0Pricing
Ethical Hacking Academy · Lezione

Il file system Linux

Navigazione e permessi

Il file system Linux è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Tutto è un file

In Linux quasi tutto è rappresentato come un file: file normali, directory, dispositivi e persino processi all'interno di /proc.

Comprendere il file system è fondamentale per muoversi in una macchina compromessa e individuare dati interessanti.

La gerarchia del file system

Linux utilizza un unico albero radicato che parte da /. Directory principali:

  • /etc: configurazione del sistema (e password).
  • /home: directory home degli utenti.
  • /var: log e dati variabili.
  • /tmp: spazio temporaneo scrivibile da tutti, utile per depositare strumenti.
  • /root: home dell'utente root.

Navigazione

Utilizzi questi comandi fondamentali per spostarsi e visualizzare i contenuti.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Percorsi assoluti e relativi

Un percorso assoluto parte dalla root: /var/log/auth.log. Un percorso relativo parte dalla posizione corrente: ../log/auth.log.

  • . indica la directory corrente.
  • .. indica la directory padre.

Leggere i bit dei permessi

Un elenco dettagliato mostra permessi come -rwxr-xr--:

  • Primo carattere: tipo di file (- file, d directory, l collegamento).
  • Seguono tre terne: proprietario, gruppo, altri.
  • Ogni terna indica lettura (r), scrittura (w) ed esecuzione (x).

Permessi numerici

I permessi corrispondono anche a numeri ottali: r=4, w=2, x=1.

  • 755 = rwxr-xr-x (pieni per il proprietario, lettura+esecuzione per gli altri).
  • 644 = rw-r--r-- (lettura+scrittura per il proprietario, lettura per gli altri).
chmod 755 script.sh
chmod 600 secret.txt

Proprietà

Ogni file ha un proprietario e un gruppo. Li modifichi con chown (richiede privilegi).

chown alice:developers report.txt
ls -l report.txt

Perché i permessi sono importanti per gli hacker

I permessi configurati in modo errato sono una delle vie principali per l'escalation dei privilegi.

  • Gli script scrivibili da tutti ed eseguiti da root possono essere manomessi.
  • Un file /etc/shadow leggibile espone gli hash delle password.
  • I backup sensibili lasciati con permessi 644 espongono dati riservati.

Il bit SUID

Un file con il bit SUID viene eseguito con i privilegi del proprietario del file, non con quelli di chi lo avvia. Se un binario SUID-root è sfruttabile, un attaccante ottiene i privilegi di root.

Individuare binari SUID insoliti è un passaggio classico nell'escalation dei privilegi.

find / -perm -4000 -type f 2>/dev/null

File nascosti e collegamenti

I file che iniziano con un punto sono nascosti (.bashrc, .ssh). Spesso contengono credenziali e cronologia.

I collegamenti simbolici puntano ad altri file; ls -l li mostra con una freccia. Presti attenzione ai collegamenti che reindirizzano operazioni privilegiate.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

File system montati

Lo spazio di archiviazione viene collegato all'albero tramite i punti di mount. Elencare i mount rivela dischi aggiuntivi, condivisioni di rete o partizioni nascoste che vale la pena esplorare su un obiettivo.

mount
df -h

Controllo rapido

Interpreti un permesso ottale.

Riepilogo

Ha esplorato il file system Linux:

  • Un unico albero a partire da /; directory principali /etc, /home, /var, /tmp.
  • I permessi sono terne rwx per proprietario/gruppo/altri, rappresentabili anche in ottale (755, 644).
  • I permessi configurati in modo errato e i binari SUID sono obiettivi privilegiati per la privesc.

Prossimo argomento: i comandi essenziali per lavorare rapidamente in una shell.

Domande Frequenti

La lezione «Il file system Linux» è gratuita?

Sì — il testo completo di «Il file system Linux» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Il file system Linux»?

Navigazione e permessi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Il file system Linux»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Il file system Linux
  2. Comandi essenziali
  3. Gestione di utenti e processi
  4. Comandi di rete
← Torna a Ethical Hacking Academy