การติดตั้ง Kali Linux
เครื่องสำหรับการโจมตีของคุณ
การติดตั้ง Kali Linux เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
Kali Linux คืออะไร
Kali Linux คือดิสทริบิวชันที่พัฒนาบน Debian และดูแลโดย Offensive Security โดยสร้างขึ้นสำหรับการทดสอบเจาะระบบและการวิจัยด้านความปลอดภัยโดยเฉพาะ
มาพร้อมเครื่องมือที่ติดตั้งไว้ล่วงหน้าหลายร้อยรายการ เช่น Nmap, Metasploit, Burp Suite, Wireshark และอื่น ๆ ทำให้คุณไม่ต้องประกอบชุดเครื่องมือด้วยตนเอง
ตัวเลือกการดาวน์โหลด
Kali มีอิมเมจหลายแบบให้ดาวน์โหลดจาก kali.org:
- ตัวติดตั้ง ISO - ติดตั้งทั้งหมดลงใน VM หรือดิสก์
- อุปกรณ์ VirtualBox/VMware ที่สร้างไว้ล่วงหน้า - ตัวเลือกที่รวดเร็วที่สุดสำหรับห้องทดลอง
- ISO แบบใช้งานสด - บูตได้โดยไม่ต้องติดตั้ง
สำหรับห้องทดลองการแฮ็ก อุปกรณ์ VM ที่สร้างไว้ล่วงหน้าเป็นวิธีที่ง่ายที่สุด
ตรวจสอบไฟล์ดาวน์โหลด
ตรวจสอบความถูกต้องของอิมเมจเสมอก่อนนำไปใช้งาน เปรียบเทียบค่าแฮช SHA256 กับค่าที่เผยแพร่บนเว็บไซต์ทางการ
การทำเช่นนี้ช่วยป้องกันคุณจากไฟล์ดาวน์โหลดที่เสียหายหรือถูกดัดแปลง
sha256sum kali-linux-2024.1-virtualbox-amd64.7z
# Compare output to the hash on kali.orgการอิมพอร์ตอุปกรณ์
สำหรับ VM ที่สร้างไว้ล่วงหน้า ให้แตกไฟล์คลังข้อมูลแล้วอิมพอร์ตไฟล์ .ova/.vbox
- VirtualBox: เลือก File จากนั้นเลือก Import Appliance หรือเปิดไฟล์ .vbox โดยตรง
- VMware: เลือก File จากนั้นเลือก Open แล้วเลือกไฟล์ .vmx
VM จะมาพร้อมการตั้งค่า CPU, RAM และดิสก์ที่เหมาะสมไว้ล่วงหน้า
ข้อมูลประจำตัวเริ่มต้น
Kali รุ่นล่าสุดใช้ผู้ใช้ที่ไม่ใช่ root เป็นค่าเริ่มต้น
- ชื่อผู้ใช้: kali
- รหัสผ่าน: kali
เปลี่ยนรหัสผ่านนี้ทันที ใช้ sudo สำหรับงานดูแลระบบ แทนการเข้าสู่ระบบในชื่อ root
passwd
# you will be prompted to set a new passwordการอัปเดตครั้งแรก
ก่อนทำสิ่งอื่น ให้อัปเดตรายการแพ็กเกจและอัปเกรดซอฟต์แวร์ที่ติดตั้ง เพื่อให้มีเครื่องมือและการแก้ไขด้านความปลอดภัยล่าสุด
sudo apt update
sudo apt full-upgrade -yเมตาแพ็กเกจของ Kali
Kali จัดกลุ่มเครื่องมือต่าง ๆ ไว้ใน เมตาแพ็กเกจ เพื่อให้คุณติดตั้งได้ตรงตามความต้องการ
kali-linux-default- ชุดเครื่องมือมาตรฐานkali-linux-large- ชุดเครื่องมือที่มีให้เลือกมากกว่ามากkali-tools-web,kali-tools-wireless- ชุดเครื่องมือตามหมวดหมู่
sudo apt install kali-tools-webการสร้างสแนปช็อตสะอาด
เมื่ออัปเดตและกำหนดค่า Kali ตามต้องการแล้ว ให้ปิดเครื่องและสร้างสแนปช็อตโดยตั้งชื่อประมาณ clean-base
หากทำระบบเสียหายหรือต้องการเริ่มต้นใหม่ คุณสามารถย้อนกลับได้ภายในไม่กี่วินาทีแทนการติดตั้งใหม่
ส่วนเสริมสำหรับระบบแขก
ติดตั้งแพ็กเกจสำหรับการทำงานร่วมกับระบบแขกเพื่อให้ใช้งานได้ราบรื่นยิ่งขึ้น เช่น คลิปบอร์ดร่วม ความละเอียดแบบปรับตามขนาด และโฟลเดอร์ร่วม
sudo apt install -y virtualbox-guest-x11
# then rebootสำรวจเครื่องมือ
Kali จัดเครื่องมือต่าง ๆ ไว้ในเมนูแอปพลิเคชันตามหมวดหมู่ ได้แก่ การรวบรวมข้อมูล การวิเคราะห์ช่องโหว่ การวิเคราะห์แอปพลิเคชันเว็บ เครื่องมือโจมตี และอื่น ๆ
คุณยังสามารถเรียกใช้เครื่องมือใด ๆ จากเทอร์มินัลได้ เครื่องมือส่วนใหญ่ยอมรับ -h หรือ --help เพื่อแสดงวิธีใช้งาน
nmap --help
msfconsole -hใช้ Kali อย่างมีความรับผิดชอบ
Kali มีประสิทธิภาพสูง และการใช้เครื่องมือจำนวนมากกับระบบที่คุณไม่ได้เป็นเจ้าของหรือไม่ได้รับอนุญาตอย่างชัดแจ้งให้ทดสอบถือเป็นสิ่งผิดกฎหมาย
- โจมตีเฉพาะ VM ในห้องทดลองของคุณเองหรือเป้าหมายที่ได้รับอนุญาตเท่านั้น
- ให้ Kali อยู่บนเครือข่ายที่แยกออกจากกัน (จะกล่าวถึงภายหลัง)
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ลองนึกถึงข้อมูลเข้าสู่ระบบเริ่มต้นสมัยใหม่
สรุปทบทวน
คุณได้ตั้งค่าเครื่องสำหรับการโจมตีแล้ว:
- Kali Linux เป็นดิสโทรสำหรับการทดสอบเจาะระบบที่มีพื้นฐานจาก Debian และมีเครื่องมือหลายร้อยรายการ
- ใช้เครื่องเสมือนสำเร็จรูป และตรวจสอบค่าแฮชของเครื่อง
- ข้อมูลเข้าสู่ระบบเริ่มต้นคือ kali/kali - เปลี่ยนข้อมูลนี้ แล้วเรียกใช้
apt full-upgrade - สร้างภาพสแนปชอตฐานสะอาด และโจมตีเฉพาะเป้าหมายที่ได้รับอนุญาตเท่านั้น
คำถามที่พบบ่อย
บทเรียน “การติดตั้ง Kali Linux” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การติดตั้ง Kali Linux” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การติดตั้ง Kali Linux”
เครื่องสำหรับการโจมตีของคุณ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การติดตั้ง Kali Linux” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานการจำลองเสมือน
- การติดตั้ง Kali Linux
- VM ที่มีช่องโหว่
- เครือข่ายห้องปฏิบัติการ