0Pricing
Cyber Security Academy · درس

أذونات الملفات وملكيتها

أتقن chmod وchown وsticky bit وSUID/SGID، وافهم كيف تمنع الأذونات الوصول غير المصرح به

أذونات الملفات وملكيتها درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

لماذا تُعدّ الأذونات مهمة

تتحكم أذونات الملفات فيمن يمكنه قراءة الملف أو الكتابة فيه أو تنفيذه. وتُعدّ الأذونات المُعدّة بصورة غير صحيحة من أكثر أسباب تصعيد الامتيازات وخروقات البيانات شيوعًا.

شرح سلسلة الأذونات

عند تشغيل ls -la، يظهر لكل ملف نص أذونات مكوّن من 10 محارف، مثل -rwxr-xr--. قسّمه إلى: نوع الملف، وأذونات المالك، وأذونات المجموعة، وأذونات الآخرين.

$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# -  = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read only

الأذونات الرقمية (الثمانية)

يمكن أيضًا التعبير عن الأذونات بأرقام ثُمانية: القراءة=4، والكتابة=2، والتنفيذ=1. اجمع هذه القيم لكل فئة.

# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)

تغيير الأذونات: chmod

استخدم chmod لتعديل الأذونات. يمكنك استخدام الوضع الرمزي (u+x) أو الوضع الثماني (755).

$ chmod 755 script.sh      # rwxr-xr-x
$ chmod u+x script.sh      # add execute for owner
$ chmod o-r secret.txt     # remove read for others
$ chmod 600 id_rsa         # SSH key: owner read/write only

تغيير الملكية: chown

يغيّر الأمر chown مالك الملف و/أو مجموعته. لا يستطيع تغيير الملكية إلى مستخدم آخر سوى root.

$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/

الأذونات الخاصة: SUID وSGID وSticky Bit

يجعل SUID (Set User ID) الملف يعمل بامتيازات مالكه. وعند استخدام SGID على الأدلة، ترث الملفات الجديدة المجموعة. ويمنع Sticky Bit غير المالكين من حذف الملفات.

$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls it

العثور على الملفات التنفيذية ذات SUID (تصعيد الامتيازات)

يبحث المهاجمون عن الملفات التنفيذية ذات SUID لتصعيد الامتيازات. ويمكن لأي ملف تنفيذي ذي SUID يحتوي على ثغرة معروفة أو قابل لإساءة الاستخدام أن يمنح وصول root.

$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mount

ملف /etc/shadow

يخزّن /etc/shadow كلمات المرور المُجزّأة، ولا يمكن قراءته إلا من قِبل root. إذا تمكنت من قراءته، فيمكنك محاولة كسر التجزئات دون اتصال باستخدام hashcat أو john.

$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read this

umask: قناع الأذونات الافتراضي

تُطرح قيمة umask من 666 (للملفات) أو 777 (للأدلة) لتحديد الأذونات الافتراضية للملفات الجديدة. وتعني قيمة umask تساوي 022 أن أذونات الملفات الجديدة ستكون 644.

$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile  # 666 - 022 = 644

قوائم التحكم في الوصول (ACLs)

توسّع ACLs نموذج أذونات Unix التقليدي، فتتيح تحديد أذونات لكل مستخدم على حدة بما يتجاوز ثلاثية المالك/المجموعة/الآخرين. استخدم getfacl وsetfacl.

$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-x

الملفات غير القابلة للتغيير: chattr

يجعل الأمر chattr +i الملف غير قابل للتغيير — فلا يستطيع حتى root تعديله أو حذفه. تستخدم rootkits هذه الميزة لحماية ملفاتها. تحقّق من ذلك باستخدام lsattr.

$ chattr +i /etc/passwd   # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd   # remove immutability

اختبار سريع

ما الذي يتيحه إذن SUID؟

ملخص: أذونات الملفات

أتقن استخدام chmod وchown وفهم SUID. في مسابقات CTF واختبارات الاختراق الفعلية، تُعدّ أخطاء إعداد SUID من أكثر المسارات شيوعًا للوصول إلى root. تحقّق دائمًا من أذونات الملفات الحساسة.

الأسئلة الشائعة

هل درس «أذونات الملفات وملكيتها» مجاني؟

نعم — نص درس «أذونات الملفات وملكيتها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «أذونات الملفات وملكيتها»؟

أتقن chmod وchown وsticky bit وSUID/SGID، وافهم كيف تمنع الأذونات الوصول غير المصرح به تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «أذونات الملفات وملكيتها»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أذونات الملفات وملكيتها
  2. إدارة المستخدمين والمجموعات
  3. تقوية SSH والمصادقة المستندة إلى المفاتيح
  4. قواعد جدار الحماية في iptables وUFW
← العودة إلى Cyber Security Academy