Linux הוא אחד מפרקי הליבה בהכנה לגאמא סייבר, ולא במקרה. רוב השרתים, כלי האבטחה ומערכות התקיפה וההגנה רצים עליו, ושורת הפקודות היא הדרך העיקרית לעבוד איתם. מי ששולט בכמה עשרות פקודות בסיסיות מרגיש בבית בכל סביבה חדשה.

בכל פקודה כאן תמצאו הסבר קצר ודוגמת שימוש שאפשר להריץ בעצמכם. המטרה היא לא לשנן, אלא להבין מה כל כלי עושה ומתי הוא מועיל.
איך בנויה מערכת הקבצים של Linux
לפני הפקודות כדאי להכיר את המפה. ב-Linux הכול מתחיל בשורש, שמסומן בקו נטוי, ואין כוננים נפרדים כמו ב-Windows. התיקייה /home מחזיקה את קבצי המשתמשים, /etc את קובצי ההגדרות, ו-/var/log את הלוגים.
התיקייה /tmp מיועדת לקבצים זמניים, /bin לתוכנות בסיסיות, ו-/proc היא מערכת קבצים וירטואלית שמציגה מידע על תהליכים ועל המערכת עצמה. מי שיודע איפה לחפש חוסך לעצמו חצי מהעבודה, ובחקירה של מערכת זה נכס אמיתי.
ניווט במערכת הקבצים
pwd מציג את התיקייה שבה אתם נמצאים כרגע. ls מציג את תוכן התיקייה, והגרסה ls -la מוסיפה פרטים כמו הרשאות, בעלים וקבצים מוסתרים שמתחילים בנקודה.
cd מעביר בין תיקיות: cd /var/log קופץ לנתיב מוחלט, cd .. עולה תיקייה אחת, ו-cd לבד חוזר לתיקיית הבית. שלוש הפקודות האלה הן הבסיס לכל עבודה בטרמינל.
יצירה והעברה של קבצים
mkdir יוצר תיקייה, ועם הדגל -p אפשר ליצור שרשרת שלמה בבת אחת, למשל mkdir -p project/src/tests. touch יוצר קובץ ריק או מעדכן את זמן השינוי של קובץ קיים.
cp מעתיק, ו-cp -r מעתיק תיקייה עם כל תוכנה. mv מזיז ומשנה שם באותה פקודה: mv old.txt new.txt. rm מוחק, ו-rm -r מוחק תיקייה. אין פח מיחזור, ולכן כדאי לבדוק פעמיים לפני שמריצים אותה, במיוחד עם rm -rf.
קריאה של קבצים
cat מדפיס קובץ שלם למסך, למשל cat /etc/passwd. לקובץ ארוך יותר מתאים less, שמאפשר לגלול ולחפש בתוכו עם הסימן קו נטוי ולצאת עם האות q.
head -n 5 file.txt מציג את חמש השורות הראשונות, ו-tail -n 5 file.txt את האחרונות. הדגל tail -f ממשיך להציג שורות חדשות בזמן שהן נכתבות, ולכן הוא הכלי המועדף לצפייה חיה בקובצי לוג.
חיפוש: grep ו-find
grep מחפש טקסט בתוך קבצים. grep -i error app.log מוצא שורות עם המילה error בלי להבדיל בין אותיות גדולות וקטנות, ו-grep -rn password . מחפש רקורסיבית בכל התיקייה ומציג גם מספרי שורות.
find מחפש קבצים לפי שם, סוג או זמן. find / -name "*.conf" 2>/dev/null מאתר קובצי הגדרות בכל המערכת ומשתיק שגיאות הרשאה, ו-find . -type f -mtime -1 מוצא קבצים ששונו ביממה האחרונה. ההבדל בקצרה: grep מחפש בתוכן, ו-find מחפש קבצים עצמם.
הרשאות ובעלות
כל קובץ ב-Linux שייך למשתמש ולקבוצה, ולכל אחד מהם יש הרשאות קריאה (4), כתיבה (2) והרצה (1). chmod 755 script.sh נותן לבעלים את כל ההרשאות (4+2+1) ולאחרים קריאה והרצה. chmod +x script.sh מוסיף הרשאת הרצה בלבד.
chown user:group file משנה את הבעלים והקבוצה של הקובץ, ובדרך כלל דורש הרשאות מנהל. הבנה של הספרות בפקודת chmod היא נושא שחוזר שוב ושוב בשאלות, ולכן כדאי לתרגל המרה בין 644, 755 ו-700 לבין הרשאות כתובות.
ניהול תהליכים
ps aux מציג את כל התהליכים הפעילים, וצירוף | grep ssh מסנן רק את אלה שקשורים ל-ssh. top מציג תמונת מצב חיה של צריכת מעבד וזיכרון לפי תהליך, ויוצאים ממנו עם q.
kill 1234 שולח לתהליך 1234 בקשה מנומסת להיסגר, ו-kill -9 1234 כופה סגירה מיידית. כדאי להתחיל תמיד בגרסה הרגילה, כי סגירה כפויה לא נותנת לתהליך הזדמנות לנקות אחריו.
רשת ותקשורת
ip a מציג את כרטיסי הרשת וכתובות ה-IP של המחשב. ping -c 4 8.8.8.8 בודק אם יש תקשורת עם כתובת מסוימת ושולח ארבע חבילות בלבד.
ss -tulnp מציג אילו פורטים מאזינים במחשב ואיזה תהליך אחראי לכל אחד, מידע קריטי בבדיקות אבטחה. curl -I https://example.com שולח בקשת HTTP ומדפיס את כותרות התשובה, וזו דרך מהירה להבין מה שרת אינטרנט מחזיר.
משתמשים והרשאות מנהל
whoami מדפיס את שם המשתמש הנוכחי, ו-sudo מריץ פקודה בהרשאות מנהל, למשל sudo cat /etc/shadow. כדאי להתרגל להריץ עם sudo רק את מה שבאמת צריך, כי טעות בהרשאות גבוהות עלולה לפגוע במערכת.
בנוסף לעשרים וחמש הפקודות, שני כלים חשובים לא צריך לשכוח: man ls מציג מדריך מלא לכל פקודה, והדגל –help נותן סיכום קצר. מי שרגיל לקרוא אותם לא נתקע כשנתקל בפקודה שלא הכיר.
שרשור פקודות והפניית פלט
הכוח האמיתי של הטרמינל הוא בחיבור פקודות. הסימן | מעביר את הפלט של פקודה אחת כקלט לבאה אחריה, כך ש-cat access.log | grep 404 | wc -l סופר כמה שורות בלוג מכילות שגיאה 404.
הסימן > כותב פלט לקובץ ודורס אותו, >> מוסיף לסוף הקובץ, ו-2> מפנה שגיאות. הרצה של sort ואחריה uniq -c סופרת כמה פעמים כל שורה חוזרת, וזה שימושי מאוד בניתוח לוגים.
איך Linux מופיע בהכנה לגאמא סייבר
שאלות על Linux בהכנה לרוב לא מבקשות שם של פקודה, אלא מציגות מצב ושואלות מה קורה. למשל, מה תדפיס שרשרת פקודות מסוימת, מה משמעות הרשאות 640 של קובץ, או איזו פקודה תמצא את התהליך שתופס פורט מסוים.
לכן חשוב לתרגל לקרוא פקודה משמאל לימין ולהבין כל חלק בה: הפקודה, הדגלים, הארגומנטים והסימנים שמחברים ביניהם. מי שמתרגל כך פותר גם פקודות שלא ראה מעולם.
צעד קדימה: סקריפט קצר ב-Bash
אחרי שהפקודות מוכרות, אפשר לכתוב אותן בקובץ ולהריץ אוטומטית. קובץ סקריפט מתחיל בשורה #!/bin/bash, שמורה למערכת באיזה מפרש להשתמש, ואחריה פקודות רגילות. אחרי שנותנים לו הרשאת הרצה עם chmod, מריצים אותו בכתיבת ./script.sh.
דוגמה פשוטה היא לולאה שעוברת על כל קובצי הלוג בתיקייה וסופרת בכל אחד את מספר השורות עם שגיאה. סקריפט כזה משלב grep, לולאה והפניית פלט, ומראה איך הפקודות מתחברות למשימה אמיתית.
טעויות נפוצות של מתחילים
הטעות הראשונה היא הרצת פקודות מחיקה או שינוי הרשאות בלי לבדוק את הנתיב. chmod -R 777 / הוא הדוגמה המפורסמת לפקודה שלא מריצים. הטעות השנייה היא לשכוח שההבחנה בין אותיות גדולות לקטנות קיימת: קובץ Notes.txt ו-notes.txt הם שני קבצים שונים.
טעות שלישית היא להשתמש בכל בעיה ב-sudo, במקום להבין מדוע חסרה הרשאה. ברוב המקרים הפתרון הנכון הוא לתקן את ההרשאות של הקובץ עצמו, ולא להריץ הכול כמנהל.
איך מתרגלים Linux בלי להתייאש
אין צורך להתקין מחשב נפרד. אפשר להתקין WSL ב-Windows, או להריץ מכונה וירטואלית עם Ubuntu, ולעבוד בה שעה ביום. אחרי שבוע כבר תעברו בין תיקיות בלי לחשוב.
אתגרי למידה חינמיים כמו OverTheWire Bandit מלמדים את הפקודות דרך חידות, ומתאימים למי שאוהב לפתור בעיות. הכלל החשוב הוא לתרגל בהקלדה ולא בקריאה בלבד, כי הידיים זוכרות יותר ממה שהעיניים זוכרות.
מומלץ גם לנהל מחברת פקודות אישית: כל פעם שגיליתם דגל שימושי או פקודה שפתרה בעיה, רשמו אותה עם דוגמה. אחרי חודש תהיה לכם רשימה שמותאמת בדיוק לצורת החשיבה שלכם, ותחזרו אליה כשהידע יתחיל להתערבב.
לסיום התרגול, בחרו משימה קטנה ואמיתית: ארגון תיקיית הורדות, ניתוח קובץ לוג או כתיבת סקריפט שמגבה תיקייה. משימה כזו מחברת בין הפקודות ומראה איפה עוד חסר ידע.
איך אקדמיית המתכנתים מלמדת Linux
בקורס ההכנה לגאמא סייבר של אקדמיית המתכנתים, Linux הוא אחד מ-10 פרקי הליבה, לצד Windows, רשתות, הצפנות ופייתון. הלימוד מתקיים במפגשי לייב עם מרצה בוגר יחידה, ומלווה במתרגל אישי צמוד עד סוף י״ב.
התלמידים מתרגלים מעל 500 סימולציות ומקבלים מפת דרכים אישית, כך שאפשר לראות איפה הידע יציב ואיפה צריך עוד תרגול.
שאלות נפוצות בנושא פקודות Linux לגאמא סייבר
באיזו הפצה של Linux כדאי להתחיל?
Ubuntu היא בחירה נוחה למתחילים בזכות התיעוד הרחב והקהילה הגדולה. הפקודות הבסיסיות זהות כמעט בכל ההפצות, ולכן מה שלומדים על אחת מהן עובד גם על האחרות.
האם צריך לדעת את כל הפקודות בעל פה?
לא. חשוב להבין את העיקרון של כל פקודה ולהכיר את הדגלים העיקריים, ואת השאר אפשר לבדוק עם man. מה שכן צריך לשלוט בו בביטחון הוא הרשאות, הפניות פלט ושרשור פקודות.
מה ההבדל בין grep ל-find?
grep מחפש טקסט בתוך קבצים, ו-find מחפש קבצים לפי שם, סוג או זמן שינוי. אפשר לשלב ביניהם, למשל למצוא את כל קובצי ה-conf בעזרת find ואז לחפש בהם מילה מסוימת עם grep.
כמה זמן לוקח ללמוד את הפקודות האלה?
הקצב משתנה מאדם לאדם. עם תרגול יומי של חצי שעה עד שעה, אפשר להגיע לביטחון בפקודות הבסיס אחרי כמה שבועות, ושליטה בשרשור פקודות ובהרשאות דורשת בדרך כלל עוד קצת זמן.
רוצים ללמוד Linux כחלק מהכנה מסודרת לגאמא סייבר, עם ליווי אישי? הצטרפו לתוכנית של אקדמיית המתכנתים דרך העמוד של הכנה לגאמא סייבר.