Salta al contenuto
PURPLEDUEL

Comandi Linux di base per la sicurezza informatica

Aggiornato il · 3 min di lettura

Quasi tutti i server, i router e gli strumenti di sicurezza girano su Linux, e quasi tutte le sfide CTF cominciano da una shell. Bastano una dozzina di comandi per muoversi con sicurezza, leggere un registro, cercare un file e capire chi può fare cosa: sono gli stessi che usa chi difende un sistema per controllarlo.

I comandi per muoversi e leggere

ComandoA cosa serveEsempio
pwdmostra la cartella in cui ti trovipwd
lselenca i file; -l mostra permessi e proprietari, -a anche i file nascostils -la
cdcambia cartella (.. sale di un livello, ~ va alla tua home)cd /var/log
catstampa il contenuto di un filecat nota.txt
head / taille prime o le ultime righe di un file; con -n scegli quantetail -n 20 auth.log
wc -lconta le righewc -l auth.log

I comandi per cercare

La pipe: un esempio concreto per unire i comandi

Il simbolo | (pipe) passa l'output di un comando come input del successivo, ed è lo strumento più potente della shell. Un esempio concreto: in un registro di accesso a un server ci sono molte righe con i tentativi falliti, e vuoi sapere quali indirizzi insistono di più.

$ grep "Failed password" auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr | head -3
    214 203.0.113.50
     17 198.51.100.7
      3 192.0.2.20

Il comando cerca le righe dei login falliti, ne estrae il campo con l'indirizzo (nei registri di SSH è sempre quattro campi prima della fine della riga), ordina, conta i duplicati, ordina dal più frequente e mostra i primi tre. In un colpo d'occhio si vede che un indirizzo ha provato 214 volte: un candidato da bloccare. (Gli indirizzi dell'esempio sono quelli riservati alla documentazione.)

Permessi e proprietari

Con ls -l vedi righe come -rw-r----- 1 anna sviluppo 1204 ott 5 chiavi.txt. Le prime dieci lettere dicono tutto: il primo carattere è il tipo (- file, d cartella), poi tre gruppi da tre per il proprietario, il gruppo e tutti gli altri. r è lettura, w scrittura, x esecuzione. Qui il proprietario legge e scrive, il gruppo legge e gli altri non possono fare nulla. Se un file con dati sensibili avesse rw-rw-rw-, chiunque potrebbe leggerlo e modificarlo.

Come ci si difende: usare i comandi per controllare il proprio sistema

La pratica vale più della teoria: i laboratori del percorso «Fondamenti Linux» di PurpleDuel sono pensati per farti usare questi comandi uno alla volta, in un sistema simulato dove non puoi rompere nulla.

Continua a leggere