Системи пенетрације: BackBox Linux – инсталација и основна подешавања

Текст први пут објављен: Март 2017
  • За инсталирање оперативног система BackBox се може употребити постојећа партиција, али и нераспоређен (Unalocated) простор на чврстом диску.
  • Исталација се може урадити са нарезаног .ISO диска, али и са Flash USB а од свих тестираних система, BackBox се показао као системски најмање захтеван и дефинитивно најстабилнији.

Аутор: Периша Рељић

Дискретни херој: BackBox

Инсталирање оперативног система BackBox се може урадити са нарезаног .ISO диска, али за разлику од Parrot-a и са Flash USB. Због ажурирања током инсталације и преузимања управљачких програма, пожељно је да рачунар буде повезан на мрежу.

Инсталирање се може урадити на већ постојећу партицију, али и на претходно направљен нераспоређени (Unalocated) простор на чврстом диску. BackBox је довољно љубазан да приликом инсталације понуди и опцију „Инсталирај поред постојећег система„, што на конкретном примеру ове врсте (Unalocated) инсталације није потребно.

Изграђен на Debian Ubuntu 14.04 LtS платформи, процес инсталације је сличан као код оперативног система Убунту. Подесити BIOS да рачунар подиже са медија на коме се налази инсталација, што нас уводи право у радно окружење где се налази иконица:

  • „Install BakcBox Linux“

Кликом на иконицу „Install BakcBox“ започиње процес инсталације, који нас доводи у избор жељеног језика – на конретном примеру српски, након чега кликнути на „Настави„. Потврдити (штиклирати) опције „Преузми освежење за време инсталације“ и „Инсталирај софтвер трећих лица„.

Када се појави екран „Врста инсталације“ изабрати „Something else„, кликнути „Настави“ након чега означити жељену партицију на чврстом диску и кликнути на „Change„. У искачућем прозору за жељену партицију подесити „Ext4 Journaling System„, „Форматирај партицију“ и „Тачку монтирања“ (Mount Point) поставити на „Root /„.

Када се појави упозорење о променама на диску, кликнути „Настави“ што нас враћа на избор „Врста инсталације“ где најпре кликнути на жељену партицију, а потом „Инсталирај сада„. Игнорисати упозорење о недостатку SWAP простора (који се може додати по завршетку инсталације), кликнути на „Настави„.

Наредни дијалог „Ко сте Ви“ (WhoAmI) укуцати име, изабрати и поновити лозинку, као и „Шифруј моју фациклу“ (Home Folder) и „Настави„.

  • Напомена: као и код Ubuntu инсталације, ако се појави црни екран нема разлога за бригу – само помеирити миша зато што је Screen почетно подешен на 5 минута.

По завршетку инсталације појавиће се обавештење „Инсталација је завршена“, након које поново покренути рачунар и уклонити медиј са кога је рађена инсталација. Почетни GRUB екран је сада у црној боји, са опцијом избора оперативног система на коме желите да радите је на првом месту поставио BackBox, означен са Ubuntu 14.04. Време избора оперативног система је 10 секунди, након чега се аутоматски покреће BackBox.

Након уношења лозинке приликом првог покретања појављује се искачући прозор „Забележите Вашу лозинку шифровања„, где треба кликнути на „покрени ову акцију одмах„. По укуцавању лозинке у терминал (Enter) copy-paste PassPhrase коју сачувати у текстуалном документу.

Терминал се покреће са „Ctrl + Alt + T„, укључити firewall командом „sudo ufw enable“ унети лозинку (Enter) а након тога „sudo apt-get update“ покреће ажурирање. По завршетку процеса укуцати „sudo apt-get upgrade“ и кликнути „Y“ (Enter).

Ажурирање се може урадити и програмом „Ажурирање програма„, који се налази у главном менију (горњи леви угао). Графичко покренуто ажурирање програма садржи опцију „Остали Софтвер“ где штиклиратиПартнери Каноникала“ и унети лозинку ради провере идентитета.

  • Напомена: На преносивим (Laptop) рачунарима приликом првог покретања потребно је активирати мрежну карту, што се ради покретањем „Ажурирања програма„, где се у „Подешавања“ – „Додатни управљачки програми“ где је потребно штиклирати „Користи Извор Броадком 802.11 Линукс„.

BackBox је добро покривен управљачким програмима, а током вишегодињег рада на том оперативном систему нису детектовани додатни проблеми са управљачким програмима осим првобитног (врло лаганог) активирања карте бежичног повезивања за преносиве (Laptop) рачунаре.

  • Једна од бројних предности BackBox система је могућност шифровања докумената која се налази у брзом менију десног клика миша.

За иницирање процеса криптовања потребно је десним кликом миша на било који документ кликнути „Encrypt with GPG„. Облачић у горњем десном углу радне површине обавестиће о изради потребне фасцикле и базе података енкрипције. Након тога се у „Све поставке“ – „Лозинке и кључеви“ под „ГнуПГ кључеви“ увезу (или направе) кључеви за криптовање. Након првобитног подешавања кључева, сваки документ или фасцикла на рачунару може бити шифрована десним кликом миша опцијом „Encrypt with GPG„.

У горњем углу екрана налази се полица, на коју кликом десним тастером миша „Полица“ – „Додај нове ставке“ можемо ради лакшег приступа додати на пример: Screenshoot, System Load Monitor, Дугмад Радњи, Изборник Датотека, Измењивач радног простора, Места, Освежавање временске прогнозе, Осматрач поште и Распоред тастатуре.

  • За подешавање временске прогнозе: десни клик, изабрати „Особине“ и у „Измени“ поставити локацију Вашег места.

Додавање Lubuntu Software центра:

Покренути терминал (Ctrl + Alt + T) и copy-paste:

sudo apt-get install -y lubuntu-software-center

Након кратке инстлације BackBox верзија софтвер центра се налази у менију „Систем„, до кога се може доћи у горњем левом углу, али и десним кликом миша на празан простор „Програми“ (скроз доле) и „Систем„.

Преко Лубунту центра се могу инсталирати Chromium, System Monitor и KeePassX, а програми се могу инсталирати и помоћу „Синаптик“ управника пакета, који се налази у менију „Систем„.

Преузимање додатних интернет претраживача: TOR, Chrome или Opera се преузму са интернет страница произвођача, где се након преузимања налазе у „Downloads“ (Преузимања) фасцикли. Chromium и Opera се инсталирају десним кликом миша и опцијом „Гдеби Инсталер Пакета„. TOR десним кликом миша и опцијом „Распакуј овде“ прави одговарајућу фасциклу, где се само кликне на иконицу Tor Browser и Connect.

  • Једна од предности BackBox система је опција „Secure Delete“ која се налази у брзом менију десни клик миша, чиме се трајно уклања свако присуство документа на рачунару.

Иако нешто скромнијег арсенала алатки за тестирање пенетрације, због својих могућности заштите приватности BackBox је идеалан за напредније кориснике, мрежне и системске администраторе.

Десни клик на миша поред класичних опција нуди и брз приступ свим програмима, укључујући и алаткама за пенетрацију које се налазе у Auditing. Нешто преко сто алатки за тестирање пенетрације подељено је по секцијама:

  • Information Gathering
  • Vulnerability Assessment
  • Exploration
  • Privilege Escalation
  • Maintaining Access
  • Documentation & Reporting
  • Reverse Engineering
  • Social Engineering
  • Stress Testing
  • Automotive Analysis
  • Forensic Analysis
  • Malware Analysis
  • Mobile Analysis
  • VoIp Analysis
  • Wireless Analysis и
  • Miscellaneous

Систем долази са већ инсталираним Anonymous Mode, као и RAM Wipe заштитом од Cold Boot напада.

BackBox приликом сваког новог покретања насумично поставља нову MAC адресу, чиме се додатно чува приватност корисника. Поред стандардних канцеларијских пакета који долазе инсталирани на систем, BackBox помоћу MAT (Metadata Anonymisation Toolkit) омогућава уклањање свих „meta“ података на документима.

BackBox није само скуп алатки за тестирање пенетрације, већ озбиљан и врло стабилан оперативни систем минималних системских захтева за све врсте задатака, уз срдачну препоруку аутора:

EnJoy


Линк за преузимање:
https://backbox.org/download