arrow_backRetour aux notes de terrain
LINUX Publié 13 Jul 2026

Les Bases de Linux Que Tout Débutant en Cybersécurité Doit Connaître

Un guide pratique sur les compétences essentielles en Linux—système de fichiers, permissions et commandes—dont tout professionnel aspirant en cybersécurité a besoin.

Pourquoi Linux Importe en Cybersécurité

Preque tous les outils de sécurité, serveurs et distributions de pentesting que vous rencontrerez fonctionnent sous Linux. Kali Linux, Parrot OS, la plupart des serveurs web, l'infrastructure cloud, et même les routeurs que vous testerez lors d'une évaluation sont construits sur Linux ou des systèmes de type Unix. Si vous ne pouvez pas naviguer un terminal avec assurance, vous aurez du mal à utiliser les outils qui définissent le domaine. Apprendre Linux n'est pas une connaissance de base optionnelle—c'est fondamental.

La Hiérarchie du Système de Fichiers

Contrairement à Windows avec ses lettres de lecteur, Linux organise tout sous un seul répertoire racine (/). Comprendre les répertoires clés vous fera gagner du temps et évitera de la confusion :

  • /etc — fichiers de configuration système
  • /var/log — journaux, critiques pour l'investigation et le dépannage
  • /home — répertoires utilisateurs
  • /tmp — fichiers temporaires, souvent abusés par les attaquants pour préparer des charges utiles
  • /bin et /usr/bin — binaires exécutables

Passez du temps à explorer ces répertoires avec ls, cd et cat. Savoir où se trouvent les choses est la moitié du travail lors de l'investigation d'un système compromis.

Commandes Essentielles à Maîtriser

Vous n'avez pas besoin de mémoriser des centaines de commandes—devenez simplement fluide avec un ensemble central :

ls -la          # lister les fichiers avec détails, y compris les fichiers cachés
cd /path        # changer de répertoire
cat file.txt    # afficher le contenu d'un fichier
grep -r "text" . # chercher récursivement une chaîne
find / -name "*.conf"  # localiser les fichiers par nom
chmod 755 script.sh    # modifier les permissions
chown user:group file  # changer la propriété
ps aux          # afficher les processus en cours
netstat -tulnp  # afficher les ports en écoute et les services

Chacune de ces commandes a une pertinence directe pour la sécurité. grep et find sont indispensables lors de l'analyse des journaux. ps et netstat (ou son remplaçant moderne ss) vous aident à repérer des processus suspects ou des ports ouverts inattendus.

Comprendre les Permissions

Les permissions Linux sont une source fréquente à la fois de mauvaises configurations et d'opportunités d'exploitation. Chaque fichier possède trois ensembles de permissions—propriétaire, groupe et autres—chacun avec les droits de lecture (r), écriture (w) et exécution (x), souvent affichés comme un mode numérique comme 755 ou 644.

Exécutez ls -l et vous verrez quelque chose comme :

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

Cela vous indique que le propriétaire peut lire/écrire/exécuter, le groupe peut lire/exécuter, et tout le monde d'autre peut seulement lire. Les permissions mal configurées—comme les fichiers accessibles en écriture par tous dans des répertoires sensibles—sont un vecteur classique d'escalade de privilèges. Pratiquer chmod et chown jusqu'à ce qu'ils deviennent une seconde nature portera ses fruits quand vous commencerez à travailler sur les labos d'escalade de privilèges.

Utilisateurs, Groupes et Sudo

Linux impose une séparation claire entre les utilisateurs ordinaires et l'utilisateur root superutilisateur. La plupart du travail de sécurité implique de comprendre comment les limites de privilèges sont appliquées—et comment elles sont contournées. Apprenez à inspecter /etc/passwd et /etc/shadow, comprenez ce que sudo -l révèle sur les commandes autorisées d'un utilisateur, et habituez-vous à su par rapport à sudo. De nombreux chemins d'escalade de privilèges du monde réel dépendent de mauvaises configurations de sudo ou de binaires SUID, que vous pouvez chercher avec :

find / -perm -4000 -type f 2>/dev/null

Gestion des Paquets et Services

Les différentes distributions utilisent différents gestionnaires de paquets—apt sur Debian/Ubuntu, yum ou dnf sur RHEL/CentOS/Fedora, pacman sur Arch. Savoir comment installer, mettre à jour et supprimer des logiciels (apt install, apt update, apt remove) est une hygiène basique. Tout aussi important est la gestion des services avec systemctl :

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

Les attaquants et les défenseurs ont besoin de savoir ce qui s'exécute, ce qui démarre au démarrage, et comment arrêter rapidement les services lors de la réponse aux incidents.

Les Journaux : Votre Meilleur Ami

Les journaux Linux se trouvent surtout sous /var/log. Des fichiers comme auth.log (tentatives d'authentification), syslog et les journaux spécifiques aux applications sont l'endroit où vous reconstituerez ce qui s'est passé lors d'un incident. Devenez à l'aise avec tail -f pour la surveillance en temps réel et journalctl sur les systèmes basés sur systemd pour interroger le journal système.

Construire l'Habitude

Le moyen le plus rapide d'intérioriser ces bases est la répétition dans un environnement réel. Créez une machine virtuelle, cassez les choses intentionnellement et réparez-les en utilisant uniquement la ligne de commande. Évitez de compter sur les outils GUI au début—la fluidité du terminal que vous développez maintenant devient une seconde nature lors des engagements de réponse aux incidents ou de test de pénétration sous pression intense plus tard.

Par Où Continuer

Une fois que vous êtes à l'aise pour naviguer, gérer les permissions et lire les journaux, vous êtes prêt à explorer les scripts shell, les outils de reconnaissance réseau et les techniques d'escalade de privilèges qui s'appuient directement sur ces fondamentaux.

Explorez les segments Linux, Systèmes et Sécurité Offensive connexes sur Korra Studio pour continuer à construire vos fondamentaux.

Rédigé avec l'aide de l'IA, relu et publié par Michal Pilch (CISSP), Korra Studio.

Prêt à aller plus loin ?

Ceci est une note de la base de connaissances de Korra Studio — la plateforme associe chaque sujet à un mentorat individuel.

Commencer gratuitementarrow_forward