Ethical Hacking Academy · Les

Het Linux-bestandssysteem

Navigatie en rechten

Les 1 van 413 stappen

Het Linux-bestandssysteem is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Alles is een bestand

In Linux wordt bijna alles weergegeven als een bestand - gewone bestanden, mappen, apparaten en zelfs processen onder /proc.

Inzicht in het bestandssysteem is de basis voor navigeren op een gecompromitteerde machine en het opsporen van interessante gegevens.

De bestandssysteemhiërarchie

Linux gebruikt één boomstructuur met als basis /. Belangrijke mappen:

  • /etc - systeemconfiguratie (en wachtwoorden).
  • /home - persoonlijke mappen van gebruikers.
  • /var - logboeken en variabele gegevens.
  • /tmp - tijdelijke ruimte die iedereen kan beschrijven, handig voor het plaatsen van hulpmiddelen.
  • /root - de persoonlijke map van de root-gebruiker.

Navigeren

Navigeer en geef de inhoud weer met deze basisopdrachten.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Absolute en relatieve paden

Een absoluut pad begint bij de root: /var/log/auth.log. Een relatief pad begint op de plek waar je je momenteel bevindt: ../log/auth.log.

  • . is de huidige map.
  • .. is de bovenliggende map.

Permissiebits lezen

Een lange lijstweergave toont permissies zoals -rwxr-xr--:

  • Eerste teken: bestandstype (- bestand, d map, l koppeling).
  • Daarna drie groepjes van drie: eigenaar, groep en anderen.
  • Elk groepje staat voor lezen (r), schrijven (w) en uitvoeren (x).

Numerieke permissies

Permissies kunnen ook worden weergegeven als octale getallen: r=4, w=2, x=1.

  • 755 = rwxr-xr-x (eigenaar volledige rechten, anderen lezen+uitvoeren).
  • 644 = rw-r--r-- (eigenaar lezen+schrijven, anderen lezen).
chmod 755 script.sh
chmod 600 secret.txt

Eigenaarschap

Elk bestand heeft een eigenaar en een groep. Wijzig deze met chown (hiervoor zijn extra rechten nodig).

chown alice:developers report.txt
ls -l report.txt

Waarom permissies belangrijk zijn voor hackers

Verkeerd geconfigureerde permissies zijn een belangrijke route naar rechtenescalatie.

  • Scripts waar iedereen naar kan schrijven en die door root worden uitgevoerd, kunnen worden gekaapt.
  • Leesbare /etc/shadow lekt wachtwoordhashes.
  • Gevoelige back-ups met permissies 644 maken geheimen openbaar.

De SUID-bit

Een bestand met de SUID-bit wordt uitgevoerd met de rechten van de eigenaar van het bestand, niet met die van de aanroeper. Als een SUID-rootprogramma exploiteerbaar is, krijgt een aanvaller rootrechten.

Het vinden van ongebruikelijke SUID-programma's is een klassieke stap bij rechtenescalatie.

find / -perm -4000 -type f 2>/dev/null

Verborgen bestanden en koppelingen

Bestanden die met een punt beginnen zijn verborgen (.bashrc, .ssh). Ze bevatten vaak inloggegevens en geschiedenis.

Symbolische koppelingen verwijzen naar andere bestanden; ls -l toont ze met een pijl. Let op koppelingen die bevoorrechte bewerkingen omleiden.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

Gekoppelde bestandssystemen

Opslag wordt via koppelpunten aan de boomstructuur gekoppeld. Als je gekoppelde bestandssystemen weergeeft, zie je extra schijven, netwerkshares of verborgen partities die op een doel het onderzoeken waard zijn.

mount
df -h

Korte controle

Interpreteer een octale permissie.

Samenvatting

Je hebt het Linux-bestandssysteem in kaart gebracht:

  • Eén boomstructuur vanaf /; belangrijke mappen zijn /etc, /home, /var en /tmp.
  • Permissies bestaan uit groepjes van rwx voor eigenaar/groep/anderen en worden ook octaal weergegeven (755, 644).
  • Verkeerd geconfigureerde permissies en SUID-programma's zijn belangrijke doelen voor rechtenescalatie.

Volgende stap: de essentiële opdrachten om snel in een shell te werken.

Gratis beginnen

Leer Ethical Hacking Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
31
Lessen
111

Veelgestelde vragen

Is de les “Het Linux-bestandssysteem” gratis?

Ja — de volledige tekst van “Het Linux-bestandssysteem” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat leer ik in “Het Linux-bestandssysteem”?

Navigatie en rechten Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?

Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Het Linux-bestandssysteem”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?

Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Het Linux-bestandssysteem
  2. Essentiële commando's
  3. Gebruikers- en procesbeheer
  4. Netwerkcommando's
← Terug naar Ethical Hacking Academy