updateAktualizacja do Backtrack.pl PREMIUM Update2 jest gotowa!

Nowa wersja skryptu aktualizacyjnego dedykowana na system z rodziny PREMIUM. Kompatybilność z czystym systemem Backtrack nie była testowana ale jest wysoce prawdopodobne że zadziała w 100%, skrypt działa z modyfikacją EXTREME i robi z niej fuzję. Nie sprząta śmieci w katalogu /root, tym powinien zając się sam autor 🙂
Skrypt wymaga stałego dostępu do internetu, ponieważ pobiera około 600MB gdy aktualizuje wersję Update1 i prawie 1,2GB gdy aktualizuje czystą wersję. Skrypt musi być odpalony w trybie GRAFICZNYM ponieważ część instalacji (chodzi tu głównie o subterfuge) przeprowadzana jest za pomocą GUI, w którym należy wybrać opcję „simple”.

ZANIM DOKONACIE AKTUALIZACJI PROSZĘ PRZECZYTAĆ WSZYSTKIE INFORMACJE NA WIKI.

 

Tagged with:
 

Wiele narzędzi w systemie Backtrack wymaga długotrwałego działania, np. reaver który potrzebuje aż 8h na odszukanie hasła, a jak wiemy prąd nie jest za darmo! Przeciętny laptop potrzebuje do 90W energii, średniej klasy PC nawet 300W, a silna maszyna z dobrą grafiką nawet 750W, nie mówiąc już o monstrach z Quad CrossFire które wymagają do 1500W! Dlatego pomyślałem że czas zaciągnąć do pracy coś oszczędniejszego… np. router!

Zaletą takiego rozwiązania jest:

  • ogromna oszczędność energii, ponieważ wysokiej klasy router pobierają max. 24-30W energii a normalne domowe zaledwie 6-10W! To około 10 razy mniej niż zwykły PC.
  • rozmiary – router jest mały, daje się wieszać i nie wymaga wentylacji.
  • możliwości układu radiowego – układy radiowe w routerze to sprzęt dobrej klasy w porównaniu z kartami wifi na USB, niektóre modele posiadają radio z mocą 1W i duże zdolności wstrzykiwania.
  • możliwość podłączenia innych interfejsów radiowych na USB
  • możliwość podłączenia dowolnego sprzętu na USB
  • możliwość zdalnej pracy – router możemy podłączyć do sieci np. w pracy a sterować nim z domu, można też użyć łącza 3G do sterowania.
  • duża wydajność CPU oraz sprzętowe przyspieszenie szyfrowania i deszyfrowania AES!!!

Jakiego oprogramowania możemy się spodziewać:
  • pakietu aircrack-ng (pełny z wszystkimi możliwościami wstrzykiwania)
  • reaver oraz wash
  • pakietu mdk3
  • sslstrip
  • macchanger
  • nmap
  • iptables
  • skryptów dla python-a jak: wifite czy pyrit
  • dowolnych narzędzi sieciowych jak: wireless-tools (iwconfig, iw), iftop, wavemon, ifconfig, ping , tr, route, ip, arp, tcpdump  itd.
Ale to nie wszystko, ponieważ projekt OpenWRT dla wszystkich architektur szczyci się mnogością dodatkowych pakietów których list jest tu: http://backfire.openwrt.org/10.03.1/ar71xx/packages/
Jedyne czego aktualnie brakuje to narzędzie graficzne, ponieważ routery rzadko posiadają ekran. Wyjątkiem od tego jest OpenWRT dla x86 na którym bez problemu możemy sobie skompilować Xorg! Niestety jak każdy wiec x86 to architektura zwykłego PC!

Wymagania:

  • główne wymaganie to router kompatybilny z OpenWRT. Aby dowiedzieć się czy nasz router może działać na OpenWRT, należy wpisać w google np.: OpenWRT WR1043ND i przeczytać.
  • router musi posiadać przynajmniej jeden port USB lub przy najmniej 16MB flash-u!
  • musimy posiadać pendrive, kartę SD lub dysk twardy na USB (pojemność 1GB lub większa)
  • hub usb, najlepiej z zewnętrznym zasilaniem (jeżeli chcemy używać dysku HDD lub więcej niż dwóch urządzeń na USB)
  • (opcja) terminal szeregowy – jak by coś poszło nie tak

Instalacja – niektóre modele routerów, są dosyć przyjazne, pozwalają na zmianę oprogoamowania z poziomu oryginalnego oprogramowania producenta. np. WR740N WR1043ND WR2543ND MR3420 DIR-615 DIR-635 itd. ale są też takie jak DIR-300 które wymagają użycia termianla szeregowego.

Ja opiszę tylko wersję prostą, czyli bez terminala, zrobię to na przykładzie TP-Link-a MR-3220.

  1. Odpalamy router na ustawianiach fabrycznych.
  2. Wchodzimy na stronę: http://backfire.openwrt.org/ lub http://ecco.selfip.net/backfire/ar71xx/ (Backfire wersja rozszerzona PL)
  3. wybieramy wersję, w momencie gdy to piszę, aktualna to: 10.03.1
  4. wybieramy architekturę np. ar71xx lub brcm63xx w zależności od tego jaki router posiadamy. Można to sprawdzić na: http://wiki.openwrt.org/toh/start
  5. Pobieramy plik który w nazwie ma „factory” oznacza to że jest on tak przygotowany aby soft fabryczny go przyjął. Dla mojego MR-3220 jest to: http://ecco.selfip.net/backfire/ar71xx/openwrt-ar71xx-tl-mr3220-v1-squashfs-factory.bin
  6. Wchodzimy na WebGUI router-a i w miejsce upgrade firmware wrzucamy mu pobrany plik.
  7. Proces może trwać 5-6 minut, nie można go przerwać a odłączenie zasilania może spowodować uszkodzenie routera. Dokładnie tak samo jak przy normalny upgradzie firmware-u producenta.
  8. Gdy router SAM się ponownie odpali, musimy podłączyć się do niego KABLOWO!
  9. dhcp przydzieli nam adres z pod sieci 192.168.1.X
  10. za pomocą tlenetu na 192.168.1.1 i wpisujemy passwd root podajemy nowe hasło root.
  11. od tej pory logujemy się już tylko na ssh! (programem PUTTY)
  12. Aby móc instalować masę oprogramowania, musimy przerzucić cały system plików na pendrive, dlatego do portu USB podpinamy pendrive.
  13. Wykonujemy instrukcję extroot: http://eko.one.pl/?p=openwrt-externalroot (dokładny polski opis! złe wykonanie instrukcji nie powinno uszkodzić routera)
  14. Gdy nas router, bootuje już z USB możemy rozpocząć zabawę!

Instalowania oprogramowania:

Tak jak w BT/ubuntu mamy apt-get tak w OpenWRT jest opkg, które działa podobnie.

  • opkg update – aktualizuje bazę pakietów
  • opkg install tcpdump – instaluje program np. tcpdump
  • opkg remove tcpdump – usuwa tcpdump
  • opkg search *tcp* – szuka pakietów mających w nazwie tcp
  • opkg list | grep tcp – alternatywa search, ponieważ search nie zawsze działa jak by się tego oczekiwało

Miejsce na nośniku USB: 

OpenWRT to bardzo oszczędny i niesamowicie szybki system, setki programów na moim sprzęcie zajmują ledwo 300Mb, kilka odpalonych programów ma problemy z zajęciem 32Mb RAM-u w MR-3220. Dodatkowo system jest niesamowicie szybki!

 

Dane na i z routera:

Nośnik USB na którym mamy extroot, po wyłączeniu możemy odłączyć i podpiąć pod BT na który bez problemu odczyta jego zawartość do dalszej analizy. Możemy trze odpalić vsftpd i pobierać dane przez ftp! OpenWRT oferuje też serwer Samba, dzięki czemu Windows jest w stanie, przez sieć, zobaczyć zawartość routera.

 Karta SD (SD mod):

Routery które nie posiadają złącza USB, czasem mają GPIO przez które można podlutować slot na kartę SD lub bezpośrednio przylutować im kartę SD. Jest to jedyne wyjście na poszerzenie ich funkcjonalności  ponieważ zazwyczaj są to okrojone modele z małą ilością flash-u i bez USB.

Interfejs Wifi:

OpenWRT domyślnie wyłącza wifi, aby je odpalić i przygotować do testów najlepiej ustawić je w trybie monitor. Robimy to za pomocą pliku konfiguracyjnego:

/etc/config/wireless

w którym KASUJEMY linię:

option disable „1”

a w miejsce

mode „ap” wpisujemy mode „monitor” lub mode „sta”

monitor – tryb nasłuch

sta – tryb managed ( zwykły)

 

Podtrzymanie sesji:

Aby sesja nie umierała po wylogowaniu z router-a możemy zainstalować sobie program screen!

opkg install screen

Pozwala on nam pozostawić pracującego reaver-a lub dowolny inny program na noc!

 

Inne zastosowanie router-a z OpenWRT:

  • router z dwoma radiami, jedno wbudowane drugie na USB
  • odtwarzacz, radio przez wifi
  • budzik
  • monitoring z kamerą wifi lub USB
  • informacja o pogodzie
  • informacja o stanie sieci
  • zegarek z ekranem LCD
  • terminal po podłączeniu LCD i klawiatury
  • bezprzewodowy miernik temperatury
  • czujka alarmowa
  • NAS
  • pobieraczka torrent-ów (Transmission)
  • pobieraczka dowolnych plików
  • podtrzymanie sesji Gadu-gadu
  • podtrzymanie sesji IRC
  • proxy
  • serwer http, ftp, mail, samba, shell itd.
  • straszak na złodzieja, przez odpalani muzyki, rozmów lub oświetlenia (switch RBJ 220V)
Strony zawierające informacje związane z OpenWRT:

 

 

Tagged with:
 

Kolejna edycja mojej wersji BT5 będzie już domyślnie zawierać ten program, na chwilę obecną udostępniam jednak program gotowy do pobrania i odpalenia na BackTrack-u który go nie posiada.

Wszystko do pobrania tutaj, pliki są bardzo malutkie, jedyne co trzeba zrobić to pobrać, opcjonalnie rozpakować i odpalić.

Udostępniam też źródła, które dostępne są także na stronie: http://code.google.com/p/reaver-wps/

Instalacja:

wget http://backtrack.pl/files/reaver -P /usr/bin && chmod +x /usr/bin/reaver

Kilka słów na temat samego narzędzia:

Program łamie PIN ustawiony metodą WPS, czyli zazwyczaj przez magiczny przycisk znajdujący się na obudowie routera. Program potrzebuje 4-10h na złamanie każdego hasła. Wszystkie router-y posiadające WPS są narażone.

Aby uchronić się przed złamaniem, musimy ustawić silne hasło, ręcznie bez użycia WPS.

WPS: http://sviehb.files.wordpress.com/2011/12/viehboeck_wps.pdf

Update do wersji 1.3 oraz walsh:

http://chomikuj.pl/funtoo/reaver+-+wpa+cracker/reaver+1.3

komenda:

wget http://backtrack.pl/files/reaver -P /usr/bin && chmod +x /usr/bin/reaver

Instaluje teraz wersję 1.3

Dodatkowo można pobrać mikro program o nazwie walsh który pozwala odszukać AP podatne na lukę.

Tagged with:
 

Dzięki mojemu koledze udało się wreszcie stworzyć video tutorial pokazujący cały proces instalacji mojej wersji systemu: BackTrack 5 R2 pre „wersja POLSKA” na nośniku USB.

Powstały dwie wersję:

1.Instalacją na nośniku USB

2.Instalacja na nośniku USB z dodatkową partycją na zapisywanie danych między kolejnymi reboot-ami (persistent)

Użyte oprogramowanie:
Windows 7 Pro x64 + Notepad
unetbootin http://unetbootin.sourceforge.net/
MiniTool Partition Wizard Home Free (freeware) http://www.partitionwizard.com/download.html

Znane problemy:
1. Czasem plik syslinux.cfg otwarty w notepad wygląda jak by ktoś nie używał klawisza „ENTER”, w takim wypadku można użyć Notepad++ który z plikami UNIX radzi sobie doskonale.
2. Moja wersja systemu mieści się na 1850MB oficjalny system wymaga lekko ponad 2GB
3. Jeżeli zapisywanie zmian nie działa (używasz innego programu do tworzenia partycji) możesz ją poprawić z poziomu działającego system BT5 za pomocą mkfs.ext2 -L casper-rw /dev/sda2 # gdzie /dev/sda2 to nośnik USB
4. Nie da się usunąć partycji za pomocą Partition Wizard. Usuń nośnik i umieść go ponownie.
5. System nie boot-uje lub zawiesza się w momencie montowanie filesystem.squashfs. Nośnik USB został wyjęty bez opcji „bezpiecznego usuwania”

Tagged with:
 

Po raz kolejny przygotowałem nowa wersję systemu BackTrack w polskiej wersji z wieloma dodatkami. Wersja bazuje na BackTrack 5 R1 x86 gnome. Została nieznacznie zmodyfikowana i zaktualizowana do dnia wydania.

Oto lista głównych zmian w stosunku do oficjalnej wersji BT5 R1:

– polonizacja zapożyczone z Ubuntu
– pełna aktualizacja do dnia wydania, system, wszystkie pakiety oraz MetaSploit
– dodatkowa partycja potrzebna do zapisywania danych między reboot-ami (TYLKO WERSJA USB/IMG)
– zmodyfikowany bootloader pod kontem zapisu danych między reboot-ami (TYLKO WERSJA USB/IMG)
– dodane programy: abiword, mplayer, gnome-mplayer, ffmpeg, vlc, kadu, chromium + codeci, htop, iftop, ncftp, iptraf, gimp, xpdf, mc
– dodane GUI dla aircrack-ng: wifite r82 svn, Beini FeedingBotle, grimwep, minidwep-gtk, multiwep
– obraz systemu plików kompresowany za pomocą LZMA2/XZ który kompresuje dużo mocniej niż GZIP użyty w wersji oficialnej
– zmodyfikowane skrypty startowe
– dodane bookmark do forum pomocy http://backtrack.pl/forum/
– drobne zmiany w ustawieniach pod kontem, polskich lokaliazacji, man-ów itp.

Aktualnie dostępne są dwie wersje:

-wersja w postaci obrazu płyty DVD w formcie ISO która jest  tylko i wyłącznie spolonizowaną wersją BT5 z wszystkimi dodatakmi ale bez możliwości zapisywania zmian.

– wersje w postaci obrazu nośnika USB w formacie IMG/RAW która także jest spolonizowana i zawiera wszystkie zmiany ale także ma możliwość zapisywania zmian pomiędzy rebootami systemu.

W przygotowaniu jest wersje z obsługą CUDA oraz AMD Stream głównie na potrzeby pyrita. Niestety ze względu na problemy z biblioteką cal++ wersja dla kart AMD zostanie wydana za około tydzień. Wersja dla kart nVidia/CUDA może nie zostać wcale wydania ponieważ nie posiadam karty graficznej firmy nVidia i nie jestem w stanie jej przetestować a nawet przygotować.

Instalacja:

Instalację na USB można przeprowadzić za pomocą programów dd oraz ddrescue z dowolnego systemu Linux lub nawet z płyty LiveCD BT. Wystarczy pobrać obraz IMG rozpakować go a następnie zapisać na USB poniższą komendą:

dd if=bt5r1v1_pl.img of=/dev/sda

Należy pamiętać że /dev/sda mus odpowiadać naszemu nośnikowi USB. Aby sprawdzić gdzie jest nasz nośnik USB należy odpalić w konsoli polecenie:

dmesg | tail #od razu po umieszczeniu nośnika

lub

fdisk -l

UWAGA! Podczas zapisu obrazu wszystkie dane na nośniku zostaną BEZPOWROTNIE wymazane.

Nie testowałem instalacji systemu BT z poziomu systemu Windows ale kilku użytkowników twierdzi że da się to przeprowadzić za pomocą programu win32 image writer oraz za pomocą programu dd dla systemu Windows. Mimo wszystko zalecam instalację z poziomu systemu LINUX.

Obraz systemu do pobrania:

http://chomikuj.pl/funtoo/BackTrack+5+R1+wersja+polska+update+26+czerwiec

EDIT:

Wiele osób pyta jakie karty obsługuje system… system który udostępniam to Linux a więc obsługuje wszystkie karty wifi jake obsługuje kernel 2.6.39 czyli między innymi: TP-Link WN422G v2 AR9271 WN722N Tonze UW-6200R/H UW-6200C1 UW-6200RX wszystkie ALFY oraz wiele innych kart na układach RTL8187L RT73(RT25XX) Atheros AR5XXX(ath5k) AR9XXX(ath9k)

Wersja nie zawiera już sterownika madwifi ponieważ został on wycofany z oficjalnej wersji BT i od 2009 nie jest aktywnie rozwijany. Na miejsce sterownika madwifi mamy ath5k ath9k oraz ath9k_htc które działają w 100% oraz obsługują wstrzykiwanie.

Tagged with:
 

Nowa wersja BackTrack 5 v3 gnome x86 (wersja POLSKA)

Niestety zmuszony jestem szybko zaktualizować wersję, ponieważ wersja z 27 lipca zawiera kilka drobnych błędów. Na szczęście przez te kilka dni zmieniłem praktycznie wszystkie skrypty, startowe i nie tylko, na te z wersji instalacyjnej. Dzięki temu różnice między wersją zainstalowaną na dysk a moją wersją praktycznie się zacierają.

Aby dokonać aktualizacji poprzedniej wersji v3 z 29 lipca, trzeba zapisać na nośniku cały obraz od nowa, a nie tylko filesystem.squashfs ponieważ bootloader także uległ zmianie.

Standardowo lista z mian w stosunku do oryginalnego BackTrack 5 x86 gnome:

  1. POLONIZACJA – tym razem lokalizacje pochodzą w Ubuntu 11.04 ponieważ te dostępne w repo bt są wybrakowane
  2. zamiana skryptów init-u i nie tylko z wersji instalacyjnej, co likwiduje wiele problemów z którymi borykały się skrypty LiveDVD
  3. zaktualizowany cały system z repo bt, do wersji z 29 lipca: Firefox 5.0,  framework3/metasploit z svn
  4. dodane programy z repo bt: vlc, mplayer, gnome-mplayer, abiword, xpdf, htop, iftop, iptraf, mc, kadu, Google Chrome, gimp, tightvnc i wiele więcej
  5. dodane programy z poza repo bt: Feeding Bottle (pochodzi z Linux-a Beini, genialny GUI dla aircrack-ng), Wifite-svn r80 (wersja rozwojowa pobrana z svn, poprawia masę błędów i daje możliwość używania wszystkich parametrów), mutliwep (wielo-wątkowy łamacz sieci szyfrowanych WEP, obsługuje więcej niż jedną kartę oraz jest w stanie jednocześnie łamać do 30 sieci!, napisany w C++)
  6. nowszy bootloader, zmodyfikowana konfiguracja pod kontem zapisywania zmian pomiędzy reboot-ami
  7. zmodyfikowany instalator, teraz można zainstalować system na dysk z USB
  8. zaktualizowana baza metasploit-a z svn (na oko około 150-200 nowych exploitów, 5-10 nowych payload-ów)
  9. dodałem możliwość wylogowania oraz zalogowania się jako NIE root
  10. obraz systemu plików zmniejszony z 1.8GB (wersja oryginalna, pakowana gzip-em) do 1.7GB (moja wersja, pakowana LZMA2/xz) w przypadku mojej maszyny (i5 mobile 2.6Ghz 8GB radeon hd 6000) czas startu spadł o 25%!

INSTALACJA:

Zupełnie identyczna jak w poprzednich wersjach: http://youtu.be/dhBjOzt2UR0?hd=1 (w najbliższym czasie postaram się nagrać nowy bardzie aktualny filmik)

DOWNLOAD:

http://chomikuj.pl/funtoo/BackTrack+5+wersja+polska+update+29+lipca

 

Tagged with:
 

!UWAGA! STARA WERSJA!!!

BARDZO PROSZĘ POBIERAĆ NAJNOWSZĄ

https://sourceforge.net/projects/backtrackpl/files/

 

 

 

 

 

 

Czytaj cały wpis »

Tagged with:
 

Po wielu prośbach wreszcie udało mi się zaktualizować obraz BackTrack-a do wersji R2.

Nowa wersja różni się diametralnie od poprzedniej, nośnik USB nie jest już traktowany jako normalny dysk dzięki czemu oszczędzamy sporo miejsca na nośniku a zarazem nie tracimy możliwości zapisywania zmian między kolejny reboot-ami.

Nowy obraz to połączenie dwóch systemów plików, dwie partycję FAT oraz EXT3. Na partycji FAT znajduje się system plików BT4 R2 jako Squashfs, z lekko zmodyfikowanymi parametrami startowymi. Druga partycja (EXT3) jest praktycznie pusta ale jej zdanie to zapisywanie zmian w stosunku do oryginalnego obrazu.

Bez problemu można wykonać aktualizację system (apt-get update && apt-get upgrade) lub też instalować nowe programy. Jeżeli ukaże się kolejna wersje BT4 można podmienić oryginalny squashfs. Wszystko działa jak wcześniej z tą różnicą że zajmuje około 2GB a pozostałe przeznaczone są tylko do zapisu danych.

Mój obraz to nic innego jak to co zostało opisane tutaj: http://www.infosecramblings.com/backtrack/backtrack-4-usbpersistent-changesnessus/ z tą drobną różnica że mój obraz można wrzucić na nośnik USB nie posiadając innego systemu Linux a instalacja jest dużo prostsza. Niestety nadal wymagane jest 8GB miejsca na nośniku USB. Jeżeli posiadacie więcej zaraz po instalacji można sobie powiększyć partycję EXT3 do dowolnego rozmiaru za pomocą np. gparted, cfdisk, fdisk lub dowolnego innego programu do partycjonowania dysków.

Instalacja dla Linux:
cat bt4r2.img.* > bt4r2.img.xz
xz -d bt4r2.img.xz
dd if=bt4r2.img of=/dev/sdd ## Gdzie /dev/sdd musi odpowiadać nośnikowi USB

Instalacja dla Windows:
1. Pliki należy scalić za pomocą Total Commander
2. Rozpakować za pomocą Universal Extractor
3. Zapisać na nośniku USB za pomocą dowolnego z programów:
WIN32 Disk Image Writer
Unetbootin
Flashnul
dd for Windows

Obraz BackTrack 4 R2 na USB z zapisywaniem zmian można pobrać tutaj.

UWAGA! Jeżeli macie problemy z instalacją, bardzo proszę zadawać pytania na forum a nie w komentarzach.

Tagged with:
 

update 2011-01-01: Backtrack 5 może być używany w trybie persisten, to dużo lepsze rozwiązanie niż to opisywane poniżej! Zaktualizuj system!

Jak ogólnie wiadomo bardzo ostatnio popularna dystrybucja linux-a BackTrack (4.0 Final) na oficjalnej stronie dostępna jest jako obraz płyty DVD (LiveCD/DVD) z której można sobie odpalić ten system, niestety każdy reboot kończy się totalną utratą danych co jest dosyć irytujące. Dlatego właśnie zdecydowałem się przygotować lekko zmodyfikowaną wersję BT4 na USB która działa jak normalny system czyli wszystkie dane są zapisywane, nie jest to kolejna wersja która kompresuje dane za pomocą Squashfs+aufs/unionfs tylko prawdziwa instalacja na normalnym systemie plików. (domyślnie jest to ext2) A teraz do rzeczy, są dwie możliwość instalacji (jest ich więcej ale ja opisze tylko dwie) pierwsza czysta z płyty LiveDVD BT4 oraz druga z mojego obrazu BT4 zaktualizowanego do 06.06.2010.

Wymagania: 1x pendrive (minimalnie 8GB, może być dysk na USB ale ja stosuje np. Sandisk Cruzer Blade 16GB), 1x płyta DVD z BT4 Final (metoda 1), 1x dowolna LiveCD z linux-em 2.6, 1x podstawowa wiedza na temat linux-a.

Metoda 1 – czyta instalacja z płyty

1. Przygotowanie:

Odpalamy LiveDVD z BT4 logujemy się na root, wkładamy pendriver (8GB lub większy) do wolnego portu USB a następnie sprawdzamy pod jaką nazwa się zainstalował za pomocą polecenia:

dmesg | tail

Czyścimy jego zawartość: (UWAGA! dane na nośniku zostaną wymazane)

dd if=/dev/zero of=/dev/sdb bs=1024 count=20

Teraz tworzymy jedną partycję na całej powierzchni nośnika USB za pomocą dowolnego programu: fdisk, cfdisk, gparted, parted partycją powinna mieć flagę „boot”. Jeżeli nasz nośnik jest większy niż 10GB spokojnie możemy zrobić sobie inna konfiguracje np.

/boot = 50MB

/ = 10GB

/home = reszta pojemności

Kolejna sprawa to system plików, ja zalecam ext2 ale BT4 wspiera ext3, ext4, xfs, reiserfs, jfs mimo wszystko ext2 jest najlepszy do tego celu ze względu na oszczędność nośnika. (dodatkowo potem można jeszcze lekko zmodyfikować parametry montowania dla poprawy wydajności)

2. Instalacja

Teraz odpalamy instalator BT4 którego ikona znajduje się na pulpicie systemu (aby odpalić tryb graficzny wpisujemy startx) . Instalację przeprowadzamy normalnie, wybieramy do instalacji nasz nośnik USB, sami konfigurujemy partycję tak aby instalacja odbyła się na partycję które zostały przez nas wcześniej przygotowane. Jeżeli jesteśmy zieloni, wybieramy automatyczną konfigurację partycji czyli „Use entire disk” 😛 na końcu instalacji możemy kliknąć przycisk „Advanced” i odznaczyć instalację GRUB-a w MBR bo to i tak się instalatorowi nie uda z bliżej mi niewiadomych przyczyn. (wyskoczy błąd który trzeba zignorować)

Konsola i wpisujemy: sync && reboot

3. Korekty i GRUB

Instalator poległ… ale my działamy dalej!

Odpalamy system jeszcze raz z płyty DVD BT4 a następnie:

mkdir /bt4

Wsadzamy pendrive do USB, i montujemy go (przypominam, aby sprawdzić gdzie znajduje się nasz pendrive po jego wsadzeniu wpisujemy w konsoli: dmesg | tail)

mount -o noatime /dev/sdb1 /bt4

Oczywiście /dev/sdb to nasz pendrive, /dev/sdb1 to pierwsza i jedyna partycja która na nim jest.

a następnie na ślepo stukamy:

mount -t proc none /bt4/proc

mount -o bind /dev /bt4/dev

mount -o bind /sys /bt4/sys

chroot /bt4 /bin/bash

source /etc/profile

Teraz pora poprawnić konfiguracje GRUB-a i fstab, której dokonujemy za pomocą dowolnego edytora tekstu: vi, nano, gedit, kedit, vim, emacs. Aby to zrobić musimy poznać UUID naszego dysku a raczej partycji którą stworzyliśmy. UUID to identyfikator naszej partycji. Aby go poznać wpisujemy:

ls -l /dev/disk/by-uuid

Wynik:

lrwxrwxrwx 1 root root 10 06-06 01:10 056d7322-8191-4729-b2b7-7e1bda1d4cfa -> ../../sda6
lrwxrwxrwx 1 root root 10 06-06 01:10 120F0ACB0F82B494 -> ../../sdb5
lrwxrwxrwx 1 root root 10 06-06 01:10 965dc8cf-4f79-4623-a1ef-e179559142e6 -> ../../sda5
lrwxrwxrwx 1 root root 10 06-06 01:10 97b9bd4b-396f-428f-9d7b-cf85e54526f8 -> ../../sda1
lrwxrwxrwx 1 root root 10 06-06 01:10 c1869236-1d3c-4f80-9c88-91c6566d8139 -> ../../sda7
lrwxrwxrwx 1 root root 11 06-05 23:14 db100bc2-52b7-4789-a9de-528db8c7dd8a -> ../../loop0
lrwxrwxrwx 1 root root 10 06-06 01:10 F2D413C0D413864F -> ../../sdb1
lrwxrwxrwx 1 root root 10 06-06 01:10 f50572af-b4cb-40fd-9281-39155fde6cd9 -> ../../sda8

UUID zaznaczyłem na czerwono, plik naszego dysku na zielono. Musicie jednak pamiętać że plik pod którym jest nasz pendrive może się zmieniać w zależności od ilości dysków jaką mamy w systemie, portu do którego zostanie wsadzony itd. dlatego za każdym razem kiedy go wyciągamy i wkładamy trzeba sprawdzić pod jakim plikiem on się faktycznie pojawi za pomocą: dmesg | tail

Po tym jak już wiemy jakie UUID ma nasz pendrive musimy poprawić /boot/grub/menu.lst

title           BackTrack 4
uuid           F2D413C0D413864F
root        (hd0,7)

kernel          /boot/vmlinuz-2.6.30.9 root=UUID=F2D413C0D413864F ro quiet splash
initrd          /boot/initrd.img-2.6.30.9
quiet

Inne niepotrzebne pozycje w menu.lst można wyrzucić.

Następnie poprawiamy /etc/fstab

# /etc/fstab: static file system information.
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
proc            /proc           proc    defaults        0       0
UUID=F2D413C0D413864F /               ext2    noatime,nodiratime,errors=remount-ro 0       1

Tak jak na przykładzie wywalamy niepotrzebne cdrom-y, dyskietki, inne dyski i zostawiamy tylko proc i /, chyba że mamy pendrive i zrobiliśmy oddzielny / (root), /boot, /home , wtedy trzeba wpisać UUID każdej partycji tak aby system wiedział co gdzie montować.

Gdy już wszystko pięknie ustawione, przechodzimy do poinformowania grub-a o zmianach.

grub

root (hd2,0)

setup (hd2)

quit

Gdzie (hd2,0) odpowiada dyskowie numer 2 czyli naszemu pendrive-owi a ,0) to pierwsza partycje na nośniku. Co ciekawe gdy wpiszemy „root (hd” i wciśniemy „tab” grub sam pokaże nam jakie mamy dyski w systemie łącznie z naszym pendrivem.

Na koniec trzeba wyjść z chroot-a za pomocą komendy „exit”

4.Instalacja GRUB-a

Pewnie znajdą się osoby które mnie skarcą i powiedzą że instalacje grub-a powinno się robić z chroot-a ale ja tego nie robię bo grub nie lubi chroot-a i często gęsto wyrzuca błędy w stylu że: plik stage1 lub stage2 jest uszkodzony, dysk nie zawiera /boot, lub wcale nie istnieje… dlatego ja robię to z LiveCD.

Montuje pendrive w /bt4 (niekonieczne jeżeli po wyjściu z chroot-a nie został odmontowany) i wykonuje polecenie:

grub-install –recheck –no-floppy –root-directory=/bt4

Czasem to może potrwać, ale o ile nie wypluje błędów to ok. Sposób ten sprawdza się na 99% nośników, zarówno na dyskach jak i na pamięciach flash.

Metoda 2 – z mojego obrazu nośnika

1. Pobieranie i przygotowanie plików

Przygotowałem dla was specjalną wersje Backtrack4 gotową do instalacji na dowolnym nośniku, ma ona niestety kilka wad, po pierwsze przeznaczona jest na 8GB nośnik, partycja która jest w obrazie ma dokładnie tyle. Czyli jeżeli nagracie ten obraz na pendrive większy niż 8GB pozostałe miejsce leży odłogiem. (Można ewentualnie próbować go zmienić za pomocą gparted ale może się okazać że taka manipulacja zmieni UUID i klops, oczywiście UUID można bez problemu zmienić: tune2fs /dev/sdb1 -U F2D413C0D413864F no ale to dodatkowa operacja 🙂 Kolejna wada to brak możliwości wyboru systemu plików na nasz BT4

Pobieramy wszystkie pliki (99MBx10 + 70MBx1=~1GB): http://chomikuj.pl/funtoo/Backtrack4_USB/bt4.img

Składamy plik do kupy:

cat bt4.img.xz_* > bt4.img.xz

Rozpakowywujemy go: (co może trochę potrwać LZMA2)

xz -d bt4.img.xz

2. Nagrywamy obraz na pendrive

dd if=bt4.img of=/dev/sdb

UWAGA! Dysk /dev/sdb podaje przykładowo, należy tu umieścić poprawny plik pod którym kryje się wasz pendrive, pomyłka może spowodować że nadpiszecie sobie dysk twardy a nie pendrive. Po raz kolejny przypominam, aby sprawdzić pod jakim plikiem kryje się pendrive odrazu po jego wsadzeniu do portu USB należy wpisać: dmesg | tail wynik tej komendy wygląda tak:

scsi 5:0:0:0: Direct-Access     USB 2.0  SanDisk Cruzer Blade 0.00 PQ: 0 ANSI: 2
sd 5:0:0:0: Attached scsi generic sg8 type 0
sd 5:0:0:0: [sdb] 63176704 512-byte logical blocks: (32.3 GB/30.1 GiB)
sd 5:0:0:0: [sdb] Write Protect is off
sd 5:0:0:0: [sdb] Mode Sense: 00 00 00 00
sdb: sdb1
sd 5:0:0:0: [sdb] Assuming drive cache: write through
sd 5:0:0:0: [sdb] Attached SCSI removable disk
sd 5:0:0:0: [sdb] LUKS Encrypted (Serpent/AES)

Czyli mój pendrive kryje się pod /dev/sdb a pierwsza jego partycja to: /dev/sdb1

KONIEC, pendrive, system jest gotowy do odpalenia.

Pod metoda 2 – mieszana 🙂

Ta metoda łączy szybkość drugiej metody i możliwości pierwszej. Polega na nagraniu plików z obrazu na przygotowaną przez nas partycję lub partycję, niestety wymaga korekty UUID lub ustawień grub-a.

1. Przygotowanie

Wkładamy pendrive do USB, tworzymy partycję według uznania, do wyboru systemy plików: ext2, ext3, ext4, xfs, jfs, reiserfs. Montujemy stworzoną partycję pod /bt4, następnie pobieramy mój obraz bt4.img, scalamy go i rozpakowujemy jak w metodzie 2 ale nie nagrywamy go bezpośrednio tylko będziemy kopiować z niego pliki. Niestety montowanie pliku nie uda się normalnie bo obraz zawiera MBR oraz tablicę partycji, dlatego posiłkujemy się parametrem offset.

mkdir /bt4-img

mount -o loop,ro,offset=32256 bt4.img /bt4-img

2. Kopiowanie zawartości obrazu

Metod kopiowania jest wiele, ja preferuje rsync, niektórzy cp, jak kto woli byle osiągnąć końcowy efekt, czyli pliki przeniesione i w 100% zgodne z oryginałem.

rsync -av /bt4-img/* /bt4 && sync

3. Korekta GRUB-a lub zmiana UUID

Wszystko super ale UUID naszej partycji jest inny niż ten który miała partycja w obrazie, trzeba więc wykonać jedno z dwóch możliwości, korekta i instalacja GRUB-a lub zmiana UUID i nadpisanie MBR z obrazu.

Korekta GRUB-a i pliku fstab trzeba wykonać dokładnie tak samo jak w metodzie pierwszej a następnie dokładnie tak samo zainstalować grub-a.

Aby ominąć ten proces można zmienić UUID partycji i nadpisać MBR z obrazu, robi się to następująco:

mount -o ro /dev/sdb1 /bt4 #gdzie /dev/sdb1 to nasz pendrive

cat /boot/grub/menu.lst | grep UUID #rezultat tej komendy to wyświetlenie UUID z obrazu który należy podać w kolejnej komendzie (domyślnie w obrazie jest to: db100bc2-52b7-4789-a9de-528db8c7dd8a )

tune2fs /dev/sdb1 -U db100bc2-52b7-4789-a9de-528db8c7dd8a #gdzie /dev/sdb1 to nasz pendrive!

Teraz instalujemy nadpisujemy MBR, można to zrobić bezpośrednio z obrazu bt4.img lub z plików z samym MBR które przygotowałem na chomiku: http://chomikuj.pl/funtoo/Backtrack4_USB należy pobrać bt4-mbr-nopt.img (obraz MBR bez tablicy partycji)

Nadpisywanie bezpośrednio z obrazu odbywa sie tak:

dd if=bt4.img of=/dev/sdb count=1 bs=446 #oczywiście sdb to nasz pendrive, NIE DYSK!

Nadpisywanie z bt4-mbr-nopt.img

dd if=bt4-mbr-nopt.img of=/dev/sdb

KONIEC!

Uwaga, poradnik był pisany dosyć szybko, może zawierać błędy, jeżeli komuś uda się takie odszukać proszę o informację.

Strona domowa BackTrack

sd 5:0:0:0: [sdb] Attached SCSI removable disk
Tagged with:
 

UWAGA! Backtrack 5 zawiera sterownik ath9k_htc! Zaktualizuj system!

OPIS JEST NIEAKTUALNY!

 

Okazuje się że wreszcie się można użyć popularnej linii kart firmy TP-Link pod Linux-em! Mówię tu o modelach:

TP-Link TL-WN722N
TP-Link TL-WN721N
TP-Link TL-WN422G v2
TP-Link TL-WN421G v2

 

Długo trzeba było czekać ale wreszcie sterownik ath9k_htc jest gotowy do działania. Instalacja jest banalnie prosta:

su root

wget http://wireless.kernel.org/download/compat-wireless-2.6/compat-wireless-2.6.tar.bz2

 

tar -xjf compat-wireless-2.6.tar.bz2

 

cd compat-wireless-2.6

 

./scripts/driver-select ath9k_htc #jeżeli chcemy tylko ath9k_htc dla AR9271 lub pomijamy ten krok jeżeli chcemy odświeżyć wszystkie sterowniki, jeżeli chodzi o BackTrack 4 należy pozostawić oryginalne sterowniki ponieważ BT4 modyfikuje sterowniki.

 

make

make install

wget http://backtrack.pl/files/ar9271.fw

mv ar9271.fw /lib/firmware

modprobe ath9k_htc

 

Efekt:

 

usb 1-5: firmware: requesting ar9271.fw
usb 1-5: ath9k_htc: Transferred FW: ar9271.fw, size: 51280
ath: EEPROM regdomain: 0x809c
ath: EEPROM indicates we should expect a country code
ath: doing EEPROM country->regdmn map search
ath: country maps to regdmn code: 0x52
ath: Country alpha2 being used: CN
ath: Regpair used: 0x52
cfg80211: Calling CRDA for country: CN
Registered led device: ath9k-phy0::radio
Registered led device: ath9k-phy0::assoc
Registered led device: ath9k-phy0::tx
Registered led device: ath9k-phy0::rx
usb 1-5: ath9k_htc: USB layer initialized
usbcore: registered new interface driver ath9k_hif_usb
cfg80211: Regulatory domain changed to country: CN
(start_freq – end_freq @ bandwidth), (max_antenna_gain, max_eirp)
(2402000 KHz – 2482000 KHz @ 40000 KHz), (N/A, 2000 mBm)
(5735000 KHz – 5835000 KHz @ 40000 KHz), (N/A, 3000 mBm)

Wszystkie wymienione modele działają dobrze, ale bez rewelacji… do normalnego użytkowania wystarczy na fajerwerki przyjdzie jeszcze poczekać, ale niestety muszę rozczarować 10% użytkowników, wszystkie wymienione karty po zmianie adresu MAC przestają działać! Koszmar… Tak że wardriving na tej karcie raczej nie przejdzie.

Znane problemy:

usb 1-5: ath9k_htc: Firmware – ar9271.fw not found #rozwiązanie: pobierz firmware z linku który podaje na mojej stronie.

Instalacja samego ath9k_htc na bt4 powoduje że inne sterowniki wifi segmentują.

Źródło danych:

 

http://wireless.kernel.org/en/users/Drivers/ath9k_htc
Firmware – http://git.kernel.org/?p=linux/kernel/git/dwmw2/linux-firmware.git;a=tree
compat-wireless – http://wireless.kernel.org/download/compat-wireless-2.6/

 

 

 

Tagged with:
 

Portal Bezpieczna Sieć - Forum komputerowe, Informatyka śledcza, bezpieczeństwo, backtrack, kali - Kali Linux Polska Edycja - Polska Edycja Backtrack - Seriws Laptopów Katowice - Sklep Komputerowy Katowice - Parking BETA przy lotnisku Pyrzowice - Broń Czarnoprochowa - miejsce Run w sieci

stat4u