বাড়ি শ্রুতি ব্যাকট্র্যাক লিনাক্স: অনুপ্রবেশ পরীক্ষা সহজ করা হয়েছে

ব্যাকট্র্যাক লিনাক্স: অনুপ্রবেশ পরীক্ষা সহজ করা হয়েছে

সুচিপত্র:

Anonim

অবসেসিভ-বাধ্যতামূলক ব্যাধি (ওসিডি) বিশ্বব্যাপী সিস্টেম অ্যাডমিনিস্ট্রেটারদের মধ্যে পেশাদারিত্বের সেরা গেজ হতে পারে। 90 টি ডিগ্রি কোণে তাদের ডেস্কে সবকিছু ঝরঝরে অবস্থিত করে, ক্লোরক্সযুক্ত পরিপূর্ণতা এবং পারিবারিক ছবিগুলিকে ঘনক্ষেত্রের দেয়ালে ঝুলানো (লেভেলারের সাহায্যে) ঝুলিয়ে দেওয়ার উপরিভাগে, সর্বোত্তম সিস্টেম প্রশাসকরা সাধারণত তাদের অন্তর্নিহিত পারফেকশনিজমকে তাদের প্রশাসনের মধ্যে ছড়িয়ে দেয় allow অন্তর্জাল.


কোন ব্যবহারকারীদের কি অনুমতি আছে? কোন সিস্টেমগুলি কোন ভিএলএএন-তে রয়েছে এবং কোন সাবনেটের জন্য কোন আইপি অ্যাড্রেস স্কিম ব্যবহার করা হবে?


সেরা সিস্টেম প্রশাসকরা এই সমস্ত প্রশ্নের জন্য একাধিক ধরনের সাংগঠনিক স্কিম বজায় রাখে - এবং আরও অনেক কিছু। যদি আপনি প্রকৃতির এই সাংগঠনিক শৌখিনগুলির মধ্যে একটি হন তবে সেখানে একটি সরঞ্জাম রয়েছে যা আপনি অনুপস্থিত হতে পারেন - একটি নির্দিষ্ট লিনাক্স বিতরণ যেখানে সুরক্ষা পেশাদারদের জীবনকে সহজ করার জন্য আদেশ, স্বজ্ঞাততা এবং কার্যকারিতা কার্যকর করা হয়েছিল। এই লিনাক্স ডিস্ট্রিবিউশনটিকে ব্যাকট্র্যাক বলা হয় এবং পেশাদারদের এটি জানা উচিত, কারণ এটি অত্যন্ত দরকারী এবং হ্যাকাররা এটি ব্যবহার করতে পারে। (লিনাক্সে পটভূমি পঠনের জন্য, লিনাক্স: ফ্রিডম এর বেসেশন দেখুন))

ব্যাকট্র্যাক কি?

ফেব্রুয়ারি 5, 2006-এ, ব্যাকট্রাক 1.0 প্রকাশিত হয়েছিল এবং ডাব্লুএএএচএক্স এবং অডিটর সুরক্ষা লিনাক্স হিসাবে পরিচিত দুটি প্রতিযোগী লিনাক্স বিতরণের মধ্যে সংযুক্তি হিসাবে বিল দেওয়া হয়েছিল। এটিতে একটি কে.ডি. ডেস্কটপ বৈশিষ্ট্যযুক্ত যা ২.6.১ Linux. Linux লিনাক্স কার্নেলের উপরে চলেছিল, তবে খ্যাতির প্রাথমিক দাবিটি বাক্স অনুপ্রবেশকারী সরঞ্জামগুলির বাইরে অত্যন্ত বিশদ সংকলনের চারদিকে ঘুরেছে। কয়েক বছর ধরে, ব্যাকট্র্যাক প্রতি বছর আনুমানিক একটি নতুন বিতরণ প্রকাশ করে। এই লেখার সময়, সর্বাধিক বর্তমান প্রকাশটি ব্যাকট্র্যাক 5 রিলিজ 1, যা আগস্ট 2011-এ প্রকাশিত হয়েছিল It এটি সুরক্ষা শিল্পের মধ্যে অত্যন্ত জনপ্রিয় হয়ে উঠেছে। ব্যাকট্র্যাক 5 উবুন্টু ভিত্তিক, এবং উবুন্টুর সফ্টওয়্যার সংগ্রহস্থলগুলিতে অ্যাক্সেসের কারণে সহজ আপডেটের অনুমতি দেয় updates এটিতে একটি কেডিওয়ালি এবং জিনোম ডেস্কটপ উভয়ই রয়েছে যা শেষ ব্যবহারকারী আইএসও চিত্র ডাউনলোড করার আগে বেছে নিতে পারে।

কিছু দরকারী সরঞ্জাম

সর্বশেষতম এবং সর্বশ্রেষ্ঠ ব্যাকট্র্যাকটিতে আরও কয়েকটি ঘন্টা এবং হুইসেল রয়েছে। তবে এর অনেকগুলি লিনাক্স ভাইদের ব্যাকট্র্যাকটি কী সেট করে সেটি হ'ল বাক্স সুরক্ষা সরঞ্জামগুলির সংকলন, যার সাথে উবুন্টু লং টার্ম সাপোর্ট (এলটিএস) অংশীদারিত্ব রয়েছে। সুরক্ষা প্রশাসকরা কেবল তাদের নখদর্পণে অনেকগুলি সরঞ্জাম রেখে অগণনীয় সময় সাশ্রয় করতে পারবেন না, তবে তারা এই সত্যে স্বাচ্ছন্দ্যও বোধ করতে পারে যে উবুন্টুয়ের সংগ্রহস্থলগুলিতে ব্যাকট্র্যাকের অ্যাক্সেস সহজেই অতিরিক্ত সরঞ্জামগুলির সহজ আপডেট এবং সহজে ডাউনলোড করার অনুমতি দেয়। বর্তমানে ব্যাকট্র্যাক 5 দ্বারা প্রদত্ত আরও জনপ্রিয় সুরক্ষার সরঞ্জামগুলির মধ্যে কয়েকটি হ'ল মেটাসস্প্লিট, নেটওয়ার্ক ম্যাপার (এনএম্যাপ) এবং জন দি রিপার।


প্রদত্ত নেটওয়ার্কটি মূল্যায়ন করার সময় পরিচিত সফ্টওয়্যার বাগগুলির সুবিধা নেওয়ার একটি উপায় হিসাবে 2003 সালে মেটাসপ্লয়েট ফ্রেমওয়ার্কটি তৈরি করা হয়েছিল। বর্তমানে, মেটাসপ্লয়েট জনপ্রিয়তায় যথেষ্ট লাভ করেছে এবং এটি ওয়াই-ফাই এবং প্রোটোকল শোষণের ক্ষেত্রে উল্লেখযোগ্য অগ্রগতি অর্জন করেছে। সম্ভবত মেটাসপ্লয়েটের সাধারণ ব্যবহারে কোনও প্রদত্ত নোড আপডেট হয়েছে এবং সঠিকভাবে প্যাচ হয়েছে কিনা তা নির্ধারণের দক্ষতার সাথে জড়িত। উদাহরণস্বরূপ, মাইক্রোসফ্ট মাইক্রোসফ্ট বা তৃতীয় পক্ষের দ্বারা নির্দিষ্ট দুর্বলতাগুলি সনাক্ত করার পরে নিয়মিত আপডেটগুলি এবং / অথবা সুরক্ষা প্যাচ প্রকাশ করে। প্যাচ প্রকাশ হওয়ার পরে, মেটাস্পপ্লাইট ফ্রেমওয়ার্ক বিকাশকারীরা পূর্বের প্যাচযুক্ত মাইক্রোসফ্ট বাগগুলির সুবিধা নিতে শোষণ তৈরি করে। ফলস্বরূপ, সুরক্ষা নিরীক্ষকরা যেগুলি মেটাস্পপ্লিট ব্যবহার করতে পছন্দ করে তা প্রদত্ত নোডটি সঠিকভাবে আপডেট করা এবং সঠিকভাবে প্যাচ করা হয়েছে তা নিশ্চিত করে কেবল আরও কিছু না। (প্যাচ ভবিষ্যতের প্যাচগুলি সম্পর্কে: সফটওয়্যার প্যাচিংয়ে নতুন চ্যালেঞ্জসমূহ।)


পোর্ট স্ক্যানারগুলির স্বর্ণের মানটি ব্যাপকভাবে বিবেচনা করা হয়, ব্যাকট্র্যাকের মধ্যে এনএম্যাপ বেশ কয়েকটি স্ক্যানার উপলভ্য। মূলত একটি হোস্ট আবিষ্কার সরঞ্জাম হিসাবে বিকাশযুক্ত, এনএম্যাপ সুরক্ষা সম্প্রদায়ের একটি গভীর স্তর অর্জন করেছে, কারণ এটি পোর্ট স্ক্যানিং এবং অপারেটিং সিস্টেম (ওএস) সনাক্তকরণ পরিষেবাও সরবরাহ করে। এনএম্যাপ ব্যাকট্র্যাকটিতে ইনস্টল হয় এবং শেষ ব্যবহারকারীকে কমান্ড লাইনে বা জেনম্যাপ জিইউআই ব্যবহার করে সরঞ্জামটি ব্যবহার করতে দেয়।


অনেকটা এনম্যাপের মতো, জন দি রিপার ক্রমবর্ধমান সুরক্ষা সম্প্রদায়ের একটি শিল্প মান হিসাবে পরিণত হয়েছে। এই লিনাক্স পাসওয়ার্ড ক্র্যাকিংয়ের সরঞ্জামটি সম্পূর্ণ অফলাইনে কাজ করে এবং কেবলমাত্র কমান্ড লাইনের মাধ্যমে কমান্ড গ্রহণ করে। যদিও এটি প্রাথমিকভাবে লিনাক্স মেশিনে কাজ করে, জন রিপার বেশ কয়েকটি বিভিন্ন প্ল্যাটফর্মের মধ্যে পাসওয়ার্ড ক্র্যাক করতে সক্ষম। সিস্টেম সিস্টেম প্রশাসকদের জন্য জন একটি অমূল্য সরঞ্জাম যা কোনও নেটওয়ার্ক জুড়ে ব্যবহৃত বিভিন্ন পাসওয়ার্ডের জটিলতা মূল্যায়ন করতে চায়। তবে, সিস্টেম প্রশাসকদের অবশ্যই প্রতিটি নোডে পাসওয়ার্ড ফাইলে তাদের অ্যাক্সেস রয়েছে তা নিশ্চিত করতে হবে।

সেরা বন্ধু, সবচেয়ে খারাপ শত্রু

ব্যাকট্র্যাক লিনাক্স অনেকটা বোঝাই হ্যান্ডগানের মতো: এটি ভাল এবং মন্দ উভয়ের জন্যই ব্যবহার করা যেতে পারে। দুর্বলতা শোষণের নৈতিক দিকটি মেনে চলেন এমন ব্যক্তিরা যখন ব্যবহার করেন, তখন ব্যাকট্র্যাক কোনও প্রদত্ত নেটওয়ার্কের মধ্যে কিছু খুব গুরুতর ত্রুটিগুলি প্রকাশ করতে পারে; এটি এই ত্রুটিগুলি সংশোধন করার জন্য কিছু কার্যকর পদ্ধতি প্রকাশ করতে পারে। যখন ব্যাকট্র্যাকের দুর্বলতা শোষণের নৈতিক দিকটি নিয়ে উপহাস করা হয়েছে তাদের দ্বারা যখন ব্যবহার করা হয়, তখন একেবারে মারাত্মক হতে পারে যখন ঘৃণ্য উদ্দেশ্যে কোনও প্রদত্ত নেটওয়ার্কের বিরুদ্ধে পরিণত হয়। একা মেটাস্পলিট বৈশিষ্ট্যটির ফলস্বরূপ একটি অনুচিতভাবে প্যাচ করা নেটওয়ার্কের সম্পূর্ণ ধ্বংসযজ্ঞ হতে পারে। ব্যাকট্র্যাকের সাথে অপরিচিত এমন সিস্টেম প্রশাসকরা বর্তমান ব্যাকট্র্যাক লিনাক্স অপারেটিং সিস্টেমটি তৈরি করে এমন অনেক সরঞ্জাম, পরিষেবা এবং বৈশিষ্ট্যগুলির সাথে ঘনিষ্ঠভাবে পরিচিত হওয়া উচিত।
ব্যাকট্র্যাক লিনাক্স: অনুপ্রবেশ পরীক্ষা সহজ করা হয়েছে