Linux là chặng ngày 15–28 trong 90 Days of Cybersecurity: nơi kiến thức mạng và nguyên tắc bảo mật bắt đầu gặp một hệ điều hành thực tế. Repository gốc không chia 14 ngày này thành các bài tập theo ngày; thay vào đó, README và tệp learn.md dẫn người học tới các tài nguyên Linux. Vì vậy, bài viết này giúp anh/chị hiểu phạm vi nguồn, dựng nhịp tự học an toàn và nắm các khái niệm nền tảng — không hứa hẹn chứng chỉ hay tự gán một danh sách nhiệm vụ 14 ngày.
Ngày 15–28 trong repository thực sự có gì?
README trên nhánh main của farhanashrafdev/90DaysOfCyberSecurity đặt Linux ở ngày 15–28. Cùng phần này, README nêu ba nguồn: tutorial Linux Journey, khóa Linux Unhatched trên Cisco NetAcad và các Linux Hands-on Labs trên LabEx. Tệp learn.md cũng nêu Linux Journey và Linux Unhatched.
Đây là một chỉ mục tài nguyên cho giai đoạn Linux, không phải đề cương công khai có 14 đầu việc chi tiết. Điều kiện truy cập, nội dung và cách tổ chức ở các trang đích có thể thay đổi; hãy kiểm tra trực tiếp từng trang trước khi bắt đầu. Repository có License.md nêu MIT cho repository, nhưng điều đó không thay thế điều khoản của các nguồn liên kết bên thứ ba.
Vì sao Linux là nền để học an ninh mạng?
Trong bảo mật phòng thủ, Linux giúp người mới nhìn rõ hơn mối quan hệ giữa người dùng, tệp, tiến trình, dịch vụ và nhật ký. Khi hiểu các mảnh ghép này, anh/chị có thể đọc sự kiện hệ thống có ngữ cảnh hơn: một tệp thuộc về ai, tiến trình nào đang chạy, dịch vụ nào được khởi động và log đang nói điều gì.
Mục tiêu phù hợp ở giai đoạn này không phải làm thật nhiều lệnh. Đó là xây một thói quen quan sát: trước khi thay đổi, xác định mình đang ở đâu; trước khi kết luận, đọc đầu vào và bằng chứng; sau khi học, ghi lại điều gì đã xảy ra trong môi trường của chính mình.
Bốn nền tảng Linux nên hiểu theo hướng phòng thủ
Dòng lệnh: hỏi hệ thống những câu hỏi nhỏ
Terminal là giao diện để điều hướng và quan sát. Các thao tác cơ bản như xem thư mục hiện tại, liệt kê nội dung, đọc một tệp văn bản hay tra cứu trợ giúp giúp tạo ra một “bản đồ” của hệ thống. Với người mới, giá trị của dòng lệnh nằm ở tính rõ ràng: lệnh, đầu vào và kết quả đều có thể ghi lại để xem lại.
Hãy ưu tiên lệnh chỉ đọc và tài liệu trợ giúp trong môi trường học. Đọc kỹ ý nghĩa trước khi chạy; đừng sao chép một chuỗi lệnh không hiểu từ Internet vào máy đang dùng cho công việc hoặc dữ liệu cá nhân.
Tệp và thư mục: biết dữ liệu ở đâu
Linux tổ chức dữ liệu theo cây thư mục. Khi làm quen, hãy phân biệt đường dẫn tuyệt đối với đường dẫn tương đối, tên tệp với thư mục, và nội dung với metadata. Một bài tập lành tính là tạo một thư mục ghi chú trong vùng làm việc của riêng mình, sau đó quan sát tên, thời điểm sửa và quyền truy cập của các tệp mẫu.
Trong bối cảnh an ninh mạng, câu hỏi hữu ích là: tệp cấu hình, dữ liệu ứng dụng và nhật ký thường được tách ra như thế nào? Không cần thuộc mọi vị trí ngay lập tức; quan trọng là biết dùng tài liệu của hệ thống và kiểm tra đường dẫn trước khi thao tác.
Quyền truy cập: ai được đọc, ghi, chạy?
Quyền tệp là một cách Linux thể hiện kiểm soát truy cập. Ở mức nền tảng, hãy nhận diện ba nhóm: chủ sở hữu, nhóm và những người dùng khác; cùng ba dạng quyền phổ biến: đọc, ghi và thực thi. Quyền phù hợp phụ thuộc vào mục đích của tệp và người cần sử dụng nó, không phải một con số áp dụng cho mọi trường hợp.
Học phần này theo hướng phòng thủ nghĩa là quan sát và giải thích: vì sao một tài khoản có thể đọc tệp này nhưng không đọc tệp khác; quyền dư thừa có thể tạo rủi ro gì; và vì sao thay đổi quyền thiếu cân nhắc có thể làm ứng dụng hoặc dữ liệu gặp vấn đề. Chỉ thử thay đổi trên tệp mẫu do bạn tạo trong lab; không chỉnh quyền hàng loạt hoặc can thiệp tệp hệ thống để “thử xem sao”.
Tiến trình và log: thấy hoạt động, không chỉ thấy kết quả
Tiến trình là chương trình đang hoạt động; dịch vụ thường là tiến trình chạy nền để cung cấp một chức năng. Ở mức mới bắt đầu, hãy học cách nhận biết tên, trạng thái và chủ sở hữu của tiến trình thay vì cố kiểm soát chúng. Một tiến trình lạ không tự động là mã độc; cần ngữ cảnh, nguồn cài đặt, hành vi và dữ liệu quan sát bổ sung.
Log ghi lại các sự kiện mà hệ thống và ứng dụng lựa chọn lưu. Khi đọc log trong máy ảo hoặc lab, hãy thực hành nối thời gian, tài khoản, dịch vụ và thông báo lỗi thành một câu chuyện ngắn. Đây là kỹ năng gần với điều tra và giám sát: đọc bằng chứng trước, rồi mới đưa ra giả thuyết.
Nhịp học an toàn cho chặng Linux
Repository không quy định lịch từng ngày, nên có thể dùng 14 ngày như một khung linh hoạt. Chọn một tài nguyên chính để tránh nhảy quá nhiều, ghi lại khái niệm và câu hỏi chưa rõ, rồi dùng bài lab của nhà cung cấp chỉ trong phạm vi họ cho phép. Nếu cần nhiều thời gian ở một chủ đề, kéo dài chủ đề đó thay vì chạy theo số ngày.
- Bắt đầu bằng quan sát: thư mục làm việc, tệp mẫu, tài liệu trợ giúp và đầu ra của các thao tác chỉ đọc.
- Tiếp theo, ghi chú mô hình quyền truy cập bằng ví dụ không nhạy cảm do chính bạn tạo.
- Sau đó, quan sát tiến trình và log trong lab; viết điều bạn biết, điều chưa biết và bằng chứng đang có.
- Kết thúc bằng một trang tổng kết: khái niệm nào kết nối với Network+ và Security+, điểm nào cần quay lại trước phần Python.
Đây là gợi ý biên tập của Góc Dữ Liệu để học có cấu trúc, không phải danh sách nhiệm vụ mỗi ngày từ repository.
Dựng lab tối giản nhưng có trách nhiệm
Chỉ thực hành trên môi trường cô lập mà anh/chị sở hữu hoặc được cho phép rõ ràng: máy ảo, sandbox của nền tảng học, hay thiết bị thử nghiệm không chứa dữ liệu thật. Sao lưu dữ liệu quan trọng trước khi thử nghiệm, dùng tài khoản không có đặc quyền cho các bài quan sát cơ bản và tách lab khỏi công việc hằng ngày khi có thể.
Không dùng các bài học Linux để truy cập trái phép, dò quét, vượt kiểm soát, thay đổi quyền trên hệ thống của người khác hoặc che giấu hoạt động. Nếu một bài lab yêu cầu phạm vi cụ thể, chỉ làm đúng trong phạm vi đó. Thực hành có ủy quyền là một phần của năng lực bảo mật, không phải bước có thể bỏ qua.
Kết nối với Bài 3 và phần tiếp theo
Bài 3 về Security+ cung cấp ngôn ngữ về rủi ro, danh tính, quyền truy cập và bảo vệ dữ liệu. Linux biến một phần các khái niệm ấy thành đối tượng có thể quan sát: tài khoản, quyền tệp, tiến trình và log. Sau ngày 15–28, README chuyển sang Python ở ngày 29–42; hãy giữ lại ghi chú Linux vì chúng sẽ hữu ích khi tự động hóa các tác vụ nhỏ và đọc dữ liệu vận hành.
Để xem thứ tự đầy đủ, các mốc còn lại và những hiệu chỉnh về ngày 78–84, hãy quay lại hub 90 Days of Cybersecurity.
Nguồn tham khảo
- README trên nhánh main — phạm vi Linux ngày 15–28 và ba tài nguyên được liên kết.
- learn.md trên nhánh main — Linux Journey và Linux Unhatched.
- License.md — MIT License của repository.
- Linux Journey, Cisco NetAcad Linux Unhatched và LabEx Linux Hands-on Labs — các liên kết được README nêu tại thời điểm kiểm chứng.
Kiểm chứng nguồn: 09/09/2026. Liên kết và điều kiện của nguồn bên thứ ba có thể thay đổi.
Bài tiếp theo: Bài 5 — Tuần 5–6: Học Python cho an ninh mạng (ngày 29–42).
