- Топ-10 лучших дистрибутивов Linux для этичного взлома и пентеста в 2020 году
- Linux Mint. Установка, настройка и оптимизация
- Пару слов о Linux Mint (вместо вступления).
- Установка Linux Mint
- Настройка Linux Mint после установки
- Оптимизация Linux Mint после установки
- Установка Preload
- Очистка Linux Mint
- Выводы
Топ-10 лучших дистрибутивов Linux для этичного взлома и пентеста в 2020 году
Топ-10 лучших дистрибутивов Linux для этичного взлома и пентеста в 2020 году
В зависимости от задач этичный хакинг требует использования большого арсенала хакерских инструментов. Самостоятельный поиск – длительный и трудоемкий процесс, который по душе не каждому. Благо, что существуют уже готовые дистрибутивы со всем необходимым инструментарием для:
- Этичного взлома.
- Пентестов.
- Других операций в сфере кибербезопасности.
ТОП-10 лучших дистрибутивов Linux для белого хакера
Kali Linux – самая популярная ОС для этичного взлома и пентестов. В качестве основы использует дистрибутив Debian. Первая версия вышла в феврале 2006 года на замену семейству BackTrack Linux.
В Kali Linux предустановлено около 100 хакерских инструментов для различных операций, таких как:
- Тестирование на проникновение.
- Анализ вредоносного ПО.
- Криминалистический анализ.
- Сбор информации.
- Сетевое сканирование.
- Прочее.
Вдобавок у Kali один из самых больших репозиториев, где можно найти инструменты для любой задачи.
Parrot Security OS
Parrot Security OS – одна из лучших ОС для взлома, пентестов и криминалистического анализа. Предназначенная для этических хакеров и профессионалов в области кибербезопасности.
Операционная система Parrot вносит такой же вклад в сообщество безопасности, как и Kali Linux, с множеством инструментов для взлома и отличным графическим интерфейсом.
Сопоставимый по размерам с Kali репозиторий, в котором собрано множество замечательных хакерских инструментов для новичков и экспертов.
Разработано FrozenBox. Первый выпуск состоялся в июне 2013 года. Как и Kali основан на Debian, а в качестве графической среды использует MATE.
BackBox Linux
Backbox Linux – 3-я ОС в нашем списке. В качестве основы использует более дружелюбный для новичков Ubuntu LTS.
В качестве среды рабочего стола используется XFCE.
BlackBox хороший выбор для пентеста, так как содержит самые профессиональные и популярные инструменты для этой сферы, такие как:
- MSF
- NMAP
- BurpSuite
- Armitage
- SQLMap
- Другие
Разработано BackBox Team. Первый выпуск состоялся 9 сентября 2010 года.
Black Arch Linux на основе Arch Linux. Легкая и быстрая ОС для этичного взлома и тестов на проникновение. Дистрибутив подходит для элиты белых хакеров и всех тех, кто может работать с Linux на профессиональном уровне.
Black Arch содержит около 2500 инструментов для взлома, которые охватывают практически все моменты в сфере кибербезопасности.
В качестве среды рабочего стола используются Fluxbox и OpenBox.
Огромный репозиторий с более чем 1 500 инструментов. Первый релиз состоялся в 2013 году.
Pentoo – ОС для этического взлома на Gentoo с неплохой коллекцией хакерских инструментов. Первый выпуск был в июне 2005 года. На данный момент дистрибутив давно не обновлялся и его можно назвать устаревшим.
Samurai Web Testing Framework (Samurai-WTF):
Samurai WTF – узкоспециализированная ОС для теста веб-приложений. Содержит только инструменты WebApp Pentest:
- Burpsuite
- SQLMap
- И другие
В качестве основы использует Ubuntu. Первый релиз состоялся в 2008 году.
Network Security Toolkit (NST)
Network Security Toolkit – профессиональная ОС для работы в сфере сетевой безопасности. Основана на Fedora.
Содержит профессиональные инструменты в области Network PenTest.
Первый выпуск был в 2003 году.
Wifislax – ОС для этичного взлома и работы с Wi-Fi сетями. Основана на Ubuntu.
В наличии много инструментов для:
- Этичного взлома
- Проникновения
- Тестирования Wi-fi
Обычно используется в корпоративных сетях, чтобы обеспечить к ней безопасный доступ сотрудников. Дистрибутив разработан итальянской командой безопасности.
Скачать Wifislax
Bugtraq – дистрибутив Linux с богатым инструментарием для белого хакинга, разработан для:
- Пентестов
- Обратной разработки
- Анализа вредоносного ПО
В качестве основы используется Debian. Первый выпуск состоялся в 2012 году.
Скачать Bugtraq
Cyborg Hawk – еще один замечательный дистрибутив для пентестов на основе Ubuntu. Содержит более 700 хакерских инструментов. Разработано командой Cyborg Hawk из Австралии.
Скачать Cyborg Hawk
Выбор лучшей ОС для этического взлома и тестов на проникновение – это верный шаг к изучению концепций белого хакинга и пентестов, который позволяет улучшить свои навыки и защитить активы компании от киберпреступников.
Также не стоит забывать, что профессия белого хакера становится все более популярной, а главное прибыльной. Сегодня топовый white hat зарабатывает в несколько раз больше среднего программиста:
- В 2,7 раза в США
- В Индии в 16 раз
- В 15,6 раз в Аргентине
- В Латвии в 5,2 раза
Согласно данным The 2020 Hacker Report только на вознаграждениях белые хакеры заработали более 40 миллионов, а их совокупных доход составил свыше 80 миллионов долларов за 2019 год.
Любой из дистрибутивов Linux для этичного взлома можно установить на серверах AlexHost всего от 0,99 € в месяц. Круглосуточная поддержка, высокая надежность и полная анонимность позволят вам эффективно использовать white hat инструменты как в учебных, так и коммерческих целях.
Источник
Linux Mint. Установка, настройка и оптимизация
И вот ты решил перейти с Windows на Linux. Это прекрасная идея. И первый вопрос который у тебя возникнет — это какой дистрибутив выбрать. И конечно многие посоветуют тебе Ubuntu, причем будут правы. Но некоторые посоветуют тебе Linux Mint и именно они будут правы на 100 процентов.
Пару слов о Linux Mint (вместо вступления).
Linux Mint основана на Ubuntu, а значит имеет все его преимущества и свои собственные бонусы, а ещё это значит, что пакеты собранные для Ubuntu будут прекрасно устанавливаться и работать в Linux Mint. Что касается бонусов, то тут можно выделить:
- Простая, интуитивно понятная настройка (нажав правой кнопкой мыши на любой элемент, сразу получаешь доступ к большому количеству настроек)
- Окружение Cinnamon визуально очень напоминает Windows. Для новичков это упростит процесс перехода.
- Linux Mint не требователен к железу. Даже слабые конфигурации будут работать довольно неплохо.
- В Linux Mint предустановлено большое количество разнообразного софта, по сути «из коробки» есть всё что нужно среднестатистическому пользователю. Дополнительный софт (которого огромное количество) можно скачать в Менеджере программ и Менеджере пакетов Synaptic
Установка Linux Mint
Образ системы качаем с официального сайта https://linuxmint.com/. Потом записываем на флешку каким-нибудь Rufus. С самой установкой у тебя точно не возникнет никаких проблем. Она упрощена по максимуму, всё что нужно — это выбрать язык, часовой пояс и ввести имя пользователя и пароль, при желании можно самостоятельно настроить разделы, но это не обязательно. Всё остальное система сделает сама (она даже рядом с Windows устанавливается на «автопилоте» при этом не убивая последнюю).
Пару слов по поводу самостоятельной разметки диска.
Самый простой вариант разметки диска, который подойдёт большинству пользователей, это создание трёх основных разделов, с такими настройками:
1. Точка монтирования — /; использовать как — журналируемая файловая система ext4; тип раздела — первичный; местоположение — начало этого пространства; размер — минимально 15 Гб, оптимально 20 Гб;
2. Использовать как — Раздел подкачки; тип раздела — логический; местоположение — начало этого пространства; размер 2-4 Гб;
3. Точка монтирования — /home; Использовать как — журналируемая файловая система ext4; тип раздела — логический; местоположение — начало этого пространства; размер — всё оставшееся место;
Настройка Linux Mint после установки
Сразу после установки нужно выполнить обновление. Это можно сделать из Менеджера обновлений:
А можно из командной строки:
Настрой оформление на свой вкус. В разделе Меню->Параметры->Темы можно выбрать тему оформления. В Linux Mint есть большое количество предустановленных тем, если, вдруг не хватило, в закладке Добавить/Удалить можно скачать дополнительные. В разделе Меню->Параметры->Фоновые рисунки можно установить обои рабочего стола. Эти вопросы дело вкуса и давать какие-то советы не вижу смысла.
В Cinnamon есть поддержка виджетов рабочего стала, они здесь называются Десклеты и находятся
Меню->Параметры->Десклеты, есть всякие системные мониторы, заметки, погоды и т.д.
Если, вдруг у тебя слабое железо или хочется оптимизировать производительность, то можно отключить визуальные эффекты:
- Меню->Параметры->Эффекты — в открывшемся меню отключить все эффекты;
- Меню->Параметры->Общие — здесь необходимо активировать переключатель «Отключить композитинг для полноэкранных окон».
Оптимизация Linux Mint после установки
Конечно LMint загружается и работает достаточно быстро, но, этот процесс всё равно можно оптимизировать, особенно если у тебя старенькое железо.
И начнем мы с ускорения загрузки. Для начала давай узнаем насколько быстро загружается наша система, делается это командой:
В результате мы увидим сколько времени требуется на загрузку ядра, а сколько на загрузку всех остальных служб. Чтобы узнать какие именно службы, с какой скоростью загружаются нужно выполнить команду:
Для начала оптимизируем загрузку ядра. Параметры загрузки ядра находятся в файле /etc/default/grub. Открываем это файл текстовым редактором, с правами root:
В этом файле нам надо найти строку GRUB_CMDLINE_LINUX_DEFAULT и отредактировать, что бы она выглядела подобным образом:
Теперь давай по пунктам разберемся что именно мы изменили (можешь выбрать что оставить по своему вкусу):
quiet — тихий вариант загрузки ядра, на экран будет выводится минимум информации, без всяких данных про загрузку драйверов, модулей и так далее;
rootfstype=ext4 — указываем в какую файловую систему отформатирован корень;
libahci.ignore_sss=1 — Ignore staggered spinup flag, ускоряет загрузку жестких дисков;
raid=noautodetect — если ты не используешь raid, его можно смело отключить;
selinux=0 — selinux это система контроля доступа, можно смело отключить, явно скажется положительно на производительности;
plymouth.enable=0 — отключаем заставку plymouth;
lpj=11232000 — позволяет задать константу loops_per_jiffy, теперь ядро не будет вычислять ее каждый раз, а соответственно ускорится процесс загрузки. Это значение индивидуально для каждого компьютера и определить его можно командой dmesg | grep ‘lpj=’ (посмотри свой параметр lpg и подставь в строку GRUB_CMDLINE_LINUX_DEFAULT)
После внесения изменений нужно сохранить файл и обновить конфигурацию grub:
Также мы отключим автозапуск некоторых служб:
cups-browsed.service — служба принтеров, если принтера у тебя нет — можно смело отключить (появится принтер — включишь):
avahi-daemon.service — это служба для обнаружения компьютера в домене .local. Для домашних компьютеров можно отключать (если у тебя нет домашней сети или домена .local):
geoclue.service – это служба, которая отправляет геолокацию приложениям, отключаем:
ModemManager.service — служба позволяющая подключиться к сети, используя модем (2G, 3G, LTE). Если ты такой модем использовать не планируешь, отключаем:
Установка Preload
Preload — это демон, который работает в фоновом режиме, определяет наиболее часто используемые приложения, а потом хранит их в кэше, благодаря чему они быстрее запускаются, устанавливаем:
Очистка Linux Mint
В LMint в процессе использования скапливается всяческий мусор, есть смысл периодически его чистить:
Выводы
Linux Mint идеально подходит как для новичков, только начинающих своё знакомство с Linux, так и для опытных пользователей. Эта ОС довольно простая, интуитивно понятная, достаточно функциональная и при этом не требовательная к ресурсам. А для тех кто любит пошаманить с настройками или имеет совсем слабое железо мы рассмотрели способы оптимизации системы. Не забывай возвращаться к нам, в следующих материалах мы рассмотрим другие дистрибутивы Linux, а также всяческие тонкости работы с этой операционной системой.
Источник