0Pricing
Ethical Hacking Academy · درس

نظام ملفات Linux

التنقل والصلاحيات

نظام ملفات Linux درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

كل شيء ملف

في Linux، يُمثّل كل شيء تقريبًا على هيئة ملف: الملفات العادية، والأدلة، والأجهزة، وحتى العمليات ضمن /proc.

يُعد فهم نظام الملفات أساسًا للتنقل في جهاز مخترق والعثور على البيانات المهمة.

هرمية نظام الملفات

يستخدم Linux شجرة واحدة ذات جذر تبدأ من /. ومن الأدلة المهمة:

  • /etc - إعدادات النظام (وكلمات المرور).
  • /home - الأدلة المنزلية للمستخدمين.
  • /var - السجلات والبيانات المتغيرة.
  • /tmp - مساحة مؤقتة قابلة للكتابة عالميًا، ومفيدة لإسقاط الأدوات.
  • /root - الدليل المنزلي للمستخدم root.

التنقل

تنقّلوا بين الأدلة واعرضوا محتوياتها باستخدام هذه الأوامر الأساسية.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

المسارات المطلقة مقابل النسبية

يبدأ المسار المطلق من الجذر: /var/log/auth.log. أما المسار النسبي فيبدأ من موقعكم الحالي: ../log/auth.log.

  • . هو الدليل الحالي.
  • .. هو الدليل الأصل.

قراءة بتات الأذونات

تعرض القائمة المطولة أذونات مثل -rwxr-xr--:

  • الحرف الأول: نوع الملف (- ملف، وd دليل، وl رابط).
  • ثم ثلاث مجموعات ثلاثية: المالك والمجموعة والآخرون.
  • تتكون كل مجموعة ثلاثية من القراءة (r) والكتابة (w) والتنفيذ (x).

الأذونات الرقمية

يمكن أيضًا تمثيل الأذونات بأرقام ثمانية: ‏r=4 وw=2 وx=1.

  • 755 = rwxr-xr-x (صلاحيات كاملة للمالك، وقراءة وتنفيذ للآخرين).
  • 644 = rw-r--r-- (قراءة وكتابة للمالك، وقراءة للآخرين).
chmod 755 script.sh
chmod 600 secret.txt

الملكية

لكل ملف مالك ومجموعة. غيّروا كليهما باستخدام chown (يتطلب صلاحيات).

chown alice:developers report.txt
ls -l report.txt

لماذا تهم الأذونات المخترقين

تُعد الأذونات التي جرى ضبطها بصورة خاطئة من أبرز طرق تصعيد الصلاحيات.

  • يمكن اختطاف البرامج النصية القابلة للكتابة عالميًا والتي يشغّلها root.
  • تؤدي إمكانية قراءة /etc/shadow إلى تسريب تجزئات كلمات المرور.
  • تكشف النسخ الاحتياطية الحساسة المتروكة بصلاحيات 644 الأسرار.

بت SUID

يعمل الملف الذي يحتوي على بت SUID بصلاحيات مالك الملف، لا بصلاحيات مستدعيه. وإذا كان الملف الثنائي SUID-root قابلًا للاستغلال، فسيحصل المهاجم على صلاحيات root.

يُعد العثور على ملفات SUID الثنائية غير المعتادة خطوة كلاسيكية في تصعيد الصلاحيات.

find / -perm -4000 -type f 2>/dev/null

الملفات والروابط المخفية

تكون الملفات التي تبدأ بنقطة مخفية (.bashrc و.ssh). وغالبًا ما تحتوي على بيانات اعتماد وسجل الأوامر.

تشير الروابط الرمزية إلى ملفات أخرى؛ ويعرضها ls -l باستخدام سهم. انتبهوا إلى الروابط التي تعيد توجيه العمليات ذات الصلاحيات.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

أنظمة الملفات المُركّبة

يُوصَل التخزين بشجرة الملفات عبر نقاط التركيب. ويكشف سرد عمليات التركيب عن أقراص إضافية أو مشاركات شبكية أو أقسام مخفية تستحق الاستكشاف على الهدف.

mount
df -h

اختبار سريع

فسّروا إذنًا بالنظام الثماني.

مراجعة

رسمتم خريطة نظام ملفات Linux:

  • شجرة واحدة تبدأ من /؛ والأدلة المهمة هي /etc و/home و/var و/tmp.
  • الأذونات = مجموعات ثلاثية لـrwx تخص المالك والمجموعة والآخرين، ويمكن تمثيلها أيضًا بالنظام الثماني (755 و644).
  • تُعد الأذونات التي جرى ضبطها بصورة خاطئة والملفات الثنائية ذات SUID أهدافًا رئيسية لتصعيد الصلاحيات.

التالي: الأوامر الأساسية للعمل بسرعة في الصدفة.

الأسئلة الشائعة

هل درس «نظام ملفات Linux» مجاني؟

نعم — نص درس «نظام ملفات Linux» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «نظام ملفات Linux»؟

التنقل والصلاحيات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «نظام ملفات Linux»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. نظام ملفات Linux
  2. الأوامر الأساسية
  3. إدارة المستخدمين والعمليات
  4. أوامر الشبكات
← العودة إلى Ethical Hacking Academy