0Pricing
Ethical Hacking Academy · บทเรียน

ระบบไฟล์ Linux

การนำทางและสิทธิ์

ระบบไฟล์ Linux เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

ทุกอย่างคือไฟล์

ใน Linux เกือบทุกอย่างจะแสดงแทนด้วยไฟล์ ไม่ว่าจะเป็นไฟล์ทั่วไป ไดเรกทอรี อุปกรณ์ หรือแม้แต่กระบวนการภายใต้ /proc

ความเข้าใจเกี่ยวกับระบบไฟล์เป็นพื้นฐานสำคัญสำหรับการสำรวจเครื่องที่ถูกเจาะระบบและค้นหาข้อมูลที่น่าสนใจ

ลำดับชั้นของระบบไฟล์

Linux ใช้โครงสร้างต้นไม้รากเดียวที่เริ่มต้นจาก / ไดเรกทอรีสำคัญมีดังนี้:

  • /etc - การตั้งค่าระบบ (รวมถึงรหัสผ่าน)
  • /home - ไดเรกทอรีบ้านของผู้ใช้
  • /var - บันทึกเหตุการณ์และข้อมูลที่เปลี่ยนแปลงได้
  • /tmp - พื้นที่ชั่วคราวที่ทุกคนเขียนได้ เหมาะสำหรับวางเครื่องมือ
  • /root - ไดเรกทอรีบ้านของผู้ใช้ root

การนำทาง

ใช้คำสั่งพื้นฐานเหล่านี้เพื่อย้ายตำแหน่งและแสดงเนื้อหา

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

เส้นทางแบบสมบูรณ์กับแบบสัมพันธ์

เส้นทางแบบสมบูรณ์เริ่มต้นจากราก: /var/log/auth.log ส่วนเส้นทางแบบสัมพันธ์เริ่มจากตำแหน่งปัจจุบันของคุณ: ../log/auth.log

  • . คือไดเรกทอรีปัจจุบัน
  • .. คือไดเรกทอรีแม่

การอ่านบิตสิทธิ์

รายการแบบละเอียดจะแสดงสิทธิ์ เช่น -rwxr-xr--:

  • อักขระตัวแรก: ประเภทไฟล์ (- ไฟล์, d ไดเรกทอรี, l ลิงก์)
  • จากนั้นเป็นชุดสามตำแหน่งสามชุด: เจ้าของ, กลุ่ม, ผู้ใช้รายอื่น
  • แต่ละชุดประกอบด้วยอ่าน (r), เขียน (w), เรียกใช้ (x)

สิทธิ์แบบตัวเลข

สิทธิ์ยังแทนด้วยเลขฐานแปดได้: r=4, w=2, x=1

  • 755 = rwxr-xr-x (เจ้าของมีสิทธิ์ทั้งหมด ผู้ใช้อื่นอ่านและเรียกใช้ได้)
  • 644 = rw-r--r-- (เจ้าของอ่านและเขียนได้ ผู้ใช้อื่นอ่านได้)
chmod 755 script.sh
chmod 600 secret.txt

ความเป็นเจ้าของ

ไฟล์ทุกไฟล์มีเจ้าของและกลุ่ม คุณสามารถเปลี่ยนแปลงได้ด้วย chown (ต้องมีสิทธิ์ที่เหมาะสม)

chown alice:developers report.txt
ls -l report.txt

เหตุใดสิทธิ์จึงสำคัญต่อแฮ็กเกอร์

การกำหนดค่าสิทธิ์ผิดเป็นช่องทางสำคัญสู่การยกระดับสิทธิ์

  • สคริปต์ที่ทุกคนเขียนได้และ root เรียกใช้ อาจถูกยึดควบคุม
  • การอ่าน /etc/shadow ได้จะทำให้แฮชรหัสผ่านรั่วไหล
  • ข้อมูลสำรองสำคัญที่ตั้งสิทธิ์เป็น 644 อาจเปิดเผยความลับ

บิต SUID

ไฟล์ที่มีบิต SUID จะทำงานด้วยสิทธิ์ของเจ้าของไฟล์ ไม่ใช่สิทธิ์ของผู้เรียกใช้ หากไบนารี SUID-root มีช่องโหว่ ผู้โจมตีจะได้สิทธิ์ root

การค้นหาไบนารี SUID ที่ผิดปกติเป็นขั้นตอนคลาสสิกของการยกระดับสิทธิ์

find / -perm -4000 -type f 2>/dev/null

ไฟล์ซ่อนและลิงก์

ไฟล์ที่ขึ้นต้นด้วยจุดจะเป็นไฟล์ซ่อน (.bashrc, .ssh) และมักเก็บข้อมูลรับรองกับประวัติการใช้งาน

ลิงก์สัญลักษณ์จะชี้ไปยังไฟล์อื่น โดย ls -l จะแสดงลูกศรกำกับไว้ โปรดระวังลิงก์ที่เปลี่ยนเส้นทางการดำเนินการที่ใช้สิทธิ์สูง

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

ระบบไฟล์ที่เมานต์

พื้นที่จัดเก็บจะถูกเชื่อมเข้ากับโครงสร้างต้นไม้ผ่านจุดเมานต์ การแสดงรายการจุดเมานต์จะเผยให้เห็นดิสก์เพิ่มเติม แฟ้มใช้ร่วมกันผ่านเครือข่าย หรือพาร์ติชันซ่อนที่ควรสำรวจในเป้าหมาย

mount
df -h

ตรวจสอบความเข้าใจอย่างรวดเร็ว

แปลความหมายของสิทธิ์แบบเลขฐานแปด

สรุปทบทวน

คุณได้ทำความเข้าใจระบบไฟล์ Linux แล้ว:

  • โครงสร้างต้นไม้เดียวจาก / โดยมีไดเรกทอรีสำคัญคือ /etc, /home, /var, /tmp
  • สิทธิ์ประกอบด้วยชุดของเจ้าของ/กลุ่ม/ผู้ใช้อื่นที่ใช้ rwx และยังเขียนแทนด้วยเลขฐานแปดได้ (755, 644)
  • สิทธิ์ที่กำหนดค่าผิดและไบนารี SUID เป็นเป้าหมายสำคัญสำหรับการยกระดับสิทธิ์

ถัดไป: คำสั่งสำคัญสำหรับทำงานอย่างรวดเร็วในเชลล์

คำถามที่พบบ่อย

บทเรียน “ระบบไฟล์ Linux” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ระบบไฟล์ Linux” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ระบบไฟล์ Linux”

การนำทางและสิทธิ์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “ระบบไฟล์ Linux” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ระบบไฟล์ Linux
  2. คำสั่งสำคัญ
  3. การจัดการผู้ใช้และโพรเซส
  4. คำสั่งเครือข่าย
← กลับไปที่ Ethical Hacking Academy