0Pricing
Cyber Security Academy · Pelajaran

Izin dan Kepemilikan Berkas

Kuasai chmod, chown, sticky bit, SUID/SGID, serta cara izin mencegah akses tanpa wewenang

Izin dan Kepemilikan Berkas adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Izin Penting

Izin berkas mengatur siapa yang dapat membaca, menulis, atau execute sebuah berkas. Izin yang salah konfigurasi merupakan salah satu penyebab paling umum peningkatan hak istimewa dan kebocoran data.

Penjelasan Rangkaian Izin

Saat Anda menjalankan ls -la, setiap berkas menampilkan rangkaian izin 10 karakter seperti -rwxr-xr--. Uraikan menjadi: jenis berkas, izin pemilik, izin grup, dan izin pengguna lain.

$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# -  = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read only

Izin Numerik (Oktal)

Izin juga dapat dinyatakan sebagai angka oktal: baca=4, tulis=2, execute=1. Jumlahkan nilainya untuk setiap kategori.

# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)

Mengubah Izin: chmod

Gunakan chmod untuk mengubah izin. Anda dapat menggunakan mode simbolis (u+x) atau mode oktal (755).

$ chmod 755 script.sh      # rwxr-xr-x
$ chmod u+x script.sh      # add execute for owner
$ chmod o-r secret.txt     # remove read for others
$ chmod 600 id_rsa         # SSH key: owner read/write only

Mengubah Kepemilikan: chown

Perintah chown mengubah pemilik dan/atau grup sebuah berkas. Hanya root yang dapat mengubah kepemilikan kepada pengguna lain.

$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/

Izin Khusus: SUID, SGID, Bit Lekat

SUID (Set ID Pengguna) membuat sebuah berkas berjalan dengan hak istimewa pemiliknya. SGID pada direktori berarti berkas baru mewarisi grup tersebut. Bit lekat mencegah penghapusan oleh pengguna yang bukan pemilik.

$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls it

Menemukan Biner SUID (Peningkatan Hak Istimewa)

Penyerang mencari biner SUID untuk meningkatkan hak istimewa. Biner SUID apa pun yang memiliki eksploit yang diketahui atau dapat disalahgunakan bisa memberikan akses root.

$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mount

Berkas /etc/shadow

/etc/shadow menyimpan kata sandi yang telah di-hash dan hanya dapat dibaca oleh root. Jika Anda dapat membacanya, Anda dapat mencoba pembobolan secara luring dengan hashcat atau john.

$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read this

umask: Masker Izin Bawaan

Nilai umask dikurangkan dari 666 (berkas) atau 777 (direktori) untuk menetapkan izin bawaan bagi berkas baru. Nilai umask 022 berarti berkas baru memiliki izin 644.

$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile  # 666 - 022 = 644

Daftar Kontrol Akses (ACL)

ACL memperluas model izin Unix tradisional sehingga dapat memberikan izin per pengguna di luar tiga kategori pemilik/grup/pengguna lain. Gunakan getfacl dan setfacl.

$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-x

Berkas Tidak Dapat Diubah: chattr

Perintah chattr +i membuat sebuah berkas tidak dapat diubah — bahkan root tidak dapat memodifikasi atau menghapusnya. Rootkit menggunakan ini untuk melindungi berkasnya. Periksa dengan lsattr.

$ chattr +i /etc/passwd   # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd   # remove immutability

Pemeriksaan Cepat

Apa yang diizinkan oleh izin SUID?

Ringkasan: Izin Berkas

Pahami chmod, chown, dan SUID. Dalam CTF dan pengujian penetrasi nyata, kesalahan konfigurasi SUID termasuk jalur paling umum untuk memperoleh akses root. Selalu periksa izin pada berkas sensitif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Izin dan Kepemilikan Berkas” gratis?

Ya — teks lengkap “Izin dan Kepemilikan Berkas” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Izin dan Kepemilikan Berkas”?

Kuasai chmod, chown, sticky bit, SUID/SGID, serta cara izin mencegah akses tanpa wewenang Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Izin dan Kepemilikan Berkas” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Izin dan Kepemilikan Berkas
  2. Pengelolaan Pengguna dan Grup
  3. Pengerasan SSH dan Autentikasi Berbasis Kunci
  4. Aturan Firewall iptables dan UFW
← Kembali ke Cyber Security Academy