اگر تابهحال یک ویدیوی آموزشی هک یا تست نفوذ دیده باشید، احتمالاً یک صفحهی سیاه با آرم اژدها را به یاد دارید — این کالی لینوکس است. ولی کالی دقیقاً چیست؟ فقط یک توزیع لینوکس معمولی با چند ابزار اضافه، یا چیزی متفاوتتر؟
کالی لینوکس دقیقاً چیست؟
کالی لینوکس یک توزیع لینوکس مبتنی بر Debian است که بهطور خاص برای تست نفوذ، ارزیابی امنیتی، و فارنزیک دیجیتال طراحی شده — نه یک سیستمعامل روزمره برای کار اداری یا مرورگری. توسعهی آن توسط شرکت Offensive Security (که مدرک معروف OSCP را هم برگزار میکند) انجام میشود، جانشین مستقیم توزیع قدیمیتر BackTrack Linux.
چرا اینهمه ابزار از قبل نصب است؟
تفاوت اصلی کالی با یک لینوکس معمولی، در همینجاست: بهجای اینکه خودتان صدها ابزار امنیتی (Nmap، Wireshark، Metasploit، hashcat، aircrack-ng، Burp Suite، و بیش از ۶۰۰ ابزار دیگر) را یکییکی پیدا و نصب کنید، همهی آنها از همان ابتدا آماده و سازماندهیشده در دستهبندیهای منطقی (Information Gathering، Vulnerability Analysis، Exploitation Tools، Password Attacks، و غیره) در دسترس هستند.
چرا کالی به این پایداری و اعتماد رسیده؟
بهروزرسانی مداوم: تیم Offensive Security مرتب ابزارها را بهروز نگه میدارد تا با آخرین تکنیکها و آسیبپذیریها هماهنگ باشند.
مستندات رسمی و جامعهی بزرگ: هر مشکلی که ممکن است پیش بیاید، احتمالاً قبلاً توسط هزاران کاربر دیگر تجربه و مستند شده.
پشتیبانی از چند پلتفرم: نسخههای آماده برای نصب روی سختافزار، ماشین مجازی (دقیقاً همان چیزی که در آموزش نصب کالی من با هم انجام دادیم)، دستگاههای ARM (مثل Raspberry Pi)، و حتی بهعنوان اپلیکیشن روی گوشی اندروید (از طریق NetHunter).
آیا کالی برای «هک کردن» ساخته شده؟
این یکی از رایجترین سوءبرداشتهاست. کالی یک ابزار خنثی است — دقیقاً مثل یک چاقوی جراحی که هم میتواند نجاتبخش باشد (در دست یک جراح) و هم خطرناک (در دست فرد نامناسب). ابزارهای داخل کالی برای تست نفوذ مجاز، تحقیقات امنیتی، آموزش، و مسابقات CTF ساخته شدهاند. استفاده از همین ابزارها روی یک شبکه یا سیستم بدون مجوز صریح، جرم است — دقیقاً همان مرزی که در تمام آموزشهای این بخش من هم تاکید شده.
کالی در برابر لینوکسهای امنیتی دیگر
Parrot OS نزدیکترین رقیب کالی است — مبتنی بر همان اصول، با تمرکز بیشتر روی حریم خصوصی و سبکتر بودن برای سیستمهای ضعیفتر. BlackArch (مبتنی بر Arch Linux) مجموعهی ابزار حتی بزرگتری دارد ولی منحنی یادگیری تندتری میطلبد. برای شروع و یادگیری، کالی بهخاطر مستندات و پشتیبانی جامعه، همچنان انتخاب اول اکثر مربیان و دورههای آموزشی (از جمله دورههای من) است.
چرا باید کالی را یاد بگیرید؟
چه بخواهید وارد مسیر شغلی امنیت سایبری شوید، چه فقط بخواهید امنیت شبکهی خودتان را عمیقتر بفهمید، کالی نقطهی شروع عملیترین و پرکاربردترین محیط است. تسلط بر آن، دقیقاً همان چیزی است که در دورههای امنیت و تست نفوذ من، همراه با آموزشهای گامبهگام هرکدام از ابزارهای اصلی آن، پوشش داده میشود.
وبلاگ