ระบบไฟล์ Linux
การนำทางและสิทธิ์
ระบบไฟล์ Linux เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
ทุกอย่างคือไฟล์
ใน Linux เกือบทุกอย่างจะแสดงแทนด้วยไฟล์ ไม่ว่าจะเป็นไฟล์ทั่วไป ไดเรกทอรี อุปกรณ์ หรือแม้แต่กระบวนการภายใต้ /proc
ความเข้าใจเกี่ยวกับระบบไฟล์เป็นพื้นฐานสำคัญสำหรับการสำรวจเครื่องที่ถูกเจาะระบบและค้นหาข้อมูลที่น่าสนใจ
ลำดับชั้นของระบบไฟล์
Linux ใช้โครงสร้างต้นไม้รากเดียวที่เริ่มต้นจาก / ไดเรกทอรีสำคัญมีดังนี้:
/etc- การตั้งค่าระบบ (รวมถึงรหัสผ่าน)/home- ไดเรกทอรีบ้านของผู้ใช้/var- บันทึกเหตุการณ์และข้อมูลที่เปลี่ยนแปลงได้/tmp- พื้นที่ชั่วคราวที่ทุกคนเขียนได้ เหมาะสำหรับวางเครื่องมือ/root- ไดเรกทอรีบ้านของผู้ใช้ root
การนำทาง
ใช้คำสั่งพื้นฐานเหล่านี้เพื่อย้ายตำแหน่งและแสดงเนื้อหา
pwd # print working directory
ls -la # list all files with details
cd /etc # change directory
cd ~ # go to your home directoryเส้นทางแบบสมบูรณ์กับแบบสัมพันธ์
เส้นทางแบบสมบูรณ์เริ่มต้นจากราก: /var/log/auth.log ส่วนเส้นทางแบบสัมพันธ์เริ่มจากตำแหน่งปัจจุบันของคุณ: ../log/auth.log
.คือไดเรกทอรีปัจจุบัน..คือไดเรกทอรีแม่
การอ่านบิตสิทธิ์
รายการแบบละเอียดจะแสดงสิทธิ์ เช่น -rwxr-xr--:
- อักขระตัวแรก: ประเภทไฟล์ (
-ไฟล์,dไดเรกทอรี,lลิงก์) - จากนั้นเป็นชุดสามตำแหน่งสามชุด: เจ้าของ, กลุ่ม, ผู้ใช้รายอื่น
- แต่ละชุดประกอบด้วยอ่าน (r), เขียน (w), เรียกใช้ (x)
สิทธิ์แบบตัวเลข
สิทธิ์ยังแทนด้วยเลขฐานแปดได้: r=4, w=2, x=1
755= rwxr-xr-x (เจ้าของมีสิทธิ์ทั้งหมด ผู้ใช้อื่นอ่านและเรียกใช้ได้)644= rw-r--r-- (เจ้าของอ่านและเขียนได้ ผู้ใช้อื่นอ่านได้)
chmod 755 script.sh
chmod 600 secret.txtความเป็นเจ้าของ
ไฟล์ทุกไฟล์มีเจ้าของและกลุ่ม คุณสามารถเปลี่ยนแปลงได้ด้วย chown (ต้องมีสิทธิ์ที่เหมาะสม)
chown alice:developers report.txt
ls -l report.txtเหตุใดสิทธิ์จึงสำคัญต่อแฮ็กเกอร์
การกำหนดค่าสิทธิ์ผิดเป็นช่องทางสำคัญสู่การยกระดับสิทธิ์
- สคริปต์ที่ทุกคนเขียนได้และ root เรียกใช้ อาจถูกยึดควบคุม
- การอ่าน
/etc/shadowได้จะทำให้แฮชรหัสผ่านรั่วไหล - ข้อมูลสำรองสำคัญที่ตั้งสิทธิ์เป็น
644อาจเปิดเผยความลับ
บิต SUID
ไฟล์ที่มีบิต SUID จะทำงานด้วยสิทธิ์ของเจ้าของไฟล์ ไม่ใช่สิทธิ์ของผู้เรียกใช้ หากไบนารี SUID-root มีช่องโหว่ ผู้โจมตีจะได้สิทธิ์ root
การค้นหาไบนารี SUID ที่ผิดปกติเป็นขั้นตอนคลาสสิกของการยกระดับสิทธิ์
find / -perm -4000 -type f 2>/dev/nullไฟล์ซ่อนและลิงก์
ไฟล์ที่ขึ้นต้นด้วยจุดจะเป็นไฟล์ซ่อน (.bashrc, .ssh) และมักเก็บข้อมูลรับรองกับประวัติการใช้งาน
ลิงก์สัญลักษณ์จะชี้ไปยังไฟล์อื่น โดย ls -l จะแสดงลูกศรกำกับไว้ โปรดระวังลิงก์ที่เปลี่ยนเส้นทางการดำเนินการที่ใช้สิทธิ์สูง
ls -la ~
cat ~/.ssh/id_rsa 2>/dev/nullระบบไฟล์ที่เมานต์
พื้นที่จัดเก็บจะถูกเชื่อมเข้ากับโครงสร้างต้นไม้ผ่านจุดเมานต์ การแสดงรายการจุดเมานต์จะเผยให้เห็นดิสก์เพิ่มเติม แฟ้มใช้ร่วมกันผ่านเครือข่าย หรือพาร์ติชันซ่อนที่ควรสำรวจในเป้าหมาย
mount
df -hตรวจสอบความเข้าใจอย่างรวดเร็ว
แปลความหมายของสิทธิ์แบบเลขฐานแปด
สรุปทบทวน
คุณได้ทำความเข้าใจระบบไฟล์ Linux แล้ว:
- โครงสร้างต้นไม้เดียวจาก
/โดยมีไดเรกทอรีสำคัญคือ/etc,/home,/var,/tmp - สิทธิ์ประกอบด้วยชุดของเจ้าของ/กลุ่ม/ผู้ใช้อื่นที่ใช้ rwx และยังเขียนแทนด้วยเลขฐานแปดได้ (755, 644)
- สิทธิ์ที่กำหนดค่าผิดและไบนารี SUID เป็นเป้าหมายสำคัญสำหรับการยกระดับสิทธิ์
ถัดไป: คำสั่งสำคัญสำหรับทำงานอย่างรวดเร็วในเชลล์
คำถามที่พบบ่อย
บทเรียน “ระบบไฟล์ Linux” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ระบบไฟล์ Linux” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ระบบไฟล์ Linux”
การนำทางและสิทธิ์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “ระบบไฟล์ Linux” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ระบบไฟล์ Linux
- คำสั่งสำคัญ
- การจัดการผู้ใช้และโพรเซส
- คำสั่งเครือข่าย