iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
Security

網管與資安基礎實戰:從 Linux 指令到 Wireshark 封包分析系列 第 3

# [Day 3] Linux 核心基礎:檔案目錄與權限管理,脫離滑鼠的第一步

  • 分享至 

  • xImage
  •  

昨天我們順利架設了 Ubuntu 虛擬機,今天我們要打開 Linux 的靈魂核心——終端機 (Terminal)

對於許多剛接觸 Linux 的新手來說,黑底白字的終端機看起來十分嚇人。但事實上,在伺服器管理與資安實戰中,圖形化介面 (GUI) 反而會消耗多餘的系統資源。熟練掌握指令碼,才是邁向專業網管與資安防禦的第一步。

今天,我們將從最基礎的目錄導覽開始,並深入了解 Linux 極為嚴格的「檔案權限」機制。


一、呼叫終端機與目錄導覽

在 Ubuntu 桌面中,你可以使用快捷鍵 Ctrl + Alt + T 瞬間召喚出終端機。

打開後,你會看到類似 zhun@UbuntuLab:~$ 的提示字元。這代表目前使用者 zhun 正處於自己的家目錄 (~) 中。

我們來練習三個最常用的目錄切換指令:

  1. pwd (Print Working Directory):顯示目前所在的絕對路徑。當你在系統中迷路時,這就是你的 GPS。
  2. ls (List):列出目前目錄下的檔案與資料夾。
    • 輸入 ls -l 可以查看詳細資訊(包含權限、擁有者、檔案大小等)。
    • 輸入 ls -a 可以顯示隱藏檔(檔名以 . 開頭的檔案)。
  3. cd (Change Directory):切換目錄。
    • 例如 cd Desktop 可以進入桌面。
    • 輸入 cd .. 可以回到上一層目錄。

【實作練習】
在終端機輸入 pwd 確認位置,接著用 ls -l 查看家目錄的詳細清單,然後用 cd Desktop (或 cd 桌面) 進入桌面。

https://ithelp.ithome.com.tw/upload/images/20260917/20184351Ch6WiLQ64F.png


二、檔案與目錄的建立與刪除

在接下來的實作中,我們會建立許多測試腳本和日誌檔,因此建立與刪除檔案是必備技能。

  1. 建立目錄:mkdir (Make Directory)
    • 指令:mkdir lab_test (在目前位置建立一個名為 lab_test 的資料夾)。
  2. 建立空檔案:touch
    • 指令:touch my_script.sh (建立一個空的腳本檔案)。
  3. 刪除檔案與目錄:rm (Remove)
    • 指令:rm my_script.sh (刪除檔案)。
    • 若要刪除整個資料夾及其內容,需加上參數:rm -r lab_test

【實作練習】
在 Desktop 中建立一個名為 security_lab 的資料夾,進入該資料夾後,使用 touch 建立一個名為 test.txt 的檔案,最後用 ls 確認是否建立成功。

https://ithelp.ithome.com.tw/upload/images/20260917/20184351zVlpACKyAe.png


三、Linux 權限管理 (The rwx System)

這是今天最重要的一環,也是未來學習資安防禦的核心觀念之一。在 Linux 中,任何檔案與目錄都有嚴格的存取權限控管。

當我們輸入 ls -l 時,最左邊會出現一串像 -rw-rw-r-- 的字元。這其實可以拆成四個部分:

  • 第一碼:代表檔案類型。- 代表普通檔案,d 代表目錄 (directory)。
  • 第 2~4 碼:擁有者 (User/Owner) 的權限。
  • 第 5~7 碼:群組 (Group) 的權限。
  • 第 8~10 碼:其他人 (Others) 的權限。

權限代號代表什麼?

  • r (Read):讀取權限,可以用數字 4 代表。
  • w (Write):寫入與修改權限,可以用數字 2 代表。
  • x (Execute):執行權限(對於腳本或程式很重要),可以用數字 1 代表。
  • -:無該權限,數字為 0

舉例來說,如果是 rw-,數字就是 4+2+0 = 6。如果是 rwx,數字就是 4+2+1 = 7


四、實戰修改權限:chmod

未來當我們自己撰寫了自動化檢測腳本(.sh 檔),系統預設是不會給予執行權限的,我們必須手動賦予它。這時就要用到 chmod 指令。

指令語法:chmod 權限數字 檔案名稱

  • 例如:chmod 777 test.txt
    這會將擁有者、群組、其他人的權限全部設為 rwx (4+2+1=7)。這在資安上是非常危險的設定,因為任何人都可以修改或執行它!
  • 例如:chmod 755 script.sh
    這代表擁有者有 rwx (7),而群組和其他人只有 r-x (5,讀取和執行,不能修改),這是腳本最常見的安全權限。

【實作練習】

  1. 先用 ls -l test.txt 查看檔案的預設權限(預設為 -rw-rw-r--)。
  2. 輸入指令 chmod 777 test.txt 賦予它最高權限。
  3. 再次輸入 ls -l test.txt,會發現權限字串變成了 -rwxrwxrwx,且檔案名稱顏色改變,代表成為了可執行檔。

https://ithelp.ithome.com.tw/upload/images/20260917/20184351SBd3eBmfpR.png


🎯 今日小結

今天我們學會了如何在黑底白字的終端機中生存,不僅能自由穿梭在目錄之間,更掌握了 Linux 系統安全性的第一道防線——權限管理。未來在進行漏洞測試或是執行腳本時,如果你遇到 "Permission denied" (權限不足) 的錯誤,別忘了今天學的 chmod

🔜 明日預告

基礎打穩了,明天 [Day 4] 我們要正式跨入網路領域!我將帶大家認識 Linux 中最常用的網路配置與連線測試指令,例如 pingnetstat(或 ss),教你如何利用指令碼來診斷主機的網路狀態。我們明天見!


上一篇
# [Day 2] 虛擬機(VM)安裝與 Linux 系統建置:打造你的專屬實戰道場
下一篇
# [Day 4] Linux 網路配置與連線測試指令:看見你的網路足跡
系列文
網管與資安基礎實戰:從 Linux 指令到 Wireshark 封包分析9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言