arrow_backНазад к полевым заметкам
LINUX Опубликовано 13 Jul 2026

Основы Linux, которые должен знать каждый начинающий специалист по кибербезопасности

Практическое введение в необходимые навыки Linux—файловую систему, права доступа и команды,—которые нужны каждому будущему профессионалу в области кибербезопасности.

Почему Linux важен для кибербезопасности

Почти каждый инструмент безопасности, сервер и дистрибутив для пентеста, с которыми вы столкнётесь, работает на Linux. Kali Linux, Parrot OS, большинство веб-серверов, облачная инфраструктура и даже маршрутизаторы, которые вы будете проверять во время оценки, построены на Linux или Unix-подобных системах. Если вы не можете уверенно работать в терминале, вам будет сложно использовать инструменты, которые определяют эту область. Изучение Linux—это не дополнительные знания, это основа.

Иерархия файловой системы

В отличие от Windows с её буквами дисков, Linux организует всё под единый корневой каталог (/). Понимание ключевых директорий сэкономит вам время и избавит от путаницы:

  • /etc — файлы конфигурации системы
  • /var/log — логи, критичные для форензики и отладки
  • /home — домашние каталоги пользователей
  • /tmp — временные файлы, часто используемые злоумышленниками для размещения полезных нагрузок
  • /bin и /usr/bin — исполняемые файлы

Потратьте время на исследование этих каталогов с помощью ls, cd и cat. Знание того, где находятся нужные вам вещи,—это половина битвы при расследовании скомпрометированной системы.

Необходимые команды для освоения

Вам не нужно запоминать сотни команд—просто станьте бегло владеть базовым набором:

ls -la          # list files with details, including hidden ones
cd /path        # change directory
cat file.txt    # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf"  # locate files by name
chmod 755 script.sh    # modify permissions
chown user:group file  # change ownership
ps aux          # view running processes
netstat -tulnp  # view listening ports and services

Каждая из этих команд имеет прямое отношение к безопасности. grep и find незаменимы при анализе логов. ps и netstat (или его современная замена ss) помогают выявить подозрительные процессы или неожиданные открытые порты.

Понимание прав доступа

Права доступа в Linux—частый источник как неправильных конфигураций, так и возможностей для эксплуатации. Каждый файл имеет три набора прав—владельца, группы и остальных—с правами на чтение (r), запись (w) и выполнение (x), часто представляемыми в виде числового режима вроде 755 или 644.

Запустите ls -l и вы увидите что-то вроде:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

Это показывает, что владелец может читать, писать и выполнять, группа может читать и выполнять, а остальные только читать. Неправильно настроенные права—такие как файлы, доступные для записи всем в чувствительных каталогах,—это классический вектор для повышения привилегий. Практика работы с chmod и chown до того, как они станут вашей второй природой, окупится, когда вы начнёте работать через лаборатории повышения привилегий.

Пользователи, группы и Sudo

Linux обеспечивает чёткое разделение между обычными пользователями и суперпользователем root. Большинство работ по безопасности связано с пониманием того, как реализуются границы привилегий—и как их обходят. Научитесь инспектировать /etc/passwd и /etc/shadow, разберитесь, что раскрывает sudo -l о разрешённых командах пользователя, и освойтесь с su против sudo. Многие реальные пути повышения привилегий зависят от неправильных конфигураций sudo или SUID-бинарников, которые можно искать с помощью:

find / -perm -4000 -type f 2>/dev/null

Управление пакетами и сервисы

Разные дистрибутивы используют разные менеджеры пакетов—apt на Debian/Ubuntu, yum или dnf на RHEL/CentOS/Fedora, pacman на Arch. Умение устанавливать, обновлять и удалять программное обеспечение (apt install, apt update, apt remove) является основной гигиеной. Не менее важно управление сервисами с помощью systemctl:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

Наносящие удар и защищающиеся должны знать, что работает, что запускается при загрузке и как быстро отключить всё во время реагирования на инцидент.

Логи: ваш лучший друг

Логирование в Linux в основном находится под /var/log. Такие файлы, как auth.log (попытки аутентификации), syslog и логи специфические для приложений—вот где вы будете собирать, что произошло во время инцидента. Освойтесь с tail -f для мониторинга в реальном времени и journalctl на systemd-системах для запросов системного журнала.

Выработайте привычку

Самый быстрый способ усвоить эти основы—это повторение в реальной окружающей среде. Запустите виртуальную машину, специально сломайте что-нибудь и исправьте это, используя только командную строку. На ранних этапах избегайте полагаться на инструменты с графическим интерфейсом—беглость терминала, которую вы выработаете сейчас, станет автоматической во время напряженного реагирования на инциденты или в ходе работ по тестированию на проникновение позже.

Куда идти дальше

Когда вы станете уверенно ориентироваться, управлять правами доступа и читать логи, вы будете готовы исследовать написание shell-скриптов, инструменты для сетевой разведки и методы повышения привилегий, которые непосредственно опираются на эти основы.

Исследуйте связанные разделы Linux, Systems и Offensive security на Korra Studio, чтобы продолжить построение вашего фундамента.

Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.

Готовы пойти дальше?

Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.

Начать бесплатноarrow_forward