Was ist Kali Linux und brauchen Sie es?

Install Kali Linux 00 Featured Image

Wenn Sie einen jungen angehenden Hacker über Penetrationstests sprechen hören, besteht eine gute Chance, dass Sie unvermeidlich hören werden, was Kali Linux ist. Es handelt sich um eine Debian-basierte Linux-Distribution, die als vollständiges Toolkit für Sicherheitsfachleute gedacht ist.

Kali Linux enthält von Haus aus viele Tools für Penetrationstests und Sicherheitsprüfungen. In dieser Hinsicht bietet Kali ebenfalls viel. Viele der besten Open-Source-Tools für die Durchführung von Sicherheitstests sind hier enthalten und einsatzbereit.

Inhaltsverzeichnis

  • Warum Kali Linux verwenden?
  • Welche Tools sind in Kali Linux verfügbar?
  • Installation von Kali Linux
  • Verwendung von Kali Linux
  • Ist Kali Linux für Sie geeignet?
  • Häufig gestellte Fragen

Warum Kali Linux verwenden?

Einer der größten Verkaufsargumente für Kali Linux ist, dass es eine praktische All-in-One-Lösung ist. In den meisten Fällen müssen Sie keinen Linux-Rechner pflegen und Ihre eigene Software sammeln. Sämtliche Konfigurationsarbeiten sind erledigt, und Sie können sich voll und ganz auf das Testen des Systems konzentrieren, das Sie überprüfen möchten.

Install Kali Linux 01 Default Desktop

Darüber hinaus wird Kali auch von Offensive Security entwickelt und gewartet. Sie sind eine bekannte und vertrauenswürdige Institution in der Cybersicherheit. Sie können sicher sein, dass die Tools, die Kali Linux bereitstellt, sowohl vertrauenswürdig als auch hochwirksam sind.

Welche Tools sind in Kali Linux verfügbar?

Kali Linux hat viele Sicherheitstools. Es enthält klassische Informationssammlungswerkzeuge wie NMap, Wireshark und dig.

Install Kali Linux 02 Zenmap Sample

Install Kali Linux 03 Wireshark Sample

Kali verfügt auch über WiFi-zentrierte Werkzeuge wie Aircrack-ng, Kismet und Pixie.

Für das Angreifen von Passwörtern gibt es Tools wie Hydra, Crunch, Hashcat und John the Ripper.

Install Kali Linux 04 Metasploit Sample

Dann gibt es umfassendere Werkzeug-Suiten. Zum Beispiel können Sie das Metasploit Framework und Burp Suite sofort nutzen.

Das ist nur ein kleiner Prozentsatz der Sicherheitstools, die in Kali verfügbar sind. Es würde lange dauern, alle durchzugehen, aber Sie können deutlich sehen, dass viele der bekannteren Tools vertreten sind.

Installation von Kali Linux

Kali ist eine Linux-Distribution. Wie jede andere können Sie es dauerhaft auf einer Festplatte oder in einer virtuellen Maschine installieren. Das funktioniert gut, aber Sie sollten Kali nicht als tägliches Betriebssystem verwenden. Es wurde speziell für Penetrationstests entwickelt, und genau dafür sollten Sie es verwenden.

Hinweis: Sie können Kali Linux auch auf Ihrem Android-Telefon installieren.

Systemanforderungen von Kali

Bevor Sie Kali Linux installieren, stellen Sie die folgenden Ressourcen zur Verfügung:

  • Ausreichend Speicherplatz auf Ihrem Rechner. In den meisten Fällen sollte Kali gut auf einem 32-GB-Flash-Laufwerk funktionieren.
  • 64-Bit-Prozessor und 2 bis 4 GB Arbeitsspeicher, da Kali Linux eine Reihe von ressourcenintensiven Programmen in seinem Toolkit verwendet.
  • Ihr Rechner muss die Fähigkeit haben, entweder Virtualisierung oder das Booten von externen Medien durchzuführen.

Es ist wichtig zu beachten, dass Kali am besten als Live-Distribution funktioniert. Sie können es entweder auf ein USB-Laufwerk brennen oder in einer virtuellen Maschine ausführen. Sie müssen nichts auf Kali installieren oder Dateien speichern, sodass es großartig ist, es vorübergehend zu starten, wenn Sie ein System testen müssen. Es bietet auch die Flexibilität, einen Kali-Rechner überall in jedem Netzwerk, das Sie testen möchten, zu betreiben.

Dieser Artikel konzentriert sich auf die Installation von Kali Linux in VirtualBox als Live-System in Ubuntu 22.04 LTS.

Install Kali Linux 05 Ubuntu Neofetch

Installation von Kali Linux in VirtualBox

Um Kali Linux zu installieren, beschaffen Sie sich den Virtualisierungsclient, den Sie verwenden möchten. In diesem Fall installiere ich VirtualBox:

sudo apt install virtualbox p7zip

Install Kali Linux 06 Install Virtualbox

Laden Sie eine Kopie von Kali Linux von der offiziellen Website herunter. Zum Beispiel können Sie den folgenden Befehl ausführen, um es über das Terminal herunterzuladen:

wget https://kali.download/virtual-images/kali-2022.3/kali-linux-2022.3-virtualbox-amd64.7z  
p7zip -d ./kali-linux-2022.3-virtualbox-amd64.7z

Install Kali Linux 07 Extract Kali Files

Installieren Sie Kali Linux als virtuelle Maschine, indem Sie die Windows-Taste drücken und dann “virtualbox” eingeben.

Install Kali Linux 08 Virtualbox Run

Sobald VirtualBox läuft, importieren Sie die Kali Linux-virtuelle Maschine, indem Sie auf „Hinzufügen“ klicken oder Strg + A drücken.

Install Kali Linux 09 Virtualbox Add Vm

VirtualBox öffnet einen kleinen Dateibrowser, in dem Sie nach der virtuellen Maschinenbeschreibung für Kali suchen können. In meinem Fall speichere ich diese Datei in meinem Downloads-Ordner.

Install Kali Linux 10 File Browser Select

Verwendung von Kali Linux

Führen Sie Kali als virtuelle Umgebung auf Ihrem Rechner aus. Doppelklicken Sie auf den Eintrag Kali Linux in der linken Seitenleiste von VirtualBox.

Install Kali Linux 11 Run Kali Vm

Ein kleines Fenster wird geöffnet und bootet sofort die virtuelle Maschine in Ihrem System.

Install Kali Linux 12 Bootloader Menu

Kali lädt auf einen einfachen Anmeldebildschirm. Standardmäßig sollte der Benutzername und das Passwort für das System „kali“ sein.

Install Kali Linux 13 Logging In

Tipps: erfahren Sie, wie Sie auf ein Android-Telefon mit Kali Linux zugreifen können.

Finden und Ausführen von Tools in Kali

Sobald Sie angemeldet sind, verwenden Sie die in Kali verfügbaren Tools zur Durchführung von Sicherheitsprüfungen. Beispielsweise drücken Sie das Kali-Logo in der oberen linken Ecke des Desktops, um eine geordnete Liste der Programme im System zu erhalten.

Install Kali Linux 14 Main Menu

Eines der grundlegendsten Tools, das Sie in Kali verwenden werden, ist nmap (mehr Details zur Verwendung von nmap hier). Dies ist ein kleines Dienstprogramm, das es Ihnen ermöglicht, umfassende Scans von Maschinen in einem Netzwerk durchzuführen. Um dies zu verwenden, klicken Sie auf den Eintrag „Terminal Emulator“ im Kali-Menü.

Install Kali Linux 15 Run Terminal Emulator

Führen Sie nmap -h aus, um eine kurze Übersicht der verfügbaren Optionen und Flags für das Programm anzuzeigen. Nachdem Sie das wissen, führen Sie den folgenden Befehl aus, um das gesamte Subnetz auf Online-Clients zu scannen:

nmap -sP 192.168.68.0/24

Install Kali Linux 16 Run Nmap Sample

Zuletzt bietet Kali Linux auch leistungsstarke Datenverarbeitungstools wie Hashcat, mit denen Sie Hashes knacken können. Zum Beispiel können Sie hashcat -h ausführen, um einige der Optionen des Programms anzusehen.

Install Kali Linux 17 Run Hashcat Sample

Darüber hinaus können Sie auch den folgenden Befehl ausführen, um zu testen, ob Ihre Maschine Hashcat mit akzeptabler Geschwindigkeit ausführen kann:

hashcat -b

Ist Kali Linux für Sie geeignet?

Kali ist nicht für jedermann. Es ist keine reguläre Linux-Distribution, die Sie auf Ihrem Laptop ausführen sollten, um zu denken, dass Sie cool sind, weil Sie ein „Hacker-Betriebssystem“ verwenden. Wenn Sie das tun, betreiben Sie ein potenziell unsicheres System. Kali wurde dafür konzipiert, als Root ausgeführt zu werden. Es ist nicht gesichert und konfiguriert wie eine reguläre Linux-Distribution. Es ist ein offensives Werkzeug, kein defensives.

Kali ist auch kein Scherz. Sie können echten Schaden mit den Tools anrichten, die im Lieferumfang enthalten sind, und Sie können in echte Schwierigkeiten geraten. Es ist viel zu einfach für einen ungebildeten Benutzer, etwas ernsthaft Illegales zu tun und sich in eine Situation zu bringen, in der niemand sein möchte.

All dies gesagt, ist Kali ein großartiges Werkzeug für den professionellen Einsatz. Wenn Sie ein Netzwerkadministrator sind und reale Tests in Ihrem Netzwerk durchführen möchten, könnte Kali genau das sein, was Sie brauchen. Kali hat auch einige hervorragende Werkzeuge für Entwickler (insbesondere Webentwickler), um ihre Anwendungen zu überprüfen, bevor sie live gehen.

Natürlich können Sie, wenn Sie mehr über Sicherheit auf die richtige Weise lernen möchten, Kali in einer virtuellen Umgebung verwenden, um sich selbst zu schulen oder hervorragende Kurse zu besuchen.

Kali Linux ist ein Bündel vieler der besten Sicherheitswerkzeuge. Es ist ein unglaubliches Asset für Fachleute, kann jedoch auch ein großes Problem in den Händen der Ungeübten sein. Verwenden Sie Kali mit Bedacht und nutzen Sie sein fantastisches Potenzial. Andernfalls könnten Sie eine wirklich schlechte Zeit haben.

Häufig gestellte Fragen

Ist es sicher, mit Kali Linux im Internet zu surfen?

Während Sie das Internet in Kali nutzen können, wurde das System von den Entwicklern nicht für das gelegentliche Surfen im Web konzipiert, sodass viele Multimedia-Tools und Codecs in der Standardinstallation fehlen, und einige Websites funktionieren möglicherweise nicht richtig, wenn sie in Kali Linux angezeigt werden.

Ist es möglich, Drittanbieter-Programme in Kali zu installieren?

Ähnlich wie bei einer regulären Debian-Installation können Sie jede Drittanbieteranwendung über das Programm apt installieren.

Darüber hinaus können Sie sowohl Snap- als auch Flatpak-Pakete in Kali verwenden.

Gibt es Nachteile bei der Installation von Kali Linux auf einer virtuellen Maschine?

Eines der größten Probleme bei der Ausführung von Kali auf einer virtuellen Maschine ist, dass sie keinen direkten Hardwarezugriff hat. Jedes Programm, das auf Hardwarebeschleunigung angewiesen ist, wird entweder schlecht laufen oder gar nicht funktionieren. Zum Beispiel sind sowohl Hashcat als auch John the Ripper Werkzeuge, die stark auf den direkten Hardwarezugriff angewiesen sind.

Bildnachweis: Unsplash. Alle Änderungen und Screenshots von Ramces Red.