Основы Linux, которые должен знать каждый начинающий специалист по кибербезопасности
Практическое введение в необходимые навыки Linux—файловую систему, права доступа и команды,—которые нужны каждому будущему профессионалу в области кибербезопасности.
Почему Linux важен для кибербезопасности
Почти каждый инструмент безопасности, сервер и дистрибутив для пентеста, с которыми вы столкнётесь, работает на Linux. Kali Linux, Parrot OS, большинство веб-серверов, облачная инфраструктура и даже маршрутизаторы, которые вы будете проверять во время оценки, построены на Linux или Unix-подобных системах. Если вы не можете уверенно работать в терминале, вам будет сложно использовать инструменты, которые определяют эту область. Изучение Linux—это не дополнительные знания, это основа.
Иерархия файловой системы
В отличие от Windows с её буквами дисков, Linux организует всё под единый корневой каталог (/). Понимание ключевых директорий сэкономит вам время и избавит от путаницы:
/etc— файлы конфигурации системы/var/log— логи, критичные для форензики и отладки/home— домашние каталоги пользователей/tmp— временные файлы, часто используемые злоумышленниками для размещения полезных нагрузок/binи/usr/bin— исполняемые файлы
Потратьте время на исследование этих каталогов с помощью ls, cd и cat. Знание того, где находятся нужные вам вещи,—это половина битвы при расследовании скомпрометированной системы.
Необходимые команды для освоения
Вам не нужно запоминать сотни команд—просто станьте бегло владеть базовым набором:
ls -la # list files with details, including hidden ones
cd /path # change directory
cat file.txt # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf" # locate files by name
chmod 755 script.sh # modify permissions
chown user:group file # change ownership
ps aux # view running processes
netstat -tulnp # view listening ports and services
Каждая из этих команд имеет прямое отношение к безопасности. grep и find незаменимы при анализе логов. ps и netstat (или его современная замена ss) помогают выявить подозрительные процессы или неожиданные открытые порты.
Понимание прав доступа
Права доступа в Linux—частый источник как неправильных конфигураций, так и возможностей для эксплуатации. Каждый файл имеет три набора прав—владельца, группы и остальных—с правами на чтение (r), запись (w) и выполнение (x), часто представляемыми в виде числового режима вроде 755 или 644.
Запустите ls -l и вы увидите что-то вроде:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
Это показывает, что владелец может читать, писать и выполнять, группа может читать и выполнять, а остальные только читать. Неправильно настроенные права—такие как файлы, доступные для записи всем в чувствительных каталогах,—это классический вектор для повышения привилегий. Практика работы с chmod и chown до того, как они станут вашей второй природой, окупится, когда вы начнёте работать через лаборатории повышения привилегий.
Пользователи, группы и Sudo
Linux обеспечивает чёткое разделение между обычными пользователями и суперпользователем root. Большинство работ по безопасности связано с пониманием того, как реализуются границы привилегий—и как их обходят. Научитесь инспектировать /etc/passwd и /etc/shadow, разберитесь, что раскрывает sudo -l о разрешённых командах пользователя, и освойтесь с su против sudo. Многие реальные пути повышения привилегий зависят от неправильных конфигураций sudo или SUID-бинарников, которые можно искать с помощью:
find / -perm -4000 -type f 2>/dev/null
Управление пакетами и сервисы
Разные дистрибутивы используют разные менеджеры пакетов—apt на Debian/Ubuntu, yum или dnf на RHEL/CentOS/Fedora, pacman на Arch. Умение устанавливать, обновлять и удалять программное обеспечение (apt install, apt update, apt remove) является основной гигиеной. Не менее важно управление сервисами с помощью systemctl:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
Наносящие удар и защищающиеся должны знать, что работает, что запускается при загрузке и как быстро отключить всё во время реагирования на инцидент.
Логи: ваш лучший друг
Логирование в Linux в основном находится под /var/log. Такие файлы, как auth.log (попытки аутентификации), syslog и логи специфические для приложений—вот где вы будете собирать, что произошло во время инцидента. Освойтесь с tail -f для мониторинга в реальном времени и journalctl на systemd-системах для запросов системного журнала.
Выработайте привычку
Самый быстрый способ усвоить эти основы—это повторение в реальной окружающей среде. Запустите виртуальную машину, специально сломайте что-нибудь и исправьте это, используя только командную строку. На ранних этапах избегайте полагаться на инструменты с графическим интерфейсом—беглость терминала, которую вы выработаете сейчас, станет автоматической во время напряженного реагирования на инциденты или в ходе работ по тестированию на проникновение позже.
Куда идти дальше
Когда вы станете уверенно ориентироваться, управлять правами доступа и читать логи, вы будете готовы исследовать написание shell-скриптов, инструменты для сетевой разведки и методы повышения привилегий, которые непосредственно опираются на эти основы.
Исследуйте связанные разделы Linux, Systems и Offensive security на Korra Studio, чтобы продолжить построение вашего фундамента.
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward