اصول Linux که هر تازهکار امنیت سایبری باید بشناسد
درسی عملی درباره مهارتهای ضروری Linux—سیستمفایل، مجوزها، و دستورات—که هر متخصص امنیت سایبری تازهکار به آن نیاز دارد.
چرا Linux در امنیت سایبری اهمیت دارد
تقریباً هر ابزار امنیتی، سرور، و توزیع penetrating testingی که با آن برخورد خواهید کرد بر روی Linux اجرا میشود. Kali Linux، Parrot OS، بیشتر وبسرورها، زیرساختهای ابری، و حتی روترهایی که در حین ارزیابی به آنها حمله خواهید کرد بر اساس Linux یا سیستمهای یونیکسمانند ساخته شدهاند. اگر نتوانید در terminal به اطمینان حرکت کنید، استفاده از ابزارهایی که زمینه را تعریف میکنند برای شما مشکل خواهد بود. یادگیری Linux اختیاری نیست—این بنیادی است.
سلسلهمراتب سیستمفایل
بر خلاف Windows که از حروف درایو استفاده میکند، Linux همه چیز را تحت یک دایرکتوری ریشه (/) سازماندهی میکند. درک دایرکتوریهای کلیدی زمان و سردرگمی را برای شما صرفهجویی خواهد کرد:
/etc— فایلهای تنظیمات سراسری سیستم/var/log— گزارشها، بسیار مهم برای forensics و رفعاشکال/home— دایرکتوریهای کاربر/tmp— فایلهای موقت، اغلب توسط مهاجمان برای آمادهسازی payloads استفاده میشود/binو/usr/bin— فایلهای قابل اجرای باینری
زمان صرف کنید و این دایرکتوریها را با ls، cd، و cat بررسی کنید. دانستن اینکه چیزها در کجا زندگی میکنند نیمی از جنگ است هنگام تحقیق در یک سیستم مورد حمله.
دستورات ضروری برای تسلط
نیاز ندارید صدها دستور را حفظ کنید—فقط با یک مجموعه اصلی روان شوید:
ls -la # list files with details, including hidden ones
cd /path # change directory
cat file.txt # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf" # locate files by name
chmod 755 script.sh # modify permissions
chown user:group file # change ownership
ps aux # view running processes
netstat -tulnp # view listening ports and services
هر یک از اینها ارتباط مستقیم امنیتی دارد. grep و find هنگام تجزیه گزارشها ضروری هستند. ps و netstat (یا جایگزین مدرن آن ss) به شما کمک میکنند فرایندهای مشکوک یا پورتهای باز غیرمنتظره را شناسایی کنید.
درک مجوزها
مجوزهای Linux منبع مکررای از تنظیمات غلط و فرصتهای بهرهبرداری است. هر فایل دارای سه مجموعه مجوز—مالک، گروه، و دیگران—است که هر کدام دارای حقهای خواندن (r)، نوشتن (w)، و اجرا (x) است، اغلب به صورت حالت عددی مثل 755 یا 644 نمایش داده میشود.
ls -l را اجرا کنید و چیزی شبیه به این خواهید دید:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
این به شما میگوید که مالک میتواند بخواند/بنویسد/اجرا کند، گروه میتواند بخواند/اجرا کند، و بقیه فقط میتوانند بخوانند. مجوزهای تنظیمنشده—مثل فایلهایی که برای همه قابل نوشتن هستند در دایرکتوریهای حساس—یک بردار escalation امتیاز کلاسیک است. تمرین chmod و chown تا اینکه طبیعی شود برای شما سود خواهد داشت وقتی شروع به کار در labs escalation امتیاز کنید.
کاربران، گروهها، و Sudo
Linux جدایی واضحی بین کاربران عادی و superuser ریشه اعمال میکند. بیشتر کار امنیتی شامل درک اینچنین مرزهای امتیاز اعمال میشود—و نحوه شکستن آنها است. یاد بگیرید چگونه /etc/passwd و /etc/shadow را بررسی کنید، بفهمید sudo -l چه چیزی در مورد دستورات مجاز یک کاربر نشان میدهد، و با su در مقابل sudo راحت شوید. بسیاری از مسیرهای escalation امتیاز در دنیای واقعی به تنظیمات sudo غلط یا باینریهای SUID وابسته هستند، که میتوانید با این جستجو کنید:
find / -perm -4000 -type f 2>/dev/null
مدیریت بسته و سرویسها
توزیعهای مختلف از مدیریتدهندگان بستههای مختلفی استفاده میکنند—apt در Debian/Ubuntu، yum یا dnf در RHEL/CentOS/Fedora، pacman در Arch. دانستن نحوه نصب، بهروزرسانی، و حذف نرمافزار (apt install، apt update، apt remove) بهداشت اساسی است. بههمان اندازه مهم مدیریت سرویسها با systemctl است:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
مهاجمان و دفاعکنندگان باید بدانند چه چیزی اجرا میشود، چه چیزی در هنگام بوت شروع میشود، و چگونه میتوانند چیزها را به سرعت در طول واکنش به حادثه خاموش کنند.
گزارشها: بهترین دوست شما
logging در Linux بیشتر تحت /var/log زندگی میکند. فایلهایی مثل auth.log (تلاشهای احراز هویت)، syslog، و گزارشهای مختص برنامه اینجاست که میتوانید آنها را برای درک اینکه در حین یک حادثه چه اتفاقی افتاد کنار هم قرار دهید. با tail -f برای نظارت real-time و journalctl در سیستمهای مبتنی بر systemd برای پرسشوجو سیستم journal راحت شوید.
ایجاد عادت
سریعترین راه برای درونی کردن این اصول تکرار در یک محیط واقعی است. یک ماشین مجازی راهاندازی کنید، موارد را عمداً خراب کنید، و آنها را فقط با استفاده از خط فرمان درست کنید. در شروع از ابزارهای GUI متکی نباشید—روانی terminal که اکنون ایجاد میکنید در طول واکنش به حادثه تحت فشار بالا یا engagements penetration testingی بعداً دوم طبیعت میشود.
کجا از اینجا برود
هنگامی که با حرکت، مدیریت مجوزها، و خواندن گزارشها راحت هستید، شما برای بررسی shell scripting، ابزارهای network reconnaissance، و تکنیکهای escalation امتیاز که مستقیماً بر این اصول ساخته میشوند آماده هستید.
سگمنتهای Linux، Systems، و Offensive security مرتبط را در Korra Studio بررسی کنید تا ادامه ایجاد بنیاد خود را ادامه دهید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward