Linux FHS 文件系统层次标准

Filesystem Hierarchy Standard —— Linux 文件系统的目录组织规范。 规定了哪些目录该放什么文件。

核心目录

目录干啥
/根目录,最顶层
/bin基础命令(ls, cp 等)
/sbin系统管理命令(只 root 用)
/etc配置文件
/var变化的数据(日志、邮件、缓存)
/var/log日志!安全分析必去
/usr用户安装的应用、库
/home普通用户家目录
/rootroot 用户的家目录
/tmp临时文件,重启可能清空
/proc进程/内核信息(虚拟文件系统)
/dev设备文件

安全场景

  • /etc/passwd /etc/shadow —— 用户/密码信息
  • /var/log/auth.log —— 登录记录,排查可疑登录
  • /var/log/syslog —— 系统日志
  • /tmp 是高风险目录 —— 任何人可写,经常被攻击者用来落地 payload