معرفی هیجان انگیزترین سیستم عامل دنیا کالی لینوکس
لینوکس به خودی خود یک هسته (Kernel) است.هسته، بخش اصلی سیستم عامل را تشکیل می دهد که کار آن کنترل دادها، مدیریت حافظه ،سخت افزار، ورود و خروج داده ها و همه موارد اصلی سیستم عامل میباشد.به سیستمعامل بنا شده با هسته لینوکس، توزیع لینوکس (linux distribution) میگویند لینوکس با استفاده از ابزارهایی که پروژه متن باز گنو (GNU) برای آن تولید کرده است،تبدیل به یک سیستم عامل کامل میشود (به همین دلیل معمولا لینوکس را گنو/لینوکس یا( GNU/Linux) می نامند) و با اضافه کردن دیگر نرم افزارهای متن باز به آن ، می توان از آن در موارد فراوانی مانند سرویس دهنده ها ، کامپیوترهای رومیزی ،ابزارهای صنعتی و پزشکی که دارای سیستم های Embedded می باشد و … استفاده کرد
هستهٔ لینوکس یکی از پراستفادهترین هستهٔ سیستمعامل در دنیا میباشد، که سیستم عامل لینوکس مبتنی بر آن میباشد و بر سیستم کامپیوترهای سنتی، معمولاً در شکل توزیع لینوکس، و همچنین بر روی تجهیزات تعبیه شده مانند روترها گسترش یافته و روتر میکروتیک یکی از این نمونه است
سیستم عامل اندروید برای تبلتها،رایانه های و موبایل ها به طور معمول بر روی هستهٔ لینوکس بنا شدهاند.
BackTrack یا Kali Linux
انتخاب میان کالی لینوکس و بک ترک برای کاربران،به ویژه کاربران تازه وارد،یک انتخاب مبهم است.بک ترک یک توزیع لینوکس ویژه ی متخصصان امنیت بوده است و می باشد.این توزیع برای تست های امنیتی طراحی شده است و با بهترین نرم افزارهای آزاد و متن باز عرضه می شود.آخرین ویرایش این سیستم عامل BackTrack 5 R3 است.پس از این ویرایش ، توسعه دهندگان تصمصیم گرفتند تا توزیع شان را بازسازی کنند.نتیجه تلاش آنها کالی لینوکس بود.بنابراین،هم اینک بک ترک با نام جدید کالی لینوکس شناخته می شود،و کالی لینوکس چیزی است که باید به دنبالش باشید.پس،جدا از نرم افزارهای به روز شده و تغییر نام یافته پس بهتر است خود را به کالی لینوکنس آماده کنید.
سیستم عامل Kali مبتنی بر آخرین نسخه Debian می باشد در حالی که بک ترک بر پایه اوبنتو است
ویژگی هایی که کالی لینوکس را تبدیل به هیجان انگیز ترین سیستم عامل دنیا کرده است عبارت اند از:
- دارای بیش از ۳۰۰ ابزار تست نفوذ
- کالی رایگان است و همیشه خواهد ماند
- منبع باز (Opensource): یعنی قادر خواهید بود هر نوع تغییری را در کالی لینوکس اعمال نمایید
- پشتیبانی از انواع زبان ها از جمله زبان فارسی
- دارای پشتیبانی عالی از اکثرا کارت های شبکه وایرلس : کالی لینوکس را طوری ساخته اند که قادر است بیشتر کارت های شبکه وایرلس داخلی (internal) و کارتهای شبکه وایرلس USB را شناسایی و پشتیبانی کند.
- محیط توسعه امن :تیم توسعه Kali، از یک گروه قابل اعتمادتشکیل شده ، که فقط از طریق پروتکل های امن بسته ها را انتقال می دهند، ضمن اینکه با Repository ها نیز به صورت امن در ارتباط می باشند.
- قابل تغییر است: کاربران قادر خواهند بود محیط وتنظیمات دلخواه خود را بر روی کالی لینوکس اعمال کنند.
- پشتیبانی از ARMEL و ARMHF
با رایج شدن سیستم های مبتنی بر ARM، سیستم عامل Kali از سیستم های ARMEL و ARMHF پشتیبانی می کند و Repository هایی نیز برای ARM دارد، واین قابلیت را هر روز افزایش دهد.
هدف از گسترش کالی لینوکس ، غلبه بر چالشهایی همانند کامل کردن مجموعه ای از ابزارهایی جهت انجام مراحل مختلف تست نفوذ (جمع آوری اطلاعات، ارزیابی آسیب پذیریها، بهره برداری از سیستم، پاک کردن ردپا و نگهداری دسترسی) و نیز همگام سازی برای انجام مراحل مختلف نفوذ، مدیریت تیم و ابزارهایی برای ارائه خروجی های مناسب است. علاوه بر این، با رایج شدن حملات جدید علیه تکنولوژیهایی نظیر موبایل، در سیستم عامل Kali مجموعه ابزارهایی برای کشف و سوء استفاده از آسیب پذیریهای سیستم های موبایل فراهم شده است.
معرفی چند مورد از محبوب ترین ابزارها در Kali Linux :
- Aircrack-ng : شنود و شکستن کلمه عبور مودم های وایرلس
- Burp Suite: ابزاری برای آزمون نفوذ به برنامه های کاربردی مبتنی بر وب است
- Hydra:ابزاری جهت حملات Bruteforce بر روی سرویس های مختلف از جمله جیمیل
- John the Ripper: یکی از محبوب ترین ابزار هایی هست که به منظور کرک پسورد ها با استفاده از چند موتور
- Maltego:ابزاری برای جمع آوری اطلاعات است که پیش از نفوذ مورد استفاده قرار می گیرد.
- Metasploit:خود شامل ابزارهای مختلفی است که محیطی را جهت اجرای کدهای مخرب برای نفوذ را فراهم می کند.
- Nmap:ابزاری برای شناسایی و انجام بازرسی های امنیتی شبکه مورد استفاده قرار می گیرد
- Owasp Zap: برای شناسایی آسیب پذیری ها در برنامه های کاربردی مبتنی بر وب می توان از این ابزار استفاده نمود.
- Sqlmap:این ابزار برای تشخیص آسیب پذیری های تزریق در پایگاه داده SQL می باشد.
- Wireshark:ابزاری برای تحلیل بسته ها و شنود بر روی پروتکل های شبکه است
منبع سایت : it3enter.ir