arrow_backQuay lại ghi chép lĩnh vực
LINUX Đã đăng 13 Jul 2026

Kiến Thức Cơ Bản về Linux Mà Mọi Người Mới Bắt Đầu Học Cybersecurity Cần Phải Biết

Một hướng dẫn thực tế về các kỹ năng Linux thiết yếu—hệ thống tập tin, quyền hạn và lệnh—mà mọi chuyên gia cybersecurity muốn phát triển đều cần.

Tại Sao Linux Quan Trọng trong Cybersecurity

Hầu như mọi công cụ bảo mật, máy chủ và bản phân phối pentesting mà bạn gặp phải đều chạy trên Linux. Kali Linux, Parrot OS, hầu hết các máy chủ web, cơ sở hạ tầng đám mây, và thậm chí cả các bộ định tuyến mà bạn sẽ kiểm tra trong quá trình đánh giá đều được xây dựng dựa trên Linux hoặc các hệ thống giống Unix. Nếu bạn không thể điều hướng terminal một cách tự tin, bạn sẽ gặp khó khăn khi sử dụng các công cụ xác định lĩnh vực này. Học Linux không phải là kiến thức nền tảng tùy chọn—nó là nền tảng cơ bản.

Hệ Thống Phân Cấp Tập Tin

Khác với Windows với các ký tự ổ đĩa của nó, Linux tổ chức mọi thứ dưới một thư mục gốc duy nhất (/). Hiểu các thư mục chính sẽ tiết kiệm thời gian và nhầm lẫn cho bạn:

  • /etc — tệp cấu hình toàn hệ thống
  • /var/log — nhật ký, quan trọng cho pháp y kỹ thuật số và khắc phục sự cố
  • /home — thư mục người dùng
  • /tmp — tệp tạm thời, thường bị kẻ tấn công lạm dụng để chuẩn bị payload
  • /bin/usr/bin — tệp nhị phân thực thi

Dành thời gian khám phá những thứ này bằng ls, cdcat. Biết các thứ nằm ở đâu là một nửa của trận chiến khi điều tra một hệ thống bị xâm phạm.

Các Lệnh Thiết Yếu Cần Thành Thạo

Bạn không cần phải ghi nhớ hàng trăm lệnh—chỉ cần thành thạo một tập hợp cốt lõi:

ls -la          # liệt kê tệp với chi tiết, bao gồm những tệp ẩn
cd /path        # thay đổi thư mục
cat file.txt    # hiển thị nội dung tệp
grep -r "text" . # tìm kiếm đệ quy một chuỗi
find / -name "*.conf"  # định vị tệp theo tên
chmod 755 script.sh    # sửa đổi quyền hạn
chown user:group file  # thay đổi quyền sở hữu
ps aux          # xem các quy trình đang chạy
netstat -tulnp  # xem các cổng và dịch vụ đang lắng nghe

Mỗi lệnh này có liên quan trực tiếp đến bảo mật. grepfind không thể thiếu trong quá trình phân tích nhật ký. psnetstat (hoặc thay thế hiện đại của nó ss) giúp bạn phát hiện các quy trình đáng ngờ hoặc các cổng đang mở bất thường.

Hiểu Các Quyền Hạn

Các quyền hạn Linux thường là nguồn gây ra cả cấu hình sai và cơ hội khai thác. Mỗi tệp có ba bộ quyền hạn—chủ sở hữu, nhóm và những người khác—mỗi bộ có quyền đọc (r), ghi (w) và thực thi (x), thường được hiển thị dưới dạng chế độ số như 755 hoặc 644.

Chạy ls -l và bạn sẽ thấy một cái gì đó giống như:

-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh

Diều này cho bạn biết rằng chủ sở hữu có thể đọc/ghi/thực thi, nhóm có thể đọc/thực thi, và tất cả những người khác chỉ có thể đọc. Các quyền hạn cấu hình sai—như tệp có thể ghi cho tất cả mọi người trong các thư mục nhạy cảm—là một vector leo thang quyền hạn cổ điển. Luyện tập chmodchown cho đến khi chúng trở thành bản chất sẽ mang lại lợi ích khi bạn bắt đầu làm việc thông qua các bài thực hành leo thang quyền hạn.

Người Dùng, Nhóm và Sudo

Linux thực thi sự tách biệt rõ ràng giữa các người dùng thông thường và người dùng siêu cấp root. Hầu hết công việc bảo mật liên quan đến việc hiểu cách các ranh giới quyền hạn được thực thi—và cách chúng bị phá vỡ. Học cách kiểm tra /etc/passwd/etc/shadow, hiểu những gì sudo -l tiết lộ về các lệnh được phép của một người dùng, và thoải mái với su so với sudo. Nhiều con đường leo thang quyền hạn trong thế giới thực phụ thuộc vào cấu hình sai sudo hoặc các tệp nhị phân SUID, mà bạn có thể tìm kiếm với:

find / -perm -4000 -type f 2>/dev/null

Quản Lý Gói Phần Mềm và Dịch Vụ

Các bản phân phối khác nhau sử dụng các trình quản lý gói khác nhau—apt trên Debian/Ubuntu, yum hoặc dnf trên RHEL/CentOS/Fedora, pacman trên Arch. Biết cách cài đặt, cập nhật và xóa phần mềm (apt install, apt update, apt remove) là vệ sinh cơ bản. Nó cũng quan trọng như nhau là quản lý dịch vụ với systemctl:

systemctl status ssh
systemctl stop apache2
systemctl enable nginx

Cả kẻ tấn công và những người bảo vệ đều cần biết những gì đang chạy, những gì khởi động khi khởi động và cách tắt mọi thứ nhanh chóng trong quá trình ứng phó sự cố.

Nhật Ký: Bạn Tốt Nhất Của Bạn

Ghi nhật ký Linux chủ yếu nằm dưới /var/log. Các tệp như auth.log (những nỗ lực xác thực), syslog và nhật ký ứng dụng cụ thể là nơi bạn sẽ ghép lại những gì đã xảy ra trong quá trình sự cố. Thoải mái với tail -f để giám sát thời gian thực và journalctl trên các hệ thống dựa trên systemd để truy vấn nhật ký hệ thống.

Xây Dựng Thói Quen

Cách nhanh nhất để nội hóa những kiến thức cơ bản này là lặp lại trong một môi trường thực. Khởi động máy ảo, cố tình làm hỏng những thứ và sửa chúng chỉ bằng dòng lệnh. Tránh dựa vào công cụ GUI sớm—độ thành thạo terminal mà bạn xây dựng bây giờ trở thành bản chất trong quá trình ứng phó sự cố hoặc các cuộc tham gia kiểm tra xâm nhập áp lực cao sau này.

Đi Đâu Từ Đây

Khi bạn thoải mái với điều hướng, quản lý quyền hạn và đọc nhật ký, bạn đã sẵn sàng khám phá shell scripting, công cụ trinh sát mạng và các kỹ thuật leo thang quyền hạn được xây dựng trực tiếp dựa trên những nền tảng này.

Khám phá các phần Linux, Systems và Offensive security liên quan trên Korra Studio để tiếp tục xây dựng nền tảng của bạn.

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward