با سلام.
در این تاپیک قصد دارم در مورد BackTrack بنویسم، توزیع لینوکسی که در بین علاقمندان به هک و امنیت شبکه خیلی معروف هست و خیلی هم کاربردی
.
این توزیع تا نسخه ۳ مبتنی بر Slackware ، در نسخه ۴ مبتنی بر Knoppix و در نسخه ۵ مبتنی بر Ubuntu عرضه شده. به علت بیس یکسان اوبونتو و ناپیکس، مشکلی از بابت یادگیری ۴ یا ۵ نیست. نسخه ۳ به قبل هم که رسما منسوخ شدند. البته توصیه من نسخه ۵ هست ، چون هم هسته بروزتری داره و هم ابزارهای اون بروز شدند.
یک سوال پیش میاد که آیا واقعا به خود بکترک نیاز هست؟ باید بگم که نیازی نیست. حداقل ما که بیشتر با Wireshark و nmap و نهایت hydra کار داریم خیر نیاز اساسی نیست. اما بهتره که خودش هم باشه. مثلا Metasploit Framework و خیلی چیزای دیگه رو نصب داره. با ۴ گیگ دانلود خیال خودمون رو راحت میکنیم
.
خب پس برای یادگیری ابزارها دو راه هست!
۱- دانلود و نصب بکترک :
به وبسایت http://backtrack-linux.org مراجعه کنید و نسخه مورد نیاز رو دانلود کنید. دقت کنید چنانچه میخواید از بردهایی مثل Raspberry Pi یا Cubieboard استفاده کنید، معماری ARM رو دریافت کنید. چنانچه قصد نصب در VM رو دارید هم خودتون رو اذیت نکنید ! نسخه VM موجوده
۲- تبدیل اوبونتو به بکترک :
بکترک یک سری ابزارها داره که نیازه داشته باشیم. اولین نیازها برنامه هایی هستند که اصطلاحا بهشون میگیم LAMP ( Linux, Apache, MySQL, PHP, Perl , Python) چون بکترک بعضا بعنوان سرور لوکال هم استفاده میشه :
بسته های تکمیلی (برای راحت تر شدن کار!) :
و برای تنظیم بعضی بسته ها در اسرع وقت (مثل iptables و ست کردن Rule هاش!) میتونید وب مین رو نصب کنید :
خب لازمه که keyring های لازم رو بگیریم :
خب حالا وب مین رو نصب میکنیم:
خب حالا بریم سراغ بسته قشنگا!
۲- بسته های تست نفوذ (بسته هایی که توی این آموزش قصد ادامش رو داریم رو میگم! باقیش هم توصیه میشه ولی لازم نیست!)
خب اولیش برای آنالیز خط فرمانی :
بعدیش آنالیز گرافیکی (برای این که بتونیم در ویندوز و مک هم لاگهاش رو توسط وایرشارک دیگر باز کنیم!):
خب تا اینجا خطرناک که نیستیم هیچ، مفید هم هستیم
اما یه بسته برای سنجش میزان مقاومت پسورد:
خب میتونیم از Password Generator استفاده کنیم، اما بعد از استفاده از این توسط هیدرا پسورد رو تست میکنیم! هر چقدر بیشتر طول بکشه یعنی قوی تره. البته یادتون نره که حتما دیتابیس قوی هم داشته باشید! (سایت بکترک داره) .
خب این بخش اول بود، از بخش های بعدی آموزش کار با برنامه ها رو قرار میدم
در این تاپیک قصد دارم در مورد BackTrack بنویسم، توزیع لینوکسی که در بین علاقمندان به هک و امنیت شبکه خیلی معروف هست و خیلی هم کاربردی

این توزیع تا نسخه ۳ مبتنی بر Slackware ، در نسخه ۴ مبتنی بر Knoppix و در نسخه ۵ مبتنی بر Ubuntu عرضه شده. به علت بیس یکسان اوبونتو و ناپیکس، مشکلی از بابت یادگیری ۴ یا ۵ نیست. نسخه ۳ به قبل هم که رسما منسوخ شدند. البته توصیه من نسخه ۵ هست ، چون هم هسته بروزتری داره و هم ابزارهای اون بروز شدند.
یک سوال پیش میاد که آیا واقعا به خود بکترک نیاز هست؟ باید بگم که نیازی نیست. حداقل ما که بیشتر با Wireshark و nmap و نهایت hydra کار داریم خیر نیاز اساسی نیست. اما بهتره که خودش هم باشه. مثلا Metasploit Framework و خیلی چیزای دیگه رو نصب داره. با ۴ گیگ دانلود خیال خودمون رو راحت میکنیم

خب پس برای یادگیری ابزارها دو راه هست!
۱- دانلود و نصب بکترک :
به وبسایت http://backtrack-linux.org مراجعه کنید و نسخه مورد نیاز رو دانلود کنید. دقت کنید چنانچه میخواید از بردهایی مثل Raspberry Pi یا Cubieboard استفاده کنید، معماری ARM رو دریافت کنید. چنانچه قصد نصب در VM رو دارید هم خودتون رو اذیت نکنید ! نسخه VM موجوده

۲- تبدیل اوبونتو به بکترک :
بکترک یک سری ابزارها داره که نیازه داشته باشیم. اولین نیازها برنامه هایی هستند که اصطلاحا بهشون میگیم LAMP ( Linux, Apache, MySQL, PHP, Perl , Python) چون بکترک بعضا بعنوان سرور لوکال هم استفاده میشه :
کد:
sudo apt-get install php5 apache2 mysql-server
بسته های تکمیلی (برای راحت تر شدن کار!) :
کد:
sudo apt-get install phpmyadmin
و برای تنظیم بعضی بسته ها در اسرع وقت (مثل iptables و ست کردن Rule هاش!) میتونید وب مین رو نصب کنید :
کد:
sudo su
echo 'deb http://download.webmin.com/download/repository sarge contrib deb' >> /etc/apt/sources.list
خب لازمه که keyring های لازم رو بگیریم :
کد:
wget http://www.webmin.com/jcameron-key.asc
apt-key add jcameron-key.asc
خب حالا وب مین رو نصب میکنیم:
کد:
apt-get install webmin
خب حالا بریم سراغ بسته قشنگا!
۲- بسته های تست نفوذ (بسته هایی که توی این آموزش قصد ادامش رو داریم رو میگم! باقیش هم توصیه میشه ولی لازم نیست!)
خب اولیش برای آنالیز خط فرمانی :
کد:
sudo apt-get install nmap
بعدیش آنالیز گرافیکی (برای این که بتونیم در ویندوز و مک هم لاگهاش رو توسط وایرشارک دیگر باز کنیم!):
کد:
sudo apt-get install wireshark
خب تا اینجا خطرناک که نیستیم هیچ، مفید هم هستیم

کد:
sudo apt-get install hydra
خب میتونیم از Password Generator استفاده کنیم، اما بعد از استفاده از این توسط هیدرا پسورد رو تست میکنیم! هر چقدر بیشتر طول بکشه یعنی قوی تره. البته یادتون نره که حتما دیتابیس قوی هم داشته باشید! (سایت بکترک داره) .
خب این بخش اول بود، از بخش های بعدی آموزش کار با برنامه ها رو قرار میدم
