Linux 必备基础入门|命令行 + 权限 + 系统配置 附安全实战案例
一、Linux 系统基础认知:开源世界的核心系统
1.1 Linux 核心概念
Linux 是开源、免费、多用户、多任务的类 Unix 操作系统,1991 年由林纳斯・托瓦兹开发。
- 内核:系统核心,负责硬件调度、资源管理;
- 发行版:内核 + 桌面环境 + 软件的完整系统,新手直接用发行版即可;
- 核心特性:开源免费、稳定性强、权限严格、服务器领域占有率超 90%;
- 与 Windows 区别:无 C/D 盘盘符、命令行是核心操作方式、权限管理更严苛。
1.2 主流发行版选择(网安 + 运维首选)
| 发行版 | 核心特点 | 适用场景 |
|---|---|---|
| Ubuntu | 桌面友好、生态完善 | 新手入门、日常学习、开发环境 |
| Kali Linux | 预装网安工具 | 网络安全学习、渗透测试靶场 |
| CentOS | 稳定高效、企业常用 | 生产服务器部署、运维工作 |
二、Linux 命令行基础:运维 & 网安的核心工具
命令行是 Linux 的灵魂,90% 的服务器操作都通过终端完成,也是网络安全学习的必备技能。
2.1 命令行入门
- 打开终端:Ubuntu/Kali 快捷键
Ctrl+Alt+T - 命令格式:
命令 [选项] [参数] - 必备快捷键:
Tab:命令 / 路径自动补全(新手必用)Ctrl+C:终止卡死命令Ctrl+L:清空终端- 上下箭头:查看历史命令
2.2 文件与目录操作命令(高频必背)
| 命令 | 核心功能 | 实战示例 |
|---|---|---|
| pwd | 查看当前路径 | pwd |
| ls | 查看目录内容 | ls -l(详细)、ls -a(显示隐藏文件) |
| cd | 切换目录 | cd /home(绝对路径)、cd ../(返回上一级) |
| mkdir | 创建目录 | mkdir test、mkdir -p a/b/c(递归创建) |
| touch | 创建空文件 | touch test.txt |
| cp | 复制文件 / 目录 | cp test.txt /tmp、cp -r dir/ /tmp |
| mv | 移动 / 重命名 | mv test.txt /tmp、mv a.txt b.txt |
| rm | 删除文件 / 目录 | rm test.txt、rm -rf dir/(强制删除) |
| cat | 查看文件内容 | cat /etc/passwd |
| more/less | 分页看大文件 | more /var/log/syslog |
🔴 真实安全案例:rm -rf 误删系统文件,服务器瘫痪某运维新手在服务器上执行 rm -rf /,误删根目录所有系统文件,导致 Web 服务、数据库全部崩溃,企业业务中断 4 小时,损失超 10 万元。✅ 安全警示:rm -rf 是 Linux 高危命令,严禁直接操作根目录,删除前务必核对路径,重要数据先备份。
2.3 权限管理基础(Linux 安全核心)
Linux 是多用户系统,权限控制是防止非法访问、提权攻击的关键。
2.3.1 权限表示规则
权限共 10 位:-rwxr-xr--
- 第 1 位:文件类型(
-普通文件、d目录、l链接) - 2-4 位:所有者权限(u)
- 5-7 位:所属组权限(g)
- 8-10 位:其他用户权限(o)
2.3.2 权限数字表示法
r=4、w=2、x=1,权限值为数字之和:
- rwx = 7(完全权限)
- r-x = 5(读 + 执行)
- r-- = 4(仅读)
2.3.3 权限修改命令 chmod
bash
# 给所有者添加写权限
chmod u+w test.txt
# 递归设置目录权限(谨慎使用777)
chmod -R 755 /home/test
🔴 真实安全案例:权限过宽导致网站被篡改某网站部署在 Linux 服务器,管理员将网站目录设为 chmod 777,所有用户都有读写权限。黑客通过上传漏洞写入木马,篡改网站首页,植入恶意广告。✅ 安全规范:遵循最小权限原则,网站目录推荐 755,文件推荐 644,严禁随意使用 777。
2.4 用户与组管理命令
| 命令 | 功能 | 示例 |
|---|---|---|
| useradd | 创建用户 | useradd test |
| passwd | 设置密码 | passwd test |
| su | 切换用户 | su root |
| sudo | 临时提权 | sudo ls /root |
| userdel -r | 删除用户 | userdel -r test |
| groupadd | 创建组 | groupadd secgroup |
📌 安全要点:root 用户权限极高,日常操作禁止直接用 root 登录,使用普通用户 + sudo 提权,降低攻击风险。
三、Linux 系统基础配置:网络 + 软件 + 进程
3.1 网络配置基础
bash
# 查看IP地址
ip addr 或 ifconfig
# 测试网络连通性
ping www.baidu.com
# 查看端口占用
netstat -tulnp 或 ss -tulnp
🔴 真实安全案例:端口暴露导致服务器被入侵某云服务器未关闭 22(SSH)、3306(MySQL)端口,且弱密码,黑客通过端口扫描 + 暴力破解入侵服务器,植入挖矿木马,CPU 占用 100%。✅ 安全防护:关闭无用端口,SSH 配置 IP 白名单,禁用 root 远程登录,设置强密码。
3.2 软件安装与卸载(两大系列)
Debian 系列(Ubuntu/Kali)
bash
# 更新软件源
apt update
# 安装软件
apt install openssh-server
# 卸载软件
apt remove openssh-server
RedHat 系列(CentOS)
bash
# 安装软件
yum install httpd
# 卸载软件
yum remove httpd
3.3 进程管理基础
bash
# 查看所有进程
ps -ef
# 实时监控进程
top
# 强制终止进程
kill -9 1234
# 按进程名终止
pkill -f nginx
四、日志与文件编辑基础:运维 & 应急必备
4.1 Vim 编辑器(Linux 标配)
Vim 是 Linux 最常用的文件编辑器,网安日志排查、配置修改必用。
bash
# 打开/创建文件
vim test.txt
# 操作步骤
1. 按 i 进入编辑模式
2. 编写内容
3. 按 Esc 退出编辑
4. 输入 :wq 保存退出 / :q! 强制不保存退出
常用快捷键:
dd:删除行yy:复制行p:粘贴:/关键词:搜索内容
4.2 日志查看常用命令(应急响应核心)
日志是 Linux 入侵排查、故障定位的关键,网安学习必掌握。
bash
# 实时查看系统日志
tail -f /var/log/syslog
# 筛选错误日志
grep "error" /var/log/syslog
# 查看最后100行日志
tail -n 100 /var/log/auth.log
五、Linux 学习避坑指南 + 安全总结
5.1 学习注意事项
- 多实操少死记:命令在终端练一遍,比背 10 遍记得牢;
- 高危命令谨慎用:
rm -rf、chmod 777、sudo操作前核对路径; - 学习顺序:先文件操作→再权限→最后系统配置;
- 报错解决:复制报错信息搜索,或用
命令 --help查看帮助。
5.2 Linux 基础安全规范
- 禁止 root 直接远程登录,使用普通用户 + sudo;
- 遵循最小权限原则,不随意开放 777 权限;
- 关闭无用端口,重要服务配置 IP 白名单;
- 定期备份数据,避免
rm -rf误删; - 开启日志审计,实时监控系统异常。
⚠️ 法律与安全声明
本文仅用于Linux 学习、网络安全技术研究、合法运维工作,严禁利用 Linux 命令进行非法入侵、破坏服务器等违法行为,违者将承担《网络安全法》《刑法》相关责任。
文末互动
零基础学 Linux,先吃透命令和权限是关键!觉得文章有用的话,点赞 + 收藏 + 关注,后续持续更新 Linux 网安实战、服务器加固、渗透测试干货!
更多推荐



所有评论(0)