arrow_backQuay lại ghi chép lĩnh vực
DIGITAL FORENSICS Đã đăng 9 Aug 2026

Bắt đầu với dòng lệnh Linux

Một mục từ điển thực hành bao gồm các kiến thức cơ bản về shell Linux: điều hướng, thao tác tệp, quyền hạn, và những thói quen giúp bạn làm việc nhanh hơn.

Dòng lệnh là giao diện văn bản để giao tiếp trực tiếp với hệ điều hành. Thay vì nhấp vào các biểu tượng, bạn gõ lệnh cho một shell, và shell thực thi chúng. Trên hầu hết các bản phân phối Linux, shell đó là bash, mặc dù zsh đã trở nên phổ biến, đặc biệt vì nó là mặc định trên macOS và ngày càng phổ biến trong các cài đặt Linux. Học dòng lệnh không phải là việc ghi nhớ hàng trăm lệnh. Đó là việc tiếp thu một bộ công cụ nhỏ và kết hợp chúng tốt.

Shell thực sự làm gì

Khi bạn mở một terminal, bạn đang chạy một bộ giả lập terminal, và bên trong nó một quy trình shell đang đợi đầu vào. Bạn gõ một lệnh, nhấn enter, và shell phân tích nó, tìm thấy chương trình bạn đặt tên, và chạy nó với bất kỳ đối số nào bạn cung cấp. Đầu ra trả về dưới dạng văn bản. Đó là toàn bộ vòng lặp. Hiểu rõ sự tách biệt giữa terminal (cửa sổ) và shell (chương trình giải thích văn bản của bạn) sẽ giải quyết rất nhiều sự nhầm lẫn ban đầu.

Di chuyển và nhìn vào các thứ

Bốn lệnh bao gồm hầu hết việc điều hướng ban đầu:

pwd          # print working directory
ls -la       # list files, including hidden ones, with details
cd projects  # change into a directory
cd ..        # go up one level

ls -la đáng để bạn gõ đầy đủ lần đầu tiên thay vì dựa vào aliases, để bạn quen với việc nhìn thấy quyền hạn, quyền sở hữu, và kích thước tệp trong đầu ra. d hoặc - ở đầu chuỗi quyền hạn cho bạn biết liệu cái gì đó là một thư mục hay một tệp thông thường, điều này làm nhiều người mới bắt đầu bối rối.

Đọc và thao tác tệp

cat somefile.txt xuất toàn bộ tệp lên màn hình. Đối với bất kỳ điều gì dài hơn, less somefile.txt cho phép bạn cuộn và tìm kiếm với /pattern. head -n 20 file.logtail -n 20 file.log hiển thị các dòng đầu tiên hoặc cuối cùng, và tail -f file.log theo dõi một tệp khi các dòng mới được thêm vào, đây là cách bạn theo dõi một nhật ký thời gian thực trong quá trình gỡ lỗi.

Sao chép, di chuyển, và xóa sử dụng cp, mv, và rm:

cp report.txt report.bak
mv report.bak archive/
rm archive/report.bak

rm không di chuyển các thứ vào thùng rác. Nó xóa chúng. Thêm -i làm cho nó yêu cầu xác nhận, điều này là một thói quen hợp lý trong khi bạn vẫn đang xây dựng trí nhớ cơ bắp.

Quyền hạn, không có bí ẩn

Chạy ls -l trên một tệp hiển thị một cái gì đó như -rwxr-xr--. Chia nó thành ba nhóm ba: chủ sở hữu, nhóm, người khác. Mỗi nhóm có đọc, ghi, thực thi. chmod 755 script.sh đặt chủ sở hữu thành đọc/ghi/thực thi (7), và nhóm/người khác thành đọc/thực thi (5). chmod +x script.sh là một phím tắt để tạo một tệp có thể thực thi mà không cần tính toán lại toàn bộ số. chown thay đổi người sở hữu một tệp, và thường cần sudo trừ khi nó đã là tệp của bạn.

Piping và redirection

Đây là nơi dòng lệnh ngừng là một trình duyệt tệp và bắt đầu là một công cụ thực sự. Pipe | gửi đầu ra của một lệnh vào lệnh khác:

ps aux | grep nginx
ls -la | wc -l
cat access.log | grep 404 | sort | uniq -c | sort -rn

Cái cuối cùng đó đếm bao nhiêu lần mỗi dòng tạo 404 xuất hiện trong một nhật ký và sắp xếp theo tần suất, được xây dựng hoàn toàn từ các lệnh nhỏ được xâu chuỗi lại với nhau. Redirection với >>> gửi đầu ra đến một tệp thay vì màn hình: > ghi đè, >> nối thêm. 2> chuyển hướng đầu ra lỗi cụ thể, điều này quan trọng khi bạn bắt đầu viết các tập lệnh cần phân tách đầu ra bình thường từ các lỗi.

Tìm thứ

find tìm kiếm theo tên, loại, hoặc thời gian sửa đổi:

find /var/log -name

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward