0Pricing
Ethical Hacking Academy · Урок

Файловая система Linux

Навигация и разрешения

«Файловая система Linux» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Всё является файлом

В Linux почти всё представлено в виде файла: обычные файлы, каталоги, устройства и даже процессы в /proc.

Понимание файловой системы — основа навигации по взломанной машине и поиска интересных данных.

Иерархия файловой системы

Linux использует единое дерево с корнем в /. Основные каталоги:

  • /etc — системная конфигурация (и пароли).
  • /home — домашние каталоги пользователей.
  • /var — журналы и изменяемые данные.
  • /tmp — временное пространство, доступное для записи всем пользователям; удобно для размещения инструментов.
  • /root — домашний каталог пользователя root.

Навигация

Перемещайтесь по системе и просматривайте содержимое с помощью этих основных команд.

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

Абсолютные и относительные пути

Абсолютный путь начинается от корня: /var/log/auth.log. Относительный путь отсчитывается от текущего местоположения: ../log/auth.log.

  • . — текущий каталог.
  • .. — родительский каталог.

Чтение битов разрешений

Подробный список показывает разрешения вроде -rwxr-xr--:

  • Первый символ: тип объекта (- файл, d каталог, l ссылка).
  • Затем идут три тройки: владелец, группа, остальные.
  • Каждая тройка обозначает чтение (r), запись (w) и выполнение (x).

Числовые разрешения

Разрешения также записываются восьмеричными числами: r=4, w=2, x=1.

  • 755 = rwxr-xr-x (у владельца полный доступ, у остальных чтение и выполнение).
  • 644 = rw-r--r-- (у владельца чтение и запись, у остальных чтение).
chmod 755 script.sh
chmod 600 secret.txt

Владение

У каждого файла есть владелец и группа. Изменяйте их с помощью chown (требуются привилегии).

chown alice:developers report.txt
ls -l report.txt

Почему разрешения важны для хакеров

Неправильно настроенные разрешения — один из основных путей к повышению привилегий.

  • Сценарии, доступные для записи всем пользователям и запускаемые от имени root, можно перехватить.
  • Доступный для чтения /etc/shadow раскрывает хеши паролей.
  • Конфиденциальные резервные копии с разрешениями 644 раскрывают секреты.

Бит SUID

Файл с битом SUID выполняется с привилегиями владельца файла, а не вызывающего пользователя. Если двоичный файл с SUID-root уязвим, злоумышленник получает права root.

Поиск необычных двоичных файлов с SUID — классический этап повышения привилегий.

find / -perm -4000 -type f 2>/dev/null

Скрытые файлы и ссылки

Файлы, начинающиеся с точки, являются скрытыми (.bashrc, .ssh). В них часто хранятся учетные данные и история.

Символические ссылки указывают на другие файлы; команда ls -l показывает их со стрелкой. Следите за ссылками, перенаправляющими привилегированные операции.

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

Подключенные файловые системы

Хранилища подключаются к дереву через точки монтирования. Просмотр подключений позволяет обнаружить дополнительные диски, сетевые ресурсы или скрытые разделы, которые стоит исследовать на цели.

mount
df -h

Быстрая проверка

Расшифруйте восьмеричное разрешение.

Итоги

Вы изучили файловую систему Linux:

  • Единое дерево от /; основные каталоги — /etc, /home, /var, /tmp.
  • Разрешения состоят из троек для владельца, группы и остальных с обозначениями rwx, а также записываются в восьмеричном виде (755, 644).
  • Неправильно настроенные разрешения и двоичные файлы с SUID — важные цели для повышения привилегий.

Далее: основные команды для быстрой работы в оболочке.

Часто задаваемые вопросы

Урок «Файловая система Linux» бесплатный?

Да — полный текст урока «Файловая система Linux» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Файловая система Linux»?

Навигация и разрешения Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Файловая система Linux»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Файловая система Linux
  2. Основные команды
  3. Управление пользователями и процессами
  4. Сетевые команды
← Назад к Ethical Hacking Academy