Het Linux-bestandssysteem
Navigatie en rechten
Het Linux-bestandssysteem is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Alles is een bestand
In Linux wordt bijna alles weergegeven als een bestand - gewone bestanden, mappen, apparaten en zelfs processen onder /proc.
Inzicht in het bestandssysteem is de basis voor navigeren op een gecompromitteerde machine en het opsporen van interessante gegevens.
De bestandssysteemhiërarchie
Linux gebruikt één boomstructuur met als basis /. Belangrijke mappen:
/etc- systeemconfiguratie (en wachtwoorden)./home- persoonlijke mappen van gebruikers./var- logboeken en variabele gegevens./tmp- tijdelijke ruimte die iedereen kan beschrijven, handig voor het plaatsen van hulpmiddelen./root- de persoonlijke map van de root-gebruiker.
Navigeren
Navigeer en geef de inhoud weer met deze basisopdrachten.
pwd # print working directory
ls -la # list all files with details
cd /etc # change directory
cd ~ # go to your home directoryAbsolute en relatieve paden
Een absoluut pad begint bij de root: /var/log/auth.log. Een relatief pad begint op de plek waar je je momenteel bevindt: ../log/auth.log.
.is de huidige map...is de bovenliggende map.
Permissiebits lezen
Een lange lijstweergave toont permissies zoals -rwxr-xr--:
- Eerste teken: bestandstype (
-bestand,dmap,lkoppeling). - Daarna drie groepjes van drie: eigenaar, groep en anderen.
- Elk groepje staat voor lezen (r), schrijven (w) en uitvoeren (x).
Numerieke permissies
Permissies kunnen ook worden weergegeven als octale getallen: r=4, w=2, x=1.
755= rwxr-xr-x (eigenaar volledige rechten, anderen lezen+uitvoeren).644= rw-r--r-- (eigenaar lezen+schrijven, anderen lezen).
chmod 755 script.sh
chmod 600 secret.txtEigenaarschap
Elk bestand heeft een eigenaar en een groep. Wijzig deze met chown (hiervoor zijn extra rechten nodig).
chown alice:developers report.txt
ls -l report.txtWaarom permissies belangrijk zijn voor hackers
Verkeerd geconfigureerde permissies zijn een belangrijke route naar rechtenescalatie.
- Scripts waar iedereen naar kan schrijven en die door root worden uitgevoerd, kunnen worden gekaapt.
- Leesbare
/etc/shadowlekt wachtwoordhashes. - Gevoelige back-ups met permissies
644maken geheimen openbaar.
De SUID-bit
Een bestand met de SUID-bit wordt uitgevoerd met de rechten van de eigenaar van het bestand, niet met die van de aanroeper. Als een SUID-rootprogramma exploiteerbaar is, krijgt een aanvaller rootrechten.
Het vinden van ongebruikelijke SUID-programma's is een klassieke stap bij rechtenescalatie.
find / -perm -4000 -type f 2>/dev/nullVerborgen bestanden en koppelingen
Bestanden die met een punt beginnen zijn verborgen (.bashrc, .ssh). Ze bevatten vaak inloggegevens en geschiedenis.
Symbolische koppelingen verwijzen naar andere bestanden; ls -l toont ze met een pijl. Let op koppelingen die bevoorrechte bewerkingen omleiden.
ls -la ~
cat ~/.ssh/id_rsa 2>/dev/nullGekoppelde bestandssystemen
Opslag wordt via koppelpunten aan de boomstructuur gekoppeld. Als je gekoppelde bestandssystemen weergeeft, zie je extra schijven, netwerkshares of verborgen partities die op een doel het onderzoeken waard zijn.
mount
df -hKorte controle
Interpreteer een octale permissie.
Samenvatting
Je hebt het Linux-bestandssysteem in kaart gebracht:
- Eén boomstructuur vanaf
/; belangrijke mappen zijn/etc,/home,/varen/tmp. - Permissies bestaan uit groepjes van rwx voor eigenaar/groep/anderen en worden ook octaal weergegeven (755, 644).
- Verkeerd geconfigureerde permissies en SUID-programma's zijn belangrijke doelen voor rechtenescalatie.
Volgende stap: de essentiële opdrachten om snel in een shell te werken.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “Het Linux-bestandssysteem” gratis?
Ja — de volledige tekst van “Het Linux-bestandssysteem” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “Het Linux-bestandssysteem”?
Navigatie en rechten Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Het Linux-bestandssysteem”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Het Linux-bestandssysteem
- Essentiële commando's
- Gebruikers- en procesbeheer
- Netwerkcommando's