Tutorial de hacking pe Linux: Ubuntu Comenzi și instrumente
⚡ Rezumat inteligent
Hacking-ul Linux este practica de a găsi și exploata punctele slabe ale sistemelor Linux, iar această pagină explică vulnerabilitățile pe care le vizează atacatorii, instrumentele de audit implicate și controalele care mențin un server protejat.

Linux este cel mai utilizat sistem de operare pentru servere, în special pentru serverele web. Este open source, ceea ce înseamnă că oricine poate citi codul sursă. Această transparență este reciproc eficientă: cei care se ocupă de mentenanță îl folosesc pentru a găsi și remedia rapid defectele, în timp ce atacatorii studiază același cod în căutarea unor puncte slabe pe care să le exploateze. Hacking-ul Linux este practica de exploatare a acestor puncte slabe pentru a obține acces neautorizat la un sistem.
Secțiunile de mai jos acoperă ce este Linux, vulnerabilitățile de securitate care îl afectează, o analiză practică a hacking-ului cu Ubuntuși contramăsurile pe care le puteți implementa.
Notă rapidă pe Linux
Linux este un sistem de operare open source. Multe distribuții sunt construite pe baza lui, inclusiv Red Hat Enterprise Linux, Fedora, Debian și UbuntuDeoarece codul sursă este publicat, cercetătorii, furnizorii și atacatorii îl pot inspecta. Atacatorii folosesc acest acces pentru a căuta defecte exploatabile, în timp ce aceeași vizibilitate permite administratorilor să livreze remedieri mai rapid decât reușesc adesea platformele închise. Linux rulează ca sistem de operare pentru server, desktop, tabletă sau dispozitiv mobil.
Programele Linux pot fi operate printr-o interfață grafică sau din linia de comandă. Lucrul în linia de comandă este mai rapid și mai precis decât prin clic pe o interfață grafică, motiv pentru care testerii de securitate care lucrează pe distribuții precum Kali Linux își petrec aproape tot timpul într-un terminal. Prin urmare, cunoașterea comenzilor de bază este o condiție practică prealabilă.
Faceți referire la aceasta Tutorial Linux pentru elementele fundamentale și pentru Kali Linux tutorial pentru distribuția axată pe securitate construită peste ele.
Vulnerabilități comune de securitate Linux și vectori de atac
Atacurile asupra Linux se bazează rareori pe exploit-uri exotice. Datele de telemetrie publicate în 2025 și 2026 arată că majoritatea compromiterilor tracne întoarcem la un mic set de slăbiciuni recurente, iar cunoașterea lor îți spune unde să depui mai întâi efortul defensiv.
- Acreditări SSH slabe sau reutilizate — încercările de tip „brute force” și „credential stuffing” împotriva SSH-ului conectat la internet sunt responsabile pentru marea majoritate a activității ostile observate pe endpoint-urile Linux.
- Defecțiuni ale kernelului și ale pachetului necorectate — echipa kernelului Linux a devenit o autoritate de numerotare CVE în 2024, iar numărul CVE-urilor kernelului raportate a crescut de la aproximativ 290 în 2023 la peste 3,500 în anul următor, astfel încât restanțele legate de corecții se acumulează rapid.
- Configurare greșită — conturile implicite, daemonii inutili, fișierele cu drepturi de scriere de către toată lumea și regulile sudo permisive acordă privilegii pentru care nu era nevoie de nicio exploatare.
- Aplicații web vulnerabile — defecte precum injecție SQL și scriptarea cross-site permite unui atacator să ajungă la server prin intermediul aplicației, mai degrabă decât prin sistemul de operare. Shell-urile web sunt cel mai frecvent artefact rău intenționat găsit pe serverele Linux compromise.
- Erori de escaladare a privilegiilor — defecte locale care transformă un cont limitat în root. Unele au supraviețuit nedetectate în kernel mai mult de un deceniu înainte de dezvăluire.
- Riscul lanțului de aprovizionare și al dependenței — pachete terțe, biblioteci lingvistice și imagini de containere preiau cod pe care nimeni din echipa de operare nu l-a revizuit.
Niciuna dintre acestea nu necesită un atacator pentru a dezactiva Linux-ul în sine. Analizele intruziunilor din 2025 au constatat că aproximativ patru din cinci nu au implicat niciun malware, bazându-se în schimb pe configurații greșite și acreditări furate.
Instrumente de hacking Linux
Testerii de securitate și administratorii de sistem folosesc aceleași scanere: o parte pentru a găsi punctele slabe înainte ca un atacator să o facă, cealaltă pentru a confirma că remedierile sunt valabile. Instrumentele de mai jos sunt cele mai des utilizate pentru a audita o gazdă Linux.
| Instrument | Tip | Licență | Utilizare tipică pe Linux |
| Nessus | Scanner de vulnerabilități | Comercial | Scanează setările de configurare, patch-urile lipsă și serviciile de rețea în medii mixte. |
| Nmap | Scaner de rețea și porturi | Sursa deschisa | Identifică gazdele care rulează pe un server, serviciile pe care le expun și porturile deschise. |
| Lynis | Auditarea și consolidarea gazdei | Sursa deschisa | Auditează un sistem care rulează în raport cu parametrii de referință pentru consolidare și raportează pașii specifici de remediere. |
| OpenVAS | Scanner de vulnerabilități | Sursa deschisa | Scanarea vulnerabilităților rețelei, întreținută de Greenbone ca parte a ediției sale comunitare. |
Lista nu este exhaustivă; oferă o idee despre instrumentele disponibile pentru auditare. Ubuntu și alte sisteme Linux. Ghidurile mai vechi încă recomandă SARA, Asistentul de Cercetare al Auditorului de Securitate, dar versiunea sa finală datează din 2009, iar site-ul proiectului său este offline, așa că Lynis și OpenVAS sunt alternativele menținute.
Activitate de hacking: Hack a Ubuntu Sistem Linux folosind PHP
În acest scenariu practic, vom analiza cum se poate ajunge la o gazdă Linux printr-o aplicație web, folosind PHP ca exemplu. Nicio victimă reală nu este vizată. Dacă doriți să încercați, instalați LAMPP, versiunea Linux a XAMPP, pe propria mașină.
PHP vine cu două funcții care pot fi utilizate pentru a rula comenzi ale sistemului de operare: exec() și shell_exec(). Funcția exec() returnează ultima linie a ieșirii comenzii, în timp ce shell_exec() returnează întregul rezultat al comenzii sub formă de șir de caractere.
În scop demonstrativ, să presupunem că un atacator reușește să încarce următorul fișier pe un server web.
<?php $cmd = isset($_GET['cmd']) ? $_GET['cmd'] : 'ls -l'; echo "executing shell command:-> $cmd</br>"; $output = shell_exec($cmd); echo "<pre>$output</pre>"; ?>
AICI,
Scriptul de mai sus preia comanda din variabila GET numită cmd. Comanda este executată folosind shell_exec(), iar rezultatul este returnat în browser.
Codul de mai sus poate fi exploatat folosind următoarele URL
http://localhost/cp/konsole.php?cmd=ls%20-l
AICI,
- „…konsole.php?cmd=ls%20-l” atribuie valoarea ls –l variabilei cmd.
Comanda de pe Ubuntu serverul este, prin urmare, executat ca
shell_exec('ls -l') ;
Executarea codului de mai sus pe un server web dă un rezultat similar cu următorul.
Rezultatul afișează pur și simplu fișierele din directorul curent și permisiunile acestora.
Acum să presupunem că atacatorul transmite în schimb următoarea comandă.
rm -rf /
AICI,
- „rm” șterge fișierele.
- „rf” face ca comanda rm să se execute în mod recursiv, ștergând toate folderele și fișierele.
- „/” instruiește comanda să înceapă ștergerea din directorul rădăcină.
Atacul URL ar arăta cam așa
http://localhost/cp/konsole.php?cmd=rm%20-rf%20/
Prin urmare, un parametru nevalidat este suficient pentru a oferi unui atacator privilegiile pe care le deține contul de server web. Cele două secțiuni care urmează există pentru a împiedica acest lucru și pentru a detecta atunci când prevenirea eșuează.
Cum să previi atacurile cibernetice Linux
Hacking-ul Linux profită de vulnerabilitățile sistemului de operare și ale software-ului care rulează pe acesta. O organizație poate adopta următoarele controale, aplicate împreună, pentru a închide majoritatea deschiderilor descrise mai sus.
- Managementul patch-urilor — patch-urile corectează erorile pe care atacatorii le exploatează pentru a compromite un sistem. O politică definită asigură că actualizările relevante sunt aplicate prompt, mai degrabă decât oricând cineva își amintește.
- Configurare corectă a sistemului de operare — dezactivați conturile de utilizatori inactive și daemonii inutili. Modificați setările implicite, inclusiv numele de utilizator implicite, parolele aplicațiilor partajate și numerele de port implicite.
- Întărire SSH — dezactivați autentificarea prin parolă și datele de conectare ale utilizatorului root, permiteți doar utilizatorii sau grupurile numite și limitați reîncercările de autentificare. Aceasta închide cel mai atacat punct de intrare din Linux.
- Cel mai mic privilegiu — acordați conturilor și serviciilor doar drepturile de care au nevoie și restricționați sudo la comenzi specifice în loc de acces administrativ general.
- Controlul accesului obligatoriu — păstrați SELinux (familia Red Hat) sau AppArmor (Debian și Ubuntu) în modul de aplicare, astfel încât un serviciu compromis să nu poată ajunge la restul sistemului.
- Validarea intrărilor — demonstrația de mai sus funcționează doar deoarece datele solicitate ajung la o funcție shell. Nu transmiteți niciodată date de intrare ale utilizatorului către exec() sau shell_exec().
- Firewall-uri și segmentare — expune doar porturile de care un serviciu are nevoie cu adevărat, folosind un firewall și segmentarea rețelei pentru a limita ceea ce poate ajunge o gazdă compromisă.
- Sisteme de detectare a intruziunilor — astfel de instrumente pot fi folosite pentru a detecta accesul neautorizat la sistem, iar unele pot bloca și încercarea.
- Copii de rezervă testate — copiile de rezervă offline, care pot fi restaurate, transformă o comandă distructivă precum cea de mai sus într-o întrerupere a serviciului, mai degrabă decât într-o pierdere permanentă.
Cum să detectezi un sistem Linux compromis
Prevenirea eșuează în cele din urmă, așa că a doua întrebare este cât de repede ai observa. Detectarea pe Linux depinde de colectarea dovezilor corecte înainte de un incident, nu după unul.
- Înregistrare de audit — cadrul de audit al kernelului, auditd, înregistrează utilizarea privilegiilor, accesul la fișiere și apelurile de sistem într-o formă pe care un proces compromis nu o poate rescrie în liniște. Transmiteți aceste jurnale de pe gazdă către un colector central.
- Jurnalele de autentificare — o serie de eșecuri urmate de un singur succes în /var/log/auth.log sau /var/log/secure este semnătura clasică de forță brută.
- Procese și conexiuni neașteptate — un serviciu de ascultare sau o conexiune de ieșire pe care nimeni nu o poate explica merită o investigație imediată.
- Monitorizarea integrității fișierelor — instrumente care execută hashingul fișierelor binare de sistem și al fișierelor de configurare semnalează modificările aduse fișierelor care nu ar trebui să se modifice niciodată.
- Sarcini programate și elemente de pornire — persistența apare de obicei în joburi cron, unități systemd sau scripturi de profil shell.
- Conturi noi sau modificate — căutați utilizatori necunoscuți, orice al doilea cont cu UID 0 și chei SSH pe care nimeni nu le-a adăugat.
- Directoare de servere web — deoarece shell-urile web sunt cel mai frecvent fișier rău intenționat găsit pe serverele Linux, fișierele script neașteptate de sub o rădăcină web merită o atenție sporită.
- Audituri programate — rulați un instrument de audit gazdă, cum ar fi Lynis, conform unui program și tratați fiecare raport ca pe o listă de lucru, mai degrabă decât ca pe un exercițiu singular.
Dacă găsiți dovezi ale unei compromisuri, izolați gazda, păstrați jurnalele și o imagine de disc înainte de a modifica orice și reconstruiți de pe un mediu de stocare cunoscut ca funcțional, în loc să încercați să curățați un sistem care rulează. Partea de gestionare a dovezilor a acestei activități este acoperită în criminalistică digitală.
Limitele legale și etice ale hacking-ului Linux
Fiecare tehnică de pe această pagină este legală pentru a fi aplicată pe sistemele pe care le dețineți sau pe care aveți permisiunea scrisă de a le testa și ilegală aproape oriunde altundeva. Exercițiul de mai sus se desfășoară în mod deliberat împotriva unei instalații locale exact din acest motiv.
- Autorizație scrisă — un domeniu de aplicare semnat, o fereastră de testare convenită și un contact numit sunt cele care diferențiază un test de penetrare de o infracțiune. Aprobarea verbală nu este suficientă.
- Rămâneți în raza de acțiune — gazdele, intervalele de adrese și tehnicile care nu sunt listate nu sunt permise, chiar și atunci când sunt accesibile.
- Gestionați datele cu atenție — dovezile colectate în timpul unui test conțin în continuare date cu caracter personal reale și trebuie stocate în siguranță și distruse ulterior.
- Raportați în mod responsabil — dezvăluiți constatările proprietarului și acordați timp pentru o corectură înainte de a publica orice.
Expunerea legală este reală: accesul neautorizat la un sistem informatic este o infracțiune în temeiul unor legi precum Legea americană privind frauda și abuzul informatic și Legea britanică privind utilizarea abuzivă a computerelor. Dacă doriți să vă construiți o carieră pe baza acestor abilități, alegeți o cale recunoscută - o certificare de securitate plus un laborator pe care îl deții tu, în loc de serverul altcuiva.

