พื้นฐานการจำลองเสมือน
VirtualBox และ VMware
พื้นฐานการจำลองเสมือน เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุผลที่ต้องใช้การจำลองเสมือน
การจำลองเสมือนช่วยให้คุณเรียกใช้ระบบปฏิบัติการทั้งระบบภายในซอฟต์แวร์บนคอมพิวเตอร์ที่มีอยู่ เครื่องจำลองนี้เรียกว่า เครื่องเสมือน (VM)
สำหรับการแฮ็กอย่างมีจริยธรรม สิ่งนี้จำเป็นอย่างยิ่ง เพราะคุณจะได้สภาพแวดล้อมที่แยกออกจากกันและทิ้งได้ ซึ่งสามารถใช้เรียกใช้การโจมตีและทำให้สิ่งต่าง ๆ เสียหายได้โดยไม่กระทบต่อระบบจริง
- สแนปช็อตช่วยให้ย้อนคืนความเสียหายได้ทันที
- VM หลายเครื่องสามารถใช้เครื่องโฮสต์จริงเครื่องเดียวร่วมกันได้
ไฮเปอร์ไวเซอร์
ซอฟต์แวร์ที่สร้างและเรียกใช้ VM เรียกว่า ไฮเปอร์ไวเซอร์
- ประเภท 1 (ทำงานบนฮาร์ดแวร์โดยตรง): ทำงานโดยตรงบนฮาร์ดแวร์ (ESXi, Hyper-V, Proxmox)
- ประเภท 2 (ทำงานบนระบบโฮสต์): ทำงานเป็นแอปบน OS ของคุณ (VirtualBox, VMware Workstation)
สำหรับห้องทดลองที่บ้าน คุณมักใช้ไฮเปอร์ไวเซอร์ประเภท 2
VirtualBox
VirtualBox โดย Oracle เป็นซอฟต์แวร์ฟรีและโอเพนซอร์ส ใช้งานได้บน Windows, macOS และ Linux โดยเป็นจุดเริ่มต้นที่ผู้เริ่มต้นใช้กันมากที่สุด
คุณติดตั้งซอฟต์แวร์นี้ จากนั้นสร้าง VM โดยระบุไฟล์ ISO หรืออิมพอร์ตอุปกรณ์ที่สร้างไว้ล่วงหน้า
# Debian/Ubuntu host install
sudo apt update
sudo apt install virtualboxVMware
VMware Workstation Pro (Windows/Linux) และ VMware Fusion (macOS) เป็นทางเลือกเชิงพาณิชย์ที่มีประสิทธิภาพสูง และปัจจุบันใช้งานส่วนบุคคลได้ฟรี
โดยทั่วไป VMware ให้ประสิทธิภาพและการจัดการสแนปช็อตที่ดีกว่า ขณะที่ VirtualBox เป็นโอเพนซอร์สอย่างสมบูรณ์ ทั้งสองตัวใช้งานได้ดีสำหรับห้องทดลองการแฮ็ก
ไฟล์ ISO และอุปกรณ์
คุณสร้าง VM ได้จากแหล่งหลักสองประเภท:
- อิมเมจ ISO: แผ่นติดตั้งที่ใช้บูต แล้วติดตั้งทีละขั้นตอน
- อุปกรณ์ OVA/OVF: VM ที่กำหนดค่าไว้ล่วงหน้า ซึ่งอิมพอร์ตได้ด้วยการคลิกเพียงครั้งเดียว (ไฟล์ .ova)
Kali Linux และ VM ที่มีช่องโหว่ส่วนใหญ่มีอุปกรณ์พร้อมอิมพอร์ตให้ใช้งาน
การจัดสรรทรัพยากร
เมื่อสร้าง VM คุณจะกำหนดทรัพยากรของเครื่องโฮสต์ให้กับ VM ดังนี้:
- แกนประมวลผล CPU - 2 แกนเพียงพอสำหรับห้องทดลองส่วนใหญ่
- RAM - 2 ถึง 4 GB ต่อ VM และอย่าจัดสรรเกินครึ่งหนึ่งของ RAM บนเครื่องโฮสต์
- ดิสก์ - ดิสก์ที่จัดสรรแบบไดนามิกจะขยายตามความจำเป็นเท่านั้น
การจัดสรรมากเกินไปจะทำให้เครื่องโฮสต์ขาดแคลนทรัพยากรและทำให้ทุกอย่างช้าลง
สแนปช็อต
สแนปช็อตจะบันทึกสถานะที่แน่นอนของ VM (ดิสก์ หน่วยความจำ การตั้งค่า) ณ ช่วงเวลาหนึ่ง คุณสามารถย้อนกลับไปยังสถานะนั้นภายหลังได้
สร้างสแนปช็อตสะอาดทันทีหลังติดตั้ง VM หากการโจมตีทำให้ VM เสียหาย ก็สามารถกู้คืนได้ภายในไม่กี่วินาที
# VirtualBox CLI snapshot
VBoxManage snapshot "Kali" take clean-install
VBoxManage snapshot "Kali" restore clean-installส่วนขยายการจำลองเสมือนด้วยฮาร์ดแวร์
CPU รุ่นใหม่มีการรองรับการจำลองเสมือนด้วยฮาร์ดแวร์ ได้แก่ Intel VT-x และ AMD-V โดยต้องเปิดใช้งานใน BIOS/UEFI
หากไม่มีส่วนขยายเหล่านี้ ระบบแขกแบบ 64 บิตจะไม่ทำงานหรือทำงานช้ามาก ให้มองหาการตั้งค่าภายใต้ CPU หรือ Advanced ในเฟิร์มแวร์
ส่วนเสริมและเครื่องมือสำหรับระบบแขก
หลังติดตั้ง OS ของระบบแขกแล้ว ให้เพิ่มแพ็กเกจสำหรับการทำงานร่วมกัน:
- VirtualBox Guest Additions
- VMware Tools
แพ็กเกจเหล่านี้เปิดใช้คลิปบอร์ดร่วม ความละเอียดหน้าจอที่ดีขึ้น โฟลเดอร์ร่วม และการควบคุมเมาส์ระหว่างระบบโฮสต์กับระบบแขกที่ราบรื่นยิ่งขึ้น
การโคลน VM
โคลนคือสำเนาของ VM มีประโยชน์เมื่อคุณต้องการเครื่องเหยื่อเครื่องใหม่โดยไม่ต้องติดตั้งใหม่
- โคลนแบบเต็ม: สำเนาอิสระที่มีดิสก์ของตนเอง
- โคลนแบบเชื่อมโยง: ใช้ดิสก์พื้นฐานร่วมกัน ช่วยประหยัดพื้นที่ แต่ต้องพึ่งพาเครื่องต้นฉบับ
การรักษาความปลอดภัยให้เครื่องโฮสต์
หัวใจสำคัญของการจำลองเสมือนในห้องทดลองการแฮ็กคือ การแยกออกจากกัน ให้มัลแวร์และการโจมตีอยู่ภายใน VM:
- ใช้เครือข่ายแบบแยกหรือแบบโฮสต์เท่านั้น (จะกล่าวถึงภายหลัง)
- ปิดใช้งานโฟลเดอร์ร่วมเมื่อจัดการกับมัลแวร์จริง
- ติดตั้งแพตช์ให้ไฮเปอร์ไวเซอร์อยู่เสมอ - ช่องโหว่ที่ทำให้หลบหนีออกจาก VM พบได้ยากแต่มีอยู่จริง
ตรวจสอบความเข้าใจ
ทดสอบความเข้าใจของคุณเกี่ยวกับประเภทของไฮเปอร์ไวเซอร์
ทบทวน
คุณได้เรียนรู้พื้นฐานของการจำลองเสมือนสำหรับห้องทดลองการแฮ็กแล้ว:
- ไฮเปอร์ไวเซอร์ใช้เรียกใช้ VM โดยประเภท 2 (VirtualBox, VMware) เหมาะที่สุดสำหรับผู้เริ่มต้น
- สร้าง VM จากตัวติดตั้ง ISO หรืออุปกรณ์ OVA
- สแนปช็อตช่วยให้ย้อนคืนความเสียหายได้ทันที
- เปิดใช้ VT-x/AMD-V และแยก VM ออกจากเครือข่ายอื่นเพื่อปกป้องเครื่องโฮสต์
ขั้นต่อไป คุณจะติดตั้ง Kali Linux ซึ่งเป็นเครื่องสำหรับการโจมตีของคุณ
คำถามที่พบบ่อย
บทเรียน “พื้นฐานการจำลองเสมือน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “พื้นฐานการจำลองเสมือน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “พื้นฐานการจำลองเสมือน”
VirtualBox และ VMware คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “พื้นฐานการจำลองเสมือน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานการจำลองเสมือน
- การติดตั้ง Kali Linux
- VM ที่มีช่องโหว่
- เครือข่ายห้องปฏิบัติการ