0Pricing
Ethical Hacking Academy · 课时

Linux 文件系统

导航与权限

Linux 文件系统 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

一切皆为文件

在 Linux 中,几乎所有内容都表示为文件——普通文件、目录、设备,甚至 /proc 下的进程。

理解文件系统是在被攻陷的计算机上进行导航并发现有价值数据的基础。

文件系统层次结构

Linux 使用一棵从 / 开始的单根目录树。重要目录包括:

  • /etc——系统配置(以及密码)。
  • /home——用户主目录。
  • /var——日志和可变数据。
  • /tmp——所有用户可写的临时空间,适合放置工具。
  • /root——root 用户的主目录。

导航

使用这些核心命令在目录间移动并列出内容。

pwd          # print working directory
ls -la       # list all files with details
cd /etc      # change directory
cd ~         # go to your home directory

绝对路径与相对路径

绝对路径从根目录开始:/var/log/auth.log。相对路径从您当前所在位置开始:../log/auth.log。

  • .表示当前目录。
  • ..表示父目录。

读取权限位

长格式列表会显示类似 -rwxr-xr-- 的权限:

  • 第一个字符:文件类型(- 表示文件,d 表示目录,l 表示链接)。
  • 接着是三个三元组:所有者、组和其他用户。
  • 每个三元组分别表示读取(r)、写入(w)和执行(x)。

数字权限

权限也可以映射为八进制数字:r=4,w=2,x=1。

  • 755 = rwxr-xr-x(所有者拥有全部权限,其他用户可读和执行)。
  • 644 = rw-r--r--(所有者可读写,其他用户可读)。
chmod 755 script.sh
chmod 600 secret.txt

所有权

每个文件都有一个所有者和一个所属组。使用 chown 更改它们(需要特权)。

chown alice:developers report.txt
ls -l report.txt

为什么权限对黑客很重要

配置错误的权限是权限提升的主要途径之一。

  • 由 root 运行且所有用户可写的脚本可能被劫持。
  • 可读的 /etc/shadow 会泄露密码哈希。
  • 以 644 权限留下的敏感备份会暴露机密。

SUID 位

带有 SUID 位的文件会以文件所有者的权限运行,而不是调用者的权限。如果 SUID-root 二进制文件存在可利用漏洞,攻击者就能获得 root 权限。

查找异常的 SUID 二进制文件是权限提升中的经典步骤。

find / -perm -4000 -type f 2>/dev/null

隐藏文件和链接

以点号开头的文件是隐藏文件(.bashrc、.ssh)。它们通常存放凭据和历史记录。

符号链接指向其他文件;ls -l 会用箭头显示它们。请留意那些会重定向特权操作的链接。

ls -la ~
cat ~/.ssh/id_rsa 2>/dev/null

挂载的文件系统

存储设备通过挂载点连接到目录树中。列出挂载信息可以发现目标上值得进一步探索的额外磁盘、网络共享或隐藏分区。

mount
df -h

快速检查

解读一个八进制权限值。

回顾

您已经了解了 Linux 文件系统:

  • 从 / 开始的单目录树;重要目录包括 /etc、/home、/var 和 /tmp。
  • 权限由所有者/组/其他用户的 rwx 三元组组成,也可以用八进制表示(755、644)。
  • 配置错误的权限和带有 SUID 的二进制文件是权限提升的重点目标。

下一步:在 shell 中快速工作的基本命令。

常见问题解答

「Linux 文件系统」课时是免费的吗?

是的 — 「Linux 文件系统」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「Linux 文件系统」这节课中我会学到什么?

导航与权限 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「Linux 文件系统」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Linux 文件系统
  2. 必备命令
  3. 用户与进程管理
  4. 网络命令
← 返回 Ethical Hacking Academy