0% menganggap dokumen ini bermanfaat (0 suara)
31 tayangan60 halaman

Panduan Lengkap Kali Linux untuk Keamanan Cyber

Dokumen ini memberikan informasi tentang Kali Linux, sebuah distribusi Linux yang dirancang untuk keamanan informasi dan pengujian penetrasi. Menjelaskan bahwa Kali Linux dikembangkan oleh Offensive Security dan berisi lebih dari 600 alat pra-instal untuk tugas seperti pengujian penetrasi, analisis forensik, dan audit jaringan. Ini juga menggambarkan siapa yang umumnya menggunakan Kali Linux, termasuk profesional keamanan, hacker etis, dan penjahat, masing-masing dengan tujuan berbeda terkait dengan

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
31 tayangan60 halaman

Panduan Lengkap Kali Linux untuk Keamanan Cyber

Dokumen ini memberikan informasi tentang Kali Linux, sebuah distribusi Linux yang dirancang untuk keamanan informasi dan pengujian penetrasi. Menjelaskan bahwa Kali Linux dikembangkan oleh Offensive Security dan berisi lebih dari 600 alat pra-instal untuk tugas seperti pengujian penetrasi, analisis forensik, dan audit jaringan. Ini juga menggambarkan siapa yang umumnya menggunakan Kali Linux, termasuk profesional keamanan, hacker etis, dan penjahat, masing-masing dengan tujuan berbeda terkait dengan

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Diterjemahkan secara Mesin oleh Google

Diterjemahkan Mesin oleh Google

Daftar Isi
Pendahuluan

Siapa yang mengembangkan Kali Linux? (Pengembangan Kali Linux)

Siapa yang menggunakan Kali Linux dan mengapa?

Kali Linux dan perannya dalam dunia siber keamanan. Mengapa

Apakah para profesional keamanan siber lebih memilih Kali Linux?

Keunggulan sibernetik menggunakan Kali Linux

Profesional yang menggunakan Kali Linux

Mengapa para hacker menggunakan Kali Linux?

Apakah Kali Linux ilegal?

Mengapa menggunakan Kali Linux?

Apakah saya harus menggunakan Kali Linux?

Apa cara terbaik untuk belajar Kali Linux?

Karakteristik kunci dari Kali Linux

Apa saja alat yang disertakan dengan Kali Linux? (Daftar Alat)

Alat populer lainnya dari Kali Linux

Metode instalasi Kali Linux

Cara menginstal Kali Linux menggunakan Virtual Box

Pengenalan antarmuka grafis pengguna Kali Linux

Resensi Kali Linux: Tidak disukai semua orang

Kesimpulan
Diterjemahkan Mesin oleh Google

Pendahuluan

Sebagian besar waktu, sistem operasi tertentu terikat pada tugas-tugas tertentu.

Apa pun yang berkaitan dengan grafik atau pembuatan konten membawa macOS dalam kami

Begitu pula, setiap instansi pembajakan atau sekedar bermain-main secara umum

dengan utilitas jaringan juga ditugaskan kepada sistem operasi tertentu dan bahwa

es KaliLinux.

Kali Linux adalah distribusi keamanan Linux yang diturunkan dari Debian dan

dirancang khusus untuk forensik komputer dan penetrasi lanjutan

pengujian. Dikembangkan melalui penulisan ulang BackTrack oleh Mati Aharoni

y Devon Kearns dari Keamanan Offensif. Kali Linux berisi beberapa

seratus alat yang dirancang dengan baik untuk berbagai keamanan informasi

tugas, seperti pengujian penetrasi, penelitian keamanan, forensik komputer dan

Rekayasa balik. BackTrack adalah keamanan informasi sebelumnya

Sistem operasi. Iterasi pertama dari Kali Linux adalah Kali 1.0.0.

dipresentasikan pada Maret 2013. Offensive Security saat ini mendanai dan mendukung

Kalin Linux. Jika Anda mengunjungi situs web Kali hari ini ([Link]),

Saya melihat spanduk besar yang bertuliskan: "Uji penetrasi kami yang paling canggih"

Distribusi, Selamanya." Sebuah pernyataan yang sangat berani yang, secara ironis, masih belum se

Kali Linux memiliki lebih dari 600 uji penetrasi yang sudah terinstal.
Diterjemahkan oleh Google

Aplikasi yang perlu ditemukan. Setiap program dengan fleksibilitas dan penggunaan yang unik.

Kali Linux melakukan pekerjaan yang sangat baik memisahkan utilitas berguna ini dalam

kategori berikut:

Pengumpulan informasi

Analisis kerentanan

Serangan Nirkabel

Aplikasi web

Alat eksploitasi

Uji stres

Alat forensik

Pelacakan dan penipuan identitas

Serangan kata sandi

Pemeliharaan akses

Rekayasa balik

Alat laporan

Pencurian perangkat keras


Diterjemahkan Mesin oleh Google

Siapa yang mengembangkan Kali Linux? (Pengembangan Kali Linux)

Mati Aharoni dan Deavon Kearns adalah pengembang utama Kali Linux. Itu

itu adalah penulisan ulang dari Backtrack Linux, yang merupakan tes penetrasi lainnya

Distribusi Linux berfokus. Pengembangan Kali ditetapkan sesuai dengan

Standar Debian karena sebagian besar kode-nya diimpor dari Debian

repositori Pengembangan dimulai pada awal Maret 2012, di antara sebuah kecil

sekelompok pengembang. Hanya beberapa pengembang terpilih yang diizinkan

mengkompromikan paket, itu juga dalam lingkungan terlindungi. Kali Linux keluar

dari pengembangan dengan peluncuran pertamanya pada tahun 2013. Sejak saat itu, Kali Linux telah menjadi

melalui serangkaian pembaruan penting. Pengembangan pembaruan ini adalah

diatur oleh Keamanan Ofensif.


Diterjemahkan Mesin oleh Google

Siapa yang menggunakan Kali Linux dan mengapa?

Kali Linux benar-benar merupakan sistem operasi yang unik, karena ini adalah salah satu dari sedikit platform

digunakan secara terbuka baik oleh yang baik maupun yang jahat. Administrator keamanan, dan

Kedua Hacker Black Hat menggunakan sistem operasi ini secara luas. Satu untuk mendeteksi

dan mencegah celah keamanan, dan yang lainnya untuk mengidentifikasi dan kemungkinan mengeksploitasi

celah keamanan. Jumlah alat yang dikonfigurasi dan diinstal sebelumnya di

sistem operasi, jadikan Kali Linux sebagai pisau Swiss dalam keamanan apapun

kotak alat profesional.


Diterjemahkan oleh Google

Kali Linux dan perannya dalam keamanan siber

Salah satu fitur terbaik dari Kali Linux adalah fakta bahwa ia memiliki pra-instal.

alat yang dapat digunakan untuk sejumlah besar tugas terkait dengan keamanan siber.

Tugas. Ada lebih dari 600 alat yang termasuk dalam Kali Linux untuk penetrasi

tujuan pengujian dan keamanan siber, dan distribusi Kali diperbarui secara terus-menerus

dan ditingkatkan oleh Offensive Security.


Diterjemahkan Mesin oleh Google

Mengapa para profesional keamanan siber lebih memilih Kali Linux?

Salah satu alasan utama mengapa para profesional siber menggunakan dan sering lebih memilih Kali

Linux adalah kenyataan bahwa semua kode sumber asli bersifat terbuka, yang berarti

bahwa sistem dapat dimodifikasi sesuai keinginan profesional keamanan siber

itu adalah menggunakannya. Yang mana tidak selalu dilakukan sering, memberikan

opsi untuk menyesuaikan Kali untuk tugas spesifik keamanan siber. Kali Linux juga

dilengkapi dengan dukungan multi bahasa. Secara kebetulan, hingga 2019 Kali Linux

telah dirancang untuk digunakan untuk akses pengguna root tunggal, yang berarti bahwa

Pengguna memiliki hak penuh dan akses ke segalanya. Ini baru saja diubah.

untuk mengakomodasi pengguna yang lebih sering menggunakan Kali Linux daripada hanya untuk

denda siber keamanan.


Diterjemahkan mesin oleh Google

Keunggulan siber menggunakan Kali Linux

Itu hanya beberapa contoh aplikasi populer yang datang sebelumnya

diinstal di Kali Linux. Meskipun benar bahwa semua aplikasi Kali

Linux bersifat gratis dan dapat diunduh di sistem operasi lain, Kali Linux

membuatnya jauh lebih mudah bagi pengguna dengan melakukan semua pekerjaan untuk Anda dan

mengompilasinya dalam distribusi sistem operasi.

Bisakah Anda mengunduh Kali sebagai sistem operasi utama Anda?

Meskipun mungkin, dan kadang-kadang dilakukan, menggunakan Kali Linux sebagai default

Sistem operasi harian tidak ideal atau direkomendasikan oleh Offensive

Keamanan, karena pendekatan keamanan dari sistem operasi dan fakta bahwa ada yang lain

Versi Linux yang dianggap lebih stabil. Kebanyakan instalasi Kali

Linux ada sebagai disk live boot atau sebagai mesin virtual yang dihosting oleh

sistem operasi lain.


Diterjemahkan Mesin oleh Google

Profesional yang menggunakan Kali Linux

Administrator keamanan: administrator keamanan bertanggung jawab untuk

melindungi informasi dan data institusi Anda. Mereka menggunakan Kali Linux untuk

perbaiki lingkungan Anda dan pastikan tidak ada

kerentanan.

Administrator jaringan: administrator jaringan bertanggung jawab untuk

pemeliharaan jaringan yang efisien dan aman. Mereka menggunakan Kali Linux untuk mengaudit

sebuah jaringan. Misalnya, Kali Linux memiliki kemampuan untuk mendeteksi akses yang tidak sah.

poin.

Arsitek Jaringan – Arsitek Jaringan, adalah orang yang bertanggung jawab untuk merancang

lingkungan jaringan yang aman. Mereka menggunakan Kali Linux untuk mengaudit awal mereka

desain dan memastikan bahwa tidak ada yang terlewat atau salah dikonfigurasi.

Penguji Penetrasi: Penguji Penetrasi, menggunakan Kali Linux untuk mengaudit lingkungan dan

melakukan pengakuan di lingkungan korporat yang telah

dikontrak untuk meninjau.

CISO: CISO atau direktur keamanan informasi, gunakan Kali Linux untuk

mengaudit secara internal lingkungan Anda dan menemukan apakah ada aplikasi baru atau

Sistem blusher telah diluncurkan.


Diterjemahkan Mesin oleh Google

Insinyur forensik: Kali Linux memiliki "Mode forensik", yang memungkinkan

Insinyur forensik untuk melakukan penemuan dan pemulihan data dalam beberapa kasus.

Hacker topi putih: para hacker topi putih, mirip dengan Pen Testers, menggunakan Kali

Linux untuk mengaudit dan menemukan kerentanan yang mungkin ada di sebuah

lingkungan.

Black Hat Hackers: Black Hat Hackers, menggunakan Kali Linux untuk menemukan dan

mengeksploitasi kerentanan. Kali Linux juga memiliki banyak insinyur sosial

aplikasi yang dapat digunakan oleh Black Hat Hacker untuk mengkompromikan

organisasi atau individu.

Peretas Topi Abu-abu – Peretas Topi Abu-abu, berada di antara Topi Putih dan Topi Hitam

Hacker topi. Mereka akan menggunakan Kali Linux dengan cara yang sama seperti keduanya

daftar di atas.

Penggemar komputer: Penggemar komputer adalah istilah yang cukup umum, tetapi

siapa pun yang tertarik untuk belajar lebih banyak tentang jaringan atau komputer, di

secara umum, Anda dapat menggunakan Kali Linux untuk belajar lebih banyak tentang teknologi informasi,

jaringan dan kerentanan umum


Diterjemahkan Mesin oleh Google

Mengapa para hacker menggunakan Kali Linux?

Sebelumnya dikenal sebagai Backtrack, Kali Linux mengumumkan dirinya sebagai sebuah

sucesor pulido dengan alat yang lebih berfokus pada pengujian, berbeda dengan Backtrack, yang

dia memiliki banyak alat yang akan digunakan untuk tujuan yang sama, pada gilirannya, melakukannya

penuh dengan utilitas yang tidak perlu. Ini membuat peretasan etis menggunakan Kali

Linux adalah tugas yang disederhanakan.


Diterjemahkan oleh Google

Apakah Kali Linux ilegal?

Kali Linux tidak ilegal dengan sendirinya. Lagi pula, itu hanya sebuah sistem operasi. namun itu adalah

alat untuk meretas juga dan ketika seseorang menggunakannya terutama untuk meretas, itu adalah

Ilegal. Itu legal jika diinstal untuk tujuan yang berguna seperti belajar atau

pengajaran, atau menggunakannya untuk memperkuat perangkat lunak atau jaringannya seolah-olah

tidak ilegal untuk menginstal sistem operasi yang memiliki lisensi dan tersedia

untuk mengunduh
Diterjemahkan oleh Google

Mengapa menggunakan Kali Linux?

Ada berbagai alasan mengapa seseorang harus menggunakan Kali Linux. Tinggalkan

Saya menyebutkan beberapa di antaranya:

Gratis seperti yang bisa: Kali Linux telah dan akan selalu gratis untuk digunakan.

Lebih banyak alat daripada yang bisa Anda pikirkan: Kali Linux dilengkapi dengan lebih dari 600.

berbagai alat terkait dengan pengujian penetrasi dan analisis keamanan.

Kode terbuka: Kali, sebagai anggota keluarga Linux, mengikuti secara luas

model open source yang dihargai. Pohon pengembangannya terlihat secara publik

di Git dan semua kode tersedia untuk penyesuaian Anda.

Dukungan multibahasa: meskipun alat penetrasi cenderung ditulis dalam

Dalam bahasa Inggris, telah dipastikan bahwa Kali menyertakan dukungan multibahasa yang sebenarnya,

memungkinkan lebih banyak pengguna beroperasi dalam bahasa ibu mereka dan menemukan alat-alat

membutuhkan untuk pekerjaan.

Sepenuhnya dapat disesuaikan: pengembang keamanan ofensif memahami

bahwa tidak semua orang akan setuju dengan model desainnya, jadi mereka melakukannya seperti

mudah bagi pengguna yang lebih petualang untuk menyesuaikan Kali Linux untuk

sukanya, sampai ke inti.

Persyaratan sistem untuk Kali Linux- (Berapa banyak RAM yang dibutuhkan Kali Linux?)

(perlu?)
Diterjemahkan Mesin oleh Google

Menginstal Kali sangat mudah. Yang perlu Anda pastikan adalah Anda memiliki

perangkat keras yang kompatibel. Kali kompatibel dengan i386, amd64 dan ARM (keduanya

platform ARMEL dan ARMHF). Persyaratan perangkat keras minimal karena

disebutkan di bawah ini, meskipun perangkat keras yang lebih baik, tentu saja, akan memberikan hasil yang lebih baik

kinerja.

Minimal 20 GB ruang disk untuk instalasi Kali Linux.

RAM untuk arsitektur i386 dan amd64, minimum: 1GB, disarankan: 2GB

atau lebih.

Unit CD-DVD/dukungan boot USB/VirtualBox


Diterjemahkan mesin oleh Google

Haruskah saya menggunakan Kali Linux?

Apa yang berbeda dari Kali Linux?

Kali Linux dirancang khusus untuk memenuhi kebutuhan para profesional

pengujian penetrasi dan audit keamanan. Untuk mencapai ini, berbagai intinya

Perubahan telah diterapkan di Kali Linux yang mencerminkan kebutuhan ini:

Layanan jaringan dinonaktifkan secara default: Kali Linux berisi hook systemd

yang menonaktifkan layanan jaringan secara default. Hook ini memungkinkan kita untuk menginstal

berbagai layanan di Kali Linux, sambil memastikan bahwa distribusi kami tetap

aman secara default, terlepas dari paket apa yang diinstal. Layanan tambahan

seperti Bluetooth juga ada dalam daftar hitam secara default.

Kernel kustom Linux: Kali Linux menggunakan kernel upstream, yang telah dipatch untuk

injeksi nirkabel.

Sebuah kumpulan repositori yang minimal dan dapat diandalkan: mengingat tujuan dan sasaran Kali

Linux, menjaga integritas sistem secara keseluruhan sangat penting.

Dengan tujuan tersebut, kumpulan sumber perangkat lunak upstream yang digunakan Kali

tetap pada minimum yang mutlak. Banyak pengguna baru Kali merasa tergoda untuk menambahkan

repositori tambahan ke daftar sumber Anda, tetapi saat melakukannya, terjadi sesuatu yang sangat serius

risiko merusak instalasi Kali Linux Anda.


Diterjemahkan Mesin oleh Google

Apakah Kali Linux cocok untuk Anda?

Sebagai pengembang distribusi, Anda dapat mengharapkan bahwa kami merekomendasikan Anda untuk

semua orang seharusnya menggunakan Kali Linux. Namun, faktanya adalah bahwa

Kali adalah distribusi Linux yang secara khusus ditujukan untuk profesional

penguji penetrasi dan spesialis keamanan, dan mengingat sifatnya yang unik, adalah

INI BUKAN DISTRIBUSI YANG DIREKOMENDASIKAN JIKA ANDA TIDAK FAMILIAR DENGAN LINUX ATAU JIKA

mencari distribusi desktop Linux yang umum untuk pengembangan,

desain web, permainan, dll.

Bahkan untuk pengguna Linux yang berpengalaman, Kali dapat menimbulkan beberapa tantangan. Meskipun

Kali adalah proyek sumber terbuka, bukan proyek sumber terbuka, karena alasan

Keamanan Tim pengembang kecil dan dapat diandalkan, paket di dalam

repositori ditandatangani baik oleh penulis komitmen individu maupun oleh tim, dan —

yang lebih penting: kumpulan repositori yang lebih tinggi dari mana diperbarui dan

Paket yang digambar sangat kecil. Tambahkan repositori ke perangkat lunak Anda

sumber yang belum diuji oleh tim pengembangan Kali Linux adalah sebuah

cara yang baik untuk menyebabkan masalah dalam sistemnya.

Meskipun Kali Linux dirancang untuk sangat dapat disesuaikan, jangan berharap

ser mampu menambahkan paket dan repositori acak yang tidak terkait yang berada di luar

band" dari sumber perangkat lunak reguler Kali dan buat agar berfungsi. Di

khusus, tidak ada dukungan sama sekali untuk apt-add-


Diterjemahkan Mesin oleh Google

perintah repositori, LaunchPad atau PPA. Mencoba menginstal Steam di

Desktop Kali Linux adalah sebuah eksperimen yang tidak akan berakhir dengan baik. Bahkan mendapatkan sebuah

paket seukuran konvensional seperti NodeJS dalam instalasi Kali Linux dapat memakan

sedikit usaha ekstra dan sentuhan.

Jika Anda tidak akrab dengan Linux secara umum, jika Anda tidak memiliki setidaknya pengetahuan dasar

tingkat kompetensi dalam pengelolaan sistem, jika Anda mencari Linux

distribusi untuk digunakan sebagai alat pembelajaran untuk membiasakan diri dengan Linux,

atau jika Anda menginginkan distribusi yang bisa digunakan sebagai desktop umum

instalasi, Kali Linux mungkin bukan apa yang Anda cari.

Selain itu, penggunaan yang tidak semestinya dari alat keamanan dan pengujian penetrasi dalam sebuah jaringan,

secara khusus tanpa izin khusus, dapat menyebabkan kerusakan yang tidak dapat diperbaiki dan

menghasilkan konsekuensi yang signifikan, pribadi dan/atau hukum. "Tidak memahami

apa yang kamu lakukan" tidak akan berfungsi sebagai alasan.

Namun, jika Anda adalah seorang penguji penetrasi profesional atau sedang belajar

pengujian penetrasi dengan tujuan untuk menjadi seorang profesional bersertifikat, ada

tidak ada kit alat yang lebih baik, dengan harga berapa pun, daripada Kali Linux.
Diterjemahkan oleh Google

Apa cara terbaik untuk belajar Kali Linux?

Jika Anda siap untuk mulai belajar sistem operasi Kali Linux dan cara

dapat digunakan untuk keamanan siber, ikuti langkah-langkah di bawah ini.

Mulailah dengan membangun mesin virtual Kali Linux

Ada banyak cara gratis untuk mengatur hipervisor dan mulai bekerja dengannya.

mesin virtual, termasuk implementasi Kali Linux. sebuah mesin virtual

lingkungan akan memungkinkan Anda untuk mengkonfigurasi dan membongkar satu, bahkan beberapa

instansi Kali Linux dan ambil snapshot di sepanjang jalan.


Diterjemahkan Mesin oleh Google

2. Mulailah dengan menginstal hipervisor gratis, seperti Oracle's VirtualBox.

Setelah terinstal, Anda dapat mengunduh dan menginstal Kali di mesin virtual.

ISO Linux. Jika Anda tidak akrab dengan Linux secara umum, Anda mungkin ingin

juga instal distribusi Linux gratis lainnya dan bangun mereka di milikmu sendiri

mesin virtual, seperti Ubuntu atau CentOS. Menonton video di YouTube jika

Apakah Anda terjebak atau membutuhkan petunjuk?

3. Jelajahi alat-alat siber di Kali Linux

Setelah Anda menginstal Kali Linux di VM, lihatlah berbagai

alat yang terintegrasi dalam sistem operasi. Anda akan melihat bahwa mereka teratur

per kategori. Cara yang baik untuk memulai adalah memilih satu alat pada satu waktu dan belajar

mereka satu per satu. Pilih alat dalam kategori yang menarik dan

mulailah bekerja dengannya, menggunakan tutorial online sesuai kebutuhan untuk bekerja dengan cara Anda sendiri

melalui opsi alat. Ada banyak tutorial di YouTube yang dapat

membantunya menjelajahi berbagai alat dan utilitas Kali. Mencoba

fokuslah pada mempelajari satu alat pada satu waktu karena mempelajari satu alat seringkali akan membuat

belajar alat lain yang lebih mudah sambil bekerja dengan ini

alat, jangan digunakan terhadap sistem yang bukan milik Anda atau yang tidak memiliki

otorisasi akses, karena penggunaan alat ini dengan cara ini adalah ilegal.

Cobalah menggunakan alat ini terhadap situs piraterai yang legal

Meskipun ilegal mencoba meretas situs yang tidak saya


Diterjemahkan Mesin oleh Google

diizinkan untuk menyerang, untungnya ada beberapa situs online yang sudah disiapkan

tepat untuk tujuan ini, karena memungkinkan Anda mencoba mengeksploitasinya

Secara hukum. Lakukan pencarian di Internet untuk melihat situs mana yang tersedia dan dapat digunakan.

dengan alat yang sedang Anda uji dan baca setiap penyangkalan. seharusnya tidak

sulit menemukan situs web di mana Anda secara hukum diizinkan untuk mencoba eksploitasi

gratis.
Diterjemahkan Mesin oleh Google

Karakteristik kunci dari Kali Linux

Lebih dari 600 alat uji penetrasi yang terinstal sebelumnya

Kali Linux datang dengan lebih dari 600 alat berguna seperti Wireshark,

Crunch, Nmap, dan Aircrack-ng.

2. Dukungan multibahasa

Alat-alat Kali Linux mencakup dukungan multibahasa untuk memungkinkan penggunanya beroperasi dalam

bahasa ibu mereka.

3. Dikembangkan di lingkungan yang aman

Hanya sejumlah terbatas orang terpercaya yang dapat berinteraksi dengan Kali Linux

repositori kode.

4. Kepatuhan terhadap standar hierarki sistem file (FHS)

Kali Linux mematuhi FHS untuk menemukan pustaka, file dukungan, dll.

memfasilitasi.

5. Tanpa biaya

Kali Linux adalah gratis dan para pengembangnya menjanjikan bahwa itu akan tetap demikian.
Diterjemahkan Mesin oleh Google

Alat apa saja yang tersedia dengan Kali Linux? (Daftar alat)

Berikut adalah daftar alat yang sudah terpasang untuk peretasan etis dengan Kali

linux Daftar ini tidak luas karena Kali memiliki banyak alat, semua

yang tidak dapat disebutkan dan dijelaskan dalam sebuah buku.


Diterjemahkan Mesin oleh Google

[Link]-ng- Peretasan Etis menggunakan Kali Linux- Edureka. Aircrack-ng adalah

sekelompok alat yang digunakan untuk mengevaluasi keamanan jaringan WiFi. Fokus pada area kunci

keamanan Wi-Fi:

Supervisi: penangkapan paket dan ekspor data ke file teks untuk selanjutnya

pemrosesan oleh alat pihak ketiga

Serangan: serangan pengulangan, disasosiasi, titik akses palsu, dan lainnya

melalui penyuntikan paket

Uji: Memeriksa kartu WiFi dan kemampuan pengontrol (penangkapan dan injeksi)

Craqueo: WEP dan WPA PSK (WPA 1 dan 2)

Semua alat adalah berbasis baris perintah, yang memungkinkan skrip yang berat. Banyak GUI

mereka telah memanfaatkan fitur ini. Ini terutama berfungsi di Linux tetapi juga

Windows, OS X, FreeBSD, OpenBSD, NetBSD dan Solaris.

[Link]

logo nmap - Hacking Etis menggunakan Kali Linux - Edureka

Network Mapper, yang juga dikenal secara umum sebagai Nmap, adalah perangkat lunak sumber terbuka dan gratis

utilitas untuk penemuan jaringan dan audit keamanan. Nmap menggunakan paket IP mentah

dengan cara diam-diam untuk menentukan host mana yang tersedia di jaringan, apa

layanan (nama aplikasi dan versi) yang ditawarkan oleh host tersebut, apa

sistem operasi yang sedang berjalan, jenis filter paket/tembok api apa yang ada
Diterjemahkan Mesin oleh Google

penggunaan, dan puluhan fitur lainnya.


Diterjemahkan Mesin oleh Google

Kurikulum

Kursus Sertifikasi dalam Keamanan Siber

Banyak administrator sistem dan jaringan juga menganggapnya berguna untuk tugas-tugas seperti:

inventaris jaringan

mengelola program pembaruan layanan

Mengawasi waktu aktif dari host atau layanan.

3. THC Hydra Logo THC hydra - piratería ética menggunakan kali linux -

edureka

Ketika perlu mendekripsi dengan brute force layanan otentikasi jarak jauh, Hydra adalah

sering menjadi alat pilihan. Dapat melakukan serangan kamus yang cepat terhadap lebih banyak

de 50 protokol, termasuk telnet, FTP, HTTP, HTTPs, SMB, beberapa

basis data dan banyak lagi. dapat digunakan untuk mengakses pemindai web, tanpa kabel

jaringan, pembuat paket, dll.

4. Logotipo Nessus nessus - Hacking etis menggunakan Kali Linux - Edureka

Nessus adalah alat pemindaian jarak jauh yang dapat Anda gunakan untuk memeriksa komputer untuk mencari

kerentanan keamanan. Tidak secara aktif memblokir kerentanan yang

komputer mereka memiliki, tetapi Anda akan dapat mencium baunya dengan cepat menjalankannya

Lebih dari 1200 pemeriksaan kerentanan dan peringatan rilis ketika ada tambalan keamanan

harus dilakukan.
Diterjemahkan Mesin oleh Google

5. Logo WireShark de wireshark - peretasan etis menggunakan kali linux - eduerka

WireShark adalah analisis paket sumber terbuka yang dapat Anda gunakan secara gratis.

Dengan dia, Anda dapat melihat aktivitas di jaringan dari tingkat mikroskopis.

bersama dengan akses ke file pcap, laporan yang dapat disesuaikan, pemicu lanjutan, peringatan,

dll. Menurut laporan, ini adalah analyzer protokol jaringan yang paling banyak digunakan di dunia.

para Linux.

Demonstrasi kekuatan: Aircrack-ng dan Crunch

Langkah 1: periksa nama antarmuka nirkabel Anda dan letakkan di monitor

modo.

ifconfig wlo1 turun

monitor di modo iwconfig wlo1

ifconfig wlo1 naik

Langkah 2: hapus proses apa pun yang dapat mengganggu proses pemindaian. Selalu

mata al administrator jaringan pertama. Mungkin Anda perlu menjalankan perintah yang ditunjukkan

lebih dari sekali.

Langkah 3: setelah berhasil menghapus semua proses, jalankan perintah:

airodump-ng <nama-antarmuka>. Harus menghasilkan daftar titik akses seperti

ditunjukkan di bawah ini:

Langkah 4: pilih titik akses dan jalankan bersama dengan indikator -w untuk menulis
Diterjemahkan Mesin oleh Google

resultintoafil p. File ur disebut captur e.


Diterjemahkan Mesin oleh Google

Pelatihan keamanan siber

Langkah 5: menjalankan perintah sebelumnya seharusnya menunjukkan alamat MAC dari

perangkat yang terhubung ke titik akses tersebut sebagai 'stasiun'.

Langkah 6: ini adalah langkah terpenting dalam peretasan etis dengan Kali Linux.

Di sini kami akan mengirimkan sinyal penolakan ke titik akses yang kami miliki

dipilih untuk menyerang. Ini memutuskan perangkat yang terhubung ke titik akses.

Mengingat bahwa perangkat ini mungkin memiliki kata sandi yang tersimpan, mereka akan mencoba

re koneksi otomatis. Ini akan memulai protokol pengikatan 4 arah antara perangkat dan

titik akses dan akan ditangkap dalam pemindaian yang berlanjut dari langkah 4 (ya, itu

analisis masih berjalan di latar belakang).

Langkah 7: Sekarang kita akan menggunakan crunch bersama dengan aircrack-ng. Crunch adalah daftar kata

generator. Proses untuk mendekripsi kata sandi ini mengasumsikan bahwa Anda tahu sedikit tentang

kata sandi, misalnya, panjangnya, beberapa karakter spesifik, dll. Semakin banyak

kamu tahu, prosesnya lebih cepat. Di sini saya mencoba menghasilkan daftar kata.

yang dimulai dengan 'manis', karena saya tahu bahwa kata sandi mengandung frasa itu.

Hasilnya dialirkan ke perintah aircrack yang mengambil file tangkapan

dan membandingkan nilai-nilai kunci.

Langkah 8: Hasil pemindaian seharusnya terlihat seperti ini tergantung pada

parameter yang telah Anda masukkan.

Langkah 9: Ketika kata sandi cocok. Ditampilkan dalam tanda kurung berikut
Diterjemahkan Mesin oleh Google

Kunci ditemukan
Ditrahkan Mesin oleh Google

Alat populer lainnya dari Kali Linux

Alat keamanan siber yang sudah terpasang adalah faktor utama dalam popularitas

KaliLinux. Mari kita luangkan beberapa menit untuk meninjau beberapa yang paling populer.

dan berguna sebagai contoh tentang apa yang dapat dilakukan Kali Linux untuk kita dalam keamanan siber.

profesional

metasploit

Metasploit adalah alat uji penetrasi yang membuat peretasan jauh lebih mudah bagi para peretas siber.

profesional Mengambil proses yang biasanya manual, seperti informasi

mengumpulkan, mendapatkan akses dan menghindari deteksi serta mengotomatiskannya.

Metasploit sangat populer dan banyak digunakan oleh para profesional di bidang

bidang keamanan informasi, dan ini adalah cara yang bagus untuk menguji eksploitasi dan

kerentanan.

Juan si Penjagal

John the Ripper adalah alat untuk mendekripsi kata sandi yang dapat disesuaikan dan menggabungkan

Berbagai cara pemecahan untuk disesuaikan dengan kebutuhan individu. Bagian terbaiknya adalah bahwa itu dapat menjadi

dijalankan terhadap berbagai format kata sandi terenkripsi, dan dapat melakukan

teknik penafsiran kata sandi, seperti serangan kamus dan serangan brute force.

Netcat

Netcat adalah alat jaringan yang digunakan untuk membaca dan menulis data melalui jaringan.
Diterjemahkan oleh Google

conexiones Netcat mencakup daftar fungsi, dari pemindaian port hingga

mentransfer file ke port yang mendengarkan. Netcat dapat menciptakan hampir semua jenis

koneksi yang saya perlukan dan ini adalah alat yang disukai untuk memindai port.

Hiu kawat

Wireshark adalah analisis paket sumber terbuka dan digunakan untuk melihat dan

menilai lalu lintas di suatu jaringan, yang menjadikannya penting untuk keamanan apa pun

profesional atau administrator sistem. Ketika dijalankan dan dianalisis secara langsung, itu adalah sebuah

indikator waktu nyata tentang lalu lintas apa yang sedang terjadi di jaringan, dan bahkan dapat

digunakan untuk penyelesaian masalah.


Diterjemahkan oleh Google

Metode instalasi Kali Linux

Kali Linux dapat diinstal menggunakan metode berikut:

Cara menjalankan Kali Linux:

Langsung di PC, komputer jinjing: menggunakan gambar ISO dari Kali, Kali Linux dapat di

dipasang langsung di PC atau laptop. Metode ini lebih baik jika Anda memiliki cadangan

PC dan sudah familiar dengan Kali Linux. Selain itu, jika Anda merencanakan atau sedang melakukan akses apapun

uji coba spesifik, menginstal Kali Linux langsung di laptop yang mendukung Wi-Fi adalah

direkomendasikan.

Virtualisasi (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux

ini kompatibel dengan sebagian besar hipervisor yang dikenal dan dapat dengan mudah diintegrasikan ke dalam yang paling populer

Beberapa. Gambar yang sudah dikonfigurasi tersedia untuk diunduh dari

[Link] atau Anda dapat menggunakan ISO untuk menginstal sistem operasi

di hipervisor yang dipilih secara manual.

Nube (Amazon AWS, Microsoft Azure): mengingat popularitas Kali

Linux, baik AWS maupun Azure menyediakan gambar untuk Kali Linux.

Disk USB bootable: menggunakan ISO Kali Linux, Anda dapat membuat disk bootable untuk

menjalankan Kali Linux di mesin tanpa benar-benar menginstalnya atau untuk

Denda forensik.
Diterjemahkan oleh Google

Windows 10 (aplikasi): Kali Linux sekarang dapat dijalankan secara native di Windows 10, melalui

baris perintah. Tidak semua fungsi berfungsi saat ini, karena masih dalam mode beta.

Mac (boot ganda atau tunggal): Kali Linux dapat diinstal di Mac, seperti

sistem operasi sekunder atau sebagai yang utama. Booting Parallels atau Mac

Fungsionalitas ini dapat digunakan untuk mengatur pengaturan ini.


Diterjemahkan Mesin oleh Google

Cara menginstal Kali Linux menggunakan Virtual Box

Berikut adalah proses langkah demi langkah tentang cara menginstal Kali Linux menggunakan Virtual Box

dan bagaimana cara menggunakan Kali Linux:

Metode yang paling mudah dan kemungkinan yang paling banyak digunakan adalah menginstal Kali

Linux dan menjalankannya dari VirtualBox Oracle.

Metode ini memungkinkan Anda untuk terus menggunakan perangkat keras yang ada sambil

mengalami dengan Kali Linux yang diperkaya yang ditonjolkan di lingkungan yang sepenuhnya terisolasi

lingkungan. Yang terbaik adalah semuanya gratis. Baik Kali Linux maupun Oracle

VirtualBox adalah perangkat lunak gratis. Tutorial Kali Linux ini mengasumsikan bahwa Anda sudah

menginstal VirtualBox Oracle di sistemnya dan telah mengaktifkan 64 bit

Virtualisasi melalui BIOS.

Langkah 1) Kunjungi [Link]

Ini akan mengunduh gambar OVA, yang dapat diimpor ke VirtualBox

Langkah 2) Buka aplikasi Oracle VirtualBox dan, dari Menu Berkas,

pilih Impor perangkat

Menu File -> Perangkat Impor

Langkah 3) Di layar berikutnya "Perangkat untuk mengimpor" Cari lokasi


Diterjemahkan Mesin oleh Google

dari file OVA yang diunduh dan klik Buka

Langkah 4) Setelah Anda mengklik Buka, Anda akan kembali ke "Perangkat untuk

Impor" cukup klik Berikutnya

Langkah 5) Layar berikutnya "Pengaturan perangkat" menunjukkan ringkasan dari

Pengaturan sistem, membiarkan pengaturan default adalah baik. Seperti yang ditunjukkan di

tangkap layar di bawah ini, perhatikan di mana mesin virtual berada dan

kemudian klik pada Impor.

Langkah 6) VirtualBox sekarang akan mengimpor perangkat Kali Linux OVA. Ini

proses dapat memakan waktu antara 5 hingga 10 menit untuk diselesaikan.

Langkah 7) Selamat, Kali Linux telah berhasil diinstal di

VirtualBox. Sekarang Anda seharusnya melihat VM Kali Linux di VirtualBox

Konsol. Selanjutnya, kita akan melihat Kali Linux dan beberapa langkah awal untuk

melaksanakan.

Langkah 8) Klik pada VM Kali Linux di dalam Dashboard VirtualBox dan

klik pada Mulai, ini akan memulai sistem operasi Kali Linux.

Langkah 9) Di layar masuk, masukkan "Root" sebagai nama pengguna dan klik Berikutnya.

Langkah 10) Seperti yang disebutkan sebelumnya, masukkan "toor" sebagai kata sandi dan klik pada Masuk.

Sekarang akan hadir dengan GUI Desktop Kali Linux. Selamat!

Anda telah berhasil masuk ke Kali Linux.


Diterjemahkan oleh Google

Pengantar antarmuka grafis pengguna Kali Linux

Kali Desktop memiliki beberapa tab yang harus Anda catat sebelumnya dan

mengenal. Tab Aplikasi, Tab Tempat dan Kali Linux

Meskipun.

Ficha Aplikasi: menyediakan daftar tarik grafis dari semua

aplikasi dan alat yang telah diinstal sebelumnya di Kali Linux. Memeriksa

Tab Aplikasi adalah cara yang bagus untuk mengenal fitur-fitur yang lebih kaya

Sistem operasi KaliLinux. Dua aplikasi yang akan kita bincangkan dalam Kali ini.

Tutorial Linux adalah Nmap dan Metasploit. Aplikasi ditempatkan di

berbagai kategori, yang membuat pencarian aplikasi menjadi jauh lebih mudah.

Akses ke aplikasi

Langkah 1) Klik pada tab Aplikasi

Langkah 2) Cari kategori tertentu yang Anda minati untuk dijelajahi

Langkah 3) Klik pada aplikasi yang ingin Anda jalankan.

Tab Tempat: mirip dengan sistem operasi GUI lainnya, seperti Windows

Di Mac, akses mudah ke Folder, Gambar, dan Dokumen Saya adalah

komponen esensial. Tempat di Kali Linux memberikan aksesibilitas itu yang adalah

vital untuk sistem operasi manapun. Secara default, menu Tempat memiliki hal berikut
Diterjemahkan mesin oleh Google

tab

Komputer dan menjelajahi internet.

Akses ke tempat-tempat

Langkah 1) Klik pada tab Tempat

Langkah 2) Pilih lokasi yang ingin Anda akses.

Dock Kali Linux: mirip dengan Dock Apple Mac atau Task Microsoft Windows

Bar, dock Kali Linux menyediakan akses cepat ke favorit/digunakan dengan sering

Aplikasi dapat ditambahkan atau dihapus dengan mudah.

Untuk menghapus elemen dari Dock

Langkah 1) Klik kanan pada elemen di Dock

Langkah 2) Pilih Hapus dari favorit

Untuk menambahkan elemen ke dok

Menambahkan elemen ke Dock sangat mirip dengan menghapus elemen dari

Meskipun

Langkah 1) Klik tombol Tampilkan aplikasi di bagian bawah Dock

Langkah 2) Klik kanan pada aplikasi

Langkah 3) Pilih Tambah ke favorit

Setelah selesai, elemen akan ditampilkan di Dock.


Diterjemahkan mesin oleh Google

Kali Linux memiliki banyak fitur unik lainnya, yang membuat sistem operasi ini

Sistem ini adalah pilihan utama baik bagi insinyur keamanan maupun para peretas.

Sayangnya, mencakup semuanya tidak mungkin dalam Kali Linux.

tutorial peretasan; namun, Anda harus merasa bebas untuk menjelajahi yang berbeda

tombol yang muncul di desktop.

Apa itu Nmap?

Network Mapper, lebih dikenal sebagai Nmap untuk singkatnya, adalah program gratis dan sumber terbuka

utilitas yang digunakan untuk penemuan jaringan dan pemindaian kerentanan. Keamanan

Para profesional menggunakan Nmap untuk menemukan perangkat yang berjalan di lingkungan mereka.

Nmap juga dapat mengungkap layanan dan port yang dilayani oleh setiap host, mengekspos sebuah

risiko potensi keamanan. Di tingkat yang paling dasar, pertimbangkan Nmap, lakukan ping di

steroid Semakin maju keterampilan teknis mereka berkembang, semakin besar manfaatnya

Anda akan menemukan di Nmap

Nmap menawarkan fleksibilitas untuk memantau satu host atau jaringan besar

yang terdiri dari ratusan, jika tidak ribuan, perangkat dan subnet. yang

fleksibilitas yang ditawarkan Nmap telah berkembang selama bertahun-tahun, tetapi pada dasarnya, itu adalah sebuah port

alat pemindaian, yang mengumpulkan informasi melalui pengiriman paket mentah ke sebuah host

sistem. Nmap kemudian mendengarkan jawaban dan menentukan apakah suatu port terbuka,

tertutup atau disaring.

Pemindaian pertama yang harus Anda kenal adalah pemindaian dasar Nmap yang melakukan pemindaian
Diterjemahkan oleh Google

seribu port TCP pertama. Jika menemukan port yang mendengarkan, akan menampilkan port

seperti terbuka, tertutup, atau difilter. Difilter, yang berarti kemungkinan besar ada firewall yang terinstal

memodifikasi lalu lintas di pelabuhan tertentu itu. Berikut adalah daftar Nmap

perintah yang dapat digunakan untuk menjalankan analisis bawaan.


Diterjemahkan Mesin oleh Google

Pemilihan tujuan Nmap

Memindai satu IP

nmap [Link]

Memindai sebuah host

nmap [Link]

Pindai rentang IP

nmap [Link]-20

Memindai sebuah subjek

nmap [Link]/24

Memindai tujuan dari file teks

nmap -iL [Link]

Cara melakukan pemindaian dasar Nmap di Kali Linux

Untuk menjalankan pemindaian dasar Nmap di Kali Linux, ikuti langkah-langkah di bawah ini. Dengan Nmap

seperti yang ditunjukkan di atas, memiliki kemampuan untuk memindai satu IP, nama DNS, sebuah

pengelompokan alamat IP, subnet, dan bahkan memindai dari file teks. Untuk ini

contoh, kita akan memindai alamat IP localhost.

Langkah 1) Dari menu Dock, klik pada tab kedua yang merupakan Terminal
Diterjemahkan oleh Google

Langkah 2) Jendela Terminal harus terbuka, masukkan perintah ifconfig, ini

Perintah ini akan mengembalikan alamat IP lokal dari sistem Kali Linux Anda.

contoh, alamat IP lokal adalah [Link]

Langkah 3) Catat alamat IP lokal

Langkah 4) Di jendela terminal yang sama, masukkan nmap [Link], ini akan memindai

seribu port pertama di localhost. Mengingat bahwa ini adalah instalasi dasar tanpa port

seharusnya terbuka.

Langkah 5) Tinjau hasil

Secara default, nmap hanya memindai 1000 port pertama. Jika Anda perlu memindai yang lain

melengkapi 65535 port, cukup memodifikasi perintah sebelumnya untuk

masukkan -p-.

Nmap [Link] -p

Eksplorasi sistem operasi Nmap

Karakteristik dasar lainnya yang berguna dari nmap adalah kemampuan untuk mendeteksi sistem operasi dari

sistem tuan. Kali Linux secara default aman, jadi untuk contoh ini, host

Sistem yang diinstal dengan VirtualBox dari Oracle akan digunakan sebagai sebuah

contoh. Sistem host adalah permukaan Windows 10. IP dari sistem host

alamatnya adalah [Link].

Di jendela Terminal masukkan perintah nmap berikut:


Diterjemahkan Mesin oleh Google

nmap [Link] - A

Tinjau hasil

Menambahkan -A memberi tahu nmap untuk tidak hanya melakukan pemindaian port tetapi juga mencoba mendeteksi

Sistem operasi.

Nmap adalah alat penting dalam kotak alat Profesional Keamanan. Menggunakan

perintah nmap -h untuk menjelajahi lebih banyak opsi dan perintah di Nmap.
Diterjemahkan Mesin oleh Google

Apa itu Metasploit?

Metasploit Framework adalah proyek sumber terbuka yang menyediakan suatu

sumber daya untuk menyelidiki kerentanan dan mengembangkan kode yang memungkinkan

profesional keamanan kemampuan untuk menyusup ke jaringan mereka sendiri dan mengidentifikasi

risiko keamanan dan kerentanan. Metasploit baru-baru ini diakuisisi oleh Rapid

7 ([Link] Namun, edisi komunitas dari

Metasploit masih tersedia di Kali Linux. Metasploit adalah, dengan jauh, dunia

Utilitas penetrasi yang paling banyak digunakan.

Penting untuk berhati-hati saat menggunakan Metasploit karena memindai sebuah

jaringan atau lingkungan yang bukan miliknya bisa dianggap ilegal di beberapa

instans. Dalam tutorial metasploit ini di Kali Linux, kami akan menunjukkan cara memulai

Metasploit dan jalankan pemindaian dasar di Kali Linux. Metasploit dianggap sebagai

utilitas lanjutan dan akan membutuhkan waktu untuk menjadi ahli, tetapi begitu terbiasa

dengan aplikasi akan menjadi sumber yang tak ternilai.

Metasploit dan Nmap

Dalam Metasploit, kita dapat menggunakan Nmap. Dalam hal ini, Anda akan belajar

cara memindai subnet VirtualBox lokal Anda menggunakan Metasploit dengan Nmap

manfaat yang baru saja kita kenal.

Langkah 1) Di tab Aplikasi, gulir ke bawah hingga 08-Alat eksploitasi dan

kemudian pilih Metasploit


Diterjemahkan mesin oleh Google

Langkah 2) Sebuah kotak terminal akan terbuka, dengan MSF di kotak dialog, ini adalah Metasploit

Langkah 3) Masukkan perintah berikut

db_nmap -V -sV [Link]/24

(pastikan untuk mengganti [Link] dengan alamat IP lokal Anda)

Di sini:

db_ berarti basis data

-V berarti mode rinci

-sV berarti deteksi versi layanan

Utilitas eksploitasi Metasploit

Metasploit sangat kuat dengan fitur dan fleksibilitasnya. Penggunaan umum untuk

Metasploit adalah Eksploitasi Kerentanan. Berikut ini kita akan membahas

langkah-langkah untuk memeriksa beberapa eksploit dan mencoba mengeksploitasi mesin dengan Windows 7.

Langkah 1) Dengan asumsi bahwa Metasploit masih terbuka, masukkan Hosts -R di terminal

jendela. Ini menambahkan host yang baru ditemukan ke database Metasploit.

Langkah 2) Masukkan "tampilkan exploit", perintah ini akan memberikan sebuah

lihat semua eksploit yang tersedia untuk Metasploit.

Langkah 3) Sekarang, coba kurangi daftar dengan perintah ini: nama pencarian:

Windows 7, perintah ini mencari eksploitasi yang secara spesifik termasuk


Diterjemahkan oleh Google

Windows 7, untuk tujuan contoh ini kita akan mencoba mengeksploitasi Windows

7 Mesin. Tergantung pada lingkungannya, Anda harus mengubah

parameter pencarian untuk memenuhi kriteria Anda. Misalnya, jika Anda memiliki Mac atau

mesin Linux lainnya, Anda harus mengubah parameter pencarian menjadi

cocok dengan jenis mesin itu.

Langkah 4) Untuk tujuan tutorial ini kita akan menggunakan Apple Itunes

kerentanan ditemukan dalam daftar. Untuk menggunakan eksploit, kita harus masuk ke

jalan lengkap yang adalah dikerahkan dalam hilang daftar: menggunakan

menjelajahi/windows/menelusuri/apple_itunes_playlists

Langkah 5) Jika eksploit berhasil, prompt perintah akan berubah menjadi

tunjukkan nama eksploit diikuti dengan > seperti yang ditampilkan pada tangkapan layar berikut.

Langkah 6) Masukkan tampilkan opsi untuk memeriksa opsi apa yang tersedia untuk

mengeksploitasi. Setiap eksploit, tentu saja, akan memiliki opsi yang berbeda.
Diterjemahkan Mesin oleh Google

Resensi Kali Linux: Tidak disukai oleh semua orang

Ringkasan: Dalam ulasan Kali Linux ini, kami berusaha menjawab beberapa

preguntas: ¿qué es Kali Linux, cuáles son los usos de Kali Linux y debería

Apakah pemula menggunakan Kali Linux atau tidak? Kali Linux telah mendapatkan banyak popularitas

baru-baru ini. Dan ada alasan untuk itu. Pembajakan telah kembali sebagai yang terbaik yang bisa dilakukan

di budaya populer dan ini dapat dikaitkan secara signifikan dengan serial televisi Mr.

Robot. Kali adalah salah satu dari sedikit distribusi Linux yang fokus pada peretasan, dan Tuan.

Popularitas Robot jelas telah membantu Kali Linux menarik pengguna baru.

Grafik berikut mengilustrasikan ini.

Kepopuleran ali Linux meningkat seiring dengan serial televisi Mr. Robot. Dan dengan itu,

orang-orang yang hampir tidak memiliki pengetahuan tentang Linux maupun apapun yang berkaitan dengan komputer

keamanan sekarang sedang mencoba menggunakan Kali sebagai distribusi Linux utama mereka. tetapi Kali

Tentu saja, Linux tidak dirancang untuk tujuan umum. Lihat Kali

Alat-alat Linux dan Anda akan menemukan bahwa banyak di antaranya berkaitan dengan "peretasan". Tentu saja,

Dengan mudah saya bisa menulis artikel yang menjelaskan mengapa salah menggunakan Kali sebagai yang pertama

Distribusi Linux. Sebenarnya, Anda bisa menemukan banyak argumen bagus di sini dan di sini untuk

mendispersuasinya untuk menggunakan Kali kecuali dia benar-benar memiliki kebutuhan spesifik. Tapi saya

saya ingin melakukan sesuatu yang berbeda. Jadi saya menginstal Kali Linux di VirtualBox dan

Saya mencoba untuk menempatkan diri saya di posisi 'pengguna baru' yang mencoba beberapa tugas dasar di
Diterjemahkan Mesin oleh Google

Sistem Linux baru. Apakah Anda akan menemukan beberapa masalah atau apakah itu

Sederhana? Tinggallah bersamaku sampai akhir artikel ini untuk membaca saya

kesimpulan.

Untuk mengutip judul situs web resmi, Kali Linux adalah "Pengujian Penetrasi dan

Distribusi Linux untuk Hacking Etis. Singkatnya, ini adalah distribusi Linux.

penuh dengan alat terkait keamanan dan ditujukan untuk jaringan dan komputer

ahli keamanan.

Sebuah distribusi Linux tidak lebih dari sekadar paket yang berisi Linux

kernel, sekelompok utilitas dan aplikasi utama serta beberapa konfigurasi default. Jadi

Kali Linux tidak menawarkan sesuatu yang unik dalam arti bahwa sebagian besar alat

proporciona bisa dipasang di distribusi Linux mana saja.

Perbedaannya adalah bahwa Kali datang dengan alat-alat tersebut yang sudah terkemas dan pengaturan bawaan.

konfigurasi dipilih sesuai dengan kasus penggunaan yang diharapkan dari distribusi itu,

alih-alih, misalnya, menyesuaikan diri dengan kebutuhan pengguna desktop yang khas. Dengan kata lain,

apa pun tujuanmu, kamu tidak perlu menggunakan Kali. itu hanya sebuah spesial

distribusi yang memudahkan tugas-tugas untuk yang dirancang khusus, sementara

sebagai konsekuensi, melakukan beberapa tugas lain yang lebih sulit.

Unduh Kali Linux dan verifikasi integritas citra

Untuk mengunduh Kali Linux, saya pergi ke halaman unduhan resmi dan mengikuti

tautan unduhan pertama di halaman itu. Untungnya, komputer saya dilengkapi dengan sebuah
Diterjemahkan Mesin oleh Google

CPU Intel 64 bit, jadi gambar amd64 adalah yang tepat untuk arsitektur saya.

Selain itu, di halaman unduhan, ada banyak heksadesimal

angka. Apakah itu tidak terasa 'hackish' lagi? Tidak, serius, itu bukan

di sana untuk bersenang-senang. Kali Linux ditujukan untuk digunakan untuk tugas yang berkaitan dengan keamanan.

Hal terakhir yang Anda inginkan adalah bahwa alat yang Anda gunakan terkompromikan dengan cara apa pun. Jadi,

setelah mengunduh gambar Kali, Anda harus memverifikasi sidik jari SHA-256

dari file dan bandingkan dengan yang disediakan di halaman unduhan. Kamu

Anda bisa membaca tutorial ini tentang cara memverifikasi checksum di Linux. sekarang saya bisa menjadi

percaya untuk menginstal Kali Linux di VM saya dari gambar ISO itu.
Diterjemahkan Mesin oleh Google

Instalasi dan pengalaman awal Kali Linux

Kali Linux didasarkan pada Debian, proses instalasinya cukup

Sederhana. Dan ini sudah terdokumentasi dengan baik di situs web Kali. Untuk ini

uji, saya tetap sebisa mungkin dengan pilihan default. dan hanya beberapa saja

Beberapa menit kemudian, saya dapat memulai Kali Linux untuk pertama kalinya dan selesai

di layar ini:

Seorang pengguna yang terbiasa dengan sistem tipe Unix mungkin akan terkejut mengetahui bahwa

"root" adalah satu-satunya pengguna yang tersedia setelah instalasi default. tetapi itu karena

banyak alat uji penetrasi memerlukan izin superuser.

Sekali lagi, ini adalah opsi spesifik dari Kali mengingat kasus penggunaan yang dimaksud. Tapi ini

bukan pilihan terbaik untuk penggunaan sehari-hari di komputer (menjelajahi internet,

penggunaan aplikasi perkantoran, dll.). Dan mungkin ini adalah pilihan terburuk jika

Anda harus berbagi komputer Anda dengan orang lain (lebih lanjut tentang itu nanti).

Berbicara tentang aplikasi, satu-satunya yang terinstal di Kali Linux standar

jelas ditujukan untuk keamanan. Selain itu, ada sebuah

sejumlah alat baris perintah yang tidak terlihat dari menu, dan beberapa

utilitas seperti kalkulator, pemirsa gambar, dan sepasang editor teks. Tapi

tidak akan menemukan aplikasi kantor berat atau alat produktivitas.

Tinjauan Kali Linux: menu aplikasi

Sebagai contoh konkret, tidak ada pembaca email sebagai bagian dari standar
Diterjemahkan Mesin oleh Google

instalasi. Tentu saja, Kali Linux berbasis Debian dan banyak paket

mereka dibawa. Oleh karena itu, Anda dapat menginstal sejumlah besar perangkat lunak tambahan sendiri dan

Saya seharusnya bekerja:

apt-get perbarui && apt-get instal thunderbird

Thunderbird di Kali Linux

Dan sebenarnya akan melakukan itu. Tapi sekali lagi, apakah benar-benar bijaksana untuk memeriksa email Anda sebagai root?

di sebuah mesin yang akan Anda gunakan untuk audit keamanan?

Apa yang 'buruk' tentang bekerja sebagai root?

Dalam sistem tipe Unix yang khas, pengguna bekerja sebagai pengguna tanpa hak istimewa, dengan akses

arsip mereka sendiri, tetapi tanpa kemampuan untuk mengubah sistem atau yang lain

arsip pengguna. Untuk pemeliharaan komputer atau untuk melakukan tugas administratif,

beberapa pengguna dapat sementara mendukung identitas privilegi yang 'root' yang diberikan kepada mereka

mereka super-powers di tuan rumah.

Di sisi lain, dalam sistem Kali Linux yang sudah ditentukan, satu-satunya pengguna yang terpasang adalah

akar y tienes que trabajar bajo esa identidad todo el tiempo. Tienes que

pahami bahwa menjadi root berarti pada dasarnya tidak ada pemeriksaan izin

di mesinmu. Kamu bisa melakukan apa saja. Bahkan hal-hal yang tidak

ingin. Misalnya, saat menjelajahi sistem Anda, Anda dapat mengedit tanpa menyadarinya

beberapa file kritis seperti /etc/passwd atau file lain di direktori /etc/grub.d/

sehingga sistemnya menjadi tidak dapat digunakan. Dalam beberapa kasus, mungkin
Diterjemahkan Mesin oleh Google

modifikasi sistem Anda tanpa melihat perubahan yang jelas sampai reboot berikutnya

atau pembaruan berikutnya, ketika tiba-tiba rusak. Dan ada potensi

ratusan dari file-file kritis ini dalam sistem Linux yang khas. Izin file

dikonfigurasi sedemikian rupa sehingga seorang pengguna 'normal' tidak dapat membahayakan sistem seperti

Namun menjadi akar dari pekerjaan sehari-harinya di Kali akan menghilangkan rasa aman itu.

net (seperti yang akan saya lakukan di sistem Linux manapun, omong-omong).

Tentu saja, tidak ada yang menghentikannya untuk membuat akun baru tanpa hak istimewa di

sistemmu. Tapi ini adalah pekerjaan tambahan yang harus kamu lakukan di Kali yang tidak akan kamu lakukan

di distribusi lain, hanya karena Anda mencoba menggunakan Kali untuk

algo untuk yang tidak dirancang.

Ketahui apa yang kamu lakukan!

Sesuatu dengan semangat yang sama, Kali Linux dipenuhi dengan pengujian penetrasi.

alat: beberapa di antaranya adalah alat GUI, yang lain adalah alat CLI. Dalam kedua kasus tersebut,

mungkin menggoda untuk "bermain" dengan mereka secara acak. Tapi beberapa

Perintah dapat berpotensi merusak jaringan rumah Anda. Selain itu, karena

tanpa memahami implikasi dari apa yang sedang dilakukannya, dapat menempatkan

anda sendiri dalam situasi sulit menggunakan alat tersebut di tempat kerja atau sekolah, atau di

jaringan publik. Dan dalam hal ini, ketidaktahuan tidak akan menjadi alasan. Sekali lagi,

ini bukan masalah spesifik Kali: jika Anda menginstal alat pengujian penetrasi di

Fedora atau Linux Mint, dan coba hal-hal acak dengan mereka, kamu bisa berakhir di
Diterjemahkan mesin oleh Google

masalah yang sama, Kali membuatnya lebih mudah.

Kali berada dalam keheningan, dan seharusnya tetap seperti itu.

Hal pertama yang dapat Anda lihat di layar masuk Kali adalah semboyan itu: "El

semakin diam kamu, semakin mampu kamu mendengar.” Apa artinya itu? Jika

Saya mendengar di antarmuka jaringan sistem Debian saya, saya bisa melihat bahwa itu adalah

relatif bising, mengirim paket jaringan pada interval yang lebih kurang teratur.

Beberapa di antaranya dikirim oleh aplikasi pengguna, yang lain oleh layanan latar belakang.

Dan jika saya menjalankan nmap untuk melakukan pemindaian port di desktop biasa saya, saya bisa melihat

beberapa port terbuka. Termasuk port vnc yang tidak pernah digunakan dan yang terlupakan sejak lama

Server HTTP! Semua itu karena saya memiliki beberapa layanan dan perangkat lunak pengguna

diinstal. Beberapa di antaranya adalah bagian dari pengaturan default Debian saya. beberapa ada di sini

karena suatu hari saya menginstal sebuah paket dan saya tidak menghapusnya ketika tidak

Saya sangat membutuhkannya. Ini adalah kasus, misalnya, dari server HTTP yang

saya belum membutuhkannya selama berminggu-minggu, tetapi masih berjalan di dalam diri saya

laptop

Di sisi lain, Kali dirancang untuk menjadi sependiam mungkin. Ini adalah yang dibutuhkan

baik untuk menyembunyikan kehadirannya di jaringan, maupun untuk menguatkan diri menghadapi potensi

serangan Untuk mencapai tujuan tersebut, pengaturan default Kali Linux menonaktifkan banyak

layanan yang akan diaktifkan di sistem Debian yang asli. Tapi sekali lagi,

karena Kali Linux didasarkan pada Debian, selama Anda mengaktifkan yang diperlukan
Diterjemahkan Mesin oleh Google

paket, saya seharusnya bisa menginstal layanan yang diinginkan. Misalnya, jika

Jika Anda ingin berlatih pengembangan web, Anda mungkin tergoda untuk menginstal sebuah situs web.

server di host Kali:

apt-get install apache2

Server Apache di Kali Linux

Server Apache di Kali Linux

Jika Anda mengamati dengan cermat keluaran perintah, meskipun berhasil, mungkin saja

Perhatikan pesan-pesan insserv yang memiliki beberapa kekhawatiran tentang 'tingkat eksekusi'

skrip apache2

Dan sebenarnya,

rizo host lokal

curl: (7) Tidak dapat terhubung ke port localhost 80: Koneksi ditolak

Setelah terpasang, server web tidak mulai secara otomatis. Anda harus melakukannya secara manual.

systemctl mulai apache2

Dan Anda harus melakukannya setelah setiap restart: 'Kali Linux, sebagai standar

kebijakan, tidak akan membiarkan layanan jaringan bertahan melalui restart oleh

secara default." ([Link]

Opsi lain adalah mengubah kebijakan di file /usr/sbin/update-rc.d


Diterjemahkan oleh Google

ke daftar putih apache2 sebagai layanan yang dimulai. Tapi dalam hal ini, sama seperti dengan saya

laptop, ada kemungkinan bahwa pintu itu akan dibiarkan terbuka, bahkan ketika tidak

dia tidak lagi membutuhkannya. Apa yang bisa menjadi kekhawatiran di sistem desktop saya adalah

lebih serius pada hari ketika menghubungkan sistem Kali Anda ke sistem yang terkompromi

jaringan.

Jangan lupakan, satu hal yang membuat Kali "spesial" adalah bahwa itu secara khusus

dirancang untuk berfungsi bahkan saat digunakan dalam lingkungan yang sangat keras. Dalam hal itu

konteks, menjalankan server web saat startup di host Kali mengalahkan itu

tujuan. Singkatnya, kamu telah menghancurkan Kali. Mungkin tidak terlihat. Tetapi dalam semangat di

menos. Saya butuh perangkat lunak $prog tetapi tidak ada di repositori Kali!

Tidak ada jaminan bahwa semua paket Debian tersedia di Kali. Dan

Bagaimanapun, tidak ada jaminan bahwa semua perangkat lunak yang mungkin tersedia di Debian.

Oleh karena itu, mungkin menggoda untuk menambahkan repositori sumber tambahan ke sistem Anda untuk

mengunduh lebih banyak perangkat lunak daripada yang disediakan oleh distribusi resmi. Atau

untuk menambahkan repositori yang menyediakan versi terbaru dari favorit Anda

perangkat lunak. Di sini dan di sana, Anda bahkan dapat melihat "tips" yang menyarankan bahwa

modifikasi file /etc/apt/[Link] untuk tujuan itu.

Mari kita jelas. Jika Anda mempertimbangkan untuk melakukan itu, distribusi yang kompatibel dengan PPA seperti

Ubuntu mungkin akan lebih sesuai dengan kebutuhan Anda. Bukan berarti saya mengatakan bahwa Anda tidak bisa menambahkan

lebih banyak repositori sumber ke Kali Linux. Tapi seharusnya tidak: Debian memperingatkan kita
Diterjemahkan Mesin oleh Google

bertentangan dengan apa yang mereka sebut FrankenDebian karena bisa mengancam stabilitasnya

sistem. Dan untuk Kali Linux bahkan lebih buruk. Tidak hanya bisa merusak sistem Anda

sistem, tetapi menambahkan paket dari sumber yang tidak terpercaya ke sistem keamanan adalah

Hanya omong kosong. Bahkan jika Anda mempercayai sumbernya, ingatlah bahwa paket Kali

sudah mengeras (apakah kamu ingat ketika saya menginstal apache2 di atas?), yang bukan

kasus sebagian besar paket di alam.

Kesimpulan: Haruskah Anda menggunakan Kali Linux?

Dan sekarang adalah saatnya untuk kesimpulan saya. Tapi saya tidak ingin mengakhiri begitu lama

artikel dengan opini yang sederhana, hitam dan putih. Terutama karena saya tidak tahu

anda. Jadi berikut adalah tiga hasil yang mungkin. Cukup pilih yang sesuai dengan Anda

kasus yang lebih baik:

1. Jika Anda sampai pada kesimpulan ini langsung tanpa membaca sisa dari

artikel, atau kamu sudah memiliki pendapat yang kuat dan saya tidak memiliki kemungkinan apapun

untuk membuatmu mengubahnya, atau Kali masih belum untukmu. Dalam hal ini, kamu harus

pertama pertimbangkan distribusi yang lebih konvensional seperti sistem Debian sederhana atau

Ubuntu. Masih akan ada kesempatan di kemudian hari untuk menginstal alat yang Anda butuhkan di

kasus per kasus.

2. Ia membaca artikel tersebut tetapi melewatkan bagian-bagian yang mengandung terlalu banyak informasi teknis.

jerga, Kali bukan untukmu. Kali Linux bisa menjadi alat pengajaran yang luar biasa. Tapi

Jika Anda mengambil jalan itu, Anda harus siap untuk kurva pembelajaran yang tajam. Jika
Diterjemahkan Mesin oleh Google

Anda adalah pengguna Linux yang sangat baru mulai dari nol atau jika Anda hanya ingin menggunakan

komputer Anda tanpa sakit kepala, ada banyak tujuan umum dan

distribusi yang mudah digunakan untuk memulai. Mengapa tidak mencoba Linux Mint atau Zorin OS?

Atau mungkin turunan lain dari Ubuntu?

3. Jika dia membaca artikel tersebut, mencoba perintah yang saya gunakan, mengikuti tautan dan

Dia melihat istilah yang tidak dia mengerti, baiklah, selamat. Kamu tidaklah

hanya satu lagi "script kiddie". Sebaliknya, tampaknya kamu siap untuk

menghabiskan waktu dan usaha yang tak terhitung untuk membuat sistemnya berfungsi, memahami

fundamentals of computer science and discover the internal aspects of networks. That

itu menjadikannya salah satu dari sedikit pengguna baru Linux yang bisa mendapatkan manfaat dari penggunaannya

Kali. Tapi alih-alih menggunakannya langsung di komputernya, saya akan menyarankan agar

pertama instal distribusi lain yang berbasis Debian dan jalankan Kali Linux di sebuah

mesin virtual. Dengan cara itu, Anda bisa berlatih keterampilan Anda tanpa mengorbankan

kegiatan lainnya.

Sebagai kata terakhir, mungkin kamu tidak setuju denganku atau tidak mengenali dirimu dalam

tiga kategori sebelumnya, jadi jangan ragu untuk menggunakan bagian komentar untuk

Berikan pendapatmu!
Diterjemahkan Mesin oleh Google

Kesimpulan

Singkatnya, Kali Linux adalah sistem operasi yang luar biasa yang banyak digunakan oleh

berbagai profesional mulai dari Administrator Keamanan, hingga Peretas Topi Hitam.

Dadas utilitasnya yang kuat, stabilitas, dan kemudahan penggunaan, ini adalah sistem operasi

Semua orang di industri TI dan para penggemar komputer harus sudah familiar.

Menggunakan hanya dua aplikasi yang dibahas dalam tutorial ini akan meningkatkan secara signifikan

membantu sebuah perusahaan untuk mengamankan infrastruktur teknologi informasi mereka. Keduanya

Nmap dan Metasploit tersedia di platform lain, tetapi kemudahan penggunaannya

dan konfigurasi yang telah diinstal sebelumnya di Kali Linux membuat Kali menjadi sistem operasi

sistem pemilihan dalam mengevaluasi dan menguji keamanan jaringan. Seperti

seperti yang disebutkan sebelumnya, berhati-hatilah saat menggunakan Kali Linux, karena hanya boleh digunakan di

lingkungan jaringan yang Anda kontrol atau memiliki izin untuk mengujinya. Seperti

beberapa utilitas, dapat menyebabkan kerusakan atau kehilangan data.

Perlu dicatat bahwa Kali Linux, meskipun tidak terlalu rumit, tidak sepenuhnya cocok untuk

pemula, jadi luangkan waktu Anda saat bekerja dengan alat-alat tersebut. Cobalah untuk belajar di

kurang satu hal baru setiap hari.

Jika Anda baru di dunia Linux, pertimbangkan untuk mulai dengan Linux lain

sistem seperti Ubuntu untuk memiliki gambaran tentang apa yang akan dihadapi.

Jangan pernah mencoba menggunakan alat di Kali Linux terhadap sistem lain yang bukan
Diterjemahkan Mesin oleh Google

diizinkan untuk mengakses. Ada banyak sistem yang secara hukum bebas untuk

latih keterampilanmu.

Harap dicatat bahwa semua alat yang Anda perlukan adalah gratis. Dari virtual gratis

hipervisor mesin, sistem operasi bebas, alat keamanan siber dan

Kali Linux itu sendiri, belajar keamanan siber pada dasarnya adalah investasi waktu Anda.

dan usaha.

Anda mungkin juga menyukai