0Pricing
Ethical Hacking Academy · Lección

El sistema de archivos de Linux

Navegación y permisos

El sistema de archivos de Linux es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Todo es un archivo

En Linux, casi todo se representa como un archivo: archivos normales, directorios, dispositivos e incluso procesos en /proc.

Comprender el sistema de archivos es fundamental para desplazarse por una máquina comprometida y detectar datos interesantes.

Jerarquía del sistema de archivos

Linux utiliza un único árbol con raíz que comienza en /. Directorios importantes:

  • /etc: configuración del sistema (y contraseñas).
  • /home: directorios personales de los usuarios.
  • /var: registros y datos variables.
  • /tmp: espacio temporal con permisos de escritura para todos, útil para dejar herramientas.
  • /root: directorio personal del usuario root.

Navegación

Desplácese y muestre el contenido con estos comandos básicos.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Rutas absolutas y relativas

Una ruta absoluta comienza en la raíz: /var/log/auth.log. Una ruta relativa parte de la ubicación actual: ../log/auth.log.

  • . es el directorio actual.
  • .. es el directorio padre.

Lectura de los bits de permisos

Un listado detallado muestra permisos como -rwxr-xr--:

  • Primer carácter: tipo de archivo (- archivo, d directorio, l enlace).
  • A continuación aparecen tres grupos de tres caracteres: propietario, grupo y otros.
  • Cada grupo representa lectura (r), escritura (w) y ejecución (x).

Permisos numéricos

Los permisos también se expresan mediante números octales: r=4, w=2, x=1.

  • 755 = rwxr-xr-x (el propietario tiene todos los permisos; los demás, lectura y ejecución).
  • 644 = rw-r--r-- (el propietario tiene lectura y escritura; los demás, lectura).
chmod 755 script.sh
chmod 600 secret.txt

Propiedad

Cada archivo tiene un propietario y un grupo. Cámbielos con chown (requiere privilegios).

chown alice:developers report.txt
ls -l report.txt

Por qué importan los permisos a los hackers

Los permisos mal configurados son una de las principales vías para la escalada de privilegios.

  • Los scripts con permisos de escritura para todos que ejecuta root pueden ser manipulados.
  • Un archivo /etc/shadow legible expone hashes de contraseñas.
  • Las copias de seguridad confidenciales con permisos 644 dejan secretos expuestos.

El bit SUID

Un archivo con el bit SUID se ejecuta con los privilegios del propietario del archivo, no con los del usuario que lo invoca. Si un binario SUID de root es vulnerable, el atacante obtiene privilegios de root.

Buscar binarios SUID inusuales es un paso clásico de la escalada de privilegios.

find / -perm -4000 -type f 2>/dev/null

Archivos y enlaces ocultos

Los archivos cuyo nombre comienza con un punto están ocultos (.bashrc, .ssh). A menudo contienen credenciales e historial.

Los enlaces simbólicos apuntan a otros archivos; ls -l los muestra con una flecha. Preste atención a los enlaces que redirigen operaciones con privilegios.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

Sistemas de archivos montados

El almacenamiento se conecta al árbol mediante puntos de montaje. Enumerar los montajes revela discos adicionales, recursos compartidos de red o particiones ocultas que vale la pena explorar en un objetivo.

mount
df -h

Comprobación rápida

Interprete un permiso octal.

Repaso

Ha explorado el sistema de archivos de Linux:

  • Un único árbol desde /; directorios clave: /etc, /home, /var y /tmp.
  • Los permisos se expresan como grupos de rwx para propietario, grupo y otros, y también en octal (755, 644).
  • Los permisos mal configurados y los binarios SUID son objetivos principales para la escalada de privilegios.

A continuación: los comandos esenciales para trabajar rápidamente en un shell.

Preguntas frecuentes

¿La lección «El sistema de archivos de Linux» es gratis?

Sí — el texto completo de «El sistema de archivos de Linux» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «El sistema de archivos de Linux»?

Navegación y permisos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «El sistema de archivos de Linux»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. El sistema de archivos de Linux
  2. Comandos esenciales
  3. Gestión de usuarios y procesos
  4. Comandos de red
← Volver a Ethical Hacking Academy