GNU/Linux >> Belajar Linux >  >> Linux

15 Hal Yang Perlu Diketahui Sebelum Menggunakan Kali Linux

Kali Linux adalah distribusi Linux modern yang canggih yang ditujukan untuk penguji penetrasi dan pakar keamanan. Ini adalah sistem berbasis Debian yang dikembangkan dan dikelola oleh Offensive Security, pelopor industri keamanan informasi. Kali adalah turunan dari BackTrack, distribusi yang berfokus pada keamanan yang populer tetapi sekarang sudah usang. Muncul dengan seperangkat alat canggih yang berfokus pada keamanan seperti Nmap, Aircrack-ng, dan Wireshark. Jika Anda seorang penggemar keamanan atau peretas etis pemula, ini bisa menjadi platform yang ideal untuk Anda. Editor kami telah menyusun panduan ini yang menguraikan 15 hal penting tentang Kali untuk membantu Anda memahami OS ini dengan lebih jelas.

Fakta Penting tentang Kali Linux

Kali telah menjadi platform de-facto bagi para profesional keamanan karena sejumlah alasan. Ini mencakup sebagian besar alat yang diperlukan dalam pengujian penetrasi modern, seperti alat untuk pengintaian dan pengiriman muatan. Anda akan mempelajari dasar-dasar Kali dan alasan di balik popularitasnya yang terus meningkat dari panduan ini.

1. Asal

Pengembang Kali Linux membuatnya sebagai pengganti distribusi BackTrack sebelumnya. BackTrack adalah platform yang kuat yang menyediakan alat yang diperlukan untuk pengujian penetrasi yang sukses dan didasarkan pada Knoppix Linux.

Kali adalah perombakan BackTrack yang dibangun di sekitar Debian dan menyediakan serangkaian fitur tambahan yang kuat. Kali dikembangkan untuk memberikan pengalaman desktop Linux yang lengkap, sedangkan BackTrack dimaksudkan sebagai Live OS.

Namun, Anda juga dapat menggunakan Kali sebagai OS langsung seperti distribusi Linux standar lainnya dan mem-bootnya dengan cepat menggunakan CD, DVD, atau USB flash drive. Ini telah sukses besar bagi para pengembang dan telah diunduh lebih dari 100.000 kali selama minggu pertama rilis. Pengembang secara aktif mengerjakan OS ini dan cukup sering meluncurkan fitur baru.

2. Target Pemirsa

Kali menawarkan build desktop yang berfungsi penuh yang dapat digunakan siapa saja. Namun, ini terutama ditujukan untuk para profesional yang secara aktif bekerja di industri keamanan informasi. Meskipun dapat dengan mudah digunakan oleh pengguna rumahan, editor kami merekomendasikan hal ini karena sebagian besar alat yang menyertainya memerlukan hak istimewa yang ditingkatkan. Mengoperasikan mesin Anda sebagai pengguna root pada umumnya dianggap sebagai ide yang buruk kecuali Anda mengetahui dengan jelas apa yang Anda lakukan.

Kesalahpahaman umum tentang Kali adalah bahwa ini adalah distribusi peretasan. Ini sepenuhnya salah karena Kali hanyalah sebuah OS dengan alat keamanan umum. Sebagian besar alat ini dapat diinstal di distro Linux tradisional dan akan menyediakan operasi yang sama.

- -

Kali hanya meluncurkannya yang sudah diinstal sebelumnya untuk membantu pakar keamanan menghemat waktu dan energi mereka yang berharga. Itu tidak menyediakan fasilitas klik-dan-retas apa pun. Anda harus melakukannya dengan cara kuno, dan alur kerjanya akan sama di sistem lain mana pun.

3. Pemasangan

Anda dapat menginstal Kali OS di platform x86, x86-64, dan ARM tradisional. Ini adalah distribusi open-source yang menawarkan image ISO siap pakai bersama image untuk perangkat berbasis VMware dan ARM. Namun, Anda harus selalu mengunduh gambar yang diperlukan dari sumber resmi dan memverifikasi checksum SHA256 untuk memastikan gambar tidak diubah. Pemula sering membuat kesalahan dengan mengunduh ISO dari sumber pihak ketiga dan membuat sistem mereka rentan.

Kali memiliki jejak memori sedang dan membutuhkan sekitar 3 gigabyte ruang disk kosong untuk proses instalasi. Anda dapat menjalankannya di mesin lawas yang memiliki RAM serendah 512MB. Namun, Anda harus menginstalnya di drive SSD dan memiliki setidaknya 2 GB RAM jika Anda mencari pengalaman desktop yang mulus.

4. Siklus Rilis

Kali mengatasi beberapa masalah utama yang terkait dengan distribusi keamanan khusus melalui penerapan model rilis bergulir. Ini mirip dengan sistem seperti Arch dan Gentoo, di mana paket sistem sering menerima pembaruan dengan perbedaan kecil.

Ini membantu Kali untuk memastikan bahwa pengguna selalu memiliki alat keamanan terbaru di samping menambal bug yang baru ditemukan. Meskipun banyak orang cenderung tidak menyukai model rilis ini karena jumlah pembaruan yang tampaknya tidak ada habisnya, model ini membantu profesional keamanan menjaga platform mereka tetap mutakhir.

Selain itu, Kali menawarkan versi pengembangan yang menggabungkan kali-dev-only , Pengujian Debian , dan kali-debian-picks ranting. Versi lain termasuk kali-last-snapshot , kali-eksperimental , dan kali-bleeding-edge ranting. Jadi, Anda dapat memilih rilis yang sesuai berdasarkan kebutuhan Anda dengan cukup mudah. Lihat halaman ini untuk mengetahui informasi lebih lanjut tentang rilis tertentu.

5. Lingkungan Desktop

GNOME adalah lingkungan desktop default untuk Kali Linux hingga tahun lalu ketika dialihkan ke XFCE. Meskipun Anda masih dapat mengambil gambar berbasis GNOME, pengguna baru dianjurkan untuk mengunduh gambar default.

Lingkungan baru berbasis XFCE ini membuat peningkatan yang signifikan dari yang terakhir dalam hal kinerja dan pengalaman pengguna. Versi GNOME sering menghambat pengalaman bahkan pada mesin yang sederhana. Untungnya, ini telah berhasil diselesaikan dengan opsi baru.

Selain itu, Kali juga menawarkan lingkungan KDE untuk pengguna Linux berpengalaman dengan akses ke mesin yang lebih besar. Jika Anda penggemar aplikasi keren dan kemampuan kustomisasi tak terbatas, patut dicoba. Anda juga dapat memilih dari lingkungan Cinnamon, MATE, dan LXDE. Jadi Kali pasti menutupi tanah ini dengan cukup baik.

6. Manajemen Paket

Kali menggunakan manajer paket berbasis Debian dpkg . Jadi Anda dapat dengan mudah menginstal aplikasi baru yang menawarkan .deb dapat dieksekusi. Menginstal paket yang tidak menyediakan .deb file bisa rumit untuk pengguna baru. Namun, mereka masih dapat mengompilasi paket dari sumber menggunakan alat pengembangan Linux standar seperti make and install.

Anda dapat menginstal file RPM menggunakan alat seperti "alien" yang mengubah paket RPM menjadi paket DEB. Perintah apt memungkinkan pengguna untuk mencari dan menginstal paket Linux favorit mereka langsung dari terminal. Perangkat lunak grafis seperti Synaptic Package Manager juga tersedia seperti di distribusi lain.

Kami selalu menyarankan untuk menginstal Kali versi stabil jika mereka menginginkan pembaruan paket tanpa gangguan tanpa kerumitan konfigurasi. Namun, Anda tidak boleh menambahkan sumber tidak resmi ke /etc/apt/sources.list . Anda file, dan jika tidak, Anda dapat dengan mudah mengacaukan sistem Anda. Baik Debian dan Kali merekomendasikan hal ini kepada pengguna.

7. Driver dan Firmware

Satu kelemahan yang dicatat dari Kali Linux adalah ia sangat kekurangan dalam mendukung driver dan firmware. Meskipun pengembang selalu berusaha untuk memberikan dukungan untuk driver yang lebih baru, itu terbukti menjadi pekerjaan yang sulit. Satu masalah penting yang dihadapi pengguna adalah masalah berulang dengan driver nirkabel. Terkadang Anda bahkan mungkin perlu menginstal firmware tertentu untuk mengatasi masalah dengan driver yang tidak kompatibel.

Anda mungkin juga menghadapi masalah dengan driver GPU. Meskipun pengembang Kali mencoba mendukung kartu Nvidia komersial, Anda akan sering mengalami masalah kompatibilitas. Namun, karena target pengguna Kali adalah penguji penetrasi dan pakar keamanan, mereka sering kali tidak memerlukan dukungan GPU sama sekali. Namun jika Anda seorang gamer, terkadang hal ini bisa membuat frustasi.

8. Kompatibilitas Windows

Meskipun sulit untuk menemukan penguji penetrasi yang sebenarnya menggunakan Windows sebagai sistem utama mereka, banyak orang akan dengan senang hati mengakses alat dan fitur Kali dari workstation Windows mereka. Untungnya, WSL (Windows Subsystem for Linux) yang baru dikembangkan memungkinkan pengguna untuk melakukan hal ini. Ini adalah lapisan kompatibilitas untuk Windows, yang memungkinkan pengguna menjalankan Linux yang dapat dieksekusi langsung dari sistem Windows 10 mereka.

Kali memberikan dukungan yang baik untuk lapisan ini dan memungkinkan para profesional untuk menggunakan aplikasi yang diinstal di Kali melalui WSL. Anda dapat menemukan beberapa dokumentasi luar biasa yang akan memandu Anda melalui konfigurasi lingkungan dari situs web mereka. Namun, Anda harus ingat bahwa Anda mungkin meledakkan beberapa fungsi lanjutan Kali dengan menggunakan fitur ini. Tapi ini adalah solusi yang berhasil untuk orang yang benar-benar membutuhkannya.

9. Dukungan Virtualisasi

Virtualisasi adalah metode menggunakan platform virtual untuk menjalankan layanan komputer dengan permintaan tinggi. Dukungan virtualisasi Kali mencakup kemampuan untuk berada di dalam mesin virtual Linux, image ISO pra-bangun untuk VMware, VirtualBox, Hyper-V, dan Vagrant bersama dengan dukungan untuk platform containerization Docker dan LXC. Jadi, Anda dapat menginstal Kali Linux di platform standar apa pun yang mengandalkan virtualisasi tanpa menghadapi kerumitan tambahan.

VMware tentu saja merupakan pilihan terbaik bagi para profesional yang bekerja dengan sistem berkinerja tinggi. Kali menawarkan dukungan yang sangat baik untuk open-vm-tools (OVT) bersama dengan aplikasi penting lainnya. Selain itu, ketersediaan gambar resmi untuk Docker dan LXC menghemat waktu yang signifikan bagi para profesional keamanan.

10. Dukungan Tertanam &Android

Seperti yang telah dibahas sebelumnya, Kali mendukung berbagai macam perangkat tertanam berbasis ARM seperti Raspberry Pie, Beaglebone, Odroid, HP &Samsung Chromebook, di antara banyak lagi. Admin dapat memilih dari sejumlah gambar ringan untuk menyiapkan platform Kali yang sederhana.

Selain itu, dukungan untuk perangkat tertanam baru meningkat setiap hari. Jadi, Anda dapat dengan mudah menyiapkan sistem Kali berbiaya rendah yang memungkinkan Anda melakukan semua pekerjaan terkait keamanan dari lokasi terpencil atau dari kenyamanan rumah Anda.

Selain itu, Kali sekarang mendukung sistem operasi Android melalui aplikasi Linux Deploy dan ROM Kali Linux NetHunter. Ini adalah hamparan Android khusus yang dibangun di atas proyek ASOP dan menyediakan serangkaian fitur Kali dan alat keamanan yang serbaguna.

11. Privasi &Permusuhan

Kali sangat tenang dengan desain. Ini adalah salah satu alasan utama mengapa pakar keamanan menggunakan ini daripada distribusi Linux tradisional. Distribusi standar biasanya mengirim paket jaringan melalui jaringan secara berkala dan mungkin memiliki beberapa layanan yang tidak terpantau yang berjalan pada port yang berbeda. Dengan demikian, mereka rentan terhadap pemindaian jaringan dan kehilangan permusuhan yang didambakan oleh profesional keamanan dan pengguna jahat.

Para ahli juga dapat mengandalkan metode enkripsi canggih Kali untuk menjaga keamanan mesin dan data mereka. Anda bahkan dapat mengenkripsi OS Kali yang dapat di-boot jika Anda mau. Jadi secara keseluruhan, Kali adalah pilihan yang sangat baik untuk peneliti keamanan dan pengguna yang peduli dengan privasi.

12. Penyesuaian

Meskipun sebagian besar distribusi Linux sangat dapat disesuaikan, Kali membawa ini ke tingkat yang sama sekali baru. Ini memungkinkan kami untuk membangun sistem yang dipersonalisasi dengan mengubah sumber dan membuat ISO khusus. Anda dapat memilih hanya untuk menyimpan paket yang dibutuhkan oleh pekerjaan Anda dari 600 plus alat keamanan yang tersedia yang ditawarkan Kali. Kami telah membahas lingkungan desktop, yang memungkinkan pengguna membuat pengalaman pengguna yang dipersonalisasi dengan sangat mudah.

Anda juga akan memiliki wewenang untuk membangun kembali paket sumber, kernel Kali Linux dan menyiapkan chroot Kali ARM kustom. Situs web Kali memiliki beberapa dokumentasi yang sangat baik untuk membantu pengembang memulai upaya penyesuaian mereka. Anda juga dapat menemukan alat dan sumber daya tambahan untuk mempelajari metode modifikasi lanjutan.

13. Dokumentasi

Dokumentasi yang baik sangat penting untuk distribusi Linux khusus seperti Kali. Untungnya, para pengembang mengetahui hal ini dan menyediakan beberapa sumber luar biasa yang berisi informasi terperinci tentang topik-topik penting. Kami sangat menyukai bagaimana sumber daya ini dibuat dan dengan yakin dapat mengatakan bahwa itu akan membantu Anda mempelajari Kali lebih cepat.

Selain itu, ada banyak video tutorial serta buku masak Kali dari publikasi terkenal yang mengajarkan banyak fitur kompleks Kali. Jika Anda seorang profesional keamanan berpengalaman yang ingin menguasai fungsionalitas Kali tingkat lanjut, Anda dapat melakukannya dengan mudah dengan berkonsultasi dengan beberapa sumber daya ini.

14. Dukungan Komunitas

Kali memiliki komunitas berkembang yang dipenuhi dengan pakar keamanan yang selalu bersedia membantu orang dengan masalah mereka. Perkembangan komunitas ini berawal dari BackTrack dan menawarkan saran yang sangat baik untuk memulai penguji penetrasi. Tim Keamanan Ofensif mengelola situs web resmi Kali, blog, forum, saluran IRC, repositori Git, dan pelacak bug untuk Kali bersama dengan umpan media sosial seperti Twitter dan Facebook.

Kami sangat menyarankan Anda berkonsultasi dengan anggota komunitas setiap kali Anda terjebak pada masalah. Apakah masalah muncul dari perangkat keras yang tidak kompatibel atau kesalahan konfigurasi sistem, kemungkinan besar Anda akan mendapatkan jawaban ahli berdasarkan fakta. Bersikaplah sederhana dan beri tahu mereka bagaimana masalah itu terjadi dan langkah apa yang telah Anda coba untuk menyelesaikannya. Anda akan mendapatkan solusi yang berfungsi bahkan sebelum Anda mengetahuinya.

15. Fitur Khusus

Kali menawarkan daftar fitur tambahan yang tidak ada dalam distribusi Linux tradisional. ISO of Doom adalah contoh yang sangat baik dari fitur Kali khusus. Ini adalah resep lanjutan untuk membuat gambar kustom yang dapat menginstal sendiri secara otomatis, membalikkan koneksi otomatis VPM, dan membuat jembatan jaringan, antara lain.

Persistensi live USB multi-level memungkinkan pengguna membuat drive Kali yang dapat di-boot dengan dukungan untuk beberapa profil terenkripsi. Koleksi meta-paket Kali menawarkan alat untuk membangun lingkungan sistem yang diminimalkan dengan cepat. Pengguna juga dapat mengatur versi cloud Kali di Amazon Elastic Compute Cloud menggunakan gambar Amazon EC2 AWS. Beberapa fitur penting lainnya termasuk aksesibilitas untuk pengguna tunanetra atau tunanetra dan mode forensik yang dapat di-boot.

Mengakhiri Pikiran

Kali Linux dikenal dengan koleksi alat keamanannya yang luas serta serangkaian fitur yang berfokus pada privasi. Jika Anda ingin mempelajari pengujian penetrasi dari awal, itu bisa menjadi pendamping yang ideal untuk Anda. Selain itu, peretas etis yang berpengalaman dapat memanfaatkan Kali untuk melakukan audit keamanan yang lebih cepat.

Anda juga dapat mengambil pekerjaan CS yang menguntungkan yang berhubungan dengan keamanan jika Anda mahir di Kali atau memiliki sertifikasi Kali profesional. Editor kami telah menguraikan 15 informasi penting untuk pemula Kali untuk membantu mereka memulai petualangan mereka. Mudah-mudahan, Anda telah belajar sedikit atau dua dari panduan ini. Jangan lupa untuk meninggalkan kami umpan balik Anda di bagian komentar.


Linux
  1. Kali Linux di Android menggunakan Linux Deploy

  2. Kali Linux 1.0.7 Rilis

  3. Kali Linux 1.0.6 Rilis

  1. 30 hal yang tidak Anda ketahui tentang kernel Linux

  2. Identifikasi properti keamanan di Linux menggunakan checksec

  3. BC Security Empire/Starkiller &Kali Linux

  1. Cara mengubah alamat MAC menggunakan macchanger di Kali Linux

  2. Kali Linux 1.1.0 Rilis

  3. Bagaimana saya tahu jika mesin jarak jauh menggunakan Windows atau Linux?