Как создать кастомную сборку Linux для пентестов
Пентестерам, специалистам по информационной безопасности и разработчикам часто приходится работать в разных средах, но не всегда стандартные дистрибутивы Linux содержат нужные инструменты. Создание собственной сборки Linux позволяет настроить систему под свои задачи, включая установку необходимого ПО, изменение параметров безопасности и оптимизацию производительности.
В этой статье мы разберём, как создать свою Live-версию Linux, которая будет загружаться с флешки или работать в виртуальной машине, и как включить в неё инструменты для тестирования безопасности.
📌 1. Выбор основы: с чего начать?
Прежде чем собирать свою систему, нужно выбрать дистрибутив, который станет основой.
🔹 Debian или Ubuntu – стабильные, хорошо документированные, с огромной базой пакетов. Отличный выбор для кастомной сборки.
🔹 Arch Linux – гибкий, но требует больше ручной настройки. Подойдёт для тех, кто хочет абсолютного контроля.
🔹 Kali Linux / Parrot OS – специализированные дистрибутивы для тестирования на проникновение, которые можно модифицировать.
Мы будем работать с Debian, так как он стабилен и даёт максимальную свободу в настройке.
📌 2. Установка и настройка системы
Создавать кастомный дистрибутив удобнее в виртуальной машине. Для этого можно использовать VirtualBoxили QEMU/KVM.
Шаг 1: Установка Debian в виртуальной машине
- Скачиваем образ Debian с официального сайта. Лучше выбрать NetInstall, чтобы устанавливать только нужные пакеты.
- Создаём виртуальную машину в VirtualBox или QEMU.
- При установке выбираем минимальную конфигурацию – без лишнего ПО.
После установки переходим в режим root:
sudo -i
Обновляем систему:
apt update && apt full-upgrade -y
Шаг 2: Настраиваем систему под кастомную сборку
Удаляем ненужные пакеты, которые не пригодятся в пентестинге:
apt remove --purge nano telnet apache2 cups -y
Добавляем нужные утилиты:
apt install -y git vim tmux wget curl zsh htop
Настроим оболочку Zsh для удобной работы в терминале:
apt install -y zsh chsh -s $(which zsh)
Чтобы терминал выглядел лучше, можно установить Oh My Zsh:
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
📌 3. Установка инструментов для тестирования безопасности
Выбираем какие инструменты нам нужны. Можно установить их вручную или использовать метапакеты Kali Linux.
🔹 Nmap – сканирование сети и портов
🔹 Wireshark – анализ трафика
🔹 John the Ripper – аудит паролей
🔹 Metasploit Framework – тестирование уязвимостей
🔹 Sqlmap – автоматизированное тестирование на SQL-инъекции
Устанавливаем основные инструменты:
apt install -y nmap wireshark john sqlmap net-tools
Если хочется использовать инструменты из Kali, можно подключить их репозиторий:
echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | tee /etc/apt/sources.list.d/kali.list apt update
После этого можно установить Metasploit и другие пакеты:
apt install -y metasploit-framework exploitdb
⚠️ Важно: Используйте эти инструменты только в разрешённых тестовых средах!
📌 4. Создание Live-версии (ISO-образа)
Теперь создадим Live-образ, который можно будет запускать с флешки или в виртуалке.
Шаг 1: Устанавливаем необходимые пакеты
apt install -y live-build live-tools
Создаём каталог для сборки:
mkdir ~/live-linux && cd ~/live-linux
Добавляем конфигурацию:
lb config --distribution bullseye --debian-installer live
Теперь создаём образ:
lb build
После завершения процесса в папке появится файл live-image-amd64.hybrid.iso, который можно записать на флешку:
dd if=live-image-amd64.hybrid.iso of=/dev/sdX bs=4M status=progress
Где /dev/sdX – ваша флешка (проверить можно через lsblk).
📌 5. Тестирование и кастомизация Live-версии
После создания Live-версии проверяем её в виртуальной машине. Если что-то не работает, исправляем и пересобираем.
Можно добавить автозапуск скриптов, чтобы при загрузке сразу запускались нужные сервисы.
Пример: автоматический запуск Nmap при загрузке
Добавляем в /etc/profile:
nmap -sn 192.168.1.1/24 > /var/log/nmap_scan.log
После загрузки система автоматически просканирует сеть и сохранит результаты.
📌 Итог
Теперь у вас есть кастомная сборка Linux для тестирования безопасности, которая:
✅ Основана на Debian – стабильна и удобна
✅ Содержит нужные инструменты
✅ Работает в Live-режиме без установки
✅ Может запускаться с флешки или в виртуалке
С такой системой можно работать в любых условиях, не привязываясь к конкретному железу.
Если статья была полезна, пишите, какие инструменты и кастомизации вам нужны – разберём их в следующих материалах! 🚀
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
👨💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).
