نظام ملفات Linux
التنقل والصلاحيات
نظام ملفات Linux درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
كل شيء ملف
في Linux، يُمثّل كل شيء تقريبًا على هيئة ملف: الملفات العادية، والأدلة، والأجهزة، وحتى العمليات ضمن /proc.
يُعد فهم نظام الملفات أساسًا للتنقل في جهاز مخترق والعثور على البيانات المهمة.
هرمية نظام الملفات
يستخدم Linux شجرة واحدة ذات جذر تبدأ من /. ومن الأدلة المهمة:
/etc- إعدادات النظام (وكلمات المرور)./home- الأدلة المنزلية للمستخدمين./var- السجلات والبيانات المتغيرة./tmp- مساحة مؤقتة قابلة للكتابة عالميًا، ومفيدة لإسقاط الأدوات./root- الدليل المنزلي للمستخدم root.
التنقل
تنقّلوا بين الأدلة واعرضوا محتوياتها باستخدام هذه الأوامر الأساسية.
pwd # print working directory
ls -la # list all files with details
cd /etc # change directory
cd ~ # go to your home directoryالمسارات المطلقة مقابل النسبية
يبدأ المسار المطلق من الجذر: /var/log/auth.log. أما المسار النسبي فيبدأ من موقعكم الحالي: ../log/auth.log.
.هو الدليل الحالي...هو الدليل الأصل.
قراءة بتات الأذونات
تعرض القائمة المطولة أذونات مثل -rwxr-xr--:
- الحرف الأول: نوع الملف (
-ملف، وdدليل، وlرابط). - ثم ثلاث مجموعات ثلاثية: المالك والمجموعة والآخرون.
- تتكون كل مجموعة ثلاثية من القراءة (r) والكتابة (w) والتنفيذ (x).
الأذونات الرقمية
يمكن أيضًا تمثيل الأذونات بأرقام ثمانية: r=4 وw=2 وx=1.
755= rwxr-xr-x (صلاحيات كاملة للمالك، وقراءة وتنفيذ للآخرين).644= rw-r--r-- (قراءة وكتابة للمالك، وقراءة للآخرين).
chmod 755 script.sh
chmod 600 secret.txtالملكية
لكل ملف مالك ومجموعة. غيّروا كليهما باستخدام chown (يتطلب صلاحيات).
chown alice:developers report.txt
ls -l report.txtلماذا تهم الأذونات المخترقين
تُعد الأذونات التي جرى ضبطها بصورة خاطئة من أبرز طرق تصعيد الصلاحيات.
- يمكن اختطاف البرامج النصية القابلة للكتابة عالميًا والتي يشغّلها root.
- تؤدي إمكانية قراءة
/etc/shadowإلى تسريب تجزئات كلمات المرور. - تكشف النسخ الاحتياطية الحساسة المتروكة بصلاحيات
644الأسرار.
بت SUID
يعمل الملف الذي يحتوي على بت SUID بصلاحيات مالك الملف، لا بصلاحيات مستدعيه. وإذا كان الملف الثنائي SUID-root قابلًا للاستغلال، فسيحصل المهاجم على صلاحيات root.
يُعد العثور على ملفات SUID الثنائية غير المعتادة خطوة كلاسيكية في تصعيد الصلاحيات.
find / -perm -4000 -type f 2>/dev/nullالملفات والروابط المخفية
تكون الملفات التي تبدأ بنقطة مخفية (.bashrc و.ssh). وغالبًا ما تحتوي على بيانات اعتماد وسجل الأوامر.
تشير الروابط الرمزية إلى ملفات أخرى؛ ويعرضها ls -l باستخدام سهم. انتبهوا إلى الروابط التي تعيد توجيه العمليات ذات الصلاحيات.
ls -la ~
cat ~/.ssh/id_rsa 2>/dev/nullأنظمة الملفات المُركّبة
يُوصَل التخزين بشجرة الملفات عبر نقاط التركيب. ويكشف سرد عمليات التركيب عن أقراص إضافية أو مشاركات شبكية أو أقسام مخفية تستحق الاستكشاف على الهدف.
mount
df -hاختبار سريع
فسّروا إذنًا بالنظام الثماني.
مراجعة
رسمتم خريطة نظام ملفات Linux:
- شجرة واحدة تبدأ من
/؛ والأدلة المهمة هي/etcو/homeو/varو/tmp. - الأذونات = مجموعات ثلاثية لـrwx تخص المالك والمجموعة والآخرين، ويمكن تمثيلها أيضًا بالنظام الثماني (755 و644).
- تُعد الأذونات التي جرى ضبطها بصورة خاطئة والملفات الثنائية ذات SUID أهدافًا رئيسية لتصعيد الصلاحيات.
التالي: الأوامر الأساسية للعمل بسرعة في الصدفة.
الأسئلة الشائعة
هل درس «نظام ملفات Linux» مجاني؟
نعم — نص درس «نظام ملفات Linux» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «نظام ملفات Linux»؟
التنقل والصلاحيات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «نظام ملفات Linux»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- نظام ملفات Linux
- الأوامر الأساسية
- إدارة المستخدمين والعمليات
- أوامر الشبكات