Linuxファイルシステム
移動と権限
「Linuxファイルシステム」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
すべてはファイル
Linuxでは、ほとんどすべてのものがファイルとして表現されます。通常のファイル、ディレクトリ、デバイス、さらには/proc以下のプロセスも対象です。
ファイルシステムを理解することは、侵害されたマシン内を移動し、興味深いデータを見つけるための基礎です。
ファイルシステム階層
Linuxでは、/を起点とする単一のルートツリーが使われます。主なディレクトリは次のとおりです。
/etc- システム設定(およびパスワード)。/home- ユーザーのホームディレクトリ。/var- ログと可変データ。/tmp- 全ユーザーが書き込める一時領域。ツールの配置に便利です。/root- rootユーザーのホームディレクトリ。
ナビゲーション
基本的なコマンドを使って、移動したり内容を一覧表示したりします。
pwd # print working directory
ls -la # list all files with details
cd /etc # change directory
cd ~ # go to your home directory絶対パスと相対パス
絶対パスはルートから始まります。例: /var/log/auth.log。相対パスは現在いる場所を基準にします。例: ../log/auth.log。
.は現在のディレクトリです。..は親ディレクトリです。
パーミッションビットを読む
長形式の一覧には、-rwxr-xr--のようなパーミッションが表示されます。
- 最初の文字: ファイル種別(
-はファイル、dはディレクトリ、lはリンク)。 - 続く3つの3文字組: 所有者、グループ、その他。
- 各3文字組は、読み取り(r)、書き込み(w)、実行(x)を表します。
数値パーミッション
パーミッションは8進数にも対応します。r=4、w=2、x=1です。
755= rwxr-xr-x(所有者はすべての権限、その他は読み取りと実行)。644= rw-r--r--(所有者は読み取りと書き込み、その他は読み取り)。
chmod 755 script.sh
chmod 600 secret.txt所有権
すべてのファイルには所有者とグループがあります。chownで変更できます(権限が必要です)。
chown alice:developers report.txt
ls -l report.txtハッカーにとってパーミッションが重要な理由
設定ミスのあるパーミッションは、権限昇格につながる主要な経路です。
- rootで実行される、全ユーザーが書き込めるスクリプトは乗っ取られる可能性があります。
- 読み取り可能な
/etc/shadowからパスワードハッシュが漏えいします。 644のまま放置された機密バックアップから、秘密情報が露出します。
SUIDビット
SUIDビットが設定されたファイルは、呼び出したユーザーではなく、ファイル所有者の権限で実行されます。SUID-rootバイナリに悪用可能な脆弱性があると、攻撃者はroot権限を取得できます。
通常とは異なるSUIDバイナリを探すことは、権限昇格でよく行われる手順です。
find / -perm -4000 -type f 2>/dev/null隠しファイルとリンク
ドットで始まるファイルは隠しファイルです(.bashrc、.sshなど)。認証情報や履歴が保存されていることがよくあります。
シンボリックリンクは他のファイルを指します。ls -lを使うと矢印付きで表示されます。権限のある操作を別の場所へリダイレクトするリンクに注意してください。
ls -la ~
cat ~/.ssh/id_rsa 2>/dev/nullマウントされたファイルシステム
ストレージはマウントポイントを介してツリーに接続されます。マウント一覧から、ターゲット上で調査する価値のある追加ディスク、ネットワーク共有、隠しパーティションが見つかることがあります。
mount
df -hクイックチェック
8進数のパーミッションを読み取ってください。
まとめ
Linuxのファイルシステムを把握しました。
/から始まる単一のツリーで、主なディレクトリは/etc、/home、/var、/tmpです。- パーミッションは、rwxで表す所有者・グループ・その他の3文字組で構成され、8進数(755、644)でも表されます。
- 設定ミスのあるパーミッションとSUIDバイナリは、権限昇格の主要なターゲットです。
次は、シェルで素早く作業するための基本コマンドを学びます。
よくある質問
「Linuxファイルシステム」レッスンは無料ですか?
はい。「Linuxファイルシステム」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Linuxファイルシステム」で何を学びますか?
移動と権限 ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Linuxファイルシステム」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Linuxファイルシステム
- 必須コマンド
- ユーザーとプロセスの管理
- ネットワークコマンド