
أحنا بعد ما رفعنا الشيل
يبقي لينا كيف نتعامل معاه
وهذا مشروح في الدروس
السابقه
اوكـ طيب لو حبينا نعمل
اي شئ بالموقع اللي رافعين عليه شيل
زي ننتقل لموقع اخر
اقولك فيه شئ
فيه حاجه اسمها صلاحيتكـ
علي السيرفر المخترق
يعني ما تقدر تنتقل
لموقع اخر علي السيرفر وانت صلاحيتك يوزر
عندنا الصلاحيات في
اللينكس
1- root وتساوي في
الويندوزر adminstarator ف وتعني المدير العام
2- user سواء
لينكس او ويندوز وتعني مستخدمـ
3- Guest = Nobody في الويندوز
---------
صلاحية الرووت
root
وتعني مدير السيرفر اي
الشخص الوحيد اللي بأمكانوا عمل اي شئ بالسيرفر
يعني لوا نت اخذت رووت
علي السيرفر بتقدر تتحكم تحكم كامل بالسيرفر تعدل وتحذف
وما يكون امامك اي عائق
-------
صلاحية المستخدمـ
user
uid=4566(kaserma5) gid=1000(silver)
groups=1000(silver)
هده الصلاحية لا تعطيك
الحق في التنقل على السيرفر الا في بعض الحالات يمكن تخطي هداالعائق
من خلالها تقدر تسيطر
على منطقةمعينة بالسيرفر
وهو الموقع اللي رافع
عليه الشيل يعني ما تقدر تنتقل لموقع اخر علي السيرفر
لكن بأمكانكـ التحكمـ
الكامل بالموقع اللي رافع عليه الشيل
كانك صاحبوا تقدر تعدل
وتحذف براحتكـ ولكن في حدود الموقع
uid=906(silver) gid=906(wolf)
groups=906(silver)
كما تشاهد ان الي بين
الأقواس "silver" هو نفس اليوزر الي
في المسار المفترض
في هالحاله على طول تعرف
أن صلاحياتك يوزر !!
*ملاحظه: 906= هذا
الرقم متغير وليس ثابت ممكن يتغير إلى أي رقم أخر
:: مميزاتها ::
انك ماتحتاج إلى تصريح
777 أو غيره عشان تعدل على ملف او ترفع ملف
لأن اذا شفت هذي
الصلاحيات معناته كأنك مدير الموقع الي أنت عليه وتقدر تنفذ أي شي تبيه
------
صلاحية
Nobody تشبهها (apache)
uid=99(nobody)gid=99(nobody)groups=99(nobody)
هدي تعني انك مجهول و
تسمح لك بالتنقل بين جميع المواقع على السيرفر
صلاحية نوبدي تقدر تعدل
وتنسخ وتحذف في الملفات
المصرحه بالتصريح 777
وتظهر باللون الأخضر داخل الشيل أو بهذا الشكل ( drwxrwxrwx )
وتستفيد من هذي الميزة
في زرع المزيد من ملفات التجسس لضمان بقائك على السيرفر لمدة أطول
----------------
ولمعرفة صلاحيتنا
نستخدمـ الامر id
-------------
أوامر اللينكس
استعراض الملفات
والمجلدات
Ls -la استعراض
جميع الملفات على المجلد الذي انته بداخله من صلاحيات المجلد ووقت انشاء الملفات
+اظهار الملفات
المخفيه
mkdir انشاء مجلد
جديد
man أمر المساعدة
help ايضاا امر
مساعده
edit أمر التعديل
who أمر المتصلين
على السيرفر
cd امر الدخول الى
المجلدات
rm امر الحذف
rm -rf مسح مجلد
ويلي فيه
qzip أمر ضغط
الملفات
unzip أمر فك
الضغط
tar -czvf امر ضغط
اخر
tar -zxvf فك ضغط
الامر يلي قبله
uname -a معرفه
اصدار الكيرنال للسيرفر ونوعيه النظام
wget أمر سحب
الملفات للموقع
curl أمر السحب
الثاني
* ترمز النجمه
للكل
pwd تحديد مكانك
على السيرفر
chmod اعطاء
التصاريح
; ربط الأوامر
./ امر تشغيل أي
ملف في بيئه لينكس
logout لاعلان
الخروج من النظام
su الدخول الى
الرووت وهوه اختصار SuperUser
امر عمل
البرنامج المحدد في الخلفيه







