Security-Distribution Backtrack 4 R1

Untersuchungskommission

Wer sein Netz und System zuverlässig gegen Einbrüche schützen möchte, muss es regelmäßig auditieren. Backtrack enthält alle dafür notwendigen Programme.

Cyber-Kriminelle nutzen jede Gelegenheit, um in fremde Systeme einzubrechen. Am besten schützen Sie sich , indem Sie es mit geeigneten Mitteln überprüfen. Die auf Ubuntu basierende Security-Distribution Backtrack 4 [1] bringt grob geschätzt 300 Security-Programme mit, die Ihnen genau dies ermöglichen.

Der aktuellen Version 4 R1 spendierten die Entwickler neben einem neuen Kernel in Version 2.6.34 den schlanken Windowmanager Fluxbox als alternativen Desktop sowie einen modifizierten Treiber für die WLAN-Hardware Alfa AWUS036NH. Darüber hinaus aktualisierten sie die installierte Software auf den neuesten Stand.

Rechtlicher Hinweis

Backtrack enthält Programme, die es ermöglichen, Sicherheitsvorkehrungen zu umgehen. Diese fasst der sogenannte Hackerparagrafen (§ 202c StGB) als Computerprogramme zum Ausspähen von Daten auf. Sie dürfen diese ausschließlich dazu verwenden, um das eigene Netz und System auf Sicherheitslücken zu überprüfen.

Konfiguration und Start

Um Backtrack zu nutzen, legen Sie Seite A der Heft-DVD ins Laufwerk des Rechners und starten diesen neu. Nach Anwahl des entsprechenden Menüpunkts im Bootmenü fährt die Distribution bis zu einem Terminal hoch. In den KDE-Desktop (3.5.10) starten Sie mit der Eingabe von startx. Bevorzugen Sie die schlanke Fluxbox-Umgebung, rufen Sie zunächst über dragon die Konfigurationsumgebung auf und tippen darin desktop fluxbox. Beenden Sie die Eingabe mit exit, und geben Sie danach startx ein.

Unter KDE ändern Sie die Lokalisierung und Bildschirmauflösung mit einem Klick auf die jeweiligen Icons im System Tray. Das in der Grundeinstellung deaktivierte Netzwerk starten Sie über den K-Menü-Eintrag Services | NETWORK | Start NETWORK.

Über das Desktop-Icon install.sh rufen Sie das Setup auf, über das Sie Backtrack auf der lokalen Platte einrichten. Es entspricht weitgehend dem von Ubuntu, allerdings fehlen dem Installer einige Eingabemasken, unter anderem die zum Festlegen der Nutzer und Passwörter. Nach erfolgreicher Installation loggen Sie sich mit dem Nutzernamen root und dem Passwort toor ein.

Buntes allerlei

Den größten Teil der sicherheitsrelevanten Programme erreichen Sie im K-Menü unter dem Eintrag Backtrack. Der enthält verschiedene, nach Themen benannte Unterverzeichnisse. Einen der Kernbestandteile der Distribution finden Sie unter Penetration: Hier starten Sie neben dem Metasploit Framework [2] auch das Toolkit Fast-Track.

Letzteres bietet eine relativ einfach zu bedienende webbasierte Oberfläche an, mit der Sie verschiedene Exploits und andere Angriffsszenarien mit wenigen Klicks generieren. Darüber hinaus bedienen Sie damit das Metasploit-Modul, das automatisch alle im Netz befindlichen Rechner nach Sicherheitslücken untersucht und auf den verwundbaren davon direkt eine Remote-Shell startet.

Über die Rubrik Network Mapping erreichen Sie Programme zur Netzwerkanalyse. Dazu zählen unter anderem Nmap, Fping und die Paketgeneratoren Hping 2 und 3. Auch dem Thema Voice over IP spendiert Backtrack eine Rubrik. Die hier enthaltenen Programme dienen zum Abhören und Manipulieren von netzwerkbasierten Telefongesprächen, insbesondere solche, die auf RTP und SIP basieren.

Betreibern von Webseiten bieten die Tools unter Web Application Analysis viele Möglichkeiten, sowohl das Frontend als auch das Backend Ihrer Webpräsenz auf mögliche Schwachstellen zu überprüfen.

Technische Daten

Name Backtrack

Version 4 R1

Codename PwnSauce

Release 11.08.2010

Kernel 2.6.34

Desktop KDE 3.5.10/Fluxbox 1.0.0

X-Server X.org 1.5.2

Paketmanagement DPKG (Apt-get)

Architektur i686

Besonderes Security-Distribution

Infos

[1] Backtrack: http://www.backtrack-linux.org

[2] Metasploit: http://www.metasploit.com

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 09/2016: Ciao, Windows!

Digitale Ausgabe: Preis € 5,99
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage.

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop. Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis.

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone.

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Aktuelle Fragen

NOKIA N900 einziges Linux-Smartphone? Kein Support mehr
Wimpy *, 28.08.2016 11:09, 1 Antworten
Ich habe seit vielen Jahren ein Nokia N900 mit Maemo-Linux. Es funktioniert einwandfrei, aber ich...
Scannen nicht möglich
Werner Hahn, 19.08.2016 22:33, 3 Antworten
Laptop DELL Latitude E6510 mit Ubuntu 16,04, Canon Pixma MG5450. Das Drucken funktioniert, Scann...
Wie kann man das berichtigen
Udo Muelle, 17.07.2016 20:39, 1 Antworten
Fehlschlag beim Holen von http://extra.linuxmint.com/dists/rosa/main/binary-i386/Packages Hash-S...
Installation Genimotion
Horst Müller, 15.07.2016 17:00, 1 Antworten
Hallo, ich kann Genimotion nicht installieren. Folgende Fehlermeldung habe ich beim Aufruf erh...
Probleme beim Hochfahren der Terastaion 5400 mit Unix-Distrib
Sheldon Cooper, 10.07.2016 09:32, 0 Antworten
Hallo ihr lieben, habe seit zwei Tagen das Problem, das das NAS (Raid5) nicht mehr sauber hoch...