Izin dan Kepemilikan Berkas
Kuasai chmod, chown, sticky bit, SUID/SGID, serta cara izin mencegah akses tanpa wewenang
Izin dan Kepemilikan Berkas adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Izin Penting
Izin berkas mengatur siapa yang dapat membaca, menulis, atau execute sebuah berkas. Izin yang salah konfigurasi merupakan salah satu penyebab paling umum peningkatan hak istimewa dan kebocoran data.
Penjelasan Rangkaian Izin
Saat Anda menjalankan ls -la, setiap berkas menampilkan rangkaian izin 10 karakter seperti -rwxr-xr--. Uraikan menjadi: jenis berkas, izin pemilik, izin grup, dan izin pengguna lain.
$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# - = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read onlyIzin Numerik (Oktal)
Izin juga dapat dinyatakan sebagai angka oktal: baca=4, tulis=2, execute=1. Jumlahkan nilainya untuk setiap kategori.
# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)Mengubah Izin: chmod
Gunakan chmod untuk mengubah izin. Anda dapat menggunakan mode simbolis (u+x) atau mode oktal (755).
$ chmod 755 script.sh # rwxr-xr-x
$ chmod u+x script.sh # add execute for owner
$ chmod o-r secret.txt # remove read for others
$ chmod 600 id_rsa # SSH key: owner read/write onlyMengubah Kepemilikan: chown
Perintah chown mengubah pemilik dan/atau grup sebuah berkas. Hanya root yang dapat mengubah kepemilikan kepada pengguna lain.
$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/Izin Khusus: SUID, SGID, Bit Lekat
SUID (Set ID Pengguna) membuat sebuah berkas berjalan dengan hak istimewa pemiliknya. SGID pada direktori berarti berkas baru mewarisi grup tersebut. Bit lekat mencegah penghapusan oleh pengguna yang bukan pemilik.
$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls itMenemukan Biner SUID (Peningkatan Hak Istimewa)
Penyerang mencari biner SUID untuk meningkatkan hak istimewa. Biner SUID apa pun yang memiliki eksploit yang diketahui atau dapat disalahgunakan bisa memberikan akses root.
$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mountBerkas /etc/shadow
/etc/shadow menyimpan kata sandi yang telah di-hash dan hanya dapat dibaca oleh root. Jika Anda dapat membacanya, Anda dapat mencoba pembobolan secara luring dengan hashcat atau john.
$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read thisumask: Masker Izin Bawaan
Nilai umask dikurangkan dari 666 (berkas) atau 777 (direktori) untuk menetapkan izin bawaan bagi berkas baru. Nilai umask 022 berarti berkas baru memiliki izin 644.
$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile # 666 - 022 = 644Daftar Kontrol Akses (ACL)
ACL memperluas model izin Unix tradisional sehingga dapat memberikan izin per pengguna di luar tiga kategori pemilik/grup/pengguna lain. Gunakan getfacl dan setfacl.
$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-xBerkas Tidak Dapat Diubah: chattr
Perintah chattr +i membuat sebuah berkas tidak dapat diubah — bahkan root tidak dapat memodifikasi atau menghapusnya. Rootkit menggunakan ini untuk melindungi berkasnya. Periksa dengan lsattr.
$ chattr +i /etc/passwd # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd # remove immutabilityPemeriksaan Cepat
Apa yang diizinkan oleh izin SUID?
Ringkasan: Izin Berkas
Pahami chmod, chown, dan SUID. Dalam CTF dan pengujian penetrasi nyata, kesalahan konfigurasi SUID termasuk jalur paling umum untuk memperoleh akses root. Selalu periksa izin pada berkas sensitif.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Izin dan Kepemilikan Berkas” gratis?
Ya — teks lengkap “Izin dan Kepemilikan Berkas” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Izin dan Kepemilikan Berkas”?
Kuasai chmod, chown, sticky bit, SUID/SGID, serta cara izin mencegah akses tanpa wewenang Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Izin dan Kepemilikan Berkas” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Izin dan Kepemilikan Berkas
- Pengelolaan Pengguna dan Grup
- Pengerasan SSH dan Autentikasi Berbasis Kunci
- Aturan Firewall iptables dan UFW