Backtrack Instalace

Z ICT security wiki | airdump.cz
Přejít na: navigace, hledání

Upozornění: Aktuální verze BackTrack Linux (2010, 2011) již lze instalovat pomocí GUI nástroje Ubiquity. Tento text doplňuje text Backtrack a popisuje rozdělení disku, možné komplikace s instalací pentest distribuce Backtrack 2 Final na pevný disk a její konfiguraci. Instalaci nové verze Backtrack 3 na Flash disk vysvětluje článek Instalace na Flash paměť a diskutovat ji lze i ve Fóru (viz. menu Fórum) kde je na toto téma pár zajímavých postřehů :: Naše testovací instalace proběhla na starším počítači Pentium I (na zmiňovaném počítači jako jediná Linux distribuce bez problémů funguje). Distribuce na které je Backtrack postaven nemá silnou správu balíčku software (jako třeba Ubuntu), na druhou stranu v Backtrack lze kompilovat a používat 99% aplikaci. Operační systém lze rozšiřovat o tkz. moduly (existují 2 druhy rozšíření - modul pro live cd systém a rozšíření klasickou instalací programu).

Obsah

Rozdělení pevného disku

Ideální je možnost volně manipulovat s diskem což u starého testovacího kompu není problém. Předpokládejme ale, že máte na hardisku instalaci Windows. Dělení disku není žádna věda pokud budete důslední zvládnete to bez problému. Dodržujte zhruba tyto zásady.

  • Vyčistit hardisk od zbytečností a Memory dumpu po pádu Windows (gigovej dárek najdete schovaný u většiny XP).
  • Defragmentovat disk (Pokud máte disk C: a D: tak samozřejmě obě)
  • Pro Backtrack potřebujete vytvořit oddíl ext3 a swap předem.
  • Pokud už na hardisku máte Windows i jinou Linux (třeba Ubuntu) distribuci pozor. Když budete dělit disk programem Gparted - ten zcela ignoruje zápis disku v Ubuntu fstab nebo Grub. Klidně se vám může stát, že disk bez problému rozdělíte, po zápisu ale bootloader nenajde žádny disk. Není to žádna tragedie proto, že i ůplně zničený bootloader lze obnovit pomocí aplikace SuperGrub. Chce to už ale orientovat se v situaci. Řiďte se proto podle toho z jakého file systému ukrajujete potřebné místo.
  • Manipulace s diskem kde jsou instalované smíšene operační systémy je pouze silnější povahy. Proč? Když ukrojíte nějaké místo z NTFS a budete ho posouvat na konec hardisku (nedej ať v cestě bude další FAT32 oddíl) bude potřeba aplikaci (Partition Manager) co umí disk né jenom dělit ale i spojovat a to Gparted neumí. Takže postup by mohl vypadat nějak takhle.

Modelová situace

Disk je rozdělen na oddíl C: (NTFS 10GB) D: (NTFS 50GB) E: (FAT32 5GB). Chceme ukrojit z NTFS disku D: 15 GB, přesunout oddíl nakonec hardisku, následně 15 GB část rozdělit na další dvě oddíly a připravit je pro instalaci Linuxu.

  • Použijeme aplikaci Paragon Partition Manager kterou ukrojime 15GB z oddílu D:
  • Vytvoříme a mountneme ukrojenou 15GB část jako noví oddil (pro orientaci to bude NTFS oddíl X:)
  • Skonvertujeme oddíl E: z FAT32 na NTFS aby bylo možné noví oddíl X: s oddílem E: spojit
  • Spojíme oddíl E: a X: do jednoho oddílu (pozor nato z kterého oddílu spustíte nabídku merge v PPM - dle toho zdědí oddíl písmeno)
  • Po spojení prevedeme NTFS nového o 15GB většího oddílu E: zpátky na FAT32
  • Dál je možno pokračovat s aplikaci Gparted. Ukrojíme z konce oddílu E: 14GB pro ext3 a 1GB pro swap.

Po staru LiveCD Backtrack pak stačí nasměrovat instalaci do správneho oddílu. Jak strukturu disku vidí Backtrack zjistíte v konsolové aplikaci mc kterou se podívate do /mnt kde uvidíte každý disk i jeho označení.

Instalace

Hardware a místo

Testovací hardware: PI, 160MB RAM, 30GB HDD. Rozdeleni disku proběhlo pomocí aplikace Gparted LiveCD (stáhnou, vypálit nabootovat a rozdělit), 14GB (na konci hardisku) + 1GB Swap (sdileny). Minimálni velikost pro instalaci se doporučuje 5GB (maximálně dle vaší volby). Nezapomeňte na swap oddíl.

Typ instalace

Jsou k dispozici 2 moznosti instalace. První na Flash disk (tkz. komprimovana instalace) Pro tuto instalaci staci cca 800MB. To ale není instalace jak ji znáte. CD se na HDD pouze skopíruje a beží jako Live system (t.z ze skomprimovaných balíčku). Druha moznost je dekomprimovana instalace a ta vyzaduje minimálně 3GB místa na hardisku.

Pentium I.

Testovaci PC (PI) zvladl přímo pouze komprimovanou instalaci (nedostatek operacni pameti). Po nakopirovani distribuce na HDD a jejím startu jsem ze špásu spustil dekomprimovanou instalaci z menu. Tento způsob už prošel bez problému.

Backtrack install.png


Bootloader Multiboot

Instalace přepsala zaváděč na Lilo a další OS na disku install ignoroval :) Reseni je:

  • Po instalaci editovat /etc/lilo.conf
  • Instalace Lilo do neexistujici cesty a uprava stavajiciho bootloaderu. V příadě, že se bude jednat o dual nebo triboot PC zajiste máte vlatní bootloader.

Příklad: Na disku je Ubuntu které standardne pouziva bootloader Grub. Pred spusteni instalace Backtrack stačí zabranit prepsani Grub -u. Docilime toho tak, ze zmenime cestu kam se ma Lilo instalovat (klidne i na neexistujici) Pak v (Ubuntu) jenom upravime /boot/grub/menu.list. Ten doplnime o:

title BT
root (hd0,5)
kernel /boot/vmlinuz root=/dev/sda6 ro quiet splash vga=792
initrd /boot/splash.initrd boot

Když instalujeme Ubuntu jako druhé v rade toto Backtrack detekuje no Grub stejne vyzaduje maly zasah. V konfiguraci „Slax“

root=current zmenime na root=/sdaX [nebo hdaX – typ HDD lze zjistit prikazem mount]

Konfiguraca Backtrack

Přidání nového uživatele

Po vytvoreni noveho konta system najede do Slax 10 se vsim vsudy. Ziskavame plnohodnotnou distribuci pro kazdodenni pouzivani. V pripade komprimovane instalace lze jako bonus :) vyuzivat az 1700 modulu. Diky tomuto systemu odpada potreba resit zavislosti. Editovat ISO BT lze jak před instalaci (i v 98/XP pomoci programu MySlax Creator) tak i po instalaci. Systém „modulu“ funguje jenom v pripade, ze pouzivate komprimovanou instalaci.

U dekomprimované instalace na HDD všechno make & make install.

Start systemu. Backtrack nestartuje do X (grafika), ale textu (shell) ..se opravdu hodi: 1. V pripade, ze distribuci instalujeme na starsi PC. 2. Budeme distribuci vyuzivat jako server. 3. Vystacime s konzoli :) V opacnem pripade postupujeme dle doprovodniho textu t.z login a heslo (root # toor) a start grafickeho rozhrani startx.


Kompatibilita Hardware

Monitor Mode a Promiskuita

Ubuntu vs.BackTrack

WiFi karta ipw3945

Kismet - ipw3945 v Dapper Drake neumi zobrait silu signalu.

gpsd – nutno upgradovat na verzi 2.34 (tu i tam)

Monitor mode -- DD i BT bez potizi

Promiskuita - Funguje pouze v BT

Reset karty - Ubuntu - doporucuje se, v BT 2 final - neni potreba

Služby

Backtrack defaultně obsahuje server

http, ssh, mysql, vnc, ssh.

ProFTPd neběží. Použít lze fungujíci sFTPd

Ovládaní Backtrack boxu

Backtrack virtual.png

Stačí nakonfigurovat síť a SSH - box pak lze ovládat bez keybordu a myši.

Když máte v síti více PC a nechcete konfigurovat DHCP Reservation lze definovat pevnou IP adresu.

V souboru rc.local zapsat napr:

ifconfig eth0 down
ifconfig eth0 10.50.0.2
ifconfig eth0
netmask 255.255.255.0
ifconfig eth0 up

Pak k ovladani boxu není potreba klavesa ani monitor.


Obnova bootloaderu Grub

Po startu váč GRUB instalovaný z Ubuntu hodí hlášku Grub Error 15 nebo 16 nebo něco podobného. Pravděpodobně je zničený bootloader. Opravite ho jednoduše. Stačí nastartovat do Live CD/DVD ubuntu. Otevřít si v menu konsoly a použít tuto sadu instrukcí.

sudo grub

Nahodí akci Grub > kam napíšete a odešlete:

find /boot/grub/stage1

Výsledek hledání bude vypadat nejak tak:

grub> (hd0,7)

Pak stačí Grubu říct

grub> root (hd0,7)

A změnu zapsat

setup (hd0)

Použití a možnosti BackTrack

Starší PC s instalací Backtrack lze využít jako:

  • Fake AP
  • IDS systém
  • Wardrive BOT
  • Domáci server
  • Výukový server
  • Testování zombie
  • Spouštění exploitú

Seznam aplikací v BackTrack Linux

Kompletní seznam aplikací v Backtrack.

Diskuze BackTrack

Diskutujte a ptejte se v AMP Sec Fóru..

Seznam Nástrojů v operačním systému BackTrack

BackTrack distribuce

Externí odkazy

Osobní nástroje
Jmenné prostory

Varianty
Akce
Portál AMP
WiKi Navigace
Nástroje