ไม่ว่าคุณจะสนใจอาชีพด้านความปลอดภัยในโลกไซเบอร์ หรือเพียงแค่ต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Linux และคอมพิวเตอร์ Kali ก็เป็น Linux distribution ที่ดีในการใช้งาน ฟรี มาจากบริษัทรักษาความปลอดภัยทางไซเบอร์ที่มีชื่อเสียงอย่าง Offensive Security และมีเครื่องมือวิจัยด้านความปลอดภัยส่วนใหญ่ที่บุคคลต้องการโหลดไว้ล่วงหน้า มาเรียนรู้วิธีติดตั้งและใช้งาน Kali Linux กันเถอะ
Kali Linux ติดตั้งบนอุปกรณ์ ARM เช่น Raspberry Pi โฮสต์เครื่องเสมือนเช่น VMWare และ VirtualBox หรือบนฮาร์ดแวร์โดยตรงเช่นแล็ปท็อปหรือพีซี การติดตั้งจะเหมือนกันสำหรับ Kali Linux บน VMWare, VirtualBox, Raspberry Pi หรือระบบปฏิบัติการหลักของแล็ปท็อปหรือคอมพิวเตอร์เดสก์ท็อป
การติดตั้ง Kali Linux บนแล็ปท็อปหรือคอมพิวเตอร์เดสก์ท็อป
ISO คือไฟล์ที่เป็นสำเนาของข้อมูลที่คุณจะพบในดีวีดีการติดตั้ง รวมถึงระบบไฟล์ ดังนั้น หากคุณมีดิสก์สำหรับติดตั้ง Kali Linux และทำสำเนาที่คุณสามารถใช้เพื่อติดตั้ง สำเนานั้นก็จะเป็นไฟล์ ISO
มีสองสามวิธีที่คุณสามารถติดตั้ง Kali จาก ISO ได้ คุณสามารถสร้างไดรฟ์ USB หรือ DVD ที่สามารถบู๊ตได้ แล้วติดตั้งลงบนฮาร์ดแวร์ เช่น แล็ปท็อปหรือพีซี ใช้บทความของเรา วิธีสร้าง ติดตั้ง และเบิร์นไฟล์อิมเมจ ISO ฟรีเพื่อช่วย หรือคุณสามารถใช้เพื่อสร้างเครื่องเสมือน (VM)
- ไปที่หน้าดาวน์โหลด Kali Linux ของ Offensive Security แล้วเลือกการดาวน์โหลดที่เหมาะกับคุณ เราจะใช้ตัวติดตั้ง Kali Linux 64-Bit คุณสามารถดาวน์โหลดโดยตรงหรือใช้ลิงก์ Torrent
ใช้ ISO เพื่อสร้างไดรฟ์ USB หรือ DVD ที่สามารถบู๊ตได้ หรือใช้เป็นดิสก์การติดตั้งสำหรับ VM
- เริ่มอุปกรณ์ที่คุณกำลังติดตั้ง Kali Linux หากคุณสร้าง USB หรือ DVD ที่สามารถบู๊ตได้ ให้ตรวจสอบให้แน่ใจว่าได้เสียบ USB นั้นไว้ก่อนแล้ว อีกสักครู่ Kali Linux Installer จะปรากฏขึ้น สำหรับตัวนับครั้งแรก ให้เลือกการติดตั้งแบบกราฟิก .
สิ่งที่ดูเหมือนข้อความแสดงข้อผิดพลาดเกี่ยวกับความล้มเหลวอาจปรากฏขึ้น ปล่อยให้มันเป็นไป
- เลือกภาษา จากนั้น ดำเนินการต่อ .
- เลือกตำแหน่งของคุณ หากเขตเวลาที่คุณต้องการใช้ไม่ได้อยู่ในตำแหน่งนั้น อย่าเลือกเขตเวลานั้น เป็นเรื่องปกติที่ชาวแคนาดาจะใช้แค่สหรัฐอเมริกา หากทำเช่นนั้น พวกเขาจะพลาดเขตเวลาบางเขต เช่น มหาสมุทรแอตแลนติก (UTC -4) เลือก ดำเนินการต่อ .
- เลือกคีย์แมปเพื่อใช้กับคีย์บอร์ด มีให้เลือกหลากหลาย
เลือก ดำเนินการต่อ และจะตรวจจับและติดตั้ง ISO เมื่อพบแล้วจะดำเนินการตามขั้นตอนอัตโนมัติ
- หากต้องการวางเครื่อง Kali Linux บนเครือข่าย ให้ตั้งชื่อโฮสต์
- ตอนนี้ตั้งค่าผู้ใช้และรหัสผ่าน สิ่งเหล่านี้ไม่ได้มีไว้สำหรับผู้ใช้ที่เป็นผู้ดูแลระบบ แต่สำหรับผู้ใช้ทั่วไป
- สร้างรหัสผ่านที่ปลอดภัย
- เลือกเขตเวลาของคุณ
- ตอนนี้การติดตั้ง Linux Kali จะนำคุณไปสู่การแบ่งพาร์ติชั่นดิสก์ หากคุณกำลังใช้อุปกรณ์สำหรับกาลีเท่านั้น ให้เลือก แนะนำ – ใช้ดิสก์ทั้งหมด .
- ดิสก์สามารถแบ่งพาร์ติชั่นได้ แต่การติดตั้งพื้นฐานไม่จำเป็นต้องใช้
- เลือกประเภทพาร์ติชั่น สำหรับผู้ใช้ใหม่ ให้เลือก ไฟล์ทั้งหมดในพาร์ติชั่นเดียว .
- เนื่องจากไม่มีการแบ่งพาร์ติชัน ให้เลือก สิ้นสุดการแบ่งพาร์ติชัน และเขียนการเปลี่ยนแปลงลงดิสก์
- ระบบจะถามว่าคุณแน่ใจหรือไม่ เลือก ใช่ และ ดำเนินการต่อ .
Linux Kali จะติดตั้งทันที
- ตอนนี้คุณสามารถเลือกเครื่องมือที่จะติดตั้งได้แล้ว หากคุณไม่แน่ใจ ให้ใช้ค่าเริ่มต้น ซึ่งจะทำให้คุณมีเครื่องมือที่ดีเยี่ยมในการเรียนรู้
เครื่องมือจะติดตั้ง
- ตอนนี้ Kali Linux จะขอให้ติดตั้ง GRUB bootloader หรือไม่ ใช่ เป็นค่าเริ่มต้น
มันจะถามว่าอุปกรณ์ใดที่จะติดตั้ง GRUB มีอันเดียว เลือกเลย
- เมื่อการติดตั้งเสร็จสิ้น ตรวจสอบให้แน่ใจว่าได้นำไดรฟ์ USB หรือ DVD ออกแล้ว เลือก ดำเนินการต่อ ให้เสร็จสิ้น
การติดตั้งจะเริ่มเสร็จสิ้น ใช่ ถ้อยคำที่แปลกในการติดตั้ง
ข้อความสีขาวบนพื้นหลังสีดำอาจเลื่อนไปมา รอก่อนนะ
Kali Linux จะบูตและให้ตัวเลือกในการบูตเข้าสู่ Kali GNU/Linux หรือ ตัวเลือกขั้นสูงสำหรับ Kali GNU/Linux . ค่าแรกคือค่าเริ่มต้น และจะเลือกโดยอัตโนมัติหากคุณไม่เลือก
- เข้าสู่ระบบ Kali Linux และเพลิดเพลิน
การติดตั้ง Kali Linux เป็นเครื่องเสมือน
อิมเมจ VM ที่กำหนดเองเป็นวิธีที่เร็วที่สุดในการสร้างเครื่องเสมือน Kali Linux Offensive Security จัดเตรียมรูปภาพเพื่อใช้บน VirtualBox หรือ VMWare เราจะใช้ VirtualBox สำหรับการติดตั้งนี้ และถือว่าคุณติดตั้ง VirtualBox แล้ว
จัดเตรียมโดยดาวน์โหลดอิมเมจ Kali Linux จากเว็บไซต์ของ Offensive Security โปรดทราบว่ารูปภาพทั้งหมดมีชื่อผู้ใช้ kali และรหัสผ่าน กาลี กำหนดไว้แล้ว เปลี่ยนเมื่อคุณเข้าสู่ระบบครั้งแรก
- ใน Oracle VM VirtualBox Manager ให้เลือก นำเข้า .
- ที่มา ค่าเริ่มต้นเป็น ระบบไฟล์ในเครื่อง . ปล่อยให้มันเป็นอย่างนั้น เลือกไอคอนโฟลเดอร์สีเหลืองเพื่อไปยังภาพที่ดาวน์โหลด จากนั้นเลือก ถัดไป .
- ค่าเริ่มต้น การตั้งค่าเครื่องใช้ จะทำงานแทบจะไม่ เพิ่ม RAM และ CPU ถ้าทำได้ เลือก นำเข้า .
- หลังจากที่คุณได้อ่านข้อตกลงใบอนุญาตซอฟต์แวร์ ให้เลือก ตกลง เพื่อดำเนินการต่อ
การนำเข้าจะเริ่มขึ้น การดำเนินการนี้อาจเสร็จสิ้นภายใน 10 นาที
- เมื่อการนำเข้าเสร็จสิ้น คุณจะเห็นการติดตั้ง Kali Linux แสดงอยู่ใน VirtualBox เลือกแล้วเลือก เริ่ม .
- มันจะทำให้คุณมีตัวเลือกสั้น ๆ ในการบูตเข้าสู่ Kali Gnu/Linux หรือ ตัวเลือกขั้นสูงสำหรับ Kali Gnu/Linux . โดยค่าเริ่มต้นจะเป็นตัวเลือกแรก
เข้าสู่ระบบ Kali Linux VM ใหม่ของคุณโดยใช้ชื่อผู้ใช้ kali และรหัสผ่าน กาลี . อย่าลืมเปลี่ยนทันที
คุณทำอะไรกับ Kali Linux ได้บ้าง
Kali เป็นลินุกซ์ธรรมดาที่มีเครื่องมือรักษาความปลอดภัยติดตั้งไว้แล้วและพร้อมใช้งาน คุณยังสามารถเพิ่มเครื่องมือเพิ่มเติมให้กับ Kali ได้อย่างง่ายดาย บางรุ่นฟรีและมีฟีเจอร์ครบถ้วน ในขณะที่บางรุ่นต้องอัปเกรดแบบชำระเงินเพื่อรับฟังก์ชันทั้งหมด ทุกคนมีตำแหน่งในการวิจัยด้านความปลอดภัย ในเมนูแอปพลิเคชัน สังเกตว่าเครื่องมือถูกจัดกลุ่มตามฟังก์ชันอย่างไร
นอกจากนี้ โปรดสังเกตว่ามีลิงก์ไปยังการฝึกอบรมของ Offensive Security สิ่งเหล่านี้เป็นเครื่องมือ ไม่ใช่ของเล่น และจะต้องศึกษาอย่างจริงจัง มาดูเครื่องมือยอดนิยมบางส่วนใน Kali Linux กัน
ไวร์ชาร์ค
หากคุณต้องการทำงานด้านไอที เรียนรู้การใช้ Wireshark เป็นเครื่องมือวิเคราะห์เครือข่ายที่รู้จักกันดีที่สุด ใช้ Wireshark เพื่อดูว่าเกิดอะไรขึ้นบนเครือข่าย และรู้ว่า Wireshark ดูดีในประวัติย่อ
คุณสามารถจับแพ็กเก็ตเพื่อวิเคราะห์เนื้อหาและค้นหาว่าเครือข่ายทำงานอย่างไรและข้อมูลที่อยู่ในเครือข่าย เช่น ชื่อผู้ใช้และรหัสผ่าน Wireshark มีเอกสารในตัวที่ยอดเยี่ยม และชุมชน Wireshark มีขนาดใหญ่และมีประโยชน์
แอร์แคร็ก -งะ
ตามชื่อที่แนะนำ Aircrack-ng สามารถรวบรวมข้อมูล Wi-Fi ที่บินไปมาและช่วยถอดรหัสคีย์ความปลอดภัยที่กำลังส่ง ซึ่งจะช่วยให้คุณเข้าสู่เครือข่ายโดยไม่ต้องอยู่ในอาคาร
เมตาสปอยล์
ไม่ใช่เครื่องมือเดียว แต่เป็นกรอบงานหรือแพลตฟอร์มเพิ่มเติมเพื่อช่วยคุณค้นหาและตรวจสอบช่องโหว่ มันสามารถค้นพบอุปกรณ์ รวบรวมหลักฐาน เข้าถึงและควบคุมระบบ เวอร์ชันฟรีเหมาะสำหรับผู้เริ่มต้นทดสอบปากกาส่วนใหญ่ แต่คุณจะต้องอัปเกรดเมื่อคุณเป็นมืออาชีพ ผู้ทดสอบด้วยปากกาพึ่งพา Metasploit เป็นอย่างมาก
Burp Suite
เครื่องมือนี้มีมานานแล้วและด้วยเหตุผลที่ดี เป็นเครื่องมือสำหรับทดสอบความปลอดภัยของเว็บแอปพลิเคชัน หากคุณพัฒนาเว็บแอป โปรดเรียนรู้ Burp Suite และใช้เพื่อให้แน่ใจว่าโครงการสุดท้ายของคุณกันน้ำได้
จอห์น เดอะ ริปเปอร์
การแคร็กรหัสผ่านคือสิ่งที่ทำให้เราส่วนใหญ่ทำสิ่งต่างๆ เช่น Kali Linux คุณสามารถใช้ John the Ripper เพื่อทดสอบรหัสผ่านที่ผู้อื่นมีและแจ้งให้พวกเขาทราบเพื่อสร้างรหัสผ่านที่ดีขึ้น
นอกจากนี้ยังสามารถใช้ในการกู้คืนรหัสผ่านที่ลืมสำหรับสิ่งต่างๆ เช่น Excel มันทำได้โดยถอดรหัสรหัสผ่านที่แฮชที่ระบบของคุณเก็บไว้ คุณจะเห็นว่าสิ่งนี้มีประโยชน์ต่อนิติคอมพิวเตอร์และผู้เชี่ยวชาญด้านความปลอดภัยเพียงใด
คุณจะทำอย่างไรกับ Kali Linux
ไม่ว่าจะเป็นการรักษาความปลอดภัยเครือข่ายของคุณ การทดสอบการเจาะระบบ การแฮ็กแฮ็ก นิติคอมพิวเตอร์ หรือการเป็นมืออาชีพด้านความปลอดภัย Kali Linux เป็นเครื่องมือที่หลากหลายที่สุด ราคาเหมาะสม และคุณสามารถใช้งานได้ภายในไม่กี่นาที คุณจะทำอย่างไรกับ Kali Linux