Linux Basics Every Cybersecurity Beginner Must Know
A practical primer on essential Linux skills—filesystem, permissions, and commands—that every aspiring cybersecurity professional needs.
Why Linux Matters in Cybersecurity
เกือบทุกเครื่องมือด้านความปลอดภัย เซิร์ฟเวอร์ และการแจกจ่ายการทดสอบการแทรกซึมที่คุณจะพบนั้นทำงานบน Linux Kali Linux, Parrot OS, เซิร์ฟเวอร์เว็บส่วนใหญ่ โครงสร้างพื้นฐานบนคลาวด์ และแม้แต่เราเตอร์ที่คุณจะตรวจสอบในระหว่างการประเมินต่างสร้างบน Linux หรือระบบคล้าย Unix หากคุณไม่สามารถนำทางเทอร์มินัลได้อย่างมั่นใจ คุณจะประสบปัญหาในการใช้เครื่องมือที่กำหนดสาขาวิชา การเรียนรู้ Linux ไม่ใช่ความรู้พื้นหลังตัวเลือก—มันเป็นพื้นฐาน
The Filesystem Hierarchy
ต่างจาก Windows ที่มีตัวอักษรไดรฟ์ Linux จัดระเบียบทุกอย่างภายใต้ไดเรกทอรีรูท (/) เดียว การทำความเข้าใจไดเรกทอรีหลักจะช่วยคุณประหยัดเวลาและความสับสน:
/etc— ไฟล์การกำหนดค่าทั่วสิ่งแวดล้อมระบบ/var/log— บันทึก สำคัญสำหรับนิติวิทยาศาสตร์และการแก้ไขปัญหา/home— ไดเรกทอรีผู้ใช้/tmp— ไฟล์ชั่วคราว มักถูกใช้ทำสิ่งผิด ๆ โดยผู้โจมตีเพื่อ staging payloads/binและ/usr/bin— ไบนารีที่ปฏิบัติการได้
ใช้เวลาสำรวจสิ่งเหล่านี้ด้วย ls, cd, และ cat การรู้ว่าสิ่งต่าง ๆ อยู่ที่ไหนนั้นเป็นครึ่งหนึ่งของการต่อสู้เมื่อตรวจสอบระบบที่ถูกบุกรุก
Essential Commands to Master
คุณไม่จำเป็นต้องจำคำสั่งหลายร้อยคำ—เพียงแต่ให้ชำนาญกับชุดหลัก:
ls -la # list files with details, including hidden ones
cd /path # change directory
cat file.txt # display file contents
grep -r "text" . # search recursively for a string
find / -name "*.conf" # locate files by name
chmod 755 script.sh # modify permissions
chown user:group file # change ownership
ps aux # view running processes
netstat -tulnp # view listening ports and services
แต่ละรายการมีความเกี่ยวข้องด้านความปลอดภัยโดยตรง grep และ find ขาดไม่ได้ในระหว่างการวิเคราะห์บันทึก ps และ netstat (หรือการแทนที่สมัยใหม่ ss) ช่วยให้คุณ spot processes ที่น่าสงสัยหรือพอร์ตเปิดที่ไม่คาดคิด
Understanding Permissions
สิทธิ์ Linux เป็นแหล่งที่มาของการกำหนดค่าผิดพลาดและโอกาสในการหาช่องโหว่บ่อยครั้ง ไฟล์ทุกไฟล์มีชุดการอนุญาตสามชุด—เจ้าของ กลุ่ม และคนอื่น—แต่ละคนมีสิทธิการอ่าน (r) เขียน (w) และดำเนิน (x) มักแสดงเป็นโหมดตัวเลขเช่น 755 หรือ 644
เรียกใช้ ls -l และคุณจะเห็นสิ่งบางอย่างเช่น:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
สิ่งนี้บอกคุณว่าเจ้าของสามารถอ่าน/เขียน/ดำเนิน กลุ่มสามารถอ่าน/ดำเนิน และทุกคนอื่นจะอ่านได้เท่านั้น การกำหนดค่าสิทธิผิด—เช่นไฟล์ที่เขียนได้ทั่วโลกในไดเรกทอรีที่สำคัญ—เป็นเวกเตอร์เพิ่มสิทธิแบบคลาสสิก การฝึกฝน chmod และ chown จนเป็นธรรมชาติจะสร้างผลประโยชน์เมื่อคุณเริ่มการออกกำลังกายเพิ่มสิทธิ
Users, Groups, and Sudo
Linux บังคับใจให้แยกชัดเจนระหว่างผู้ใช้ทั่วไปและผู้ใช้อำนาจสูงสุด root งานความปลอดภัยส่วนใหญ่เกี่ยวข้องกับการทำความเข้าใจว่าขอบเขตสิทธิจะปฏิบัติใจได้อย่างไร—และวิธีการแบ่ง เรียนรู้การตรวจสอบ /etc/passwd และ /etc/shadow เข้าใจสิ่งที่ sudo -l เปิดเผยเกี่ยวกับคำสั่งที่ผู้ใช้ได้รับอนุญาต และสะดวกสบายกับ su เทียบกับ sudo หลายเส้นทางการเพิ่มสิทธิในโลกจริงขึ้นอยู่กับการกำหนดค่า sudo ผิดพลาดหรือไบนารี SUID ซึ่งคุณสามารถค้นหาได้ด้วย:
find / -perm -4000 -type f 2>/dev/null
Package Management and Services
การแจกจ่ายที่แตกต่างใช้ตัวจัดการแพคเกจที่แตกต่าง—apt บน Debian/Ubuntu, yum หรือ dnf บน RHEL/CentOS/Fedora, pacman บน Arch การรู้วิธีติดตั้ง อัปเดต และลบซอฟต์แวร์ (apt install, apt update, apt remove) เป็นสุขาภิบาล ขั้นพื้นฐาน สิ่งที่สำคัญเท่าเทียมกันคือการจัดการบริการด้วย systemctl:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
ผู้โจมตีและผู้ปกป้องต่างต้องรู้ว่าอะไรกำลังทำงาน อะไรเริ่มต้นระหว่างการบูต และวิธีการปิดสิ่งต่าง ๆ ลงอย่างรวดเร็วในระหว่างการตอบสนองต่ออุบัติเหตุ
Logs: Your Best Friend
การบันทึก Linux มีชีวิตอยู่เป็นส่วนใหญ่ภายใต้ /var/log ไฟล์เช่น auth.log (ความพยายามยืนยันตัวตน) syslog และบันทึกที่เจาะจงของแอปพลิเคชันคือตำแหน่งที่คุณจะมารวมตัวกับสิ่งที่เกิดขึ้นในระหว่างอุบัติเหตุ สะดวกสบายกับ tail -f สำหรับการตรวจสอบแบบเรียลไทม์และ journalctl บนระบบ systemd-based สำหรับการค้นหาบันทึกระบบ
Building the Habit
วิธีที่เร็วที่สุดในการสมส่วนพื้นฐานเหล่านี้คือการทำซ้ำในสภาพแวดล้อมจริง หมุนเครื่องเสมือน แตกหักสิ่งต่าง ๆ โดยเจตนา และแก้ไขพวกเขาโดยใช้เพียงบรรทัดคำสั่ง หลีกเลี่ยงการพึ่งพาเครื่องมือ GUI ในช่วงต้น—ความชำนาญในเทอร์มินัลที่คุณสร้างขึ้นตอนนี้กลายเป็นธรรมชาติในระหว่างการตอบสนองต่ออุบัติเหตุหรือการทดสอบการแทรกซึมที่ความดันสูงในภายหลัง
Where to Go From Here
เมื่อคุณสะดวกสบายในการนำทาง จัดการสิทธิ และอ่านบันทึก คุณพร้อมที่จะสำรวจสคริปต์เชลล์ เครื่องมือการจดจำเครือข่าย และเทคนิคการเพิ่มสิทธิที่สร้างขึ้นโดยตรงบนพื้นฐานเหล่านี้
สำรวจ Linux, Systems และ Offensive security segments ที่เกี่ยวข้องบน Korra Studio เพื่อสร้างต่อพื้นฐานของคุณ
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward