Вне всяких сомнений, Kali зарекомендовала себя как самый популярный дистрибутив для пентестинга. Но то, что от нее фанатеют новички и специалисты по безопасности, еще не делает ее подходящей для всех пользователей. Manjaro Linux - это дистрибутив на основе Arch Linux, подходящий для новичков, и который можно легко вооружить расширениями Black Arch, сделав тем самым первый опыт работы с Arch очень приятным.
Холивары о лучшем дистрибутиве для пентестинга идут на форумах и IRC-каналах уже несколько лет. Хакеры и пентестеры спорят, какая операционная система самая удобная, интуитивно понятная и простая в использовании, а также у какой из них самых крутой набор хакерских инструментов.
Начинающие часто из-за этого мучаются вопросом, какой же хакерский дистрибутив выбрать для начала, колеблясь между ParrotSec и Kali . Arch Linux обычно считается мощным дистрибутивом, но не слишком удобным для новичков. Давайте рассмотрим более простой вариант для начинающих - изучение хакинга с Manjaro Linux .
Manjaro - это простой в использовании, подходящий для начинающих дистрибутив Linux, основанный на Arch Linux. Это ультрасовременный, легкий дистрибутив, придерживающийся принципа KISS (keep it simple stupid). Настройка Arch может быть очень пугающей, поскольку требует более глубокого понимания построения систем Linux, чем у других дистрибутивов, но Manjaro берет на себя все трудности и сложности при установке Arch. Manjaro также имеет отличное сообщество опытных пользователей Arch , которые всегда очень отзывчивы к вопросам начинающих.
Как уже упоминалось ранее, у BlackArch есть невероятный по размерам репозиторий с инструментами. В зависимости от скорости вашего подключения к сети установка каждого отдельного инструмента может занять много времени при скачивании. Все инструменты могут быть установлены индивидуально или группами по категориям. Ниже приведен список нескольких доступных категорий.
Набор инструментов, предназначенных для поиска данных на физических дисках и встроенной памяти. sudo pacman -Sg | grep blackarch
В качестве альтернативы для получения более подробной информации, мы можем просмотреть официальный справочник BlackArch. Мы также можем установить все 1,900+ инструментов с помощью всего лишь одной команды. Это потребует значительного времени. Если вы считаете себя терпеливым человеком, то можете воспользоваться этой командой, чтобы установить все, что предлагает BlackArch.
Sudo pacman -S blackarch
Дискуссия о том, какой дистрибутив для пентестинга является самым лучшим, не закончится никогда. И скорее всего, пока нет идеального дистрибутива, способного удовлетворить личные потребности каждого специалиста по безопасности. У всех нас разные стандарты, предпочтения, области знаний и разная степень опыта. Все это влияет на то, как мы используем наши дистрибутивы для пентестинга.
Если вы ищете новые и интересные инструменты, то совмещение интуитивно понятного интерфейса Manjaro с репозиторием инструментов BlackArch дает возможность пользователям Kali Linux почувствовать себя как дома.
Итак, у вас есть новая виртуальная машина с Manjaro с сотнями новых инструментов для хакинга, а что же дальше? Как насчет подключения Wi-Fi-адаптера к виртуальной машине и установки некоторых интересных инструментов для взлома Wi-Fi, которых нет в Kali?
Спасибо за ваше внимание. Если у вас есть какие-либо вопросы, то не забудьте оставить комментарий ниже. И не забывайте приходить к нам время от времени почитать новые материалы!
Отказ от ответственности : Эта статья написана только для образовательных целей. Автор или издатель не публиковали эту статью для вредоносных целей. Если читатели хотели бы воспользоваться информацией для личной выгоды, то автор и издатель не несут ответственность за любой причиненный вред или ущерб.Существует огромное количество операционных систем Linux, каждая из которых предлагает то либо другое преимущество. Различные варианты ОС могут затруднить выбор и забрать немалое количество времени для поиска необходимой именно под ваши задачи. Ubuntu, Mint, Elementary, Fedora, OpenSUSE… список удобных для пользователя дистрибутивов может показаться бесконечной историей. Нужна ОС попроще? Для игр? А возможно, нужен мультимедийный дистрибутив для комфортного просмотра и прослушивания медиа контента? Все они доступны.
Здесь собран регулярно обновляемый список операционных систем Linux, оптимально подходящий под конкретные потребности и требования проекта. Материал - адаптивный перевод статьи Christian Cawley .
Вот список:
Особенности и изменения:
Новый рабочий стол GNOME - самое большое изменение коснулось среды рабочего стола. В версии Ubuntu 17.10 вместо Unity - GNOME, версия 3.26.1.
- Wayland (протокол взаимодействия между КОМ и клиентами). По дефолту дисплейный сервер - Wayland, но для систем и пользователей, предпочитающих X.Org можно выбрать сеанс «Ubuntu on X.org»
- новая экранная клавиатура Caribou
- серверная сборка с обновленными версиями QEMU 2.10, libvirt 3.6, DPDK 17.05.2, Open vSwitch 2.8, Samba 4.6.7
Об основных новшествах, перейдя по ссылке
Существует множество доступных версий SparkyLinux, но, пожалуй, эта самая удачная, если выбирать «игроориентированный» дистрибутив. Вместе с Sparky Linux GameOver пользователям доступны предустановленные игры, Steam-клиент, PlayOnLinux и Wine для запуска игр, написанных под Window, а также DOSbox.
Red Hat Enterprise Linux используется для развертывания критически важных приложений на мировых биржах, в финансовых учреждениях, ведущих телекоммуникационных компаниях, анимационных студиях.
SUSE Linux Enterprise Server 12 - с обновленным ядром 3.12, используется системный менеджер systemd, при помощи технологии kraft можно обновлять ядро Linux без перезагрузки и прерывания рабочего процесса системы, новый инсталлятор, не требующий дополнительных промежуточных перезагрузок, новый фреймворк Wicked, конфигуратор YaST на языке Ruby, MariaBD вместо МYSQL, поддержка файловых систем Btrfs и Ceph, поддержка пакета virt-sandbox, графическая оболочка GNOME 3.10, но можно выбрать привычную SUSE Linux Enterprise Classic.
Делайте свой выбор, подбирая нужный дистрибутив, который оптимально подойдет вам для работы и проектов.
На правах рекламы. Это не просто виртуальные серверы! Это VPS (KVM) с выделенными накопителями, которые могут быть не хуже выделенных серверов, а в большинстве случаев - лучше! Мы сделали VPS (KVM) c выделенными накопителями в Нидерландах и США (конфигурации от VPS (KVM) - E5-2650v4 (6 Cores) / 10GB DDR4 / 240GB SSD или 4TB HDD / 1Gbps 10TB доступными по уникально низкой цене - от $29 / месяц, доступны варианты с RAID1 и RAID10) , не упустите шанс оформить заказ на новый тип виртуального сервера, где все ресурсы принадлежат Вам, как на выделенном, а цена значительно ниже, при гораздо более производительном «железе»!
Как построить инфраструктуру корп. класса c применением серверов Dell R730xd Е5-2650 v4 стоимостью 9000 евро за копейки? Dell R730xd в 2 раза дешевле? Только у нас 2 х Intel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 ТВ от $249 в Нидерландах и США!
Хотели бы вы когда-нибудь иметь KDE в сочетании с Arch Linux? Можно установить Arch Linux и потом установить на него KDE, а если у вас нет времени, можно установить какой-нибудь другой дистрибутив, основанный на Arch Linux.
Помимо Antergos, Manjaro, Apricity OS существует еще Bluestar Linux. Видео: manjaro linux как Arch linux только по проще
Основным отличием этого дистрибутива является уникальность уже настроенного окружения рабочего стола KDE.
Разработчики дистрибутива Bluestar Linux действительно постарались и очень сильно изменили внешний вид KDE.
Давайте же рассмотрим этот Linux дистрибутив.
После запуска заранее записанного образа вы увидите интерфейс системы. Стандартная панель KDE была заменена на Cairo Dock. Панель, которую вы видите наверху, сделана на основе стандартной панели KDE. Она поделена на три части.
В левом верхнем углу находится первая часть, где вы можете открыть список приложений и получить быстрый доступ к каким-либо приложениям.
Вторая часть находится тоже сверху, но в центре. Она показывается, если навести туда указатель мыши. На этой панели находится системный трей, часы, область уведомлений и прочие виджеты.
Третья часть панели находится в правом верхнем углу, где вы можете выключить ваш компьютер, перейти на другой рабочий стол и т.п.
Изначально на рабочем столе вы обнаружите три виджета: виджет домашней папки, часы и виджет дискового пространства. По умолчанию данные виджеты заблокированы, но их можно удалить.
Для разблокировки виджетов кликните правой кнопкой мыши на любой из виджетов и выберите Default Desktop Options > Unlock Widgets.
Теперь вам нужно навести указатель мыши на виджет, нажать и удерживать левую кнопку мыши до тех пор, пока не откроется скрытый бар, где можно изменить размер, настроить виджет и удалить его.
Список приложений Просмотреть список приложений вы можете на панели, которая находится в левом верхнем углу.
Примечание: В списке, который находится ниже, написаны не все приложения, входящие в состав Bluestar Linux, а только самые распространенные.
Еще одной приятной фишкой данного дистрибутива является наличие всех нужных кодеков, так что вам не придется их устанавливать самому.
Сначала вам нужно скачать и записать образ Bluestar Linux на флешку или же на диск. После того, как вы загрузите LiveCD режим, вам нужно открыть меню приложений и запустить Bluestar Linux Graphical Installer.
Установка выполняется в графическом режиме и является довольно простой.
Bluestar Linux — это дистрибутив со скользящей моделью релизов (Rolling Release), поэтому ваши базы пакетов всегда должны быть обновленными.
После установки откройте терминал в меню приложений и введите там эту команду: $ sudo pacman-optimize && sync Теперь мы можем обновить сами пакеты с помощью данной команды:
Итак, что же такое AUR? AUR (Arch User Repository) - поддерживаемый энтузиастами репозиторий, содержащий, скрипты для автоматической сборки приложений из исходных кодов. Каждый имеет право добавить понравившееся приложение в репозиторий AUR. Если же пакет в AUR набирает определенное количество голосов, то он попадает в оффициальный репозиторий. AUR - это место, где можно найти практически все. Пользователи постоянное добавляют огромное количество новых пакетов и обновляют старые, что компенсирует скудный оффициальный репозиторий.
В Archlinux все намного проще и удобнее. У Archlinux есть собственная Wiki , где можно узнать 95% информации по системе и чуть-ли не всему ПО в ней. Остальные 5% информации выпадают в первых поисковых строках с оффициального форума. Правда есть один минус. Многие статьи на русском в Wiki сильно устарели и не соответствуют текущему ПО, поэтому рекомендую сразу открывать английскую версию и смотреть там. Хотя, кто знает, возможно ты, новый арчевод поможешь актуализировать документацию для Archlinux.
В отличие от так называемых user-friendly дистрибутивов настройка довольно сложна и терниста. Чтобы установить систему, как минимум придётся перед установкой прочитать Beginners Guide из wiki. Так как понятие, как стандартная установка в Ubuntu, отсутствует. Для установки придётся самому принимать много решений и прописывать множество параметров. Если всё будет сделано правильно, вы получите систему без ненужного мусора.
Цитата с Lurkmore:
Несмотря на внешнюю сложность, установка и настройка не настолько уж и сложна. Достаточно иметь усидчивость, четкое понимание и осознавание своих действий и внимательность (а ещё очень тщательно изучать ArchWiki). То есть, если говорить проще, не торопиться. Документация описывает все очень подробно, с примерами, что позволяет довольно быстро начать понимать, что вообще происходит и зачем это нужно.
Вы можете помочь и перевести немного средств на развитие сайта
В повседневной работе я люблю использовать браузер в качестве плеера, привязывая его к левой стороне экрана, а VS Code оставляя пространство справа, благо новые версии Windows отлично управляют привязкой окон. К сожалению, даже экранного пространства 27-дюймового монитора катастрофически мало для всех "хотелок", поэтому всё больше хочется купить второй монитор.
Основной мой браузер это Vivaldi и он хорош всем, кроме того, что по умолчанию в нём используются совершенно отвратительные, толстые скроллбары прямиком из прошлого. Экрана и так мало, а тут ещё скроллбары толщиной в 15 пикселей. К счастью, поправить эту проблему проще простого и даже не придётся прибегать к магазину расширений Google Chrome.
Можно установить современные скроллбары прямо из браузера, включив специальный флаг в экспериментальных настройках.
Для этого вводим в строке поиска vivaldi://flags
и находим через поиск "Overlay Scrollbars". После этого переводим его в состояние Enabled. После перезапуска браузера вы увидите действительно современный скроллбар, который появляется только при использовании прокрутки, а в остальное время скрыт.
А ещё хочу порекомендовать малоизвестное расширение для браузеров Chrome от самого Google, которое позволяет откреплять видео с Ютуба и смотреть его даже на рабочем столе как в миниплеере или как это происходит в MacOS с видео.
У меня в личной жизни внезапно образовалось достаточное количество свободного времени и наблюдая крайне печальное состояние промышленности в Российской Федерации, я решил осуществить свою давнюю мечту - овладеть профессией веб-разработчика
, дабы в будущем иметь возможность заниматься фрилансом
. Тесно соприкоснувшись с темой веб-разработки, я понял что просто не будет и интернет за эти десять лет (именно тогда я полноценно пытался самообучаться дизайну и вёрстке сайтов) прошёл невероятный путь.
"Миллениалы" придумали новые модные названия для веб-разработчиков: фронтендер и бэкендер. Фронтендер верстает сайт из макета, который нарисовал ему профессиональный дизайнер, добавляет различные нехитрые скрипты на javascript (так что программировать уметь надо) и возможно прикручивает вёрстку в CMS. Бэкендер же отвечает за движок сайта и работу с базами данных, а также он задирает нос и считает себя настоящим программистом, а не как эти "формошлёпы". Если ещё 5 лет назад можно было научиться верстать на HTML5 и выучить CSS, чтобы гордо называться верстальщиком, то сейчас это базовые навыки с которыми не найти работу ни в одной веб-студии, потому что сама по себе вёрстка мало кому нужна. Стек технологий, необходимых для современной разработки сайтов, невероятно разросся и верстальщик теперь немного программист, а программист при необходимости может сам верстать с макета и делать интерфейс. А вот в наше время можно было "нарезать" сайт и сверстать на таблицах...
Вот краткая выжимка знаний и советов, которые я постиг за месяц упорного домашнего обучения:
Страница начинающего разработчика |
Начав верстать, вам очень скоро захочется установить второй монитор. Это рабочая необходимость |
Путь фронтендера очень сложен и тернист, знания устаревают и требуют обновления почти каждый год (с выходом новой версии используемого фреймворка). Но лично мне это занятие нравится и было бы круто, если бы полученные мной знания ещё и оплачивались, позволив сменить мою нынешнюю профессию на новую. Дорогу осилит идущий.
На проходящей выставке E3 анонсировано очень много хороших игр, но моё внимание привлёк анонс Microsoft Flight Simulator
. Мёртвый король гражданских авиационных авиасимуляторов возвращается, чтобы пнуть X-plane
и Prepar3D
. Очень хотелось бы видеть триумфальное возвращение и надежды на это есть, даже после провальной Microsoft Flight
, который был хоть и красивой, но совершенно бесполезной игрой для любителей симуляторов. Страшно представить, но полноценная номерная симуляторная часть серии (MS FS X - "десятка") выходила в 2006 году - около 13 лет назад.
Нет никаких подробностей про игру, но по трейлеру видно, что это крутейший графический движок, обеспечивающий невероятную степень детализации симуляции игрового мира. Впрочем подозреваю, что по традиции большая часть мира будет плоской и процедурно сгенерированной, а США иметь прекрасно детализированные аэропорты и города. Очень надеюсь, что в Microsoft понимают, что без сообщества моддеров у их игры нет будущего, и они откроют API для создания миссий, карт и самолётов. У многих людей на этом сейчас бизнес построен и качественный проработанный сценарий аэропорта или самолёт для предыдущей версии симулятора может стоить под 100$ и их охотно покупают. Если в Microsoft хотят на этом зарабатывать, ну что же - организуйте продажу аддонов для игры через свой магазин, берите процент. Это будет лучше, чем выпускать "мёртвую" игру в которой ничего нельзя поменять и впаривать пользователям бесконечные платные DLC (путь некоторых железнодорожных симуляторов).
Скриншот из 10-й версии с модами |
С выпуском предпоследнего обновления Windows 10 и драйверов Nvidia меня постигла отвратительная железная проблема, которую просто нереально выловить и починить - кратковременное отключение монитора на 2-3 секунды при работе от кабеля displayport. Как потом я убедился, проблема была не столько в кривых драйверах Windows от "горячелюбимой" Nvidia, сколько железной проблемы самой видеокарты 2014 года выпуска, китайского кабеля с Aliespress и современного монитора от Dell за 35000 рублей (что довольно обидно).
Начав гуглить проблему, я понял что нас таких страдальцев по всему интернету тысячи (гуглите по запросу "nvidia displayport blackscreen problem")! На форумах Nvidia и Dell люди пытаются решить проблему разными шаманскими действиями от переустановки "винды", правки реестра до разборки компьютера и замены блока питания. Я даже обновил bios своей видеокарты на стандартный, найдя в закромах интернета файл с bios для GPU, которого уже давно нет на сайте производителя (может он стесняется своих продуктов?). Проблема уходит на один день или два, а затем экран снова начинает коварно отключаться во время игры или при работе с браузером Chrome как у меня. Работать, постоянно ожидания выключения монитора, крайне некомфортно психологически (лично у меня непроизвольное вырывается ругань и начинает дергаться глаз от этого).
Я перепробовал почти всё из предложенного в интернете: перетыкал кабель в другой слот - помогает на некоторое время, но проблема возвращалась снова и снова! Кроме того, зайдя в BIOS и узрев как там дёргается и выключается экран, я понял, что это проблема исключительно видеокарты и китайского displayport-кабеля
, а вовсе не операционной системы. Таким образом для себя эту очень неприятную проблему с выключением монитора я решил радикально - отказался от использования кабеля displayport и подключил монитор Dell с разрешение 2K по HDMI
. Да, hdmi-кабель тоже китайский на 100% и куплен за 400 рублей в ближайшем магазине (когда как кабель displayport обошёлся мне дороже), но он хотя бы проще и работает без сбоев. Я не профессиональный дизайнер, которому нужен кабель с поддержкой специфических цветовых пространств и не геймер с монитором 4K 144 Гц, а обычный пользователь компьютера, которому надо, чтобы монитор не отключался внезапно! А если вам нужен всё-таки кабель displayport, то наверное стоит озаботиться покупкой специального дорогого vesa-сертифицированного кабеля, но боюсь стоить он будет не 600 рублей.
Пока я доподлинно не знаю, кто же виноват в сложившейся проблеме: производитель видеокарты, неизвестной производитель кабеля displayport (в его защиту скажу, что полгода он проработал идеально без нареканий) или я, когда чистил компьютер от пыли и случайно что-то задел. А может никто особо не виноват, потому что в 2014 году Nvidia для своих видеокарт делала поддержку displayport версии 1.3 и 1.4, не имея официально принятой спецификации и сделали её в итоге немножко неправильно, а когда в 2018 году появились кабели и мониторы, для которых нужны кабели dp новых версий (мониторы высокого разрешения и частоты обновления экрана), они стали править это перепрошивкой.
Nvidia даже выпустила специальную утилиту , которая пытается патчить BIOS видеокарт с этой проблемой. Но я опять же не понимаю, почему проблема никак не проявляла себя до этого, но проявилась в последнее время?
Припоминая все косяки и неприятности, что доставили мне видеокарты Nvidia
(три из них просто сгорели, две последние выдавали синий экран смерти в играх, кидалово с 4 Гб памяти, которые на самом деле всего 3,5), я задумываюсь о переходе в стан AMD
. Да, видеокарты "красных" не всегда блещут производительностью, разработчики игр редко оптимизируют свои игры под них, некоторые из карт довольно горячие, но асболютно все купленные у меня карты от AMD живы до сих пор и работают прекрасно.
Xiaomi Mi Band 3 |