BackTrack: Difference between revisions
Line 30: | Line 30: | ||
Näitliku loetelu BackTrack (v.3) vahenditest koos lühiselgitusega leiab käesolevalt viitelt: [http://backtrack.offensive-security.com/index.php/Tools]. | Näitliku loetelu BackTrack (v.3) vahenditest koos lühiselgitusega leiab käesolevalt viitelt: [http://backtrack.offensive-security.com/index.php/Tools]. | ||
See käsk võimaldab tuvastada, kas Backtrack kasutatavas versioonis on otsitav tarkvarapakk: | See käsk võimaldab tuvastada, kas Backtrack kasutatavas versioonis on otsitav tarkvarapakk: |
Revision as of 15:05, 21 November 2010
Sissejuhatus
Käesolev referaat on koostatud IT Kolledži aine "IT infrastruktuuriteenused" raames. Referaat annab tutvustava ülevaate tarkvarast BackTrack, esitab näiteid selle kasutusjuhtumite kohta, samuti põhjendab antud tarkvara rakendamise vajadust.
Referaadist arusaamine eeldab algteadmisi linuxi-laadsete operatsioonisüsteemide käsurea kasutamisest.
Referaadi koostamsisel lähtus autor BackTrack versioonist 3, käivitades seda live-USB seadmelt arvutis, millele on paigaldatud Windows XP, ja arvutis, millel on Windows 7. *
*Tarkvara uusima ehk 4. versiooni analoogsel käivitamisel esines tõrkeid, mis taksitasid tarkvara kasutamist Windows XP ja Windows 7 operatsioonisüsteemi sisaldavatel arvutitel.
Mis on BackTrack
BackTrack on võrguturvalisuse testimist võimaldav vabavara, mis sisaldab suurt hulka võrguadministraatorile kasulikke vahendeid. Programm on tasuta kättesaadav veebilehel www.backtrack.org, kust leiab lisaks ka õpetusi ning linke foorumitele ning koolitustele. BackTrack on loodud võrguturvalisuse testimise eesmärgil, kuid loomulikult saab seda võimalusterohket tarkvara kasutada ka pahatahtlikel eesmärkidel.
Miks on hea tutvuda BackTrack'i võimalustega
Tegev võrguadministraator või selleks õppiv tudeng võiks tutvuda BackTrack võimalustega selleks, et mõista, kui kerge/raske on ära kasutada võrku, samuti selleks, et muuta oma hallatav võrk turvalisemaks. Muu hulgas saab testida kasutatavate paroolide tugevust (st tõenäosust, kui kiiresti need on murtavad).
BackTrack'i analüüsivahendid
BackTrack on väga suurte võimalustega tarkvara, mis on sisuliselt kogumik laialt kasutatavatest võrguanalüüsivahenditest. Muu hulgas sisaldab BackTrack järgmiseid tööriistu:
- Wireshark
- Airmon
- Aircrack
- Fping
- Nmap
- Netcat
Näitliku loetelu BackTrack (v.3) vahenditest koos lühiselgitusega leiab käesolevalt viitelt: [1].
See käsk võimaldab tuvastada, kas Backtrack kasutatavas versioonis on otsitav tarkvarapakk:
apt-cache search nimetus |
BackTrack'i kasutamine vs. üksikute analüüsivahendite paigaldus
Kuna BackTrack sisaldab paljusid sagedasti ka eraldiseisvalt kasutatavaid analüüsivahendeid, võiks küsida, kas BackTrack kasutamine on mõttekas. Sellele küsimusele tuleb jaatavalt vastata, kuna BackTrack on väga mugav ja kompaktne olukorras, kus ühe või mitme analüüsivahendi väljundit kasutatakse teise (või mitme) analüüsivahendi sisendina. Lisaks aitab BackTrack kokku hoida aega, mis oleks kulunud eraldiseisvate tööriistade allalaadimisele, paigaldamisele ja seadistamisele.
BackTrack'i kasutamine arvutis
Backtrack'i saab kasutada järgmiselt:
a) kirjutades üle olemasoleval kettajaol oleva operatsioonisüsteemi, mille tulemasune Backtrack on arvuti ainuke operatsioonisüsteem. Vastava õpetuse leiab käesolvelt viitelt:
b) jaotadades kõvaketas mitmeks kettajaoks, nii et Backtrack paikneb olemasolevast operatsioonisüsteemist erineval kettajaol. Selle tulemusena säilib olemasolev operatsioonisüsteem ja alglaadimisel saab valida, kas käivitatakse operatsioonisüsteem või Backtrack. Vastava õpetuse leiab käesolvelt viitelt:
c) käivitades Backtrack live-andmekandjalt (USB-seade või CD), mille tulemusena kõik tehtud muudatused kustuvad arvuti taaskäivitamisel.
1
Vastav õpetus sisaldub järgmises peatükis.
Lihtsaim meetod BackTrack'i kasutamiseks on selle kävitamine live-andmekandjalt.
1 On võimalik BackTrack kasutamine live-andmekandjalt selliselt, et muudatused säilitatakse teisel andmekandjal. Vastava õpetuse leiab käesolevalt viitelt. [[2]]