A.4 — Permissões (o coração da segurança no Linux)

Todo arquivo tem dono, grupo e permissões para três públicos: dono (u), grupo (g), outros (o) — cada um com r (ler), w (escrever), x (executar).

-rwxr-x---  1 adriano devs  ...  script.sh
 │└┬┘└┬┘└┬┘
 │ u  g  o        u=rwx (dono lê/escreve/executa), g=r-x (grupo lê/executa), o=--- (outros nada)
tipo
  • chmod muda permissões; chown muda dono.
  • SUID / SGID: um bit especial que faz um programa rodar com a permissão do dono (não de quem executa). Necessário para alguns utilitários, mas um SUID mal feito = escalada para root.

🔒 Por que importa:

  • Permissão frouxa (ex.: um arquivo de config world-writable, chmod 777) é uma porta.
  • Caçar SUID é um dos primeiros passos de escalada de privilégio: find / -perm -4000 -type f 2>/dev/null. Se aparecer um binário estranho com SUID, é suspeito.
  • Chaves SSH (~/.ssh/id_rsa) precisam ser 600 (só o dono lê) — senão o SSH recusa.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico