arrow_backกลับไปที่บันทึกภาคสนาม
LINUX เผยแพร่แล้ว 13 Jul 2026

Linux Basics Every Cybersecurity Beginner Must Know

A practical primer on essential Linux skills—filesystem, permissions, and commands—that every aspiring cybersecurity professional needs.

Why Linux Matters in Cybersecurity

เกือบทุกเครื่องมือด้านความปลอดภัย เซิร์ฟเวอร์ และการแจกจ่ายการทดสอบการแทรกซึมที่คุณจะพบนั้นทำงานบน Linux Kali Linux, Parrot OS, เซิร์ฟเวอร์เว็บส่วนใหญ่ โครงสร้างพื้นฐานบนคลาวด์ และแม้แต่เราเตอร์ที่คุณจะตรวจสอบในระหว่างการประเมินต่างสร้างบน Linux หรือระบบคล้าย Unix หากคุณไม่สามารถนำทางเทอร์มินัลได้อย่างมั่นใจ คุณจะประสบปัญหาในการใช้เครื่องมือที่กำหนดสาขาวิชา การเรียนรู้ Linux ไม่ใช่ความรู้พื้นหลังตัวเลือก—มันเป็นพื้นฐาน

The Filesystem Hierarchy

ต่างจาก Windows ที่มีตัวอักษรไดรฟ์ Linux จัดระเบียบทุกอย่างภายใต้ไดเรกทอรีรูท (/) เดียว การทำความเข้าใจไดเรกทอรีหลักจะช่วยคุณประหยัดเวลาและความสับสน:

  • /etc — ไฟล์การกำหนดค่าทั่วสิ่งแวดล้อมระบบ
  • /var/log — บันทึก สำคัญสำหรับนิติวิทยาศาสตร์และการแก้ไขปัญหา
  • /home — ไดเรกทอรีผู้ใช้
  • /tmp — ไฟล์ชั่วคราว มักถูกใช้ทำสิ่งผิด ๆ โดยผู้โจมตีเพื่อ staging payloads
  • /bin และ /usr/bin — ไบนารีที่ปฏิบัติการได้

ใช้เวลาสำรวจสิ่งเหล่านี้ด้วย ls, cd, และ cat การรู้ว่าสิ่งต่าง ๆ อยู่ที่ไหนนั้นเป็นครึ่งหนึ่งของการต่อสู้เมื่อตรวจสอบระบบที่ถูกบุกรุก

Essential Commands to Master

คุณไม่จำเป็นต้องจำคำสั่งหลายร้อยคำ—เพียงแต่ให้ชำนาญกับชุดหลัก:

ls -la          # list files with details, including hidden ones
cd /path        # change directory
cat file.txt    # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf"  # locate files by name
chmod 755 script.sh    # modify permissions
chown user:group file  # change ownership
ps aux          # view running processes
netstat -tulnp  # view listening ports and services

แต่ละรายการมีความเกี่ยวข้องด้านความปลอดภัยโดยตรง grep และ find ขาดไม่ได้ในระหว่างการวิเคราะห์บันทึก ps และ netstat (หรือการแทนที่สมัยใหม่ ss) ช่วยให้คุณ spot processes ที่น่าสงสัยหรือพอร์ตเปิดที่ไม่คาดคิด

Understanding Permissions

สิทธิ์ Linux เป็นแหล่งที่มาของการกำหนดค่าผิดพลาดและโอกาสในการหาช่องโหว่บ่อยครั้ง ไฟล์ทุกไฟล์มีชุดการอนุญาตสามชุด—เจ้าของ กลุ่ม และคนอื่น—แต่ละคนมีสิทธิการอ่าน (r) เขียน (w) และดำเนิน (x) มักแสดงเป็นโหมดตัวเลขเช่น 755 หรือ 644

เรียกใช้ ls -l และคุณจะเห็นสิ่งบางอย่างเช่น:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

สิ่งนี้บอกคุณว่าเจ้าของสามารถอ่าน/เขียน/ดำเนิน กลุ่มสามารถอ่าน/ดำเนิน และทุกคนอื่นจะอ่านได้เท่านั้น การกำหนดค่าสิทธิผิด—เช่นไฟล์ที่เขียนได้ทั่วโลกในไดเรกทอรีที่สำคัญ—เป็นเวกเตอร์เพิ่มสิทธิแบบคลาสสิก การฝึกฝน chmod และ chown จนเป็นธรรมชาติจะสร้างผลประโยชน์เมื่อคุณเริ่มการออกกำลังกายเพิ่มสิทธิ

Users, Groups, and Sudo

Linux บังคับใจให้แยกชัดเจนระหว่างผู้ใช้ทั่วไปและผู้ใช้อำนาจสูงสุด root งานความปลอดภัยส่วนใหญ่เกี่ยวข้องกับการทำความเข้าใจว่าขอบเขตสิทธิจะปฏิบัติใจได้อย่างไร—และวิธีการแบ่ง เรียนรู้การตรวจสอบ /etc/passwd และ /etc/shadow เข้าใจสิ่งที่ sudo -l เปิดเผยเกี่ยวกับคำสั่งที่ผู้ใช้ได้รับอนุญาต และสะดวกสบายกับ su เทียบกับ sudo หลายเส้นทางการเพิ่มสิทธิในโลกจริงขึ้นอยู่กับการกำหนดค่า sudo ผิดพลาดหรือไบนารี SUID ซึ่งคุณสามารถค้นหาได้ด้วย:

find / -perm -4000 -type f 2>/dev/null

Package Management and Services

การแจกจ่ายที่แตกต่างใช้ตัวจัดการแพคเกจที่แตกต่าง—apt บน Debian/Ubuntu, yum หรือ dnf บน RHEL/CentOS/Fedora, pacman บน Arch การรู้วิธีติดตั้ง อัปเดต และลบซอฟต์แวร์ (apt install, apt update, apt remove) เป็นสุขาภิบาล ขั้นพื้นฐาน สิ่งที่สำคัญเท่าเทียมกันคือการจัดการบริการด้วย systemctl:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

ผู้โจมตีและผู้ปกป้องต่างต้องรู้ว่าอะไรกำลังทำงาน อะไรเริ่มต้นระหว่างการบูต และวิธีการปิดสิ่งต่าง ๆ ลงอย่างรวดเร็วในระหว่างการตอบสนองต่ออุบัติเหตุ

Logs: Your Best Friend

การบันทึก Linux มีชีวิตอยู่เป็นส่วนใหญ่ภายใต้ /var/log ไฟล์เช่น auth.log (ความพยายามยืนยันตัวตน) syslog และบันทึกที่เจาะจงของแอปพลิเคชันคือตำแหน่งที่คุณจะมารวมตัวกับสิ่งที่เกิดขึ้นในระหว่างอุบัติเหตุ สะดวกสบายกับ tail -f สำหรับการตรวจสอบแบบเรียลไทม์และ journalctl บนระบบ systemd-based สำหรับการค้นหาบันทึกระบบ

Building the Habit

วิธีที่เร็วที่สุดในการสมส่วนพื้นฐานเหล่านี้คือการทำซ้ำในสภาพแวดล้อมจริง หมุนเครื่องเสมือน แตกหักสิ่งต่าง ๆ โดยเจตนา และแก้ไขพวกเขาโดยใช้เพียงบรรทัดคำสั่ง หลีกเลี่ยงการพึ่งพาเครื่องมือ GUI ในช่วงต้น—ความชำนาญในเทอร์มินัลที่คุณสร้างขึ้นตอนนี้กลายเป็นธรรมชาติในระหว่างการตอบสนองต่ออุบัติเหตุหรือการทดสอบการแทรกซึมที่ความดันสูงในภายหลัง

Where to Go From Here

เมื่อคุณสะดวกสบายในการนำทาง จัดการสิทธิ และอ่านบันทึก คุณพร้อมที่จะสำรวจสคริปต์เชลล์ เครื่องมือการจดจำเครือข่าย และเทคนิคการเพิ่มสิทธิที่สร้างขึ้นโดยตรงบนพื้นฐานเหล่านี้

สำรวจ Linux, Systems และ Offensive security segments ที่เกี่ยวข้องบน Korra Studio เพื่อสร้างต่อพื้นฐานของคุณ

เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward