arrow_backНазад до польових записів
LINUX Опубліковано 13 Jul 2026

Основи Linux, які має знати кожен новачок у кібербезпеці

Практичний посібник з основних навичок Linux—файлової системи, дозволів і команд—необхідних кожному початківцю в сфері кібербезпеки.

Чому Linux важливий для кібербезпеки

Практично кожен інструмент безпеки, сервер та дистрибутив для пентесту, з якими ви зустрінетеся, працює на Linux. Kali Linux, Parrot OS, більшість веб-серверів, хмарна інфраструктура та навіть маршрутизатори, які ви будете тестувати під час оцінки, побудовані на Linux або Unix-подібних системах. Якщо ви не можете впевнено навігувати термінал, вам буде важко використовувати інструменти, які визначають цю галузь. Вивчення Linux—це не опціональні фонові знання, це основа.

Ієрархія файлової системи

На відміну від Windows з його буквами дисків, Linux організує все під одним кореневим каталогом (/). Розуміння ключових каталогів заощадить вам час і розгубленість:

  • /etc — системні файли конфігурації
  • /var/log — журнали, критичні для судової експертизи та вирішення проблем
  • /home — каталоги користувачів
  • /tmp — тимчасові файли, часто використовуються зловмисниками для розміщення корисного навантаження
  • /bin та /usr/bin — виконувані файли

Посвятьте час дослідженню цих каталогів за допомогою ls, cd та cat. Знання розташування речей—це половина боротьби при розслідуванні скомпрометованої системи.

Основні команди для освоєння

Вам не потрібно запам'ятовувати сотні команд—просто набудьте вільність з основним набором:

ls -la          # список файлів з деталями, включаючи приховані
cd /path        # зміна каталогу
cat file.txt    # відображення вмісту файлу
grep -r "text" . # рекурсивний пошук рядка
find / -name "*.conf"  # пошук файлів за назвою
chmod 755 script.sh    # змінення дозволів
chown user:group file  # зміна власника
ps aux          # перегляд запущених процесів
netstat -tulnp  # перегляд портів прослуховування та служб

Кожна з цих команд має прямий зв'язок з безпекою. grep та find незамінні при аналізі журналів. ps та netstat (або його сучасна заміна ss) допомагають визначити підозрілі процеси або неочікувані відкриті порти.

Розуміння дозволів

Дозволи Linux часто є джерелом як неправильних конфігурацій, так і можливостей для експлуатації. Кожний файл має три набори дозволів—власник, група та інші—кожен з дозволами читання (r), запису (w) та виконання (x), часто показаних як числовий режим, наприклад 755 або 644.

Запустіть ls -l і ви побачите щось подібне:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

Це говорить, що власник може читати/писати/виконувати, група може читати/виконувати, а всі інші можуть тільки читати. Неправильно налаштовані дозволи—наприклад, файли, доступні для запису всім в чутливих каталогах—є класичним вектором для підвищення привілеїв. Практикування chmod та chown до того, поки вони не стануть другою природою, окупиться, коли ви почнете працювати з лабораторіями з підвищення привілеїв.

Користувачі, групи та Sudo

Linux забезпечує чітке розділення між звичайними користувачами та суперкористувачем root. Більшість робіт з безпеки передбачає розуміння того, як забезпечуються кордони привілеїв—і як їх обходять. Навчіться перевіряти /etc/passwd та /etc/shadow, розумійте, що розкриває sudo -l про дозволені команди користувача, і зручно працюйте з su проти sudo. Багато реальних шляхів підвищення привілеїв залежать від неправильних конфігурацій sudo або бінарних файлів SUID, які можна знайти за допомогою:

find / -perm -4000 -type f 2>/dev/null

Управління пакетами та служби

Різні дистрибутиви використовують різні менеджери пакетів—apt на Debian/Ubuntu, yum або dnf на RHEL/CentOS/Fedora, pacman на Arch. Знання того, як встановлювати, оновлювати та видаляти програмне забезпечення (apt install, apt update, apt remove), є базовою гігієною. Так само важливо керування службами за допомогою systemctl:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

Зловмисники і захисники однаково мають знати, що запущено, що стартує при завантаженні, і як швидко все вимкнути під час реагування на інцидент.

Журнали: Ваш найкращий друг

Логування Linux в основному знаходиться під /var/log. Файли як auth.log (спроби автентифікації), syslog та журнали, специфічні для програми, це те, де ви будете збирати те, що сталося під час інциденту. Зручно працюйте з tail -f для моніторингу в реальному часі та journalctl на системах на базі systemd для запиту системного журналу.

Формування звички

Найшвидший спосіб засвоїти ці основи—це повторення в реальному середовищі. Запустіть віртуальну машину, навмисне щось зламайте, і виправте це, використовуючи лише командний рядок. На початку уникайте опори на інструменти GUI—вільність роботи з терміналом, яку ви развиваєте зараз, стає другою природою під час напруженого реагування на інциденти або ангажування при пентесту пізніше.

Куди йти звідси

Коли ви зручно навігуєте, керуєте дозволами та читаєте журнали, ви готові дослідити shell-скрипти, інструменти мережевої розвідки та техніки підвищення привілеїв, які безпосередньо спираються на ці основи.

Дослідіть пов'язані сегменти Linux, Systems та Offensive security на Korra Studio, щоб продовжити розвиток своєї основи.

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward