Linux Command Line Essentials for IT Professionals
Panduan command line Linux dari nol: navigasi, membaca file, filtering, proses, jaringan, izin, dan otomasi untuk praktisi cybersecurity.
Gue masih ingat pertama kali nyentuh terminal Linux. Layar hitam, kursor berkedip, dan perasaan bahwa gue baru aja buka portal ke dimensi lain. Gue gak ngerti apa-apa. Perintah pertama yang gue ketik adalah "help", dan balasannya cuma daftar perintah yang makin bikin bingung.
Beberapa tahun kemudian, terminal itu jadi rumah kedua gue. Di dunia cybersecurity, kemampuan command line bukan sekadar pelengkap. Ia adalah bahasa ibu yang lo pakai setiap hari untuk membaca log, memindai jaringan, mengotomasi tugas, dan merespons insiden.
Tulisan ini buat lo yang masih ngerasa asing sama terminal Linux. Gue gak akan kasih daftar 200 perintah yang harus dihafal. Sebagai gantinya, gue akan bagi perintah yang paling sering gue pakai, beserta konteks kenapa perintah itu penting dalam pekerjaan keamanan.
Kenapa Linux, Kenapa Command Line
Server, router, perangkat IoT, cloud instance — mayoritas berjalan di atas Linux. Ketika lo bekerja sebagai security analyst atau engineer, lo akan lebih sering berinteraksi dengan mesin Linux daripada sistem operasi lain.
Command line memberi lo kontrol penuh. Tidak ada tombol, tidak ada GUI yang menyembunyikan apa yang sebenarnya terjadi. Setiap byte yang lewat bisa lo lihat, setiap proses bisa lo lacak, setiap koneksi bisa lo audit.
Selain itu, command line itu efisien. Satu baris perintah bisa menggantikan puluhan klik. Dan yang paling penting, command line itu bisa diskrip. Apa yang lo lakukan hari ini bisa diotomasi besok.
Navigasi: Di Mana Gue dan Apa Isinya
Perintah pertama yang selalu gue ajarkan ke pemula adalah navigasi dasar. Lo harus tahu di mana lo berada dan apa yang ada di sekitar.
pwd menampilkan direktori tempat lo berdiri sekarang. Sederhana tapi penting. Dalam insiden response, lo sering harus beralih antar direktori log: /var/log, /var/log/apache2, /opt/splunk/var/log. Tanpa pwd, lo bisa tersesat.
ls menampilkan isi direktori. Tapi jangan cuma ls biasa. Pakai ls -la untuk melihat semua file termasuk yang tersembunyi, ukuran, pemilik, dan hak akses. Di direktori log, file tersembunyi itu sering berisi konfigurasi yang lo butuhkan.
cd untuk berpindah direktori. cd .. untuk naik satu tingkat, cd - untuk kembali ke direktori sebelumnya, dan cd tanpa argumen untuk pulang ke home.
Membaca File: Jangan Buka, Baca
Di GUI, lo klik dua kali file dan aplikasi terbuka. Di terminal, lo perlu cara yang lebih cerdas. Terutama karena file log di server bisa berukuran puluhan gigabyte.
cat menampilkan seluruh isi file. Jangan pernah pakai cat di file log yang besar. Hasilnya akan menggulung layar lo tanpa ampun.
less adalah pembaca file yang lebih bijak. Ia membuka file satu halaman per satu halaman. Lo bisa scroll, mencari kata kunci dengan menekan / lalu ketik kata yang dicari, dan keluar dengan q. Dalam pekerjaan forensik, less adalah teman terbaik lo.
head dan tail untuk melihat bagian awal atau akhir file. tail -n 50 menampilkan 50 baris terakhir. tail -f menampilkan baris baru secara real-time — sangat berguna saat lo memantau log yang sedang ditulis.
Mencari dan Menyaring: Jarum di Tumpukan Jerami
Ini bagian yang paling sering gue pakai dalam insiden response. Lo dapat log login, log aplikasi, log firewall. Semuanya besar. Lo perlu mencari pola spesifik.
grep adalah alat pencari dalam file. grep "Failed password" /var/log/auth.log menampilkan semua baris yang mengandung frasa itu. grep -i mengabaikan huruf besar kecil. grep -v membalikkan pencarian — tampilkan semua baris yang TIDAK mengandung pola tertentu.
Tapi grep jadi jauh lebih kuat ketika digabung dengan pipe. Pipe (simbol |) mengalirkan output satu perintah ke perintah berikutnya. Misalnya: cat /var/log/auth.log | grep "Failed" | wc -l. Perintah ini menghitung berapa kali kata "Failed" muncul di log otentikasi.
awk dan sed lebih canggih lagi. awk bisa memotong kolom dan melakukan perhitungan sederhana. sed bisa mencari dan mengganti teks. Dua alat ini jadi penyelamat saat lo perlu mengolah data log menjadi laporan.
Proses dan Jaringan: Melihat yang Sedang Berjalan
Setiap aplikasi yang berjalan adalah proses. Setiap proses yang mencurigakan adalah ancaman potensial. Lo harus tahu cara melihatnya.
ps aux menampilkan semua proses yang sedang berjalan. Nama user, ID proses, pemakaian CPU dan memori, dan perintah yang memulai proses itu. Dalam insiden response, lo cari proses yang gak dikenal: nama aneh, lokasi aneh, user yang gak seharusnya.
top dan htop menampilkan proses secara interaktif dengan pembaruan real-time. Mirip Task Manager di Windows, tapi di terminal. Lo bisa melihat proses mana yang paling banyak memakan sumber daya.
netstat dan ss menampilkan koneksi jaringan. Port mana yang mendengarkan, koneksi mana yang terjalin, dan ke alamat mana. ss -tuln adalah perintah favorit gue untuk melihat layanan apa yang terbuka ke jaringan. Kalau lo lihat port 4444 terbuka dan gak ada yang kenal, itu alarm merah.
Izin dan Kepemilikan: Siapa Boleh Apa
Linux punya sistem izin yang ketat. Setiap file dan direktori punya pemilik, grup, dan aturan siapa yang boleh membaca, menulis, atau menjalankan.
chmod mengubah izin. chmod 644 file berarti pemilik bisa baca tulis, yang lain cuma baca. chmod 755 script.sh berarti pemilik bisa baca tulis eksekusi, yang lain cuma baca dan eksekusi. Dalam security hardening, lo sering pakai chmod untuk mengunci file konfigurasi.
chown mengubah kepemilikan. chown root:root /etc/shadow memastikan hanya root yang bisa mengakses file kata sandi.
ls -l menampilkan izin dalam format yang bisa dibaca. Contoh output: -rw-r--r--. Huruf pertama menunjukkan tipe (file biasa), tiga berikutnya izin pemilik, tiga berikutnya izin grup, tiga terakhir izin orang lain.
Pengarsipan dan Kompresi
Dalam forensik, lo sering harus mengumpulkan bukti, mengarsipkannya, dan mengirim ke tim lain.
tar mengarsipkan banyak file menjadi satu. tar -cvf evidence.tar /var/log mengumpulkan semua log ke satu file. tar -xvf evidence.tar mengekstraknya kembali.
gzip mengompresi file. gzip evidence.tar menghasilkan evidence.tar.gz yang ukurannya jauh lebih kecil. Dalam lingkungan dengan bandwidth terbatas, kompresi itu wajib.
Otomasi dengan Scripting
Setelah lo nyaman dengan perintah satu per satu, langkah berikutnya adalah menyatukan semuanya dalam script.
Script Bash sederhana bisa menghemat jam kerja lo. Contoh kecil:
bash#!/bin/bash echo "=== Log Login Gagal Hari Ini ===" grep "$(date '+%b %d')" /var/log/auth.log | grep "Failed password" | wc -l
Simpan sebagai check-failed.sh, beri izin eksekusi dengan chmod +x, lalu jalankan. Sekarang lo punya alat cek cepat yang bisa dijadwalkan dengan cron.
Mulai dari script 5 baris. Kemudian 20 baris. Kemudian 100 baris. Sebelum lo sadar, lo sudah mengotomasi sebagian besar pekerjaan rutin lo.
Catatan Akhir: Jangan Hafal, Biasakan
Perintah Linux bukan untuk dihafal. Ia untuk dibiasakan. Semakin sering lo pakai, semakin alami rasanya. Mulai dari 5 perintah pertama. Pakai setiap hari. Tambah 5 lagi minggu depan.
Satu tips dari gue: buat file catatan perintah lo sendiri. Setiap kali lo belajar perintah baru, tulis di situ. Beri contoh penggunaan dan output yang diharapkan. Dalam setahun, lo punya panduan pribadi yang lebih berharga dari buku manapun.
Terminal itu bukan musuh. Ia adalah alat paling jujur yang pernah lo punya. Ia gak menyembunyikan apa-apa, dan selalu melakukan persis apa yang lo perintahkan.
Jadi, buka terminal lo sekarang. Ketik pwd. Lalu ls. Lalu whoami. Selamat datang di rumah baru lo.
#Linux #CommandLine #Cybersecurity #InfoSec