Uprawnienia i uzytkownicy
System uprawnien w Linuxie jest kluczowy dla bezpieczenstwa.
Uprawnienia plikow:
Kazdy plik ma 3 zestawy uprawnien:
Kazdy zestaw ma 3 uprawnienia:
Komendy:
Specjalne bity:
Diagram: Uprawnienia i uzytkownicy
Wizualizacja koncepcji omowionych w tej lekcji
Materialy dodatkowe i rozwoj
Darmowe zrodla do dalszej nauki
Zobacz w praktyce
Realne zastosowanie wiedzy
Privilege Escalation przez SUID
Jak zle skonfigurowane uprawnienia prowadza do eskalacji uprawnien
Scenariusz
Pentester uzyskal dostep jako zwykly uzytkownik. Szuka sposobu na uzyskanie uprawnien root.
Przebieg:
Wniosek
Nieprawidlowo ustawione uprawnienia SUID to jedna z najczestszych metod privilege escalation w Linuxie. Regularny audyt jest kluczowy.
Zadanie rozszerzone
Dla ambitnych
Kroki do wykonania:
Przydatne narzedzia
Narzedzia uzywane w tej lekcji
chmod
File PermissionsZmiana uprawnien plikow i katalogow.
Zastosowanie: Konfiguracja uprawnien, hardening systemu
chown
File PermissionsZmiana wlasciciela pliku lub katalogu.
Zastosowanie: Zarzadzanie wlasnoscia plikow
Checklist po lekcji
Co powinienes umiec
ukonczone
Najczestsze bledy
Unikaj tych pulapek
Ustawianie chmod 777 na plikach i katalogach
Kazdy moze czytac, pisac i wykonywac - powazne ryzyko bezpieczenstwa
Stosuj zasade minimalnych uprawnien. Dla plikow zwykle 644, dla katalogow 755.
Uzywanie sudo do wszystkiego
Ryzyko przypadkowego uszkodzenia systemu, zle nawyki
Uzywaj sudo tylko gdy jest to konieczne. Pracuj jako zwykly uzytkownik.
Lekcja ukonczona!
Swietna robota! Przejdz do nastepnej lekcji.
Cyber Mentor
AITwoj osobisty nauczyciel cyber security
Witaj! Jestem Twoim AI Mentorem. Pomoge Ci zrozumiec material z tej lekcji. Wybierz jedna z opcji ponizej lub zadaj wlasne pytanie.
Cyber Mentor
AITwoj osobisty nauczyciel cyber security
Witaj! Jestem Twoim AI Mentorem. Pomoge Ci zrozumiec material z tej lekcji. Wybierz jedna z opcji ponizej lub zadaj wlasne pytanie.