一、Linux 基础打好入门基本功Linux 的学习核心在于命令行操作和权限管理这也是后续所有实操的基础首先要建立对 Linux 系统的核心认知再逐步掌握实操命令。1. 系统核心认知Linux 的核心是内核1991 年由林纳斯・托瓦兹开发而我们实际使用的 Ubuntu、Kali、CentOS 等属于发行版是 “内核 配套软件” 的完整系统不同发行版适配不同场景Ubuntu 桌面友好适合入门Kali 预装网安工具专为渗透测试设计CentOS 稳定可靠是企业服务器部署首选。与 Windows 相比Linux 无盘符划分、命令行是操作核心、权限管理更严格且开源免费的特性让其在安全性和灵活性上更具优势成为服务器、嵌入式设备的主流选择。2. 命令行核心操作Linux 终端是操作入口Ubuntu 可通过CtrlAltT快速打开命令遵循命令 [选项] [参数]的格式搭配 Tab 自动补全、CtrlC 终止命令等快捷键能大幅提升操作效率。核心操作集中在文件与目录管理这是必须熟练掌握的基础查看与切换pwd查看当前路径ls -l/-a列出目录内容详细 / 显示隐藏文件cd切换目录绝对路径cd /home、返回上一级cd ../创建与复制mkdir -p递归创建多级目录touch创建空文件cp -r复制目录必须加 - r移动与删除mv实现移动 / 重命名rm -rf强制删除目录谨慎使用避免误删系统文件查看文件cat直接查看小文件more/less分页查看大文件满足不同文件查看需求。3. 权限与用户管理Linux 的安全核心Linux 的严格权限管理是其安全的基础一切操作都围绕用户、组、文件权限展开这也是后续安全操作的关键。1文件权限规则文件权限以 10 位字符表示如-rwxr-xr--第 1 位为文件类型-普通文件、d目录、l链接2-4 位是所有者权限5-7 位是所属组权限8-10 位是其他用户权限权限分为读r4、写w2、执行x1可通过数字求和表示如 rwx7、r-x5方便快速修改。2权限修改chmod支持符号法和数字法两种方式chmod uw test.txt给所有者加写权限chmod 755 test.txt直接设置所有者 rwx、组和其他 r-x递归修改目录权限需加-R如chmod -R 777 /home/test谨慎使用。3用户与组管理用户是 Linux 资源访问的最小单元root 用户UID0拥有最高权限普通用户 UID≥1000组用于批量管理用户权限分为主组和附加组。核心命令包括useradd创建用户、passwd设置密码、su切换用户、userdel -r删除用户及目录groupadd创建组、usermod -g将用户加入指定组。4. 系统基础配置基础配置是实操的前提包括网络配置、软件安装和进程管理网络配置ifconfig/ip addr查看 IPping测试网络连通性netstat/ss -tulnp查看端口占用软件安装不同发行版使用不同包管理器Debian 系列Ubuntu/Kali用aptRedHat 系列CentOS用yum核心操作是更新源、安装 / 卸载软件进程管理ps -ef查看所有进程top实时监控资源占用kill -9 进程ID强制终止进程pkill -f 进程名按名称终止进程。此外还需掌握vim 编辑器的基础使用vim 文件名打开 / 创建文件i进入编辑模式Esc退出后用:wq保存退出、:q!强制退出搭配 dd 删除行、yy 复制行、p 粘贴等快捷键能高效编辑配置文件。二、Linux 系统服务安全从 SSH 配置到权限实战掌握 Linux 基础后进入系统安全实操环节核心围绕SSH 远程连接展开这是服务器远程操作的主要方式也是网络攻击的常见入口同时涉及用户权限的进阶配置是后门植入的基础。1. Linux 系统的核心安全优势与风险与 Windows Server 相比Linux 服务器版在稳定性、高并发、授权成本、安全性上均占优势内核精简无冗余组件长期运行无性能衰减开源透明让漏洞能快速被社区修复默认配置偏向安全性资源占用极低适配大规模服务器集群。但 Linux 并非绝对安全其核心安全风险集中在远程连接漏洞、弱口令、权限配置不当而 SSH 协议作为 Linux 远程操作的核心类似 Windows 的 RDP以命令行为主成为安全防护和攻击测试的核心对象。2. SSH 服务的安装与配置SSH 实现 “远程如同本地操作”是后续所有远程实操的基础不同发行版安装方式一致配置需重点关注远程登录权限。1安装 SSH 服务Debian 系列Ubuntu/Kali直接执行apt install openssh-server安装完成后需配置远程登录规则否则默认可能禁止 root 用户远程密码登录。2开启 root 用户远程密码登录SSH 的核心配置文件为/etc/ssh/sshd_config需用编辑器nano/vim修改将PermitRootLogin设为yesPasswordAuthentication设为yes修改后重启 SSH 服务使其生效service ssh restart。3包管理器与镜像优化安装软件时默认源可能下载缓慢可更换国内镜像如阿里云镜像同时需掌握包管理器的进阶操作Ubuntu 的apt和 CentOS 的yum对应操作需区分apt update对应yum clean all yum makecache刷新软件索引apt upgrade对应yum upgrade升级所有软件包。3. 渗透测试入门Hydra SSH 弱口令爆破SSH 弱口令是服务器的常见漏洞Hydra九头蛇是开源的密码破解工具专为渗透测试设计支持 SSH、FTP、HTTP 等多种协议是网安学习的必备工具。1Hydra 爆破 SSH 命令核心格式hydra -l 用户名 -P 密码字典路径 ssh://目标IP其中-l指定单个用户名如 root-P指定密码字典批量尝试密码注意未经授权的密码破解是违法行为仅可在自己拥有或获得明确许可的系统上使用。2爆破的防御思路从爆破命令能看出防御 SSH 弱口令的核心是设置强密码数字 字母 特殊字符长度≥8 位、禁止 root 用户远程登录、限制远程登录的 IP 地址这也是后续系统加固的关键要点。4. 后门植入基础创建后门用户与权限配置若成功获取服务器权限攻击者常通过创建后门用户实现长期控制这一操作围绕 Linux 用户管理和权限配置展开是权限实操的进阶应用也让我更理解 Linux 权限管理的重要性。1创建后门用户核心命令useradd -m 用户名-m自动创建用户主目录避免用户无目录无法登录随后用passwd 用户名设置密码完成后门用户的创建。2配置 sudo 权限提升后门用户权限普通后门用户权限有限攻击者通常会为其配置sudo 权限临时以 root 权限执行命令核心是修改 sudo 配置文件/etc/sudoers用nano /etc/sudoers打开文件添加用户名 ALL(ALL:ALL) ALL即可让该用户执行所有 root 权限命令该文件修改需谨慎语法错误会导致 sudo 命令失效。3修改用户 ID提权至 root 级别Linux 中用户权限由 UID 决定root 用户的 UID0若将后门用户的 UID 修改为 0该用户将拥有与 root 完全相同的最高权限修改方式为编辑/etc/passwd文件用户基本信息文件将目标用户的 UID 字段改为 0这一操作隐蔽性高是高危后门操作。
网安--Linux基础知识(一)
一、Linux 基础打好入门基本功Linux 的学习核心在于命令行操作和权限管理这也是后续所有实操的基础首先要建立对 Linux 系统的核心认知再逐步掌握实操命令。1. 系统核心认知Linux 的核心是内核1991 年由林纳斯・托瓦兹开发而我们实际使用的 Ubuntu、Kali、CentOS 等属于发行版是 “内核 配套软件” 的完整系统不同发行版适配不同场景Ubuntu 桌面友好适合入门Kali 预装网安工具专为渗透测试设计CentOS 稳定可靠是企业服务器部署首选。与 Windows 相比Linux 无盘符划分、命令行是操作核心、权限管理更严格且开源免费的特性让其在安全性和灵活性上更具优势成为服务器、嵌入式设备的主流选择。2. 命令行核心操作Linux 终端是操作入口Ubuntu 可通过CtrlAltT快速打开命令遵循命令 [选项] [参数]的格式搭配 Tab 自动补全、CtrlC 终止命令等快捷键能大幅提升操作效率。核心操作集中在文件与目录管理这是必须熟练掌握的基础查看与切换pwd查看当前路径ls -l/-a列出目录内容详细 / 显示隐藏文件cd切换目录绝对路径cd /home、返回上一级cd ../创建与复制mkdir -p递归创建多级目录touch创建空文件cp -r复制目录必须加 - r移动与删除mv实现移动 / 重命名rm -rf强制删除目录谨慎使用避免误删系统文件查看文件cat直接查看小文件more/less分页查看大文件满足不同文件查看需求。3. 权限与用户管理Linux 的安全核心Linux 的严格权限管理是其安全的基础一切操作都围绕用户、组、文件权限展开这也是后续安全操作的关键。1文件权限规则文件权限以 10 位字符表示如-rwxr-xr--第 1 位为文件类型-普通文件、d目录、l链接2-4 位是所有者权限5-7 位是所属组权限8-10 位是其他用户权限权限分为读r4、写w2、执行x1可通过数字求和表示如 rwx7、r-x5方便快速修改。2权限修改chmod支持符号法和数字法两种方式chmod uw test.txt给所有者加写权限chmod 755 test.txt直接设置所有者 rwx、组和其他 r-x递归修改目录权限需加-R如chmod -R 777 /home/test谨慎使用。3用户与组管理用户是 Linux 资源访问的最小单元root 用户UID0拥有最高权限普通用户 UID≥1000组用于批量管理用户权限分为主组和附加组。核心命令包括useradd创建用户、passwd设置密码、su切换用户、userdel -r删除用户及目录groupadd创建组、usermod -g将用户加入指定组。4. 系统基础配置基础配置是实操的前提包括网络配置、软件安装和进程管理网络配置ifconfig/ip addr查看 IPping测试网络连通性netstat/ss -tulnp查看端口占用软件安装不同发行版使用不同包管理器Debian 系列Ubuntu/Kali用aptRedHat 系列CentOS用yum核心操作是更新源、安装 / 卸载软件进程管理ps -ef查看所有进程top实时监控资源占用kill -9 进程ID强制终止进程pkill -f 进程名按名称终止进程。此外还需掌握vim 编辑器的基础使用vim 文件名打开 / 创建文件i进入编辑模式Esc退出后用:wq保存退出、:q!强制退出搭配 dd 删除行、yy 复制行、p 粘贴等快捷键能高效编辑配置文件。二、Linux 系统服务安全从 SSH 配置到权限实战掌握 Linux 基础后进入系统安全实操环节核心围绕SSH 远程连接展开这是服务器远程操作的主要方式也是网络攻击的常见入口同时涉及用户权限的进阶配置是后门植入的基础。1. Linux 系统的核心安全优势与风险与 Windows Server 相比Linux 服务器版在稳定性、高并发、授权成本、安全性上均占优势内核精简无冗余组件长期运行无性能衰减开源透明让漏洞能快速被社区修复默认配置偏向安全性资源占用极低适配大规模服务器集群。但 Linux 并非绝对安全其核心安全风险集中在远程连接漏洞、弱口令、权限配置不当而 SSH 协议作为 Linux 远程操作的核心类似 Windows 的 RDP以命令行为主成为安全防护和攻击测试的核心对象。2. SSH 服务的安装与配置SSH 实现 “远程如同本地操作”是后续所有远程实操的基础不同发行版安装方式一致配置需重点关注远程登录权限。1安装 SSH 服务Debian 系列Ubuntu/Kali直接执行apt install openssh-server安装完成后需配置远程登录规则否则默认可能禁止 root 用户远程密码登录。2开启 root 用户远程密码登录SSH 的核心配置文件为/etc/ssh/sshd_config需用编辑器nano/vim修改将PermitRootLogin设为yesPasswordAuthentication设为yes修改后重启 SSH 服务使其生效service ssh restart。3包管理器与镜像优化安装软件时默认源可能下载缓慢可更换国内镜像如阿里云镜像同时需掌握包管理器的进阶操作Ubuntu 的apt和 CentOS 的yum对应操作需区分apt update对应yum clean all yum makecache刷新软件索引apt upgrade对应yum upgrade升级所有软件包。3. 渗透测试入门Hydra SSH 弱口令爆破SSH 弱口令是服务器的常见漏洞Hydra九头蛇是开源的密码破解工具专为渗透测试设计支持 SSH、FTP、HTTP 等多种协议是网安学习的必备工具。1Hydra 爆破 SSH 命令核心格式hydra -l 用户名 -P 密码字典路径 ssh://目标IP其中-l指定单个用户名如 root-P指定密码字典批量尝试密码注意未经授权的密码破解是违法行为仅可在自己拥有或获得明确许可的系统上使用。2爆破的防御思路从爆破命令能看出防御 SSH 弱口令的核心是设置强密码数字 字母 特殊字符长度≥8 位、禁止 root 用户远程登录、限制远程登录的 IP 地址这也是后续系统加固的关键要点。4. 后门植入基础创建后门用户与权限配置若成功获取服务器权限攻击者常通过创建后门用户实现长期控制这一操作围绕 Linux 用户管理和权限配置展开是权限实操的进阶应用也让我更理解 Linux 权限管理的重要性。1创建后门用户核心命令useradd -m 用户名-m自动创建用户主目录避免用户无目录无法登录随后用passwd 用户名设置密码完成后门用户的创建。2配置 sudo 权限提升后门用户权限普通后门用户权限有限攻击者通常会为其配置sudo 权限临时以 root 权限执行命令核心是修改 sudo 配置文件/etc/sudoers用nano /etc/sudoers打开文件添加用户名 ALL(ALL:ALL) ALL即可让该用户执行所有 root 权限命令该文件修改需谨慎语法错误会导致 sudo 命令失效。3修改用户 ID提权至 root 级别Linux 中用户权限由 UID 决定root 用户的 UID0若将后门用户的 UID 修改为 0该用户将拥有与 root 完全相同的最高权限修改方式为编辑/etc/passwd文件用户基本信息文件将目标用户的 UID 字段改为 0这一操作隐蔽性高是高危后门操作。