arrow_backبازگشت به یادداشت‌های میدانی
LINUX منتشر شده 13 Jul 2026

اصول Linux که هر تازه‌کار امنیت سایبری باید بشناسد

درسی عملی درباره مهارت‌های ضروری Linux—سیستم‌فایل، مجوزها، و دستورات—که هر متخصص امنیت سایبری تازه‌کار به آن نیاز دارد.

چرا Linux در امنیت سایبری اهمیت دارد

تقریباً هر ابزار امنیتی، سرور، و توزیع penetrating testingی که با آن برخورد خواهید کرد بر روی Linux اجرا می‌شود. Kali Linux، Parrot OS، بیشتر وب‌سرورها، زیرساخت‌های ابری، و حتی روترهایی که در حین ارزیابی به آن‌ها حمله خواهید کرد بر اساس Linux یا سیستم‌های یونیکس‌مانند ساخته شده‌اند. اگر نتوانید در terminal به اطمینان حرکت کنید، استفاده از ابزارهایی که زمینه را تعریف می‌کنند برای شما مشکل خواهد بود. یادگیری Linux اختیاری نیست—این بنیادی است.

سلسله‌مراتب سیستم‌فایل

بر خلاف Windows که از حروف درایو استفاده می‌کند، Linux همه چیز را تحت یک دایرکتوری ریشه (/) سازمان‌دهی می‌کند. درک دایرکتوری‌های کلیدی زمان و سردرگمی را برای شما صرفه‌جویی خواهد کرد:

  • /etc — فایل‌های تنظیمات سراسری سیستم
  • /var/log — گزارش‌ها، بسیار مهم برای forensics و رفع‌اشکال
  • /home — دایرکتوری‌های کاربر
  • /tmp — فایل‌های موقت، اغلب توسط مهاجمان برای آماده‌سازی payloads استفاده می‌شود
  • /bin و /usr/bin — فایل‌های قابل اجرای باینری

زمان صرف کنید و این دایرکتوری‌ها را با ls، cd، و cat بررسی کنید. دانستن این‌که چیزها در کجا زندگی می‌کنند نیمی از جنگ است هنگام تحقیق در یک سیستم مورد حمله.

دستورات ضروری برای تسلط

نیاز ندارید صدها دستور را حفظ کنید—فقط با یک مجموعه اصلی روان شوید:

ls -la          # list files with details, including hidden ones
cd /path        # change directory
cat file.txt    # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf"  # locate files by name
chmod 755 script.sh    # modify permissions
chown user:group file  # change ownership
ps aux          # view running processes
netstat -tulnp  # view listening ports and services

هر یک از این‌ها ارتباط مستقیم امنیتی دارد. grep و find هنگام تجزیه گزارش‌ها ضروری هستند. ps و netstat (یا جایگزین مدرن آن ss) به شما کمک می‌کنند فرایندهای مشکوک یا پورت‌های باز غیرمنتظره را شناسایی کنید.

درک مجوزها

مجوزهای Linux منبع مکررای از تنظیمات غلط و فرصت‌های بهره‌برداری است. هر فایل دارای سه مجموعه مجوز—مالک، گروه، و دیگران—است که هر کدام دارای حق‌های خواندن (r)، نوشتن (w)، و اجرا (x) است، اغلب به صورت حالت عددی مثل 755 یا 644 نمایش داده می‌شود.

ls -l را اجرا کنید و چیزی شبیه به این خواهید دید:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

این به شما می‌گوید که مالک می‌تواند بخواند/بنویسد/اجرا کند، گروه می‌تواند بخواند/اجرا کند، و بقیه فقط می‌توانند بخوانند. مجوزهای تنظیم‌نشده—مثل فایل‌هایی که برای همه قابل نوشتن هستند در دایرکتوری‌های حساس—یک بردار escalation امتیاز کلاسیک است. تمرین chmod و chown تا اینکه طبیعی شود برای شما سود خواهد داشت وقتی شروع به کار در labs escalation امتیاز کنید.

کاربران، گروه‌ها، و Sudo

Linux جدایی واضحی بین کاربران عادی و superuser ریشه اعمال می‌کند. بیشتر کار امنیتی شامل درک این‌چنین مرزهای امتیاز اعمال می‌شود—و نحوه شکستن آن‌ها است. یاد بگیرید چگونه /etc/passwd و /etc/shadow را بررسی کنید، بفهمید sudo -l چه چیزی در مورد دستورات مجاز یک کاربر نشان می‌دهد، و با su در مقابل sudo راحت شوید. بسیاری از مسیرهای escalation امتیاز در دنیای واقعی به تنظیمات sudo غلط یا باینری‌های SUID وابسته هستند، که می‌توانید با این جستجو کنید:

find / -perm -4000 -type f 2>/dev/null

مدیریت بسته و سرویس‌ها

توزیع‌های مختلف از مدیریت‌دهندگان بسته‌های مختلفی استفاده می‌کنند—apt در Debian/Ubuntu، yum یا dnf در RHEL/CentOS/Fedora، pacman در Arch. دانستن نحوه نصب، به‌روز‌رسانی، و حذف نرم‌افزار (apt install، apt update، apt remove) بهداشت اساسی است. به‌همان اندازه مهم مدیریت سرویس‌ها با systemctl است:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

مهاجمان و دفاع‌کنندگان باید بدانند چه چیزی اجرا می‌شود، چه چیزی در هنگام بوت شروع می‌شود، و چگونه می‌توانند چیزها را به سرعت در طول واکنش به حادثه خاموش کنند.

گزارش‌ها: بهترین دوست شما

logging در Linux بیشتر تحت /var/log زندگی می‌کند. فایل‌هایی مثل auth.log (تلاش‌های احراز هویت)، syslog، و گزارش‌های مختص برنامه این‌جاست که می‌توانید آن‌ها را برای درک اینکه در حین یک حادثه چه اتفاقی افتاد کنار هم قرار دهید. با tail -f برای نظارت real-time و journalctl در سیستم‌های مبتنی بر systemd برای پرسش‌وجو سیستم journal راحت شوید.

ایجاد عادت

سریع‌ترین راه برای درونی کردن این اصول تکرار در یک محیط واقعی است. یک ماشین مجازی راه‌اندازی کنید، موارد را عمداً خراب کنید، و آن‌ها را فقط با استفاده از خط فرمان درست کنید. در شروع از ابزارهای GUI متکی نباشید—روانی terminal که اکنون ایجاد می‌کنید در طول واکنش به حادثه تحت فشار بالا یا engagements penetration testingی بعداً دوم طبیعت می‌شود.

کجا از اینجا برود

هنگامی که با حرکت، مدیریت مجوزها، و خواندن گزارش‌ها راحت هستید، شما برای بررسی shell scripting، ابزارهای network reconnaissance، و تکنیک‌های escalation امتیاز که مستقیماً بر این اصول ساخته می‌شوند آماده هستید.

سگمنت‌های Linux، Systems، و Offensive security مرتبط را در Korra Studio بررسی کنید تا ادامه ایجاد بنیاد خود را ادامه دهید.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward