ابزارها2 دقیقه مطالعه

آموزش کالی لینوکس: کالی لینوکس چیست و چگونه آن را نصب کنیم؟

اگر دنبال یادگیری تست نفوذ باشی، خیلی زود به اسم «کالی لینوکس» برمی‌خوری. کالی عملاً جعبه‌ابزار استاندارد هکرهای اخلاقی است — اما نصب و استفاده‌ی درست از آن، به‌خصوص برای مبتدی‌ها، چند نکته‌ی مهم دارد.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها است

آموزش کالی لینوکس: کالی لینوکس چیست و چگونه آن را نصب کنیم؟

کالی لینوکس دقیقاً چیست؟

کالی لینوکس یک توزیع لینوکس مبتنی بر Debian است که به‌طور ویژه برای تست نفوذ و ممیزی امنیتی ساخته شده. تفاوت اصلی‌اش با لینوکس‌های معمولی مثل اوبونتو این است که صدها ابزار امنیتی — از Nmap و Metasploit تا Burp Suite و Wireshark — از پیش روی آن نصب و تنظیم شده‌اند. یعنی به جای اینکه ساعت‌ها صرف نصب ابزارها کنی، مستقیم شروع به یادگیری می‌کنی.

آیا کالی برای استفاده‌ی روزمره مناسب است؟

خیر، و این یک باور غلط رایج است. کالی برای کارِ امنیتی طراحی شده، نه به‌عنوان سیستم‌عامل اصلی برای وب‌گردی و کارهای روزمره. توصیه‌ی درست این است که کالی را داخل یک ماشین مجازی اجرا کنی و سیستم‌عامل اصلی‌ات (ویندوز یا مک) را دست‌نخورده نگه داری.

روش نصب امن روی ماشین مجازی

  1. یک نرم‌افزار مجازی‌سازی نصب کن: VirtualBox (رایگان) یا VMware.
  2. فایل رسمی کالی را فقط از سایت رسمی kali.org دانلود کن — نه از منابع ناشناس.
  3. نسخه‌ی آماده‌ی ماشین مجازی (Pre-built VM) را انتخاب کن تا نصب سریع‌تر و بی‌دردسر باشد.
  4. برای هدف تمرین، یک ماشین آسیب‌پذیر مثل Metasploitable هم روی همان شبکه‌ی مجازی راه‌اندازی کن.
  5. شبکه‌ی ماشین مجازی را روی حالت Host-only یا NAT بگذار تا آزمایش‌هایت از شبکه‌ی واقعی جدا بماند.
چرا ماشین مجازی؟

چون اگر چیزی خراب شد یا آزمایشی اشتباه پیش رفت، فقط ماشین مجازی را بازنشانی می‌کنی و سیستم اصلی‌ات هرگز در خطر نیست. جداسازی، اولین اصل یک آزمایشگاه امنیتیِ درست است.

چند ابزار مهم که با کالی می‌آید

  • Nmap — اسکن شبکه و کشف پورت‌ها و سرویس‌ها.
  • Metasploit — چارچوب بهره‌برداری از آسیب‌پذیری‌ها.
  • Burp Suite — تست امنیت اپلیکیشن‌های وب.
  • Wireshark — تحلیل ترافیک شبکه.
  • John the Ripper و Hashcat — تست قدرت رمزهای عبور.

سؤال‌های پرتکرار

کالی لینوکس رایگان است؟

بله، کالی کاملاً رایگان و متن‌باز است و از سایت رسمی kali.org قابل دانلود است.

کالی را روی ویندوز هم می‌شود اجرا کرد؟

بله، از طریق ماشین مجازی (VirtualBox/VMware) یا WSL روی ویندوز. برای شروع، ماشین مجازی امن‌تر و آموزنده‌تر است.

برای اجرای کالی چه سخت‌افزاری لازم است؟

حداقل ۴ گیگابایت رم برای ماشین مجازی (۸ گیگابایت راحت‌تر) و حدود ۲۰ گیگابایت فضای دیسک کافی است.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها