一、Linux 系统基础认知:开源世界的核心系统

1.1 Linux 核心概念

Linux 是开源、免费、多用户、多任务的类 Unix 操作系统,1991 年由林纳斯・托瓦兹开发。

  • 内核:系统核心,负责硬件调度、资源管理;
  • 发行版:内核 + 桌面环境 + 软件的完整系统,新手直接用发行版即可;
  • 核心特性:开源免费、稳定性强、权限严格、服务器领域占有率超 90%;
  • 与 Windows 区别:无 C/D 盘盘符、命令行是核心操作方式、权限管理更严苛。

1.2 主流发行版选择(网安 + 运维首选)

发行版 核心特点 适用场景
Ubuntu 桌面友好、生态完善 新手入门、日常学习、开发环境
Kali Linux 预装网安工具 网络安全学习、渗透测试靶场
CentOS 稳定高效、企业常用 生产服务器部署、运维工作

二、Linux 命令行基础:运维 & 网安的核心工具

命令行是 Linux 的灵魂,90% 的服务器操作都通过终端完成,也是网络安全学习的必备技能。

2.1 命令行入门

  • 打开终端:Ubuntu/Kali 快捷键 Ctrl+Alt+T
  • 命令格式:命令 [选项] [参数]
  • 必备快捷键:
    • Tab:命令 / 路径自动补全(新手必用)
    • Ctrl+C:终止卡死命令
    • Ctrl+L:清空终端
    • 上下箭头:查看历史命令

2.2 文件与目录操作命令(高频必背)

命令 核心功能 实战示例
pwd 查看当前路径 pwd
ls 查看目录内容 ls -l(详细)、ls -a(显示隐藏文件)
cd 切换目录 cd /home(绝对路径)、cd ../(返回上一级)
mkdir 创建目录 mkdir test、mkdir -p a/b/c(递归创建)
touch 创建空文件 touch test.txt
cp 复制文件 / 目录 cp test.txt /tmp、cp -r dir/ /tmp
mv 移动 / 重命名 mv test.txt /tmp、mv a.txt b.txt
rm 删除文件 / 目录 rm test.txt、rm -rf dir/(强制删除)
cat 查看文件内容 cat /etc/passwd
more/less 分页看大文件 more /var/log/syslog

🔴 真实安全案例:rm -rf 误删系统文件,服务器瘫痪某运维新手在服务器上执行 rm -rf /,误删根目录所有系统文件,导致 Web 服务、数据库全部崩溃,企业业务中断 4 小时,损失超 10 万元。✅ 安全警示rm -rf 是 Linux 高危命令,严禁直接操作根目录,删除前务必核对路径,重要数据先备份。

2.3 权限管理基础(Linux 安全核心)

Linux 是多用户系统,权限控制是防止非法访问、提权攻击的关键。

2.3.1 权限表示规则

权限共 10 位:-rwxr-xr--

  • 第 1 位:文件类型(-普通文件、d目录、l链接)
  • 2-4 位:所有者权限(u)
  • 5-7 位:所属组权限(g)
  • 8-10 位:其他用户权限(o)
2.3.2 权限数字表示法

r=4w=2x=1,权限值为数字之和:

  • rwx = 7(完全权限)
  • r-x = 5(读 + 执行)
  • r-- = 4(仅读)
2.3.3 权限修改命令 chmod

bash

# 给所有者添加写权限
chmod u+w test.txt
# 递归设置目录权限(谨慎使用777)
chmod -R 755 /home/test

🔴 真实安全案例:权限过宽导致网站被篡改某网站部署在 Linux 服务器,管理员将网站目录设为 chmod 777,所有用户都有读写权限。黑客通过上传漏洞写入木马,篡改网站首页,植入恶意广告。✅ 安全规范:遵循最小权限原则,网站目录推荐 755,文件推荐 644,严禁随意使用 777。

2.4 用户与组管理命令

命令 功能 示例
useradd 创建用户 useradd test
passwd 设置密码 passwd test
su 切换用户 su root
sudo 临时提权 sudo ls /root
userdel -r 删除用户 userdel -r test
groupadd 创建组 groupadd secgroup

📌 安全要点root 用户权限极高,日常操作禁止直接用 root 登录,使用普通用户 + sudo 提权,降低攻击风险。


三、Linux 系统基础配置:网络 + 软件 + 进程

3.1 网络配置基础

bash

# 查看IP地址
ip addr 或 ifconfig
# 测试网络连通性
ping www.baidu.com
# 查看端口占用
netstat -tulnp 或 ss -tulnp

🔴 真实安全案例:端口暴露导致服务器被入侵某云服务器未关闭 22(SSH)、3306(MySQL)端口,且弱密码,黑客通过端口扫描 + 暴力破解入侵服务器,植入挖矿木马,CPU 占用 100%。✅ 安全防护:关闭无用端口,SSH 配置 IP 白名单,禁用 root 远程登录,设置强密码。

3.2 软件安装与卸载(两大系列)

Debian 系列(Ubuntu/Kali)

bash

# 更新软件源
apt update
# 安装软件
apt install openssh-server
# 卸载软件
apt remove openssh-server
RedHat 系列(CentOS)

bash

# 安装软件
yum install httpd
# 卸载软件
yum remove httpd

3.3 进程管理基础

bash

# 查看所有进程
ps -ef
# 实时监控进程
top
# 强制终止进程
kill -9 1234
# 按进程名终止
pkill -f nginx

四、日志与文件编辑基础:运维 & 应急必备

4.1 Vim 编辑器(Linux 标配)

Vim 是 Linux 最常用的文件编辑器,网安日志排查、配置修改必用。

bash

# 打开/创建文件
vim test.txt
# 操作步骤
1. 按 i 进入编辑模式
2. 编写内容
3. 按 Esc 退出编辑
4. 输入 :wq 保存退出 / :q! 强制不保存退出

常用快捷键:

  • dd:删除行
  • yy:复制行
  • p:粘贴
  • :/关键词:搜索内容

4.2 日志查看常用命令(应急响应核心)

日志是 Linux 入侵排查、故障定位的关键,网安学习必掌握

bash

# 实时查看系统日志
tail -f /var/log/syslog
# 筛选错误日志
grep "error" /var/log/syslog
# 查看最后100行日志
tail -n 100 /var/log/auth.log

五、Linux 学习避坑指南 + 安全总结

5.1 学习注意事项

  1. 多实操少死记:命令在终端练一遍,比背 10 遍记得牢;
  2. 高危命令谨慎用rm -rfchmod 777sudo 操作前核对路径;
  3. 学习顺序:先文件操作→再权限→最后系统配置;
  4. 报错解决:复制报错信息搜索,或用 命令 --help 查看帮助。

5.2 Linux 基础安全规范

  1. 禁止 root 直接远程登录,使用普通用户 + sudo;
  2. 遵循最小权限原则,不随意开放 777 权限;
  3. 关闭无用端口,重要服务配置 IP 白名单;
  4. 定期备份数据,避免rm -rf误删;
  5. 开启日志审计,实时监控系统异常。

⚠️ 法律与安全声明

本文仅用于Linux 学习、网络安全技术研究、合法运维工作,严禁利用 Linux 命令进行非法入侵、破坏服务器等违法行为,违者将承担《网络安全法》《刑法》相关责任。


文末互动

零基础学 Linux,先吃透命令和权限是关键!觉得文章有用的话,点赞 + 收藏 + 关注,后续持续更新 Linux 网安实战、服务器加固、渗透测试干货!

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐