Linux کی بنیادیں جو ہر سائبر سیکیورٹی کے شروعات کنندہ کو معلوم ہونی چاہیں
Linux کی ضروری مہارتوں پر عملی تعارف—فائل سسٹم، اجازتیں، اور کمانڈز—جو ہر نئے سائبر سیکیورٹی پروفیشنل کو چاہیے۔
سائبر سیکیورٹی میں Linux کی اہمیت
تقریباً ہر سیکیورٹی ٹول، سرور، اور pentesting کی تقسیم جو آپ کو ملے گی Linux پر چلتی ہے۔ Kali Linux، Parrot OS، اکثر ویب سرورز، کلاؤڈ بنیاڈی ڈھانچہ، اور یہاں تک کہ وہ روٹرز جو آپ ایک تشخیص کے دوران استعمال کریں گے Linux یا Unix جیسے نظاموں پر بنے ہیں۔ اگر آپ ٹرمنل میں اعتماد کے ساتھ نیویگیٹ نہیں کر سکتے تو آپ ان ٹولز استعمال کرنے میں مشکل میں پھنس جائیں گے جو فیلڈ کو بیان کرتے ہیں۔ Linux سیکھنا اختیاری بیک گراؤنڈ علم نہیں ہے—یہ بنیادی ہے۔
فائل سسٹم کی تسلسل
Windows اپنی ڈرائیو حروف کے ساتھ، Linux سب کچھ ایک واحد روٹ ڈائریکٹری (/) کے تحت منظم کرتا ہے۔ اہم ڈائریکٹریز کو سمجھنا آپ کا وقت اور الجھن بچائے گا:
/etc— سسٹم وسیع ترتیب کی فائلیں/var/log— لاگز، تفتیش اور مسائل حل کرنے کے لیے اہم/home— یوزر ڈائریکٹریز/tmp— عارضی فائلیں، اکثر حملہ آوروں کے ذریعے payload تیار کرنے کے لیے استعمال ہوتی ہیں/binاور/usr/bin— قابل عمل binaries
ls، cd، اور cat کے ساتھ ان میں وقت صرف کریں۔ یہ جاننا کہ چیزیں کہاں ہیں ایک تنگی شدہ سسٹم کی تفتیش میں آدھی جنگ ہے۔
اہم کمانڈز میں مہارت حاصل کریں
آپ کو سینکڑوں کمانڈز یاد رکھنے کی ضرورت نہیں ہے—صرف بنیادی سیٹ میں روانی حاصل کریں:
ls -la # تفصیلات کے ساتھ فائلیں درج کریں، پوشیدہ افراد سمیت
cd /path # ڈائریکٹری تبدیل کریں
cat file.txt # فائل کا مواد دکھائیں
grep -r "text" . # string کے لیے بار بار تلاش کریں
find / -name "*.conf" # نام سے فائلیں تلاش کریں
chmod 755 script.sh # اجازتیں تبدیل کریں
chown user:group file # ملکیت تبدیل کریں
ps aux # چل رہے عمل دیکھیں
netstat -tulnp # سننے والی ports اور سروسز دیکھیں
ان میں سے ہر ایک کی سیکیورٹی سے براہ راست تعلق ہے۔ grep اور find لاگ تجزیے کے دوران ناگزیر ہیں۔ ps اور netstat (یا اس کے جدید متبادل ss) آپ کو مشکوک عمل یا غیر متوقع کھلی ports کو دیکھنے میں مدد دیتے ہیں۔
اجازتوں کو سمجھنا
Linux کی اجازتیں غلط ترتیب اور استحصال کی مواقع دونوں کا بار بار ذریعہ ہیں۔ ہر فائل میں تین اجازت سیٹ ہیں—مالک، گروپ، اور دوسرے—ہر ایک کے ساتھ پڑھنے (r)، لکھنے (w)، اور چلانے (x) کے حقوق، اکثر 755 یا 644 جیسے عددی موڈ کے طور پر دکھایا جاتا ہے۔
ls -l چلائیں اور آپ کو کچھ اس طرح نظر آئے گا:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
یہ آپ کو بتاتا ہے کہ مالک پڑھ/لکھ/چلا سکتا ہے، گروپ پڑھ/چلا سکتا ہے، اور باقی سب صرف پڑھ سکتے ہیں۔ غلط ترتیب شدہ اجازتیں—جیسے حساس ڈائریکٹریز میں عالمی لحاظ سے لکھنے والی فائلیں—امتیاز میں اضافے کا ایک کلاسیک راستہ ہیں۔ chmod اور chown کو جب تک دوسری فطرت نہ بن جائے تک مشق کرنا اس وقت واپسی دے گا جب آپ امتیاز میں اضافے کی سازشوں کے ذریعے کام کرنا شروع کریں۔
صارفین، گروپز، اور Sudo
Linux عام یوزرز اور روٹ سپر یوزر کے درمیان ایک واضح علیحدگی کو نافذ کرتا ہے۔ زیادہ تر سیکیورٹی کام میں یہ سمجھنا شامل ہے کہ امتیاز کی حدود کیسے نافذ کی جاتی ہیں—اور وہ کیسے ٹوٹتی ہیں۔ /etc/passwd اور /etc/shadow کو دیکھنا سیکھیں، سمجھیں کہ sudo -l یوزر کے اجازت شدہ کمانڈز کے بارے میں کیا ظاہر کرتا ہے، اور su بمقابلہ sudo کے ساتھ آرام دہ ہو جائیں۔ بہت سے حقیقی دنیا کے امتیاز میں اضافے کے راستے sudo کی غلط ترتیب یا SUID binaries پر منحصر ہیں، جو آپ کے ساتھ شکار کر سکتے ہیں:
find / -perm -4000 -type f 2>/dev/null
پیکیج کا انتظام اور سروسز
مختلف تقسیمیں مختلف پیکیج مینیجرز استعمال کرتی ہیں—Debian/Ubuntu پر apt، RHEL/CentOS/Fedora پر yum یا dnf، Arch پر pacman۔ یہ جاننا کہ سافٹ ویئر کو کیسے انسٹال، اپ ڈیٹ، اور ہٹایا جائے (apt install، apt update، apt remove) بنیادی صفائی ہے۔ برابر اہم systemctl کے ساتھ سروسز کا انتظام کرنا ہے:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
حملہ آور اور دفاع کار دونوں کو یہ جاننا ضروری ہے کہ کیا چل رہا ہے، کیا بوٹ پر شروع ہوتا ہے، اور حادثے کے ردعمل کے دوران چیزوں کو تیزی سے کیسے بند کریں۔
لاگز: آپ کا بہترین دوست
Linux لاگنگ زیادہ تر /var/log کے تحت رہتی ہے۔ auth.log (توثیق کی کوششیں)، syslog، اور ایپلیکیشن کے مخصوص لاگز جیسی فائلیں وہ جگہیں ہیں جہاں آپ حادثے کے دوران کیا ہوا اس کو جوڑ دیں گے۔ حقیقی وقت کی نگرانی کے لیے tail -f اور systemd پر مبنی سسٹمز پر سسٹم جرنل کو تفتیش کرنے کے لیے journalctl کے ساتھ آرام دہ ہو جائیں۔
عادت تیار کرنا
ان بنیادی باتوں کو بیرونی کرنے کا تیز ترین طریقہ حقیقی ماحول میں دہرائی ہے۔ ایک ورچوئل مشین شروع کریں، چیزوں کو دانستگی سے ٹوڑیں، اور انہیں صرف کمانڈ لائن استعمال کرتے ہوئے درست کریں۔ ابتدائی طور پر GUI ٹولز پر انحصار کرنے سے بچیں—ٹرمنل کی روانی جو آپ اب بناتے ہیں زیادہ دباؤ والے حادثے کے ردعمل یا penetration testing کی مشغولیت کے دوران دوسری فطرت بن جاتی ہے۔
یہاں سے کہاں جائیں
ایک بار جب آپ نیویگیشن، اجازتوں کے انتظام، اور لاگز پڑھنے میں آرام دہ ہوں تو آپ shell scripting، نیٹ ورک reconnaissance ٹولز، اور امتیاز میں اضافے کی تکنیکوں کو دریافت کرنے کے لیے تیار ہیں جو براہ راست ان بنیادوں پر تعمیر کرتے ہیں۔
Korra Studio پر متعلقہ Linux، Systems، اور Offensive security سیگمنٹس کو دریافت کریں اپنی بنیاد بنانا جاری رکھنے کے لیے۔
AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔
یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔
مفت شروع کریںarrow_forward