Файловая система Linux
Навигация и разрешения
«Файловая система Linux» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Всё является файлом
В Linux почти всё представлено в виде файла: обычные файлы, каталоги, устройства и даже процессы в /proc.
Понимание файловой системы — основа навигации по взломанной машине и поиска интересных данных.
Иерархия файловой системы
Linux использует единое дерево с корнем в /. Основные каталоги:
/etc— системная конфигурация (и пароли)./home— домашние каталоги пользователей./var— журналы и изменяемые данные./tmp— временное пространство, доступное для записи всем пользователям; удобно для размещения инструментов./root— домашний каталог пользователя root.
Навигация
Перемещайтесь по системе и просматривайте содержимое с помощью этих основных команд.
pwd # print working directory
ls -la # list all files with details
cd /etc # change directory
cd ~ # go to your home directoryАбсолютные и относительные пути
Абсолютный путь начинается от корня: /var/log/auth.log. Относительный путь отсчитывается от текущего местоположения: ../log/auth.log.
.— текущий каталог...— родительский каталог.
Чтение битов разрешений
Подробный список показывает разрешения вроде -rwxr-xr--:
- Первый символ: тип объекта (
-файл,dкаталог,lссылка). - Затем идут три тройки: владелец, группа, остальные.
- Каждая тройка обозначает чтение (r), запись (w) и выполнение (x).
Числовые разрешения
Разрешения также записываются восьмеричными числами: r=4, w=2, x=1.
755= rwxr-xr-x (у владельца полный доступ, у остальных чтение и выполнение).644= rw-r--r-- (у владельца чтение и запись, у остальных чтение).
chmod 755 script.sh
chmod 600 secret.txtВладение
У каждого файла есть владелец и группа. Изменяйте их с помощью chown (требуются привилегии).
chown alice:developers report.txt
ls -l report.txtПочему разрешения важны для хакеров
Неправильно настроенные разрешения — один из основных путей к повышению привилегий.
- Сценарии, доступные для записи всем пользователям и запускаемые от имени root, можно перехватить.
- Доступный для чтения
/etc/shadowраскрывает хеши паролей. - Конфиденциальные резервные копии с разрешениями
644раскрывают секреты.
Бит SUID
Файл с битом SUID выполняется с привилегиями владельца файла, а не вызывающего пользователя. Если двоичный файл с SUID-root уязвим, злоумышленник получает права root.
Поиск необычных двоичных файлов с SUID — классический этап повышения привилегий.
find / -perm -4000 -type f 2>/dev/nullСкрытые файлы и ссылки
Файлы, начинающиеся с точки, являются скрытыми (.bashrc, .ssh). В них часто хранятся учетные данные и история.
Символические ссылки указывают на другие файлы; команда ls -l показывает их со стрелкой. Следите за ссылками, перенаправляющими привилегированные операции.
ls -la ~
cat ~/.ssh/id_rsa 2>/dev/nullПодключенные файловые системы
Хранилища подключаются к дереву через точки монтирования. Просмотр подключений позволяет обнаружить дополнительные диски, сетевые ресурсы или скрытые разделы, которые стоит исследовать на цели.
mount
df -hБыстрая проверка
Расшифруйте восьмеричное разрешение.
Итоги
Вы изучили файловую систему Linux:
- Единое дерево от
/; основные каталоги —/etc,/home,/var,/tmp. - Разрешения состоят из троек для владельца, группы и остальных с обозначениями rwx, а также записываются в восьмеричном виде (755, 644).
- Неправильно настроенные разрешения и двоичные файлы с SUID — важные цели для повышения привилегий.
Далее: основные команды для быстрой работы в оболочке.
Часто задаваемые вопросы
Урок «Файловая система Linux» бесплатный?
Да — полный текст урока «Файловая система Linux» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Файловая система Linux»?
Навигация и разрешения Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Файловая система Linux»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Файловая система Linux
- Основные команды
- Управление пользователями и процессами
- Сетевые команды