news 2026/8/2 8:06:29

网安--Linux基础知识(一)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网安--Linux基础知识(一)

一、Linux 基础:打好入门基本功

Linux 的学习核心在于命令行操作权限管理,这也是后续所有实操的基础,首先要建立对 Linux 系统的核心认知,再逐步掌握实操命令。

1. 系统核心认知

Linux 的核心是内核(1991 年由林纳斯・托瓦兹开发),而我们实际使用的 Ubuntu、Kali、CentOS 等属于发行版,是 “内核 + 配套软件” 的完整系统,不同发行版适配不同场景:Ubuntu 桌面友好适合入门,Kali 预装网安工具专为渗透测试设计,CentOS 稳定可靠是企业服务器部署首选。与 Windows 相比,Linux 无盘符划分、命令行是操作核心、权限管理更严格,且开源免费的特性让其在安全性和灵活性上更具优势,成为服务器、嵌入式设备的主流选择。

2. 命令行核心操作

Linux 终端是操作入口,Ubuntu 可通过Ctrl+Alt+T快速打开,命令遵循命令 [选项] [参数]的格式,搭配 Tab 自动补全、Ctrl+C 终止命令等快捷键,能大幅提升操作效率。核心操作集中在文件与目录管理,这是必须熟练掌握的基础:

  • 查看与切换:pwd查看当前路径,ls -l/-a列出目录内容(详细 / 显示隐藏文件),cd切换目录(绝对路径cd /home、返回上一级cd ../);
  • 创建与复制:mkdir -p递归创建多级目录,touch创建空文件,cp -r复制目录(必须加 - r);
  • 移动与删除:mv实现移动 / 重命名,rm -rf强制删除目录(谨慎使用,避免误删系统文件);
  • 查看文件:cat直接查看小文件,more/less分页查看大文件,满足不同文件查看需求。

3. 权限与用户管理:Linux 的安全核心

Linux 的严格权限管理是其安全的基础,一切操作都围绕用户、组、文件权限展开,这也是后续安全操作的关键。

(1)文件权限规则

文件权限以 10 位字符表示,如-rwxr-xr--:第 1 位为文件类型(-普通文件、d目录、l链接),2-4 位是所有者权限,5-7 位是所属组权限,8-10 位是其他用户权限;权限分为读(r=4)、写(w=2)、执行(x=1),可通过数字求和表示(如 rwx=7、r-x=5),方便快速修改。

(2)权限修改:chmod

支持符号法数字法两种方式,chmod u+w test.txt给所有者加写权限,chmod 755 test.txt直接设置所有者 rwx、组和其他 r-x,递归修改目录权限需加-R(如chmod -R 777 /home/test,谨慎使用)。

(3)用户与组管理

用户是 Linux 资源访问的最小单元,root 用户(UID=0)拥有最高权限,普通用户 UID≥1000;组用于批量管理用户权限,分为主组和附加组。核心命令包括:useradd创建用户、passwd设置密码、su切换用户、userdel -r删除用户及目录,groupadd创建组、usermod -g将用户加入指定组。

4. 系统基础配置

基础配置是实操的前提,包括网络配置、软件安装和进程管理:

  • 网络配置:ifconfig/ip addr查看 IP,ping测试网络连通性,netstat/ss -tulnp查看端口占用;
  • 软件安装:不同发行版使用不同包管理器,Debian 系列(Ubuntu/Kali)用apt,RedHat 系列(CentOS)用yum,核心操作是更新源、安装 / 卸载软件;
  • 进程管理:ps -ef查看所有进程,top实时监控资源占用,kill -9 进程ID强制终止进程,pkill -f 进程名按名称终止进程。

此外,还需掌握vim 编辑器的基础使用:vim 文件名打开 / 创建文件,i进入编辑模式,Esc退出后用:wq保存退出、:q!强制退出,搭配 dd 删除行、yy 复制行、p 粘贴等快捷键,能高效编辑配置文件。

二、Linux 系统服务安全:从 SSH 配置到权限实战

掌握 Linux 基础后,进入系统安全实操环节,核心围绕SSH 远程连接展开,这是服务器远程操作的主要方式,也是网络攻击的常见入口,同时涉及用户权限的进阶配置,是后门植入的基础。

1. Linux 系统的核心安全优势与风险

与 Windows Server 相比,Linux 服务器版在稳定性、高并发、授权成本、安全性上均占优势:内核精简无冗余组件,长期运行无性能衰减;开源透明让漏洞能快速被社区修复,默认配置偏向安全性;资源占用极低,适配大规模服务器集群。但 Linux 并非绝对安全,其核心安全风险集中在远程连接漏洞、弱口令、权限配置不当,而 SSH 协议作为 Linux 远程操作的核心(类似 Windows 的 RDP,以命令行为主),成为安全防护和攻击测试的核心对象。

2. SSH 服务的安装与配置

SSH 实现 “远程如同本地操作”,是后续所有远程实操的基础,不同发行版安装方式一致,配置需重点关注远程登录权限。

(1)安装 SSH 服务

Debian 系列(Ubuntu/Kali)直接执行:apt install openssh-server,安装完成后需配置远程登录规则,否则默认可能禁止 root 用户远程密码登录。

(2)开启 root 用户远程密码登录

SSH 的核心配置文件为/etc/ssh/sshd_config,需用编辑器(nano/vim)修改:将PermitRootLogin设为yesPasswordAuthentication设为yes,修改后重启 SSH 服务使其生效:service ssh restart

(3)包管理器与镜像优化

安装软件时,默认源可能下载缓慢,可更换国内镜像(如阿里云镜像);同时需掌握包管理器的进阶操作,Ubuntu 的apt和 CentOS 的yum对应操作需区分:apt update对应yum clean all && yum makecache(刷新软件索引),apt upgrade对应yum upgrade(升级所有软件包)。

3. 渗透测试入门:Hydra SSH 弱口令爆破

SSH 弱口令是服务器的常见漏洞,Hydra(九头蛇)是开源的密码破解工具,专为渗透测试设计,支持 SSH、FTP、HTTP 等多种协议,是网安学习的必备工具。

(1)Hydra 爆破 SSH 命令

核心格式:hydra -l 用户名 -P 密码字典路径 ssh://目标IP,其中-l指定单个用户名(如 root),-P指定密码字典(批量尝试密码),注意:未经授权的密码破解是违法行为,仅可在自己拥有或获得明确许可的系统上使用

(2)爆破的防御思路

从爆破命令能看出,防御 SSH 弱口令的核心是设置强密码(数字 + 字母 + 特殊字符,长度≥8 位)、禁止 root 用户远程登录限制远程登录的 IP 地址,这也是后续系统加固的关键要点。

4. 后门植入基础:创建后门用户与权限配置

若成功获取服务器权限,攻击者常通过创建后门用户实现长期控制,这一操作围绕 Linux 用户管理和权限配置展开,是权限实操的进阶应用,也让我更理解 Linux 权限管理的重要性。

(1)创建后门用户

核心命令:useradd -m 用户名-m自动创建用户主目录,避免用户无目录无法登录),随后用passwd 用户名设置密码,完成后门用户的创建。

(2)配置 sudo 权限:提升后门用户权限

普通后门用户权限有限,攻击者通常会为其配置sudo 权限(临时以 root 权限执行命令),核心是修改 sudo 配置文件/etc/sudoers:用nano /etc/sudoers打开文件,添加用户名 ALL=(ALL:ALL) ALL,即可让该用户执行所有 root 权限命令,该文件修改需谨慎,语法错误会导致 sudo 命令失效

(3)修改用户 ID:提权至 root 级别

Linux 中用户权限由 UID 决定,root 用户的 UID=0,若将后门用户的 UID 修改为 0,该用户将拥有与 root 完全相同的最高权限,修改方式为编辑/etc/passwd文件(用户基本信息文件),将目标用户的 UID 字段改为 0,这一操作隐蔽性高,是高危后门操作。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/2 8:05:26

12-Decisions Form基础入门:概念、类型与设计界面

Decisions Form基础入门:概念、类型与设计界面 在Decisions低代码平台中,表单(Forms)是终端用户与系统交互的核心载体,也是驱动业务流程落地的关键环节。无论是数据提交、流程审批还是结果展示,都离不开表…

作者头像 李华
网站建设 2026/7/14 15:02:38

《Foundation 顶部导航栏:设计原理与实践指南》

《Foundation 顶部导航栏:设计原理与实践指南》 引言 在现代网页设计中,顶部导航栏作为用户与网站交互的第一道界面,其设计的重要性不言而喻。Foundation 是一款备受推崇的前端框架,它提供了丰富的组件和工具来帮助开发者构建美观、响应式的网页。本文将深入探讨 Foundat…

作者头像 李华
网站建设 2026/8/2 8:05:25

SAP 弹出年月的搜索帮助(期间)

该代码实现了一个月份选择功能,当用户请求选择月份时调用GET_SPMON子程序。若未指定初始月份,则默认显示上月数据(处理跨年情况)。通过调用POPUP_TO_SELECT_MONTH函数弹出月份选择对话框,并将用户选择的月份返回给参数…

作者头像 李华
网站建设 2026/8/2 8:05:58

Linux离线环境下idea配置codegeex4插件

一 基础环境配置 根据Linux系统版本安装对应ollama,本文不作出详细描述。 二 下载并配置CodeGeex4模型 1.下载gguf文件 访问地址模型库,根据需要选择版本。 2.将模型导入ollama 进入对应模型文件夹,将下载的模型拷贝至当前目录下。 cd …

作者头像 李华
网站建设 2026/7/14 15:02:44

PCB 类型

📋 基本定义 Type-3 8-layer通常表示第3类8层PCB板设计规范,是PCB设计中用于区分不同复杂度、工艺要求或应用场景的分类标识。 🛠️ 核心技术特征 根据搜索到的行业标准和厂商资料,Type-3等级的8层PCB通常具备以下特征: 1. 叠层结构设计 常见的8层板叠层方案(Type-…

作者头像 李华