fbpx
Wikipedia

Kali Linux

Kali Linux es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y seguridad informática en general. Fue fundada y es mantenida por Offensive Security Ltd. Mati Aharoni y Devon Kearns, ambos pertenecientes al equipo de Offensive Security, desarrollaron la distribución a partir de la reescritura de BackTrack, que se podría denominar como la antecesora de Kali Linux.

Kali Linux
Parte de la familia Linux

Captura de pantalla de Kali Linux
Información general
Tipo de programa ciencia forense digital
Desarrollador Offensive Security[1]
Modelo de desarrollo Código abierto
Lanzamiento inicial 13 de marzo de 2013
Licencia GPL con programas y componentes LGPL, BSD, MIT entre otros
Estado actual En desarrollo
Idiomas Multilingüe
Información técnica
Núcleo Linux, FreeBSD, Hurd
Tipo de núcleo Monolítico, Micro
Tamaño 4.2 gibibytes
Plataformas admitidas
Interfaz gráfica predeterminada GNOME, KDE, Xfce o LXDE
Sistema de gestión de paquetes dpkg
Método de actualización APT (varias interfaces disponibles)
Versiones
Última versión estable 2021.2 (Rolling) (info) 1 de junio de 2021 (2 meses y 4 días)
Serie Linux
BackTrack
Kali Linux
Enlaces
Sitio web oficial
Repositorio de código
Seguimiento de errores

Desarrollo

Kali Linux trae preinstalados más de 600 programas incluyendo Nmap (un escáner de puertos), Wireshark (un sniffer), John the Ripper (un crackeador de passwords) y la suite Aircrack-ng (software para pruebas de seguridad en redes inalámbricas). Kali puede ser usado desde un Live CD, live-usb y también puede ser instalada como sistema operativo principal.

Kali es desarrollado en un entorno seguro; el equipo de Kali está compuesto por un grupo pequeño de personas de confianza quienes son los que tienen permitido modificar paquetes e interactuar con los repositorios oficiales. Todos los paquetes de Kali están firmados por cada desarrollador que lo compiló y publicó. A su vez, los encargados de mantener los repositorios también firman posteriormente los paquetes utilizando GNU Privacy Guard.

Kali se distribuye en imágenes ISO compiladas para diferentes arquitecturas (32/64 bits y ARM).

Características

  • Permite compilar kernels para arquitecturas RISC desde distribuciones para amd64 e i386.
  • Permite la personalización del paquete source mediante Debian Tools.
  • Admite la recompilación del núcleo lo que permite agregar drivers, parches o nuevas funcionalidades que no estén incluidas en el kernel original.

Instalación

Permite la instalación sobre arquitecturas i386, amd64 y ARM (armel y armhf). Para la arquitectura i386, a la imagen de Kali, trae un kernel PAE por defecto, por lo que se puede ejecutar en sistemas de más de 4GB de RAM. La imagen se puede instalar desde un DVD o utilizar una distribución Live desde USB. También permite la instalación vía red y brinda imágenes para la descarga de máquinas virtuales prefabricadas con las herramientas instaladas de VMWare.

Dado que los sistemas basados en Arquitectura ARM son cada vez más frecuentes y de bajo costo, Kali Linux tiene repositorios ARM integrados con la línea principal de distribución de modo que las herramientas para ARM son actualizadas junto con el resto de la distribución. Kali está disponible para los siguientes dispositivos ARM:

  • rk3306 mk/ss808
  • Raspberry Pi
  • ODROID U2/X2
  • MK802/MK802 II
  • Samsung Chromebook
  • Samsung Galaxy Note 10.1
  • CuBox
  • Efika MX
  • BeagleBone Black

Requerimientos para la versión (1.1.0)

  • 8GB de espacio en disco.
  • Para arquitecturas i386 y amd64 un mínimo de 1GB de RAM.

Requerimientos para instalación en dispositivos Android

  • Un dispositivo con Android 2.1 o superior, con privilegios de root.
  • Al menos 5 GB de espacio en disco o almacenamiento externo.
  • Conexión a internet o a la nube.

Usos generales

Metasploit Framework

Dado que sigue una política llamada Kali Linux Network Services Policy, no tiene servicios de red, incluyendo servicios de bases de datos, corriendo desde la instalación del sistema. Entonces. se deben seguir un par de pasos para hacer funcionar Metasploit con soporte de base de datos.

  • Iniciar el servicio de Kali PostgreSQL. Metasploit usa como base de datos PostgreSQL por lo tanto debe ser iniciado el servicio de esta base de datos antes de empezar la ejecución de Metasploit. Para verificar que está iniciado el servicio se puede utilizar el comando ss-ant asegurándose que el puerto 5432 está a la escucha.
  • Iniciar el servicio de Kali Metasploit. La primera vez que se ejecuta crea una base de datos msf3. También inicia Metasploit RPC y los Web servers que requiera. Se puede ejecutar msfconsole para verificar la conectividad con la base de datos con el comando db status.

Se puede configurar el sistema para que ejecute Metasploit en el inicio.

Forensics Mode en Kali Linux

BackTrack Linux introdujo la opción Forensics Boot al sistema operativo y se vio continuada en BackTrack 5, existe al día de hoy en Kali Linux. Sirve para poner a trabajar las herramientas de software libre más populares en materia forense de forma rápida y sencilla. Este modo es muy popular debido a que Kali está ampliamente disponible y es fácil de conseguir; muchos usuarios potenciales ya cuentan con una Imagen ISO o un Live USB con el sistema. A su vez, Kali cuenta con el software libre forense más popular instalado, es sencillo y rápido de bootear.

Se realizaron algunos cambios importantes:

  • El disco duro no se utiliza en absoluto. Lo que trae como consecuencia que si existe una partición swap no va a ser usada ni se monta automáticamente ningún disco interno.
  • Se deshabilitó el automontado de medios removibles. Entonces, ni los pendrives ni los lectores de CD van a ser montados automáticamente.

Políticas

A continuación se detallan algunas de las políticas de Kali Linux.

Usuarios root

La mayoría de las distribuciones recomiendan que todos los usuarios utilicen los privilegios de un usuario regular mientras corren el sistema operativo. Sin embargo, Kali Linux es una plataforma de seguridad y auditoría, por lo que muchas herramientas deben ser ejecutadas con privilegios de root.

Herramientas para pruebas de penetración

Hoy en día la cantidad de herramientas o scripts existentes, que realizan tareas similares, es inmenso.

Claramente ciertos casos pueden ser mejores que otros, o puede tratarse de preferencias personales, pero en si el universo de herramientas es enorme. Por lo tanto, mantener un repositorio, de herramientas para pruebas de penetración actualizado, puede llegar a ser una tarea sumamente difícil.

Por el motivo antes expuesto obliga al equipo de desarrollo de Kali a ser muy selectivo al momento de incorporar herramientas.

Algunos de los cuestionamientos planteados al momento de elegir una nueva herramienta son los siguientes: ¿Es útil la herramienta en un entorno de pruebas de penetración?, ¿Contiene la herramienta las mismas funciones de otras herramientas existentes?, ¿Está permitido la libre redistribución por la licencia de la herramienta?, ¿Cuántos recursos requiere la herramienta?, ¿Funcionará en un entorno “estándar”?, entre otros.

Actualizaciones de seguridad

Kali Linux mantiene una relación estrecha con los repositorios de Debian GNU/Linux , por lo que recibe actualizaciones de seguridad tan frecuentemente como la distribución principal de Debian GNU/Linux para todos los paquetes que Kali no modificó.

Código abierto

Kali Linux es una distribución que agrega miles de paquetes de software libre en su sección principal. Como derivado de Debian GNU/Linux, todo el software en si, cumple con las Guías de Software Libre de Debian GNU/Linux.

Como una excepción a lo anterior, Kali Linux no-libre contiene varias secciones con herramientas que no son de código abierto, pero que son permitidas para su distribución por Offensive Security a través de licencias específicas o determinadas en acuerdo con los vendedores.

Todos los desarrollos específicos de Kali hechos para su infraestructura o para integrar el software suministrado han sido puestos bajo la licencia GNU GPL.

Servicios de red deshabilitados

Debido a que Kali puede ser potencialmente utilizado en entornos hostiles, los servicios de red se encuentran deshabilitados por defecto, con el objetivo de minimizar la exposición del usuario. Esto se logra mediante la utilización de hooks al SysVinit; es decir, se le agregan ciertas instrucciones a la inicialización normal del sistema las cuales deshabilitan los servicios de red.

En ciertas situaciones, el usuario podría requerir que ciertos servicios se mantengan habilitados a pesar de reiniciar el sistema. Para permitir esto, el usuario puede habilitar el servicio para que persista tras reiniciar el sistema utilizando el comando update-rc.d de la siguiente manera:

root@kali:~# update-rc.d apt-cacher-ng enable

Referencias en la cultura popular

Kali Linux es la distribución de Linux elegida como sistema operativo principal por Elliot Alderson, personaje de ficción protagonista en la serie televisiva Mr. Robot. En dicha ficción, Alderson y el resto de hacktivistas de la serie aparecen usando con profusión esta distribución de Linux, así como diversas herramientas y software de la distribución, tanto en modo consola como en modo gráfico.

Referencias

  1. Debian (2013). «About us». Consultado el 2007. 

Enlaces externos

  • Página web oficial
  • Documentación oficial de Kali Linux
  • offensive-security.com - Sitio oficial de los creadores de Kali Linux
  •   Datos: Q8364850
  •   Multimedia: Kali Linux

kali, linux, este, artículo, sección, necesita, wikificado, favor, edítalo, para, cumpla, convenciones, estilo, este, aviso, puesto, agosto, 2020, distribución, basada, debian, linux, diseñada, principalmente, para, auditoría, seguridad, informática, general, . Este articulo o seccion necesita ser wikificado por favor editalo para que cumpla con las convenciones de estilo Este aviso fue puesto el 12 de agosto de 2020 Kali Linux es una distribucion basada en Debian GNU Linux disenada principalmente para la auditoria y seguridad informatica en general Fue fundada y es mantenida por Offensive Security Ltd Mati Aharoni y Devon Kearns ambos pertenecientes al equipo de Offensive Security desarrollaron la distribucion a partir de la reescritura de BackTrack que se podria denominar como la antecesora de Kali Linux Kali LinuxParte de la familia LinuxCaptura de pantalla de Kali LinuxInformacion generalTipo de programaciencia forense digitalDesarrolladorOffensive Security 1 Modelo de desarrolloCodigo abiertoLanzamiento inicial13 de marzo de 2013LicenciaGPL con programas y componentes LGPL BSD MIT entre otrosEstado actualEn desarrolloIdiomasMultilingueInformacion tecnicaNucleoLinux FreeBSD HurdTipo de nucleoMonolitico MicroTamano4 2 gibibytesPlataformas admitidasx86x86 64ARMMicrosoft WindowsInterfaz grafica predeterminadaGNOME KDE Xfce o LXDESistema de gestion de paquetesdpkgMetodo de actualizacionAPT varias interfaces disponibles VersionesUltima version estable2021 2 Rolling info 1 de junio de 2021 2 meses y 4 dias Serie LinuxBackTrackKali LinuxEnlacesSitio web oficial Repositorio de codigo Seguimiento de errores editar datos en Wikidata Indice 1 Desarrollo 2 Caracteristicas 3 Instalacion 3 1 Requerimientos para la version 1 1 0 3 2 Requerimientos para instalacion en dispositivos Android 4 Usos generales 4 1 Metasploit Framework 4 2 Forensics Mode en Kali Linux 5 Politicas 5 1 Usuarios root 5 2 Herramientas para pruebas de penetracion 5 3 Actualizaciones de seguridad 5 4 Codigo abierto 5 5 Servicios de red deshabilitados 6 Referencias en la cultura popular 7 Referencias 8 Enlaces externosDesarrollo EditarKali Linux trae preinstalados mas de 600 programas incluyendo Nmap un escaner de puertos Wireshark un sniffer John the Ripper un crackeador de passwords y la suite Aircrack ng software para pruebas de seguridad en redes inalambricas Kali puede ser usado desde un Live CD live usb y tambien puede ser instalada como sistema operativo principal Kali es desarrollado en un entorno seguro el equipo de Kali esta compuesto por un grupo pequeno de personas de confianza quienes son los que tienen permitido modificar paquetes e interactuar con los repositorios oficiales Todos los paquetes de Kali estan firmados por cada desarrollador que lo compilo y publico A su vez los encargados de mantener los repositorios tambien firman posteriormente los paquetes utilizando GNU Privacy Guard Kali se distribuye en imagenes ISO compiladas para diferentes arquitecturas 32 64 bits y ARM Caracteristicas EditarPermite compilar kernels para arquitecturas RISC desde distribuciones para amd64 e i386 Permite la personalizacion del paquete source mediante Debian Tools Admite la recompilacion del nucleo lo que permite agregar drivers parches o nuevas funcionalidades que no esten incluidas en el kernel original Instalacion EditarPermite la instalacion sobre arquitecturas i386 amd64 y ARM armel y armhf Para la arquitectura i386 a la imagen de Kali trae un kernel PAE por defecto por lo que se puede ejecutar en sistemas de mas de 4GB de RAM La imagen se puede instalar desde un DVD o utilizar una distribucion Live desde USB Tambien permite la instalacion via red y brinda imagenes para la descarga de maquinas virtuales prefabricadas con las herramientas instaladas de VMWare Dado que los sistemas basados en Arquitectura ARM son cada vez mas frecuentes y de bajo costo Kali Linux tiene repositorios ARM integrados con la linea principal de distribucion de modo que las herramientas para ARM son actualizadas junto con el resto de la distribucion Kali esta disponible para los siguientes dispositivos ARM rk3306 mk ss808 Raspberry Pi ODROID U2 X2 MK802 MK802 II Samsung Chromebook Samsung Galaxy Note 10 1 CuBox Efika MX BeagleBone BlackRequerimientos para la version 1 1 0 Editar 8GB de espacio en disco Para arquitecturas i386 y amd64 un minimo de 1GB de RAM Requerimientos para instalacion en dispositivos Android Editar Un dispositivo con Android 2 1 o superior con privilegios de root Al menos 5 GB de espacio en disco o almacenamiento externo Conexion a internet o a la nube Usos generales EditarMetasploit Framework Editar Dado que sigue una politica llamada Kali Linux Network Services Policy no tiene servicios de red incluyendo servicios de bases de datos corriendo desde la instalacion del sistema Entonces se deben seguir un par de pasos para hacer funcionar Metasploit con soporte de base de datos Iniciar el servicio de Kali PostgreSQL Metasploit usa como base de datos PostgreSQL por lo tanto debe ser iniciado el servicio de esta base de datos antes de empezar la ejecucion de Metasploit Para verificar que esta iniciado el servicio se puede utilizar el comando ss ant asegurandose que el puerto 5432 esta a la escucha Iniciar el servicio de Kali Metasploit La primera vez que se ejecuta crea una base de datos msf3 Tambien inicia Metasploit RPC y los Web servers que requiera Se puede ejecutar msfconsole para verificar la conectividad con la base de datos con el comando db status Se puede configurar el sistema para que ejecute Metasploit en el inicio Forensics Mode en Kali Linux Editar BackTrack Linux introdujo la opcion Forensics Boot al sistema operativo y se vio continuada en BackTrack 5 existe al dia de hoy en Kali Linux Sirve para poner a trabajar las herramientas de software libre mas populares en materia forense de forma rapida y sencilla Este modo es muy popular debido a que Kali esta ampliamente disponible y es facil de conseguir muchos usuarios potenciales ya cuentan con una Imagen ISO o un Live USB con el sistema A su vez Kali cuenta con el software libre forense mas popular instalado es sencillo y rapido de bootear Se realizaron algunos cambios importantes El disco duro no se utiliza en absoluto Lo que trae como consecuencia que si existe una particion swap no va a ser usada ni se monta automaticamente ningun disco interno Se deshabilito el automontado de medios removibles Entonces ni los pendrives ni los lectores de CD van a ser montados automaticamente Politicas EditarA continuacion se detallan algunas de las politicas de Kali Linux Usuarios root Editar La mayoria de las distribuciones recomiendan que todos los usuarios utilicen los privilegios de un usuario regular mientras corren el sistema operativo Sin embargo Kali Linux es una plataforma de seguridad y auditoria por lo que muchas herramientas deben ser ejecutadas con privilegios de root Herramientas para pruebas de penetracion Editar Hoy en dia la cantidad de herramientas o scripts existentes que realizan tareas similares es inmenso Claramente ciertos casos pueden ser mejores que otros o puede tratarse de preferencias personales pero en si el universo de herramientas es enorme Por lo tanto mantener un repositorio de herramientas para pruebas de penetracion actualizado puede llegar a ser una tarea sumamente dificil Por el motivo antes expuesto obliga al equipo de desarrollo de Kali a ser muy selectivo al momento de incorporar herramientas Algunos de los cuestionamientos planteados al momento de elegir una nueva herramienta son los siguientes Es util la herramienta en un entorno de pruebas de penetracion Contiene la herramienta las mismas funciones de otras herramientas existentes Esta permitido la libre redistribucion por la licencia de la herramienta Cuantos recursos requiere la herramienta Funcionara en un entorno estandar entre otros Actualizaciones de seguridad Editar Kali Linux mantiene una relacion estrecha con los repositorios de Debian GNU Linux por lo que recibe actualizaciones de seguridad tan frecuentemente como la distribucion principal de Debian GNU Linux para todos los paquetes que Kali no modifico Codigo abierto Editar Kali Linux es una distribucion que agrega miles de paquetes de software libre en su seccion principal Como derivado de Debian GNU Linux todo el software en si cumple con las Guias de Software Libre de Debian GNU Linux Como una excepcion a lo anterior Kali Linux no libre contiene varias secciones con herramientas que no son de codigo abierto pero que son permitidas para su distribucion por Offensive Security a traves de licencias especificas o determinadas en acuerdo con los vendedores Todos los desarrollos especificos de Kali hechos para su infraestructura o para integrar el software suministrado han sido puestos bajo la licencia GNU GPL Servicios de red deshabilitados Editar Debido a que Kali puede ser potencialmente utilizado en entornos hostiles los servicios de red se encuentran deshabilitados por defecto con el objetivo de minimizar la exposicion del usuario Esto se logra mediante la utilizacion de hooks al SysVinit es decir se le agregan ciertas instrucciones a la inicializacion normal del sistema las cuales deshabilitan los servicios de red En ciertas situaciones el usuario podria requerir que ciertos servicios se mantengan habilitados a pesar de reiniciar el sistema Para permitir esto el usuario puede habilitar el servicio para que persista tras reiniciar el sistema utilizando el comando update rc d de la siguiente manera i root kali i update rc d apt cacher ng enableReferencias en la cultura popular EditarKali Linux es la distribucion de Linux elegida como sistema operativo principal por Elliot Alderson personaje de ficcion protagonista en la serie televisiva Mr Robot En dicha ficcion Alderson y el resto de hacktivistas de la serie aparecen usando con profusion esta distribucion de Linux asi como diversas herramientas y software de la distribucion tanto en modo consola como en modo grafico Referencias Editar Debian 2013 About us Consultado el 2007 Enlaces externos EditarPagina web oficial Documentacion oficial de Kali Linux offensive security com Sitio oficial de los creadores de Kali Linux Datos Q8364850 Multimedia Kali LinuxObtenido de https es wikipedia org w index php title Kali Linux amp oldid 136188551, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos