اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش نصب کالی لینوکس، قدم به قدم (روی VirtualBox/VMware)

در تمام آموزش‌های این بخش (Nmap، hping3، Wireshark، Metasploit، hashcat، airodump-ng) فرض کردیم که یک محیط کالی لینوکس آماده دارید. حالا وقتش رسیده از صفر شروع کنیم: نصب واقعی کالی لینوکس، به‌عنوان یک ماشین مجازی ایزوله و امن روی کامپیوتر خودتان.

چرا ماشین مجازی، نه نصب مستقیم؟
نصب کالی به‌عنوان یک VM (به‌جای نصب مستقیم روی سخت‌افزار یا Dual-Boot) چند مزیت بزرگ دارد: کاملاً از سیستم‌عامل اصلی شما ایزوله است (اگر چیزی خراب شود، فقط همان ماشین مجازی را پاک می‌کنید)، می‌توانید Snapshot بگیرید و در هر لحظه به یک حالت سالم قبلی برگردید، و می‌توانید هم‌زمان یک ماشین مجازی «هدف آسیب‌پذیر» هم برای تمرین کنار آن بسازید — دقیقاً محیطی که تمام آموزش‌های این بخش روی آن فرض شده‌اند.

پیش‌نیاز: نصب یک نرم‌افزار مجازی‌سازی
ابتدا یکی از این دو را نصب کنید (هر دو رایگان هستند):
VirtualBox — از virtualbox.org، ساده‌تر و سبک‌تر برای شروع.
VMware Workstation Player — از vmware.com، عملکرد کمی بهتر روی برخی سیستم‌ها.
در این آموزش از VirtualBox استفاده می‌کنیم؛ مراحل روی VMware تقریباً یکسان است.

قدم اول: دانلود فایل آماده‌ی کالی برای مجازی‌سازی
به‌جای دانلود ISO خام و طی کردن کل مراحل نصب لینوکس، تیم Kali یک فایل آماده به‌نام Virtual Machine Image (فرمت .ova برای VirtualBox) منتشر می‌کند که در چند دقیقه وارد می‌شود:
به kali.org/get-kali بروید.
گزینه‌ی Virtual Machines را انتخاب کنید.
نسخه‌ی VirtualBox (فرمت .7z یا .ova) را دانلود کنید.

قدم دوم: وارد کردن (Import) فایل به VirtualBox
فایل دانلودشده را استخراج کنید (اگر .7z بود). سپس در VirtualBox:
از منو File > Import Appliance را انتخاب کنید.
مسیر فایل .ova یا .vbox را معرفی کنید.
تنظیمات پیش‌فرض (RAM، تعداد پردازنده) را می‌توانید همان‌جا کمی افزایش دهید — حداقل 4 گیگابایت RAM برای تجربه‌ی روان توصیه می‌شود.
Import را بزنید و منتظر بمانید تا فرآیند کامل شود (چند دقیقه).

قدم سوم: اولین روشن‌سازی و ورود
روی ماشین مجازی تازه‌ساخته‌شده دوبار کلیک کنید تا روشن شود. بعد از بالا آمدن، صفحه‌ی ورود را می‌بینید. اطلاعات پیش‌فرض کاربری کالی:
username: kali
password: kali

(در نسخه‌های جدید، سیستم در همان اولین بار ممکن است از شما بخواهد این رمز را عوض کنید — این کار را حتماً انجام دهید.)

قدم چهارم: به‌روزرسانی سیستم بلافاصله بعد از نصب
اولین کاری که بعد از ورود باید انجام دهید، باز کردن Terminal و اجرای این دستورات است:
sudo apt update && sudo apt full-upgrade -y

این دستور فهرست پکیج‌ها را به‌روز می‌کند و تمام ابزارهای از‌پیش‌نصب‌شده (شامل همان Nmap، Wireshark، Metasploit که در آموزش‌های قبلی استفاده کردیم) را به آخرین نسخه ارتقا می‌دهد.

قدم پنجم: فعال‌سازی Guest Additions (برای تجربه‌ی بهتر)
برای این‌که بتوانید صفحه را تمام‌صفحه کنید و فایل بین کامپیوتر اصلی و ماشین مجازی جابه‌جا کنید، از منوی VirtualBox گزینه‌ی Devices > Insert Guest Additions CD image را بزنید، و داخل کالی دستور زیر را اجرا کنید:
sudo apt install -y virtualbox-guest-utils

بعد از یک Restart، رزولوشن صفحه به‌طور خودکار با اندازه‌ی پنجره تنظیم می‌شود.

قدم ششم (توصیه‌شده): ساخت یک ماشین مجازی «هدف» جداگانه
برای تمرین ابزارهایی مثل Nmap یا Metasploit به یک هدف نیاز دارید — هرگز این ابزارها را روی شبکه‌ی واقعی یا سیستم دیگران امتحان نکنید. ماشین‌های آموزشی رایگان و قانونی مثل Metasploitable2 یا DVWA دقیقاً برای همین منظور ساخته شده‌اند و می‌توانید آن‌ها را هم به همین روش (Import در VirtualBox) در همان شبکه‌ی مجازی داخلی نصب کنید.

چرا این قدم اول این‌قدر مهم است؟
هر آموزش دیگری در این بخش — از اسکن با Nmap تا کرک با hashcat — روی همین محیط اجرا می‌شود. یک نصب تمیز و به‌روز، پایه‌ی قابل‌اعتماد برای یادگیری واقعی تست نفوذ است — دقیقاً نقطه‌ی شروعی که در دوره‌های امنیت و تست نفوذ من هم از همین‌جا آغاز می‌شود.