Linux系统安全学习笔记(1)

学习来源:http://star.nsctf.cn/

Linux文件系统

一级目录

/
也就是根目录

二级目录及其存放文件作用

<1> /bin
放置的是在单人维护模式下还能被操作的指令。在其目录下的指令可以被root与一般账号所使用
<2> /boot
开机启动文件,例如Linux核心文件以及开机所需配置文件等
<3> /dev
装置与接口设备以文件形态存放与此
<4> /etc
系统主要的配置文件,例如账号密码各种服务的启始档
<5> /home
系统默认用户目录
<6> /lib
开机时用到的函数库,以及在/bin或/sbin底下的指令会呼叫的函式库
<7> /media
可移除的装置,包括软盘、光盘、DVD等都暂时挂在于此
<8> /opt
给第三方协力软件放置的目录
<9> /root
系统管理员的home目录
<10> /sbin
开机过程中所需要的包括开机、修复、还原系统所需的指令
<11> /srv(service缩写)
一些网络服务启动后,这些服务取用数据的目录
<12> /tmp
一般使用者或正在执行的程序临时放置文件的位置

三级目录及其存放文件作用

<1> /usr/lib
各应用软件的函式库、目标文件以及不被一般使用者管用的执行档或脚本(script)
<2> /usr/local
系统管理员在本机自行下载安装的软件(非distribution默认提供者),建议安装到此目录便于管理
<3> /var/lib
程序本身执行过程中,需要使用到的数据文件放置目录
<4> /var/log
登录文件放置的目录,包括比较重要的文件例如/var/log/messages, /var/log/wtmp等登录信息
<5> /etc/init.d/
所有服务的预设启动script都存放与此
<6> /etc/passwd(存放系统账户文件)
test❌501:501:test user:/home/test:/bin/bash
test——用户名
x——密码
第一个501——UID
第二个501——GID
test user——用户全名
/home/test——用户主目录
常见的UID
root:0,daemon:1,bin:2,sys:3,listen:37,nobody:60001等
<7> /etc/shadow
存放密码文件(加密后)
test: 第 一 部 分 第一部分 第二部分 第 三 部 分 : 14780 : 0 : 99999 : 7 : : : t e s t — — 用 户 名 三 个 第三部分:14780:0:99999:7::: test——用户名 三个 :14780:0:99999:7:::test部分——密码(第一部分为id对应加密算法例如1对应md5,5对应sha256,第二部分为salt值,第三部分为密文,密文生成通过char *crypt(const char *key, const char *salt))
14780——最后一次修改密码距1970.1.1的天数
0——密码使用天数
7——密码过期前几天提醒

基本操作

如果要查看某一个指令的用法可使用man+指令名称进行例如man ls
cd:变换目录
cd .当前目录
cd /etc/init.d/切换到/etc/init.d目录下
cd …上一级目录

pwd:显示当前目录
mv:移动文件(剪切粘贴或者重命名)
cp:复制粘贴
rm:删除文件或者文件夹
mkdir:创建新的目录
rmdir:删除一个空的目录(如果删除一个目录及其所有内容使用 rm -rf 目录名(不建议使用,慎用))
ls:文件与目录的检视,例如ls -l查看权限

useradd/userdel -r/passwd -l/usermod:用户创建/删除/锁定/属性
groupadd:创建组
chown:更改文件所有权
chgrp:更改组所有权
chmod:设置权限
sudo:权限赋予(例如使用最高权限执行某个命令sudo cp等)

w:当前登录用户(tty字段有两个值ttyX表示控制台登录,pts/X和ttypX表示网络连接,from字段显示远程主机的ip,what字段位置显示正在运行进程)

netstat -pan:查看当前开放端口
lsof -i:显示进程和端口对应关系

ps -aux:查看进程
chkconfig --list:查看服务启动信息

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值