Join our Telegram channel!
Your ad could be here!

Error Fix Kali Linux - Linux ailəsinin üz qarası

BAYQUŞ

User
Dec 9, 2024
11
13
0
Salam, əziz dostlar, uzun zamandır aranızda yox idim. Geri dönüşümü hər zamankı kimi iddialı və bir o qədər də qeyri-adi bir mövzu ilə başlamaq istəyirəm.
Bəli, bəli bəli yenə mübahisəli mövzulara toxunacağıq. Ona görə bu yazını oxumadan qabaq tipik diclaimerimi de yada salaq.

Bu oxuduğunuz string yığını mənə aid olan fikirlərin yazıya çevirilmiş versiyasıdır. Nəzərinizə çatdırım ki, bu yazı hansısa xarici platformadan alınıb google translate ilə tərcümə edilmiş bir yazı deyil.
Disclamer : Bu yazıda Argo (Vulqar) ifadələr görməsəniz də çox sayda tənqid ilə qarşılaşa bilərsiniz. Odurki, təqdid atəşindən pay almış şəxslərin mənlə mübahisə etmək və ya nələrisə isbat etmək üçün itirdikləri vaxt əvəzinə özünü inkişafa sərf etsə daha məqsədə uyğun olar.

Qeyd : Bu və bunun kimi paylaşılacaq məqalələr toplusu komandamız tərəfindən Marifləndirmə məqsədi ilə bir çox platformada paylaşılmaqdadır. Lütfən bunun, bunun bənzəri kimi mövzular ilə digər platformalarda qarşılaşdıqda "alıntıdır" kimi fikirlər bildirməyin. flap flap flap flap flap flap

Öncəki yazımızda bütün yeni başlayan dostlarımızı fəlakətə doğru sürükləyən insanlara protiv olaraq 1-ci məsələ "hackerlik və etik hackerlik" haqqında fikirlərimi bölüşmüşdüm. Burada isə biraz daha həm primitiv həm də vacib məsələyə toxunmağa çalışacam.

Deməli belə! Başlıq diqqət çəkmək üçün deyil, onsuz da oxuduqca başa düşəcəksiniz. Mən Bayquş, 2010-da kompüterlə tanış oldum və 2013-dən etibarən BackTrack-dən tutmuş Kali Linux 2.0 "Sana" versiyasına qədər sınaqdan keçirdim. Əslində mən stabil bir Linux istifadəçisiyəm. Windows 10-u çox az istifadə etmişəm, 11 ilə isə indiyə qədər heç tanış olmamışam. Uzun illər müxtəlif növ distroları (Arch, Debian, Fedora, Manjaro, Ubuntu və s. və i.a.) sınamışam və istifadə etmişəm. Hazırda Ubuntu istifadə edirəm. Yəni, bəhs edəcəyim terminala, Linux ailələrinə olduqca yaxın biriyəm.
Linux-Transparent-File.png

Uzun müddətdir ki, əslində bu cür mübahisəli mövzunu yazmaq barədə düşünürdüm, amma bu gün daha özümü saxlaya bilmədim. Bəs niyə? Hər yerdə (YouTube, Udemy, TryHackMe və sair hər yerdə) Termux, Kali, Parrot kimi gərəksiz və "üç qəpiklik" sistemlərin reklamı və təlimləri gedir. Həqiqətən çox mənasız və əlaqəsizdir. Zaman, Pul və Motivasiya itkisidir.

Kali Linux-un Tarixi. Kali Haradan Çıxdı?

Backtrack_logo.png

İndi söhbətə başlamazdan əvvəl Kali Linux-un tarixinə baxaq. Bu Kali deyilən mövzunun haradan çıxdığını, necə bu qədər populyar bir "heçkır əməliyyat sistemi" əfsanəsinə çevrildiyini anlamaq üçün lenti bir az geri çəkmək lazımdır. O bizim 2013-cü illərdə qurdaladığımız, hər açılışda qırmızı əjdaha loqosu ilə bizi qarşılayan BackTrack var ha, bax hər şeyin başladığı yer oradır.

BackTrack, əslində iki fərqli layihənin (WHAX və Auditor) birləşməsi ilə yaranmış, "içinə nə tapsaq ataq" məntiqi ilə hazırlanan nəhəng bir hack tool yığını idi. Məntiq sadə idi: Kiber təhlükəsizliklə bağlı nə qədər tool varsa, hamısını tək bir Live CD-yə toplamaq. O zamanlar üçün böyük nemət idi, qəbul edirəm. İnternetdən tək-tək alət yükləyib qurmaq dərdi yox idi. Diski taxırdın, sistemin hazır.

BackTrack_5_R1.png

BackTrack linuxdan bir ekran görüntüsü
Amma bu dağınıqlığın bir bədəli vardı. Bir çox alət ya xarab idi, ya köhnəlmişdi, ya da başqa bir alətin eynisi idi. Sistem stabil deyildi, infrastrukturu əvvəl SLAX, sonra Ubuntu kimi davamlı dəyişən, yamaqlı bir yorğan kimi bir quruluşa sahib idi. Qısacası, professional bir iş üçün o qədər də etibarlı bir mühit sayılmazdı.
Bax məhz bu nöqtədə, BackTrack-in arxasındakı komanda olan Offensive Security-dəki "bratvalar", "Bu iş belə getməz, A-dan Z-yə hər şeyi təmiz bir təmələ oturtmalıyıq" dedilər və 2013-cü ildə masaya yumruqlarını vurdular.
Bax Kali Linux-un yaranışı məhz budur. Bu, bir "ad dəyişikliyi" deyildi, bu, bir "reset" (sıfırlama) əməliyyatı idi.

Bəs nə dəyişdi?
  • O qarışıq quruluşdan xilas olub, qaya kimi möhkəm olan Debian bazasına keçdilər. Niyə? Çünki standartlara uyğun, paket idarəetməsi təmiz, stabil bir infrastruktur lazım idi.
  • BackTrack-dəki yüzlərlə gərəksiz, işləməyən tooların hamısını zibil qutusuna atıb, yalnız işə yarayan, test edilmiş və həqiqətən təsirli olanları saxladılar. Yəni kəmiyyət yox, keyfiyyət dedilər.
  • Mənim də sınadığım və sonra peşman olduğum o məşhur Kali 2.0 "Sana" versiyası ilə də işə bir az makiyaj edib, istifadəçi interfeysini modernləşdirdilər. Sonrasında isə "Rolling Release" modelinə keçərək sistemi davamlı olaraq güncəl saxladılar.
Yəni xülasə, Kali-nin bütün bu səyahəti, "Zor" olmaq üçün deyil, tamamilə praktiki ehtiyaclardan yaranan bir təkamüldür. Dağınıq bir alət qutusunu götürüb, onu kateqoriyalara ayrılmış, hər bir toolun yerli-yerində olduğu professional bir alət çantasına çevirmə hekayəsidir bu.
Qisaca, tarixçəsi budur. İndi gələk əsas məsələyə: Sadəcə səliqəli bir "Debian bazalı alətlər dəsti" olan bu sistem, necə oldu da təcrübəsiz əllərdə "hər qapını açan sehrli bir açar" kimi bazara çıxarıldı? Və ən əsası, bu alət çantasını istifadə etməyi öyrənmək yerinə, niyə hamı çəkiclə vinti sıxmağa çalışır?


Qırğın söhbət hələ indi başlayır....
Bəli, xatırlayıram, hələ təzə başlayan (script kiddle) ağ atlı Şahzadələr (ağ papaqlar) internetdə peyda olmamışdan əvvəl Kali Linux-un 1-ci versiyası var idi. Həqiqətən mükəmməl idi. Həqiqətən hər şeyi yerində idi. İnterfeys, səhv etmirəmsə, XFCE idi (yada gnome 2 ) və olduqca yaxşı iş görürdü. Sonra Offsec-dəki "bratvalar" Kali Linux 2.0 “Sana”-nı gətirib dedilər ki, biz bir ilkə imza atdıq.
NAH! Bax, əslində büdrədikləri və bizim də büdrədiyimiz nöqtə məhz buradır. Onlar Kali Linux-a təkamül etdirəcəyik dedilər, Gnome interfeysində bir şey ortaya çıxardılar. İndi biz həmişə nəyi təcrübədən keçirmişik? Bir şey yeniləndiyi zaman daha istifadəçi dostu edilir. Xətalar aradan qaldırılır və daha sadə, rahat işləməsi üçün addımlar atılır. Amma Offsec tam əksini etdi. :D

KaliBoot-600x4501.png

Kali linux v1
2015-də indiki qədər güclü olmayan kompüterlərə zorla Kali Linux-u özü də GNOME "sırıdılar". Onsuz da istifadə edənlər bilir, Gnome bir az ağır bir interfeysdir. Bunun da üzərinə Kali Linux-da işləyən yüzlərlə servisi əlavə edəndə kompüterin soyuducudan bir fərqi qalmamışdı. DONMALAR, İLİŞMƏLƏR. Hamı Kali Linux-u virtual maşında istifadə etməyə öyrəşmişdi (bir mən xaric. 1.5 versiyasını dual boot istifadə edirdim), virtual maşında sadə bir terminalı açmaq belə bir dərd olmuşdu. Sonradan insanlar dedilər ki, "yox bu Virtual maşında yaxşı işləmir. gəlin bunu live cd ya da dual boot edək" . Nə oldu sizcə? Şəxsən təcrübəmdən deyirəm, ilk gündə “KERNEL PANIC”. Qurulum onsuz da ayrı bir komedya idi, gah "mirror" uyğun deyil, gah şəbəkəyə qoşula bilmədi, ya da bu ərköyün uşaq dünya qədər 1 TB HDD-ni görmədi. Min bir zəhmətlə, saatlarla əlləş, nəticə ilk əməliyyatda Kernel Panic.
VirtualBox_Kali_Linux_21.01_x64_Terminal_%28root%29_GER_26_02_2021_16_59_57.png

Kali linux v2 sana
O zaman səhvi özümdə bildim və 2-3 dəfə qurdum. Yenə, yenə, yenə eyni əməliyyatı etdiyimdə (tweak idi səhv xatırlamıramsa) yenə Kernel Panic. Həqiqətən bu bir təhqir idi, bu həqiqətən həqarət idi. Niyə çünki gnomenin primitiv bir özəlləşdirmə proqramı "gnome tweak" Kali Linuxda KERNEL PANİC verirdi. Daha bundan nə gözləyəcəm ki ? Diski sındırdım və o vaxtdan sonra Ubuntu, sonra Manjaro, Mint kimi distributivləri istifadə etdim. Əəə, dünya var imiş ki! :D
 

Nəysə, mövzudan uzaqlaşmayaq...
Uzun illərdir müşahidə edirəm. Hamı Kali Linux havalarına girib. Qaqaş hələ Kiber Təhlükəsizliyi Mr. Robot-dan falan izləyib, dərhal Kali Linux qurur + tiktok çəkir. İnanın, Azərbaycanda, Türkiyədə (nəyə görə Türkiyə, çünki bu sahənin bizdə formalaşmasında Türkiyə qaynaqlarının, forumlarının ciddi təsiri olub, istər gedişat istər sə də hacking kültürü tərəfdən) həqiqətən qəbul edilmiş mənasız bir düşüncə var: “Mən Kali Linux qurmuşamsa, 50% hakerəm və ya nə bilim kiber təhlükəsizlik mütəxəssisiyəm”.

yeter.gif

Deməzsən aldatdım?
Həqiqətən, xahiş edirəm, buraxın bu işləri. Kali Linux-un Linux ilə əlaqəsi yoxdur. Niyə çünki boşluqdur, mənasızlıqdır! Həqiqətən baxın, ilk başda necə və hardan başlamaq çox vacibdir. Kali Linux ilə başlamağın sonu hüsran, sonu fəlakətdir, rica edirəm etməyin. Kənardan baxanda gülməli və acınacaqlı vəziyyətdə görünürsünüz. Gedin əsl bir distro istifadə edin. Əlləriniz əmr sətrindən istifadə etməyə öyrəşsin. Xətalarla qarşılaşın, həll edin, araşdırın, alınmadısa yenidən qurun.

Niyə Kali Linux Həqiqətən Linux Ailəsinin Üz Qarasıdır?

Dostlar, indi belə düşünün, sistemi qurdunuz, sizə minlərlə paket və alət qurulu gəlir, okkkeyyyy. Yaxşı, bu minlərlə proqramın neçəsini istifadə edirsiniz? Ən çox 50-sini istifadə edərsiniz. Onsuz da bu cür "pentest sistemləri” rəqəmlərə baxır, keyfiyyətə deyil. Hansı pullu proqramı, məsələn Shodan, MSF, Burp kimi hansı güclü proqramın premium versiyasını sizə pulsuz təqdim edir?
Adamlar deyir ki, "Kali Linux-da 700 hack tool var". Saf kimi hamı gedib qurur. Sanki 700 alətin hamısını istifadə edib haker olacaq.

İndi işin təhlükəsizlik tərəfinə keçək.
28d9a5107af5d4c4da117c05b4393b83.gif

Arxa planda səndən-məndən xəbərsiz çoxlu servis işləyir. Hər alət özünə bir port açıb dinləyir, yatır, kef edir. Məlumatlar gedir, dostum, məlumatlar. Statistikaların haradan yarandığını zənn etdiniz? Bizdən gedən məlumatlardan. Yüzlərlə servis işləyir, bu həqiqətən təhlükəli bir vəziyyətdir və bunlar sizin nəzarətinizdə deyil. Biz bunlara görə Windows-u tənqid edirik, amma Kali Linux-da konkret olaraq buna göz yumuruq yada görməzdən gəlirik.
htop-linux-task-viewer-animated-compressed_i0Nm6dp1R.gif

Bu, ikiüzlülük deyilsə, bəs nədir? Windows-a "arxa qapısı var, məlumatlarımızı toplayır, casus proqramdır" deyərkən, nəzarətimizdən kənar yüzlərlə servisin at oynatdığı, nəyin haraya məlumat göndərdiyini bilmədiyimiz bir sistemi "Heçkır OS" deyə başımıza tac edirik. Bağışlayın, amma bu, öz qapımıza qol vurmaqdır. Sən sistemi yox, sistem səni idarə edir. Sən o sistemdə bir istifadəçidən çox, o sistemin məlumat təmin etdiyi bir sınaq dovşanısan.

HAMISI EYNİDİR! PARROT, BLACK filan, nə bilim haker os mos, cəfəngiyat.Qısacası: Bunlar bir əməliyyat sistemi deyil, gərəksiz yüzlərlə proqramın bir araya toplandığı bir platformadır.

Bəs Bu Bəla Niyə Dayanmır? Məqsəd Nədir?

what-why.gif



Məqsəd qısa və aydındır: İdarə etmək. Ağıllı, məntiqli mühəndislər və hakerlər yetişməsi deyil, sistemə bağlı, düz xətt üzrə gedən, xətdən kənara çıxmayan "intizamlı" etik hakerlər yetişdirmək... Heç kim sizi öyrətməyəcək. Xüsusilə o Udemy-dəki Kali Linux kursları var ha, həqiqətən onlara pul verənləri başa düşmürəm. NİYƏ? Nə qazandın? Ona pul verincə get normal Linux kurs paketləri al (yada youtubedən pulsuz bax) .Biz nələrsə öyrəndiyimizi və etdiyimizi zənn edirik, amma əslində yerimizdə sayırıq... 3,4,10,100 toolldan istifadə etməklə haker olmaq olmaz!!! Bu bir həqiqətdir. Toollardan istifadə etməyin ən qısa, gözəl və aydın yolu GitHub-dır. Birbaşa proqramın öz səhifəsi. Və ya indiki süni intellekt (Gemini, ChatGPT). Sən nmap istifadə edirsən, şəbəkəni skan edirsən və bunu niyə etdiyini bilmirsən. Həqiqətən rəzalət bir vəziyyətdir. İnsanlar sqlmap-da python xətası alıb "sistem xətası" deyə axtarışa verirlər. Fəlakət bir vəziyyətin içindəyik...
luajg8y.png



Bəs Həll Yolu Nədir? Bu Bataqlıqdan Necə Çıxmaq Olar?

Cavab əslində çox sadədir: Əsl Linux distributivi istifadə edərək!
ec28759d-48ed-4019-818f-c49484ca5174.jpeg

Gedin, özünüzə təmiz bir Debian qurun. Gedin Arch Linux qurun, qurulumda bir az çətinlik çəkin, şəbəkə ayarlarını əllərinizlə edin, o qara ekranla baş-başa qalın. Onsuz da bu günlərdə bütün distributivlər qurulumu o qədər asanlaşdırıb ki, uşaq oyuncağı olub. Sadaladıqlarımızın heç birinə ehtiyac olmur. Driverlər belə avtomatik qurulur.
Baxın, məsələ budur: Tərtəmiz, içində yalnız təməl sistem komponentləri olan bir distro qurdunuz. Ekran kartı drayverini özünüz qurdunuz, internetə qoşuldunuz. Əla. İndi bir pentest işi görəcəksiniz və sizə nmap lazımdır. Nə edərsiniz? Gedib
Code:
sudo apt install nmap
yazarsınız. Metasploit lazımdır? Gedib onu qurarsınız. Nəticədə təcrübə qazanacaqsız. Hər şey təcrübədir.

Bunu etdiyinizdə nə olur, bilirsinizmi?
  1. Nə qurduğunu bilərsən: Sistemə hansı paketin, hansı məqsədlə daxil olduğunu sən müəyyən edərsən. Sürprizlərə yer qalmaz.
  2. Sistem yüngül qalar: Yalnız istifadə etdiyin proqramlar olduğu üçün kompüterin nəfəs alar. O məşhur "soyuducu səsi" gəlməz.
  3. Təhlükəsizlik sənin nəzarətindədir: Hansı servisin işləyəcəyinə, hansı portun açılacağına sən qərar verərsən. Arxa planda gizli işlər getməz. Sənin sisteminin sahibi sən olursan.
  4. Ən əsası: ÖYRƏNƏRSƏN! Bir aləti qurarkən qarşılaşdığınız bir asılılıq (dependency) xətası sizə Kali-nin təqdim etdiyi 100 hazır alətdən daha çox şey öyrədər. Bir problemi həll etmək üçün forumlarda keçirdiyin bir saat sənə ən sanballı Udemy kursundan daha qalıcı bilik verər.
Deyəcəksiniz ki, "amma Kali mənə zaman qazandırır, hər şey hazırdır". Bu, həyatımda eşitdiyim ən böyük yalandır. Bu, zaman qazanmaq deyil, öyrənməyi təxirə salmaqdır. Bu, balıq tutmağı öyrənmək əvəzinə, hər gün kimdənsə balıq dilənmək kimidir. Gün gələr o balığı verən olmazsa, ac qalarsan.

Kali Linux, bu işin professionalları üçün belə gündəlik istifadə edilən bir sistem deyil. Bəlkə bir iş üçün xüsusi olaraq hazırlanmış bir Live USB-də istifadə edilər, iş bitər və o USB bir kənara atılar. Heç kim şəxsi kompüterinə, gündəlik işlərini gördüyü cihaza bu qədər güvənsiz və şişirdilmiş bir sistemi qurub "mən kiber təhlükəsizlik mütəxəssisiyəm" deyə gəzmir.
Ona görə də, bu işə könül vermiş gənc dostlarıma, qardaşlarıma səslənirəm: Xahiş edirəm bu marketinq tələsinə düşməyin. Asan yola qaçmayın. Bu işin şousunu deyil, mətbəxini öyrənin. Əlləriniz kirlənsin. Terminaldan qorxmayın, onu ən yaxşı dostunuz edin.
Əsl güc yüzlərlə alətə sahib olmaq deyil, tək bir əmr sətrinə hökm etməkdir.Təmiz bir sistem qurun, öz alət çantanızı zamanla, tək-tək, anlayaraq özünüz yaradın. Bax o zaman "mən bu işi bilirəm" deməyə haqqınız olar.
doug-maclean-stop-enough-fvj9vrro2s695722.gif

İstifadə etməyin. Termux, Kali Linux, Parrot filan istifadə etməyin. Termux əvəzinə bir az əlinizi cibinizə atın və bir bulud (cloud) serveri icarəyə götürün. Ayda 3 dollar ona verməyə gücün çatmırsa, forumda yüzlərlə dəfə pulsuz bulud serverləri paylaşıldı, eyni zamanda Google Console də var... Ən yaxşı Android telefon belə 20 il əvvəlki WINDOWS XP-nin işini görə bilməz. Telefon telefondur, kompüter kompüter. Bunu unutmayın!

İnanın mənə, istədiyiniz hər cür hack toolları qurmaq çox sadədir. Arch istifadə edərsən, AUR repolarında yox-yoxdur. Ubuntu, Debian da eyni şəkildə. Snap, Flathub paketləri var + Docker texnologiyası da artıq həyatımıza daxil olub.

Son Söz

İndi Kali Linux-u bu qədər söydük, tənqid etdik. Yaxşı olan tərəflərini də qeyd edək:
  • Wallpaperi
  • Loqosu
  • ...qalanı apar tulla.
Qısacası: "KALİ LİNUX OFFESİVE SECURİTY şirkətinin BİT BAZARIDIR başqa da heçnə deyil” deyirəm və bu mövzunu burada bitirirəm.
Sağlıqla qalın...
 
  • Like
Reactions: Owner
Nəysə, mövzudan uzaqlaşmayaq...
Uzun illərdir müşahidə edirəm. Hamı Kali Linux havalarına girib. Qaqaş hələ Kiber Təhlükəsizliyi Mr. Robot-dan falan izləyib, dərhal Kali Linux qurur + tiktok çəkir. İnanın, Azərbaycanda, Türkiyədə (nəyə görə Türkiyə, çünki bu sahənin bizdə formalaşmasında Türkiyə qaynaqlarının, forumlarının ciddi təsiri olub, istər gedişat istər sə də hacking kültürü tərəfdən) həqiqətən qəbul edilmiş mənasız bir düşüncə var: “Mən Kali Linux qurmuşamsa, 50% hakerəm və ya nə bilim kiber təhlükəsizlik mütəxəssisiyəm”.

yeter.gif

Deməzsən aldatdım?
Həqiqətən, xahiş edirəm, buraxın bu işləri. Kali Linux-un Linux ilə əlaqəsi yoxdur. Niyə çünki boşluqdur, mənasızlıqdır! Həqiqətən baxın, ilk başda necə və hardan başlamaq çox vacibdir. Kali Linux ilə başlamağın sonu hüsran, sonu fəlakətdir, rica edirəm etməyin. Kənardan baxanda gülməli və acınacaqlı vəziyyətdə görünürsünüz. Gedin əsl bir distro istifadə edin. Əlləriniz əmr sətrindən istifadə etməyə öyrəşsin. Xətalarla qarşılaşın, həll edin, araşdırın, alınmadısa yenidən qurun.


Niyə Kali Linux Həqiqətən Linux Ailəsinin Üz Qarasıdır?

Dostlar, indi belə düşünün, sistemi qurdunuz, sizə minlərlə paket və alət qurulu gəlir, okkkeyyyy. Yaxşı, bu minlərlə proqramın neçəsini istifadə edirsiniz? Ən çox 50-sini istifadə edərsiniz. Onsuz da bu cür "pentest sistemləri” rəqəmlərə baxır, keyfiyyətə deyil. Hansı pullu proqramı, məsələn Shodan, MSF, Burp kimi hansı güclü proqramın premium versiyasını sizə pulsuz təqdim edir?
Adamlar deyir ki, "Kali Linux-da 700 hack tool var". Saf kimi hamı gedib qurur. Sanki 700 alətin hamısını istifadə edib haker olacaq.

İndi işin təhlükəsizlik tərəfinə keçək.
28d9a5107af5d4c4da117c05b4393b83.gif

Arxa planda səndən-məndən xəbərsiz çoxlu servis işləyir. Hər alət özünə bir port açıb dinləyir, yatır, kef edir. Məlumatlar gedir, dostum, məlumatlar. Statistikaların haradan yarandığını zənn etdiniz? Bizdən gedən məlumatlardan. Yüzlərlə servis işləyir, bu həqiqətən təhlükəli bir vəziyyətdir və bunlar sizin nəzarətinizdə deyil. Biz bunlara görə Windows-u tənqid edirik, amma Kali Linux-da konkret olaraq buna göz yumuruq yada görməzdən gəlirik.
htop-linux-task-viewer-animated-compressed_i0Nm6dp1R.gif

Bu, ikiüzlülük deyilsə, bəs nədir? Windows-a "arxa qapısı var, məlumatlarımızı toplayır, casus proqramdır" deyərkən, nəzarətimizdən kənar yüzlərlə servisin at oynatdığı, nəyin haraya məlumat göndərdiyini bilmədiyimiz bir sistemi "Heçkır OS" deyə başımıza tac edirik. Bağışlayın, amma bu, öz qapımıza qol vurmaqdır. Sən sistemi yox, sistem səni idarə edir. Sən o sistemdə bir istifadəçidən çox, o sistemin məlumat təmin etdiyi bir sınaq dovşanısan.


HAMISI EYNİDİR! PARROT, BLACK filan, nə bilim haker os mos, cəfəngiyat.Qısacası: Bunlar bir əməliyyat sistemi deyil, gərəksiz yüzlərlə proqramın bir araya toplandığı bir platformadır.

Bəs Bu Bəla Niyə Dayanmır? Məqsəd Nədir?

what-why.gif



Məqsəd qısa və aydındır: İdarə etmək. Ağıllı, məntiqli mühəndislər və hakerlər yetişməsi deyil, sistemə bağlı, düz xətt üzrə gedən, xətdən kənara çıxmayan "intizamlı" etik hakerlər yetişdirmək... Heç kim sizi öyrətməyəcək. Xüsusilə o Udemy-dəki Kali Linux kursları var ha, həqiqətən onlara pul verənləri başa düşmürəm. NİYƏ? Nə qazandın? Ona pul verincə get normal Linux kurs paketləri al (yada youtubedən pulsuz bax) .Biz nələrsə öyrəndiyimizi və etdiyimizi zənn edirik, amma əslində yerimizdə sayırıq... 3,4,10,100 toolldan istifadə etməklə haker olmaq olmaz!!! Bu bir həqiqətdir. Toollardan istifadə etməyin ən qısa, gözəl və aydın yolu GitHub-dır. Birbaşa proqramın öz səhifəsi. Və ya indiki süni intellekt (Gemini, ChatGPT). Sən nmap istifadə edirsən, şəbəkəni skan edirsən və bunu niyə etdiyini bilmirsən. Həqiqətən rəzalət bir vəziyyətdir. İnsanlar sqlmap-da python xətası alıb "sistem xətası" deyə axtarışa verirlər. Fəlakət bir vəziyyətin içindəyik...
luajg8y.png



Bəs Həll Yolu Nədir? Bu Bataqlıqdan Necə Çıxmaq Olar?

Cavab əslində çox sadədir: Əsl Linux distributivi istifadə edərək!
ec28759d-48ed-4019-818f-c49484ca5174.jpeg

Gedin, özünüzə təmiz bir Debian qurun. Gedin Arch Linux qurun, qurulumda bir az çətinlik çəkin, şəbəkə ayarlarını əllərinizlə edin, o qara ekranla baş-başa qalın. Onsuz da bu günlərdə bütün distributivlər qurulumu o qədər asanlaşdırıb ki, uşaq oyuncağı olub. Sadaladıqlarımızın heç birinə ehtiyac olmur. Driverlər belə avtomatik qurulur.
Baxın, məsələ budur: Tərtəmiz, içində yalnız təməl sistem komponentləri olan bir distro qurdunuz. Ekran kartı drayverini özünüz qurdunuz, internetə qoşuldunuz. Əla. İndi bir pentest işi görəcəksiniz və sizə nmap lazımdır. Nə edərsiniz? Gedib
Code:
sudo apt install nmap
yazarsınız. Metasploit lazımdır? Gedib onu qurarsınız. Nəticədə təcrübə qazanacaqsız. Hər şey təcrübədir.

Bunu etdiyinizdə nə olur, bilirsinizmi?
  1. Nə qurduğunu bilərsən: Sistemə hansı paketin, hansı məqsədlə daxil olduğunu sən müəyyən edərsən. Sürprizlərə yer qalmaz.
  2. Sistem yüngül qalar: Yalnız istifadə etdiyin proqramlar olduğu üçün kompüterin nəfəs alar. O məşhur "soyuducu səsi" gəlməz.
  3. Təhlükəsizlik sənin nəzarətindədir: Hansı servisin işləyəcəyinə, hansı portun açılacağına sən qərar verərsən. Arxa planda gizli işlər getməz. Sənin sisteminin sahibi sən olursan.
  4. Ən əsası: ÖYRƏNƏRSƏN! Bir aləti qurarkən qarşılaşdığınız bir asılılıq (dependency) xətası sizə Kali-nin təqdim etdiyi 100 hazır alətdən daha çox şey öyrədər. Bir problemi həll etmək üçün forumlarda keçirdiyin bir saat sənə ən sanballı Udemy kursundan daha qalıcı bilik verər.
Deyəcəksiniz ki, "amma Kali mənə zaman qazandırır, hər şey hazırdır". Bu, həyatımda eşitdiyim ən böyük yalandır. Bu, zaman qazanmaq deyil, öyrənməyi təxirə salmaqdır. Bu, balıq tutmağı öyrənmək əvəzinə, hər gün kimdənsə balıq dilənmək kimidir. Gün gələr o balığı verən olmazsa, ac qalarsan.

Kali Linux, bu işin professionalları üçün belə gündəlik istifadə edilən bir sistem deyil. Bəlkə bir iş üçün xüsusi olaraq hazırlanmış bir Live USB-də istifadə edilər, iş bitər və o USB bir kənara atılar. Heç kim şəxsi kompüterinə, gündəlik işlərini gördüyü cihaza bu qədər güvənsiz və şişirdilmiş bir sistemi qurub "mən kiber təhlükəsizlik mütəxəssisiyəm" deyə gəzmir.
Ona görə də, bu işə könül vermiş gənc dostlarıma, qardaşlarıma səslənirəm: Xahiş edirəm bu marketinq tələsinə düşməyin. Asan yola qaçmayın. Bu işin şousunu deyil, mətbəxini öyrənin. Əlləriniz kirlənsin. Terminaldan qorxmayın, onu ən yaxşı dostunuz edin.
Əsl güc yüzlərlə alətə sahib olmaq deyil, tək bir əmr sətrinə hökm etməkdir.Təmiz bir sistem qurun, öz alət çantanızı zamanla, tək-tək, anlayaraq özünüz yaradın. Bax o zaman "mən bu işi bilirəm" deməyə haqqınız olar.
doug-maclean-stop-enough-fvj9vrro2s695722.gif

İstifadə etməyin. Termux, Kali Linux, Parrot filan istifadə etməyin. Termux əvəzinə bir az əlinizi cibinizə atın və bir bulud (cloud) serveri icarəyə götürün. Ayda 3 dollar ona verməyə gücün çatmırsa, forumda yüzlərlə dəfə pulsuz bulud serverləri paylaşıldı, eyni zamanda Google Console də var... Ən yaxşı Android telefon belə 20 il əvvəlki WINDOWS XP-nin işini görə bilməz. Telefon telefondur, kompüter kompüter. Bunu unutmayın!

İnanın mənə, istədiyiniz hər cür hack toolları qurmaq çox sadədir. Arch istifadə edərsən, AUR repolarında yox-yoxdur. Ubuntu, Debian da eyni şəkildə. Snap, Flathub paketləri var + Docker texnologiyası da artıq həyatımıza daxil olub.


Son Söz

İndi Kali Linux-u bu qədər söydük, tənqid etdik. Yaxşı olan tərəflərini də qeyd edək:
  • Wallpaperi
  • Loqosu
  • ...qalanı apar tulla.
Qısacası: "KALİ LİNUX OFFESİVE SECURİTY şirkətinin BİT BAZARIDIR başqa da heçnə deyil” deyirəm və bu mövzunu burada bitirirəm.
Sağlıqla qalın...
Əziyyət var . Əlinə sağlıq mükəmməl
 
  • Love
Reactions: BAYQUŞ