0Pricing
Ethical Hacking Academy · Lekcja

System plików Linuksa

Nawigacja i uprawnienia

System plików Linuksa to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Wszystko jest plikiem

W systemie Linux niemal wszystko jest reprezentowane jako plik — zwykłe pliki, katalogi, urządzenia, a nawet procesy w /proc.

Zrozumienie systemu plików jest podstawą poruszania się po przejętej maszynie i wyszukiwania interesujących danych.

Hierarchia systemu plików

Linux używa pojedynczego drzewa zakorzenionego w katalogu /. Najważniejsze katalogi:

  • /etc — konfiguracja systemu (oraz hasła).
  • /home — katalogi domowe użytkowników.
  • /var — logi i zmienne dane.
  • /tmp — obszar tymczasowy zapisywalny dla wszystkich, przydatny do umieszczania narzędzi.
  • /root — katalog domowy użytkownika root.

Poruszanie się

Do poruszania się i wyświetlania zawartości służą te podstawowe polecenia.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Ścieżki bezwzględne a względne

Ścieżka bezwzględna zaczyna się od katalogu głównego: /var/log/auth.log. Ścieżka względna jest określana względem bieżącego położenia: ../log/auth.log.

  • . oznacza bieżący katalog.
  • .. oznacza katalog nadrzędny.

Odczytywanie bitów uprawnień

Długie wyświetlenie zawartości pokazuje uprawnienia, takie jak -rwxr-xr--:

  • Pierwszy znak: typ pliku (- plik, d katalog, l dowiązanie).
  • Po nim następują trzy trójki: właściciel, grupa, inni.
  • Każda trójka określa odczyt (r), zapis (w) i wykonanie (x).

Uprawnienia numeryczne

Uprawnienia można również zapisać za pomocą liczb ósemkowych: r=4, w=2, x=1.

  • 755 = rwxr-xr-x (pełne uprawnienia właściciela, odczyt i wykonanie dla innych).
  • 644 = rw-r--r-- (odczyt i zapis dla właściciela, odczyt dla innych).
chmod 755 script.sh
chmod 600 secret.txt

Własność

Każdy plik ma właściciela i grupę. Można je zmieniać za pomocą chown (wymaga uprawnień).

chown alice:developers report.txt
ls -l report.txt

Dlaczego uprawnienia są ważne dla hakerów

Nieprawidłowo skonfigurowane uprawnienia są jedną z głównych dróg do eskalacji uprawnień.

  • Skrypty zapisywalne dla wszystkich, uruchamiane przez root, mogą zostać przejęte.
  • Możliwość odczytu /etc/shadow ujawnia hashe haseł.
  • Wrażliwe kopie zapasowe pozostawione z uprawnieniami 644 ujawniają sekrety.

Bit SUID

Plik z bitem SUID jest uruchamiany z uprawnieniami właściciela pliku, a nie osoby wywołującej. Jeśli plik binarny SUID-root zawiera podatność, atakujący uzyskuje uprawnienia root.

Wyszukiwanie nietypowych plików binarnych SUID to klasyczny etap eskalacji uprawnień.

find / -perm -4000 -type f 2>/dev/null

Ukryte pliki i dowiązania

Pliki zaczynające się od kropki są ukryte (.bashrc, .ssh). Często zawierają dane uwierzytelniające i historię.

Dowiązania symboliczne wskazują inne pliki; polecenie ls -l pokazuje je ze strzałką. Należy zwracać uwagę na dowiązania przekierowujące operacje wykonywane z podwyższonymi uprawnieniami.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

Zamontowane systemy plików

Pamięć masowa jest dołączana do drzewa za pomocą punktów montowania. Wyświetlenie zamontowanych systemów ujawnia dodatkowe dyski, udziały sieciowe lub ukryte partycje, które warto zbadać na celu.

mount
df -h

Szybki sprawdzian

Zinterpretuj uprawnienie zapisane ósemkowo.

Podsumowanie

Poznałeś system plików Linux:

  • Pojedyncze drzewo od /; najważniejsze katalogi to /etc, /home, /var, /tmp.
  • Uprawnienia to trójki rwx dla właściciela, grupy i innych, zapisywane również ósemkowo (755, 644).
  • Nieprawidłowo skonfigurowane uprawnienia i pliki binarne SUID są głównymi celami eskalacji uprawnień.

Następnie: podstawowe polecenia umożliwiające sprawną pracę w powłoce.

Często zadawane pytania

Czy lekcja „System plików Linuksa” jest bezpłatna?

Tak — pełny tekst „System plików Linuksa” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „System plików Linuksa”?

Nawigacja i uprawnienia Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „System plików Linuksa”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. System plików Linuksa
  2. Niezbędne polecenia
  3. Zarządzanie użytkownikami i procesami
  4. Polecenia sieciowe
← Powrót do Ethical Hacking Academy