0Pricing
Ethical Hacking Academy · Leçon

Système de fichiers Linux

Navigation et permissions

Système de fichiers Linux est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Tout est un fichier

Dans Linux, presque tout est représenté sous forme de fichier : fichiers ordinaires, répertoires, périphériques et même processus dans /proc.

Comprendre le système de fichiers est essentiel pour naviguer sur une machine compromise et repérer les données intéressantes.

La hiérarchie du système de fichiers

Linux utilise une arborescence unique dont la racine est /. Voici les principaux répertoires :

  • /etc - configuration du système (et mots de passe).
  • /home - répertoires personnels des utilisateurs.
  • /var - journaux et données variables.
  • /tmp - espace temporaire accessible en écriture à tous, pratique pour déposer des outils.
  • /root - répertoire personnel de l’utilisateur root.

Naviguer

Déplacez-vous et répertoriez le contenu à l’aide de ces commandes essentielles.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Chemins absolus et relatifs

Un chemin absolu commence à la racine : /var/log/auth.log. Un chemin relatif part de l’emplacement où vous vous trouvez : ../log/auth.log.

  • . désigne le répertoire actuel.
  • .. désigne le répertoire parent.

Lire les bits d’autorisation

Un affichage détaillé présente des autorisations comme -rwxr-xr-- :

  • Premier caractère : type de fichier (- fichier, d répertoire, l lien).
  • Puis trois triplets : propriétaire, groupe, autres.
  • Chaque triplet indique la lecture (r), l’écriture (w) et l’exécution (x).

Autorisations numériques

Les autorisations correspondent également à des nombres octaux : r=4, w=2, x=1.

  • 755 = rwxr-xr-x (accès complet pour le propriétaire, lecture et exécution pour les autres).
  • 644 = rw-r--r-- (lecture et écriture pour le propriétaire, lecture pour les autres).
chmod 755 script.sh
chmod 600 secret.txt

Propriété

Chaque fichier possède un propriétaire et un groupe. Modifiez-les avec chown (des privilèges sont nécessaires).

chown alice:developers report.txt
ls -l report.txt

Pourquoi les autorisations intéressent les pirates

Les autorisations mal configurées constituent un moyen courant d’effectuer une élévation de privilèges.

  • Les scripts accessibles en écriture à tous et exécutés par root peuvent être détournés.
  • Un fichier /etc/shadow lisible divulgue les hachages des mots de passe.
  • Les sauvegardes sensibles laissées en 644 exposent des secrets.

Le bit SUID

Un fichier doté du bit SUID s’exécute avec les privilèges du propriétaire du fichier, et non ceux de l’appelant. Si un binaire SUID-root est exploitable, un attaquant obtient les privilèges root.

Rechercher des binaires SUID inhabituels est une étape classique de l’élévation de privilèges.

find / -perm -4000 -type f 2>/dev/null

Fichiers et liens cachés

Les fichiers dont le nom commence par un point sont cachés (.bashrc, .ssh). Ils contiennent souvent des identifiants et l’historique.

Les liens symboliques pointent vers d’autres fichiers ; ls -l les affiche avec une flèche. Soyez attentif aux liens qui redirigent des opérations privilégiées.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

Systèmes de fichiers montés

Le stockage est rattaché à l’arborescence par l’intermédiaire de points de montage. La liste des montages révèle des disques supplémentaires, des partages réseau ou des partitions cachées qu’il peut être utile d’examiner sur une cible.

mount
df -h

Vérification rapide

Interprétez une autorisation octale.

Récapitulatif

Vous avez cartographié le système de fichiers Linux :

  • Une arborescence unique à partir de / ; principaux répertoires : /etc, /home, /var, /tmp.
  • Les autorisations sont des triplets propriétaire/groupe/autres de rwx, également exprimés en octal (755, 644).
  • Les autorisations mal configurées et les binaires SUID sont des cibles privilégiées pour l’élévation de privilèges.

Ensuite : les commandes essentielles pour travailler rapidement dans un interpréteur de commandes.

Questions Fréquemment Posées

La leçon « Système de fichiers Linux » est-elle gratuite ?

Oui — le texte complet de « Système de fichiers Linux » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Système de fichiers Linux » ?

Navigation et permissions Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Système de fichiers Linux » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Système de fichiers Linux
  2. Commandes essentielles
  3. Gestion des utilisateurs et processus
  4. Commandes réseau
← Retour à Ethical Hacking Academy