধ্যে একটি স্পষ্ট বিভাজন প্রয়োগ করে। বেশিরভাগ সিকিউরিটি কাজ জড়িত কীভাবে privilege সীমানা প্রয়োগ করা হয় তা বোঝা—এবং কীভাবে তারা ভাঙা হয়। /etc/passwd এবং /etc/shadow পরিদর্শন করতে শিখুন, বুঝুন কি sudo -l একজন ব্যবহারকারীর অনুমোদিত কমান্ড সম্পর্কে প্রকাশ করে, এবং su বনাম sudo এর সাথে আরামদায়ক হন। অনেক বাস্তব-বিশ্বের privilege escalation পথ sudo ভুল কনফিগারেশন বা SUID বাইনারিতে কেন্দ্রীভূত, যা আপনি এর সাথে শিকার করতে পারেন:

find / -perm -4000 -type f 2>/dev/null

প্যাকেজ ম্যানেজমেন্ট এবং সেবা

বিভিন্ন ডিস্ট্রিবিউশন বিভিন্ন প্যাকেজ ম্যানেজার ব্যবহার করে—Debian/Ubuntu-তে apt, RHEL/CentOS/Fedora-তে yum বা dnf, Arch-এ pacman। সফটওয়্যার ইনস্টল, আপডেট, এবং সরান করতে জানা (apt install, apt update, apt remove) মৌলিক স্বাস্থ্যবিধি। সমানভাবে গুরুত্বপূর্ণ systemctl সহ সেবা পরিচালনা করা:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

আক্রমণকারী এবং প্রতিরক্ষাকারী উভয়ই জানতে হবে কি চলছে, কি বুট-এ শুরু হয়, এবং কীভাবে ঘটনা প্রতিক্রিয়ার সময় দ্রুত জিনিস বন্ধ করতে হবে।

লগ: আপনার সেরা বন্ধু

Linux লগিং বেশিরভাগই /var/log এর অধীনে থাকে। auth.log (প্রমাণীকরণ প্রচেষ্টা), syslog, এবং অ্যাপ্লিকেশন-নির্দিষ্ট লগের মতো ফাইলগুলি হল যেখানে আপনি একটি ঘটনার সময় কি ঘটেছিল তা একসাথে করবেন। বাস্তব-সময় পর্যবেক্ষণের জন্য tail -f এবং systemd-ভিত্তিক সিস্টেমে সিস্টেম জার্নাল জিজ্ঞাসা করার জন্য journalctl এর সাথে আরামদায়ক হন।

অভ্যাস তৈরি করা

এই বেসিক্সগুলিকে অভ্যন্তরীণ করার দ্রুততম উপায় হল একটি বাস্তব পরিবেশে পুনরাবৃত্তি। একটি ভার্চুয়াল মেশিন চালান, ইচ্ছাকৃতভাবে জিনিসগুলি ভাঙুন, এবং শুধুমাত্র কমান্ড লাইন ব্যবহার করে সেগুলি ঠিক করুন। প্রাথমিকভাবে GUI সরঞ্জামগুলির উপর নির্ভর করা এড়িয়ে চলুন—আপনি এখন তৈরি করা টার্মিনাল সাবলীলতা পরবর্তীতে উচ্চ-চাপ ঘটনা প্রতিক্রিয়া বা penetration পরীক্ষার এনগেজমেন্টের সময় দ্বিতীয় প্রকৃতি হয়ে ওঠে।

এখানে থেকে যেখানে যাবেন

নেভিগেট করা, অনুমতি পরিচালনা, এবং লগ পড়া আপনার জন্য স্বাচ্ছন্দ্যময় হয়ে উঠলে, আপনি শেল স্ক্রিপ্টিং, নেটওয়ার্ক reconnaissance টুলস, এবং privilege escalation কৌশলগুলি অন্বেষণ করতে প্রস্তুত যা সরাসরি এই ভিত্তিগুলির উপর তৈরি করে।

Korra Studio-তে সম্পর্কিত Linux, Systems, এবং Offensive সিকিউরিটি বিভাগ অন্বেষণ করুন আপনার ভিত্তি তৈরি করা চালিয়ে যেতে।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward