|
Linux adalah sistem operasi penggodam yang terbaik. Ini bukan kerana "rumit" untuk digunakan tetapi kerana banyaknya alat penggodaman dan keselamatan yang dikembangkan untuk sistem ini. Dalam catatan ini, kami hanya menyenaraikan beberapa alat yang paling penting. |
1. John the Ripper: alat retak kata laluan. Ini adalah salah satu yang paling terkenal dan paling popular (ia juga mempunyai versi Windows). Sebagai tambahan untuk mengesan automatik hash kata laluan, anda boleh mengkonfigurasinya mengikut kehendak anda. Anda boleh menggunakannya dalam kata laluan yang dienkripsi untuk Unix (DES, MD5 atau Blowfish), Kerberos AFS dan Windows. Ia mempunyai modul tambahan untuk memasukkan hash kata laluan yang dienkripsi MD4 dan disimpan di LDAP, MySQL dan lain-lain.
2. Nmap : Siapa yang tidak mengenali Nmap? Ia tidak syak lagi merupakan program terbaik untuk keselamatan rangkaian. Anda boleh menggunakannya untuk mencari komputer dan perkhidmatan pada rangkaian. Ia digunakan terutamanya untuk pengimbasan port, tetapi itu hanyalah salah satu keupayaannya. Ia juga boleh menemui perkhidmatan pasif pada rangkaian dan memberikan butiran tentang komputer yang ditemui (sistem pengendalian, masa sambungan, perisian yang digunakan untuk menjalankan perkhidmatan, kehadiran tembok api atau jenama kad rangkaian jauh). Ia juga berfungsi pada Windows dan Mac OS X.
3. Nessus : alat untuk mencari dan menganalisis kelemahan perisian, seperti yang boleh digunakan untuk mengawal atau mengakses data pada komputer jauh. Ia juga mengesan kata laluan lalai, tampalan yang dinyahpasang, dsb.
4. chkrootkit : Ini pada asasnya skrip shell yang digunakan untuk mengesan rootkit yang dipasang pada sistem anda. Masalahnya ialah banyak rootkit moden mengesan kehadiran program seperti ini untuk mengelakkan pengesanan.
5. Wireshark : pengimbas paket yang digunakan untuk menganalisis trafik rangkaian. Ia serupa dengan tcpdump (kita akan membincangkannya kemudian) tetapi dengan GUI dan lebih banyak pilihan pengisihan dan penapisan. Ia meletakkan kad rangkaian ke dalam mod promiscuous untuk menganalisis semua trafik rangkaian. Ia juga tersedia untuk Windows.
6. netcat : alat yang membolehkan anda membuka port TCP/UDP pada komputer jauh (kemudian mendengar), mengaitkan shell dengan port tersebut dan memaksa sambungan UDP/TCP (berguna untuk pengimbasan port atau pemindahan bit demi bit antara dua komputer).
7. Kismet : Pengesanan rangkaian, pengesan paket dan sistem pencerobohan untuk rangkaian tanpa wayar 802.11.
8. hping : penjana dan penganalisis paket untuk protokol TCP/IP. Dalam versi terkini, ia menyokong skrip berdasarkan bahasa Tcl dan juga melaksanakan enjin rentetan untuk menerangkan paket TCP/IP, menjadikannya lebih mudah difahami dan dimanipulasi.
9. Snort : Ia merupakan NIPS (Sistem Pencegahan Rangkaian) dan NIDS (Sistem Pengesanan Pencerobohan Rangkaian), yang mampu menganalisis rangkaian IP. Ia digunakan terutamanya untuk mengesan serangan seperti limpahan penimbal, akses port terbuka, serangan web, dsb.
10. tcpdump : Alat penyahpepijatan yang dijalankan dari baris arahan. Ia membolehkan anda melihat paket TCP/IP (dan lain-lain) yang dihantar atau diterima dari komputer.
11. Metasploit : Alat ini menyediakan maklumat tentang kelemahan keselamatan dan membolehkan ujian penembusan terhadap sistem jauh. Ia juga mempunyai rangka kerja untuk mencipta alat anda sendiri dan tersedia untuk Linux dan Windows. Banyak tutorial tentang cara menggunakannya boleh didapati dalam talian.