一、Linux 基础:打好入门基本功
Linux 的学习核心在于命令行操作和权限管理,这也是后续所有实操的基础,首先要建立对 Linux 系统的核心认知,再逐步掌握实操命令。
1. 系统核心认知
Linux 的核心是内核(1991 年由林纳斯・托瓦兹开发),而我们实际使用的 Ubuntu、Kali、CentOS 等属于发行版,是 “内核 + 配套软件” 的完整系统,不同发行版适配不同场景:Ubuntu 桌面友好适合入门,Kali 预装网安工具专为渗透测试设计,CentOS 稳定可靠是企业服务器部署首选。与 Windows 相比,Linux 无盘符划分、命令行是操作核心、权限管理更严格,且开源免费的特性让其在安全性和灵活性上更具优势,成为服务器、嵌入式设备的主流选择。
2. 命令行核心操作
Linux 终端是操作入口,Ubuntu 可通过Ctrl+Alt+T快速打开,命令遵循命令 [选项] [参数]的格式,搭配 Tab 自动补全、Ctrl+C 终止命令等快捷键,能大幅提升操作效率。核心操作集中在文件与目录管理,这是必须熟练掌握的基础:
- 查看与切换:
pwd查看当前路径,ls -l/-a列出目录内容(详细 / 显示隐藏文件),cd切换目录(绝对路径cd /home、返回上一级cd ../); - 创建与复制:
mkdir -p递归创建多级目录,touch创建空文件,cp -r复制目录(必须加 - r); - 移动与删除:
mv实现移动 / 重命名,rm -rf强制删除目录(谨慎使用,避免误删系统文件); - 查看文件:
cat直接查看小文件,more/less分页查看大文件,满足不同文件查看需求。
3. 权限与用户管理:Linux 的安全核心
Linux 的严格权限管理是其安全的基础,一切操作都围绕用户、组、文件权限展开,这也是后续安全操作的关键。
(1)文件权限规则
文件权限以 10 位字符表示,如-rwxr-xr--:第 1 位为文件类型(-普通文件、d目录、l链接),2-4 位是所有者权限,5-7 位是所属组权限,8-10 位是其他用户权限;权限分为读(r=4)、写(w=2)、执行(x=1),可通过数字求和表示(如 rwx=7、r-x=5),方便快速修改。
(2)权限修改:chmod
支持符号法和数字法两种方式,chmod u+w test.txt给所有者加写权限,chmod 755 test.txt直接设置所有者 rwx、组和其他 r-x,递归修改目录权限需加-R(如chmod -R 777 /home/test,谨慎使用)。
(3)用户与组管理
用户是 Linux 资源访问的最小单元,root 用户(UID=0)拥有最高权限,普通用户 UID≥1000;组用于批量管理用户权限,分为主组和附加组。核心命令包括:useradd创建用户、passwd设置密码、su切换用户、userdel -r删除用户及目录,groupadd创建组、usermod -g将用户加入指定组。
4. 系统基础配置
基础配置是实操的前提,包括网络配置、软件安装和进程管理:
- 网络配置:
ifconfig/ip addr查看 IP,ping测试网络连通性,netstat/ss -tulnp查看端口占用; - 软件安装:不同发行版使用不同包管理器,Debian 系列(Ubuntu/Kali)用
apt,RedHat 系列(CentOS)用yum,核心操作是更新源、安装 / 卸载软件; - 进程管理:
ps -ef查看所有进程,top实时监控资源占用,kill -9 进程ID强制终止进程,pkill -f 进程名按名称终止进程。
此外,还需掌握vim 编辑器的基础使用:vim 文件名打开 / 创建文件,i进入编辑模式,Esc退出后用:wq保存退出、:q!强制退出,搭配 dd 删除行、yy 复制行、p 粘贴等快捷键,能高效编辑配置文件。
二、Linux 系统服务安全:从 SSH 配置到权限实战
掌握 Linux 基础后,进入系统安全实操环节,核心围绕SSH 远程连接展开,这是服务器远程操作的主要方式,也是网络攻击的常见入口,同时涉及用户权限的进阶配置,是后门植入的基础。
1. Linux 系统的核心安全优势与风险
与 Windows Server 相比,Linux 服务器版在稳定性、高并发、授权成本、安全性上均占优势:内核精简无冗余组件,长期运行无性能衰减;开源透明让漏洞能快速被社区修复,默认配置偏向安全性;资源占用极低,适配大规模服务器集群。但 Linux 并非绝对安全,其核心安全风险集中在远程连接漏洞、弱口令、权限配置不当,而 SSH 协议作为 Linux 远程操作的核心(类似 Windows 的 RDP,以命令行为主),成为安全防护和攻击测试的核心对象。
2. SSH 服务的安装与配置
SSH 实现 “远程如同本地操作”,是后续所有远程实操的基础,不同发行版安装方式一致,配置需重点关注远程登录权限。
(1)安装 SSH 服务
Debian 系列(Ubuntu/Kali)直接执行:apt install openssh-server,安装完成后需配置远程登录规则,否则默认可能禁止 root 用户远程密码登录。
(2)开启 root 用户远程密码登录
SSH 的核心配置文件为/etc/ssh/sshd_config,需用编辑器(nano/vim)修改:将PermitRootLogin设为yes,PasswordAuthentication设为yes,修改后重启 SSH 服务使其生效:service ssh restart。
(3)包管理器与镜像优化
安装软件时,默认源可能下载缓慢,可更换国内镜像(如阿里云镜像);同时需掌握包管理器的进阶操作,Ubuntu 的apt和 CentOS 的yum对应操作需区分:apt update对应yum clean all && yum makecache(刷新软件索引),apt upgrade对应yum upgrade(升级所有软件包)。
3. 渗透测试入门:Hydra SSH 弱口令爆破
SSH 弱口令是服务器的常见漏洞,Hydra(九头蛇)是开源的密码破解工具,专为渗透测试设计,支持 SSH、FTP、HTTP 等多种协议,是网安学习的必备工具。
(1)Hydra 爆破 SSH 命令
核心格式:hydra -l 用户名 -P 密码字典路径 ssh://目标IP,其中-l指定单个用户名(如 root),-P指定密码字典(批量尝试密码),注意:未经授权的密码破解是违法行为,仅可在自己拥有或获得明确许可的系统上使用。
(2)爆破的防御思路
从爆破命令能看出,防御 SSH 弱口令的核心是设置强密码(数字 + 字母 + 特殊字符,长度≥8 位)、禁止 root 用户远程登录、限制远程登录的 IP 地址,这也是后续系统加固的关键要点。
4. 后门植入基础:创建后门用户与权限配置
若成功获取服务器权限,攻击者常通过创建后门用户实现长期控制,这一操作围绕 Linux 用户管理和权限配置展开,是权限实操的进阶应用,也让我更理解 Linux 权限管理的重要性。
(1)创建后门用户
核心命令:useradd -m 用户名(-m自动创建用户主目录,避免用户无目录无法登录),随后用passwd 用户名设置密码,完成后门用户的创建。
(2)配置 sudo 权限:提升后门用户权限
普通后门用户权限有限,攻击者通常会为其配置sudo 权限(临时以 root 权限执行命令),核心是修改 sudo 配置文件/etc/sudoers:用nano /etc/sudoers打开文件,添加用户名 ALL=(ALL:ALL) ALL,即可让该用户执行所有 root 权限命令,该文件修改需谨慎,语法错误会导致 sudo 命令失效。
(3)修改用户 ID:提权至 root 级别
Linux 中用户权限由 UID 决定,root 用户的 UID=0,若将后门用户的 UID 修改为 0,该用户将拥有与 root 完全相同的最高权限,修改方式为编辑/etc/passwd文件(用户基本信息文件),将目标用户的 UID 字段改为 0,这一操作隐蔽性高,是高危后门操作。