arrow_backRetour aux notes de terrain
DIGITAL FORENSICS Publié 9 Aug 2026

Démarrer avec la ligne de commande Linux

Une entrée de glossaire pratique couvrant les bases du shell Linux : navigation, opérations sur fichiers, permissions, et les habitudes qui vous rendent efficace.

La ligne de commande est une interface textuelle pour communiquer directement avec le système d'exploitation. Au lieu de cliquer sur des icônes, vous tapez des instructions à un shell, et le shell les exécute. Sur la plupart des distributions Linux, ce shell est bash, bien que zsh soit devenu courant aussi, particulièrement parce qu'il est le shell par défaut sur macOS et de plus en plus populaire dans les configurations Linux. Apprendre la ligne de commande, ce n'est pas mémoriser des centaines de commandes. C'est intérioriser un petit ensemble d'outils et bien les combiner.

Ce que le shell fait réellement

Quand vous ouvrez un terminal, vous exécutez un émulateur de terminal, et à l'intérieur un processus shell attend une entrée. Vous tapez une commande, appuyez sur entrée, et le shell l'analyse, trouve le programme que vous avez nommé, et l'exécute avec les arguments que vous avez fournis. La sortie revient sous forme de texte. C'est la boucle entière. Comprendre cette séparation entre le terminal (la fenêtre) et le shell (le programme interprétant votre texte) clarifie beaucoup de confusion initiale.

Se déplacer et explorer

Quatre commandes couvrent la plupart de la navigation initiale :

pwd          # print working directory
ls -la       # list files, including hidden ones, with details
cd projects  # change into a directory
cd ..        # go up one level

ls -la vaut la peine d'être tapé complètement au début plutôt que de compter sur des alias, afin que vous vous habituiez à voir les permissions, la propriété, et les tailles de fichiers dans la sortie. Le d ou - initial dans la chaîne de permissions vous dit si quelque chose est un répertoire ou un fichier ordinaire, ce qui trompe beaucoup de débutants dès le départ.

Lire et manipuler des fichiers

cat somefile.txt vide un fichier entier à l'écran. Pour n'importe quoi de plus long, less somefile.txt vous permet de faire défiler et chercher avec /pattern. head -n 20 file.log et tail -n 20 file.log affichent les premières ou dernières lignes, et tail -f file.log suit un fichier à mesure que de nouvelles lignes sont ajoutées, ce qui est comment vous regardez un log en temps réel pendant le débogage.

Copier, déplacer, et supprimer utilisent cp, mv, et rm :

cp report.txt report.bak
mv report.bak archive/
rm archive/report.bak

rm ne déplace pas les choses vers une corbeille. Il les supprime. Ajouter -i le fait demander une confirmation, ce qui est une habitude raisonnable pendant que vous construisez la mémoire musculaire.

Permissions, sans le mystère

Exécuter ls -l sur un fichier affiche quelque chose comme -rwxr-xr--. Divisez-le en trois groupes de trois : propriétaire, groupe, autres. Chaque groupe a lecture, écriture, exécution. chmod 755 script.sh définit le propriétaire à lecture/écriture/exécution (7), et groupe/autres à lecture/exécution (5). chmod +x script.sh est un raccourci pour rendre un fichier exécutable sans recalculer le nombre entier. chown change qui possède un fichier, et habituellement a besoin de sudo sauf si c'est déjà votre propre fichier.

Pipes et redirection

C'est ici que la ligne de commande cesse d'être un navigateur de fichiers et devient un vrai outil. Le pipe | envoie la sortie d'une commande dans une autre :

ps aux | grep nginx
ls -la | wc -l
cat access.log | grep 404 | sort | uniq -c | sort -rn

Celle-ci compte combien de fois chaque ligne générant des 404 apparaît dans un log et trie par fréquence, entièrement construite à partir de petites commandes chaînées ensemble. La redirection avec > et >> envoie la sortie vers un fichier au lieu de l'écran : > écrase, >> ajoute. 2> redirige spécifiquement la sortie d'erreur, ce qui importe une fois que vous commencez à écrire des scripts qui ont besoin de séparer la sortie normale des erreurs.

Trouver des choses

find cherche par nom, type, ou heure de modification :

find /var/log -name

Rédigé avec l'aide de l'IA, relu et publié par Michal Pilch (CISSP), Korra Studio.

Prêt à aller plus loin ?

Ceci est une note de la base de connaissances de Korra Studio — la plateforme associe chaque sujet à un mentorat individuel.

Commencer gratuitementarrow_forward