¿Está aprendiendo a utilizar Kali Linux para el hacking ético y las pruebas de penetración? Lea estos pasos básicos que le pueden ayudar a configurar y personalizar la distribución gnu/linux para seguridad de su sistema operativo Kali Linux.
Las pruebas de penetración ayudan a determinar si hay vulnerabilidades y debilidades en los sistemas corporativos. Existe una gran variedad de herramientas de pruebas de penetración, incluida la distribución Kali Linux, que proporciona todo lo que un hacker ético necesita para probar eficazmente los sistemas de una empresa.
Puede leer también | Las principales herramientas de Kali Linux y cómo utilizarlas
Para aquellos que están empezando con Kali Linux, siga el extracto del Capítulo 1 de Mastering Kali Linux para aprender a organizar y personalizar Kali Linux por primera vez. Descargue un PDF del Capítulo 1 aquí.
Organizar Kali Linux
La instalación es sólo el comienzo; la organización de Kali Linux es un paso muy importante. En esta sección, exploraremos las diferentes formas en que nuestro Kali Linux puede ser organizado a través de la personalización.
Configurar y personalizar Kali Linux
Kali es un framework que se utiliza para realizar pruebas de penetración. El probador, sin embargo, nunca debe sentirse atado a las herramientas que han sido instaladas por defecto, o por el aspecto del escritorio Kali. Al personalizar Kali, un probador puede aumentar la seguridad de los datos del cliente que se está recogiendo y hacer más fácil la realización de una prueba de penetración. Las opciones comunes de personalización que se pueden hacer en Kali incluyen las siguientes:
- Restablecer la contraseña de Kali
- Añadir un usuario no root
- Configurar los servicios de red y las comunicaciones seguras
- Ajustar la configuración del proxy de red
- Acceder al shell seguro
- Acelerar las operaciones de Kali
- Compartir carpetas con Microsoft Windows
- Creación de carpetas encriptadas
Analicemos ahora algunas de estas opciones.
Restablecer la contraseña por defecto
Si has descargado la imagen preconfigurada de VMware o VirtualBox, el nombre de usuario y la contraseña por defecto para acceder a Kali Linux es kali. Se recomienda cambiar la contraseña por defecto; para ello, ejecute el siguiente comando en el terminal de Kali Linux:
#sudo passwd kali
A continuación, se le pedirá que introduzca una nueva contraseña y que la confirme.
Puede leer también | Cómo instalar paso a paso Kali Linux 2022.3
Configurar los servicios de red y las comunicaciones seguras
El primer paso para asegurarnos de que podemos acceder a la red interna es asegurarnos de que tiene conectividad a una red cableada o inalámbrica para soportar las actualizaciones y las comunicaciones. Es posible que tenga que obtener una dirección IP a través del Protocolo de Configuración Dinámica de Host (DHCP) anexando un archivo de configuración de red y añadiendo un adaptador Ethernet al mismo, en forma de los siguientes comandos desde el terminal de Kali Linux:
#sudo nano /etc/network/interfaces
Una vez que el archivo de configuración de red se adjunta, usted debe ser capaz de llevar a cabo la secuencia de comandos ifup para asignar automáticamente la dirección IP.
#sudo ifup eth0
En el caso de una IP estática, puedes añadir al mismo archivo de configuración de red las siguientes líneas y configurar rápidamente una IP estática para tu versión de Kali Linux:
#nano /etc/network/interfaces
iface eth0 inet static
address <your address>
netmask <subnet mask>
broadcast <broadcast mask>
gateway <default gateway>
Por defecto, Kali se inicia con el servicio DHCP activado. Al hacerlo, anuncia la nueva dirección IP a la red, lo que puede alertar a los administradores de la presencia del probador. Para algunos casos de prueba, esto puede no ser un problema, y puede ser ventajoso tener ciertos servicios que se inician automáticamente durante el arranque. Esto se puede conseguir introduciendo los siguientes comandos:
#update-rc.d networking defaults
#/etc/inid.d/networking restart
Kali se instala con servicios de red que pueden iniciarse o detenerse según sea necesario, incluyendo DHCP, HTTP, SSH, TFTP y el servidor VNC. Estos servicios se suelen invocar desde la línea de comandos; sin embargo, algunos son accesibles desde el menú de Kali.
Puede leer también | Instalar Discord en Kali Linux
Ajustando la configuración del proxy de red
Los usuarios ubicados detrás de una conexión proxy autenticada o no autenticada deben modificar los archivos bash.bashrc y apt.conf. Ambos archivos se encuentran en el directorio /etc/. Edite el archivo bash.bashrc, como se muestra a continuación, utilizando un editor de texto para añadir las siguientes líneas al final del archivo bash.bashrc:
export ftp_proxy=ftp://username:password@proxyIP:port
export http_proxy=http://username:password@proxyIP:port
export https_proxy=http://username:password@proxyIP:port
export socks=http://username:password@proxyIP:port
Sustituye proxyIP y puerto por la dirección IP de tu proxy y el número de puerto, respectivamente, y sustituye el nombre de usuario y la contraseña por tu nombre de usuario y contraseña de autenticación. Si no es necesario autenticarse, escribe sólo la parte que sigue al símbolo @. Guarda y cierra el archivo.
Puede leer también | Cómo configurar y personalizar Kali Linux una vez instalado
Acceder al shell seguro de forma remota
Para minimizar la detección por parte de la red de destino durante las pruebas, Kali no habilita ningún servicio de red de escucha externo. Algunos servicios, como SSH, ya están instalados. Sin embargo, deben ser habilitados antes de su uso. Kali viene preconfigurado con claves SSH por defecto. Antes de iniciar el servicio SSH, es una buena idea deshabilitar las claves por defecto y generar un juego de claves único para su uso, como muestra el siguiente código. Mueva las llaves SSH por defecto a una carpeta de respaldo, y luego genere un nuevo juego de llaves SSH usando el siguiente comando:
#sudo dpkg-reconfigure openssh-server
Para confirmar que el servicio SSH se está ejecutando, puede comprobarlo utilizando el comando
#sudo service ssh status.
Otros artículos relacionados: