Kali Linux on Debian-pohjainen Linux-jakelu, joka on suunniteltu erityisesti tietoturvatestaukseen, haavoittuvuuksien arviointiin ja hakkerointiin (white-hat-hakkerointiin). Kali Linuxia käyttävät tietoturva-ammattilaiset, eettiset hakkerit ja tutkijat, ja se on yksi suosituimmista työkaluista tietoturvan arvioinnissa.
Valmiiksi asennetut tietoturvatyökalut
Kali Linux sisältää yli 600 työkalua, jotka kattavat muun muassa seuraavat alueet:
Haavoittuvuuksien arviointi: Esim. Nessus, Nikto.
Verkkoskannaus: Esim. Nmap, Netcat.
Langattoman verkon testaus: Esim. Aircrack-ng, Kismet.
Salasanan murto: Esim. John the Ripper, Hydra.
Hyökkäykset web-sovelluksia vastaan: Esim. Burp Suite, OWASP ZAP.
Exploitit ja hyväksikäyttötyökalut: Esim. Metasploit Framework.
Helppokäyttöisyys
Kali Linux on suunniteltu käyttäjäystävälliseksi tietoturva-alustaksi. Sen työkalut ovat valmiiksi asennettuja ja helposti käytettävissä.
Monikäyttöisyys
Kali Linuxia voi käyttää suorana live-ympäristönä USB-muistitikulta tai asennettuna kiintolevylle.
Sitä voi käyttää myös virtuaalikoneissa ja pilvipalveluissa, kuten AWS ja Azure.
Mukautettavuus
Käyttäjät voivat muokata Kali Linuxin ominaisuuksia omiin tarpeisiinsa, esimerkiksi lisäämällä tai poistamalla työkaluja.
Tietoturva ja yksityisyys
Kali Linux sisältää ominaisuuksia, jotka tukevat tietoturvaa ja yksityisyyttä, kuten Tor- ja VPN-työkalut.
Monialustatuki
Kali Linuxia voi käyttää useilla laitteilla, kuten x86-, x64- ja ARM-arkkitehtuureilla (esim. Raspberry Pi).
Eettinen hakkerointi
Käytetään testaamaan ja vahvistamaan järjestelmien ja verkkojen tietoturvaa.
Tietoturvatestaus (Penetration Testing)
Tietoturva-ammattilaiset käyttävät Kali Linuxia havaitakseen haavoittuvuuksia ennen kuin hyökkääjät löytävät ne.
Digitaalinen forensiikka
Kali Linux tarjoaa työkaluja digitaalisten rikosten tutkimiseen ja jälkien analysointiin.
Langattoman verkon testaus
Testaa langattomien verkkojen turvallisuutta ja havaitse mahdolliset riskit.
Kali Linux on suunniteltu puhtaasti tietoturvatestaukseen, ei päivittäiseksi käyttöjärjestelmäksi.
Se sisältää valmiiksi asennettuina työkaluja, jotka tavallisissa jakeluissa täytyy asentaa erikseen.
Se on suosittu eettisten hakkereiden ja tietoturva-ammattilaisten keskuudessa, eikä sitä suositella aloittelijoille päivittäiseen käyttöön.
Asennus:
Lataa ISO-levykuva Kali Linuxin virallisilta verkkosivuilta.
Asenna se joko kiintolevylle, USB-muistitikulle tai käytä virtuaalikoneessa (esim. VMware tai VirtualBox).
Työkalujen käyttö:
Jokainen Kali Linuxiin sisältyvä työkalu on suunnattu tiettyyn tietoturva-alueeseen.
Esimerkki: Käytä nmap-työkalua skannataksesi verkkoja ja tunnistaaksesi avoimia portteja:
nmap -A <IP-osoite>
ettisyys:
Kali Linuxin käyttö tulee aina olla eettistä ja laillista. Väärinkäyttö voi johtaa vakaviin oikeudellisiin seuraamuksiin.
Tietoturva-ammattilaisille: Penetraatiotestaukseen ja järjestelmien analysointiin.
Opiskelijoille: Tietoturvan opiskeluun ja tutkimiseen.
IT-alan harrastajille: Järjestelmien tietoturvan ymmärtämiseen.
Kali Linux on tehokas, mutta se edellyttää käyttäjältä vahvaa ymmärrystä tietoturvasta ja Linux-järjestelmistä.
Lähde: (ChatGPT)
KALI -LINUXIN LATAUS INTERNETISTÄ
Sivustolta kali.org haettiin Kali -linuxin asennusmedia (iso-tiedosto), jonka latauksen jälkeen siitä tehtiin boottaava usb-asennusmedia linuxin levytyökalulla.
KALI -LINUXIN ASENNUS
Aloitettiin Kali -linuxin asennus tietokoneeseen. Valittiin kieliasetukset, verkkoasetukset, kiintolevyn osiointi, valitaan, mihin grup-alkulatausohjelma asennetaan.
Kun asennus on valmis, irroitetaan usb-asennusmedia ja käynnistetään kone asennetulta käyttöjärjestelmältä.
Päivitettiin asennettu Kali Linux kirjoittamalla terminaaliin seuraavat komennot:
sudo apt update
sudo apt upgrade