در تمام آموزشهای این بخش (Nmap، hping3، Wireshark، Metasploit، hashcat، airodump-ng) فرض کردیم که یک محیط کالی لینوکس آماده دارید. حالا وقتش رسیده از صفر شروع کنیم: نصب واقعی کالی لینوکس، بهعنوان یک ماشین مجازی ایزوله و امن روی کامپیوتر خودتان.
چرا ماشین مجازی، نه نصب مستقیم؟
نصب کالی بهعنوان یک VM (بهجای نصب مستقیم روی سختافزار یا Dual-Boot) چند مزیت بزرگ دارد: کاملاً از سیستمعامل اصلی شما ایزوله است (اگر چیزی خراب شود، فقط همان ماشین مجازی را پاک میکنید)، میتوانید Snapshot بگیرید و در هر لحظه به یک حالت سالم قبلی برگردید، و میتوانید همزمان یک ماشین مجازی «هدف آسیبپذیر» هم برای تمرین کنار آن بسازید — دقیقاً محیطی که تمام آموزشهای این بخش روی آن فرض شدهاند.
پیشنیاز: نصب یک نرمافزار مجازیسازی
ابتدا یکی از این دو را نصب کنید (هر دو رایگان هستند):
VirtualBox — از virtualbox.org، سادهتر و سبکتر برای شروع.
VMware Workstation Player — از vmware.com، عملکرد کمی بهتر روی برخی سیستمها.
در این آموزش از VirtualBox استفاده میکنیم؛ مراحل روی VMware تقریباً یکسان است.
قدم اول: دانلود فایل آمادهی کالی برای مجازیسازی
بهجای دانلود ISO خام و طی کردن کل مراحل نصب لینوکس، تیم Kali یک فایل آماده بهنام Virtual Machine Image (فرمت .ova برای VirtualBox) منتشر میکند که در چند دقیقه وارد میشود:
به kali.org/get-kali بروید.
گزینهی Virtual Machines را انتخاب کنید.
نسخهی VirtualBox (فرمت .7z یا .ova) را دانلود کنید.
قدم دوم: وارد کردن (Import) فایل به VirtualBox
فایل دانلودشده را استخراج کنید (اگر .7z بود). سپس در VirtualBox:
از منو File > Import Appliance را انتخاب کنید.
مسیر فایل .ova یا .vbox را معرفی کنید.
تنظیمات پیشفرض (RAM، تعداد پردازنده) را میتوانید همانجا کمی افزایش دهید — حداقل 4 گیگابایت RAM برای تجربهی روان توصیه میشود.
Import را بزنید و منتظر بمانید تا فرآیند کامل شود (چند دقیقه).
قدم سوم: اولین روشنسازی و ورود
روی ماشین مجازی تازهساختهشده دوبار کلیک کنید تا روشن شود. بعد از بالا آمدن، صفحهی ورود را میبینید. اطلاعات پیشفرض کاربری کالی:
username: kali
password: kali
(در نسخههای جدید، سیستم در همان اولین بار ممکن است از شما بخواهد این رمز را عوض کنید — این کار را حتماً انجام دهید.)
قدم چهارم: بهروزرسانی سیستم بلافاصله بعد از نصب
اولین کاری که بعد از ورود باید انجام دهید، باز کردن Terminal و اجرای این دستورات است:
sudo apt update && sudo apt full-upgrade -y
این دستور فهرست پکیجها را بهروز میکند و تمام ابزارهای ازپیشنصبشده (شامل همان Nmap، Wireshark، Metasploit که در آموزشهای قبلی استفاده کردیم) را به آخرین نسخه ارتقا میدهد.
قدم پنجم: فعالسازی Guest Additions (برای تجربهی بهتر)
برای اینکه بتوانید صفحه را تمامصفحه کنید و فایل بین کامپیوتر اصلی و ماشین مجازی جابهجا کنید، از منوی VirtualBox گزینهی Devices > Insert Guest Additions CD image را بزنید، و داخل کالی دستور زیر را اجرا کنید:
sudo apt install -y virtualbox-guest-utils
بعد از یک Restart، رزولوشن صفحه بهطور خودکار با اندازهی پنجره تنظیم میشود.
قدم ششم (توصیهشده): ساخت یک ماشین مجازی «هدف» جداگانه
برای تمرین ابزارهایی مثل Nmap یا Metasploit به یک هدف نیاز دارید — هرگز این ابزارها را روی شبکهی واقعی یا سیستم دیگران امتحان نکنید. ماشینهای آموزشی رایگان و قانونی مثل Metasploitable2 یا DVWA دقیقاً برای همین منظور ساخته شدهاند و میتوانید آنها را هم به همین روش (Import در VirtualBox) در همان شبکهی مجازی داخلی نصب کنید.
چرا این قدم اول اینقدر مهم است؟
هر آموزش دیگری در این بخش — از اسکن با Nmap تا کرک با hashcat — روی همین محیط اجرا میشود. یک نصب تمیز و بهروز، پایهی قابلاعتماد برای یادگیری واقعی تست نفوذ است — دقیقاً نقطهی شروعی که در دورههای امنیت و تست نفوذ من هم از همینجا آغاز میشود.
وبلاگ