칼리 리눅스 최신 업데이트 & KT 우회 완벽 정리 매뉴얼 및 정보보안 합법적 공부 방향성 가이드 > 유닉스/리눅스

본문 바로가기
사이트 내 전체검색

유닉스/리눅스

▒ 윈도우즈 ▒ 유닉스/리눅스 ▒ MAC OS ▒ Mobile & Etc_OS
Operating System Group
▒ 윈도우즈 ▒ 유닉스/리눅스 ▒ MAC OS ▒ Mobile & Etc_OS

KALI 칼리 리눅스 최신 업데이트 & KT 우회 완벽 정리 매뉴얼 및 정보보안 합법적 공부 방향성 가이드

페이지 정보

profile_image
작성자 최고관리자
댓글 1건 조회 3회 작성일 26-07-30 21:34

본문

 

PART 1. 칼리 리눅스 최신 업데이트& KT우회 완벽 정리 매뉴얼

 

sudo apt updatesudo apt full-upgrade -y명령어를 터미널에 실행하면KT인터넷망의 보안 방화벽이 칼리 리눅스의 특정 해킹/보안 패키지 다운로드를 차단하면서,실제 파일 대신198바이트 크기의 가짜 차단 안내 웹페이지를 강제로 밀어 넣어upgrade시 에러가 발생할 수 있다.

이에 대응하여최신 규격 파일에 미국 본사 독점 서버를HTTPS보안 연결로 고정하여 차단을 원천 차단한 최종 설정 구조입니다.

1.최종 단일화된 패키지 저장소 설정

최신 칼리 리눅스 규격에 맞춰 옛날 주소록 파일(/etc/apt/sources.list)은 깔끔하게 비워두고,최신 통합 관리 파일인/etc/apt/sources.list.d/kali.sources딱 하나만 사용하여 아래와 같이 세팅되어 있습니다.

  • 최종 설정 파일 경로:/etc/apt/sources.list.d/kali.sources
  • 파일 내부 최종 완성본(6):      

sudo nano /etc/apt/sources.list.d/kali.sources


X-Repolib-Name: Kali Linux

Enabled: yes

Types: deb deb-src

URIs: https:// archive.kali.org/kali

Suites: kali-rolling

Components: main non-free contrib non-free-firmware

 

핵심 요약:

  • 일반 웹사이트 주소인https://http.kali.org뒤에 실제 패키지 창고 경로인/kali가 명확히 붙어야404 Not Found에러가 나지 않습니다.
  • http.kali.org주소는 한국IP를 감지하면 자동으로 국내 미러(wonchan.net)로 연결을 넘겨(토스)버려KT방화벽에 다시 걸립니다.반면archive.kali.org주소는 한국 서버로 토스하지 않고 미국 메인 창고에서 암호화 보안 통신(https)으로 다이렉트로 파일을 꽂아주기 때문에KT198바이트 변조 차단을 완벽하게 무력화합니다.

2.향후 정기 업데이트 시 사용하는 청소 및 명령 순서

앞으로 몇 달 뒤에 다시 최신 업데이트를 하고 싶으실 때는,네트워크가 꼬이지 않도록 아래3줄의 명령어만 터미널에 차례대로 입력하시면 됩니다.

 

# 1.혹시나 받아졌을지 모르는 가짜 차단 파일(198바이트)잔해 및 목록 캐시 강제 청소

sudo rm -rf /var/lib/apt/lists/*

 

# 2.미국 본사 아카이브 서버로부터 변조 없는 깨끗한 최신 패키지 명단 가져오기

sudo apt update

 

# 3.만약 일부 패키지가 또 통신 차단을 시도하면 자동으로 건너뛰고 전체 안전 업그레이드 실행

sudo apt full-upgrade --fix-missing -y

.

PART 2.칼리 리눅스 및 정보보안 합법적 공부 방향성 가이드

칼리 리눅스는 강력한 해킹 도구들이 가득 차 있는 모의해킹 전용OS입니다.정보보안 공부는"합법적인 울타리(가상 환경 및 허가된 사이트)"안에서 할 때 실력이 가장 빠르고 안전하게 늘어납니다.

1.공부를 시작하는 올바른 전체 방향성(3단계)

모든 해킹 기술은 개발과 네트워크 기술의 반대 작용입니다.따라서 도구 사용법만 익히기보다는 아래 순서로 기초 체력을 기르는 것을 추천합니다.

  • 1단계:리눅스 기본기 및 명령어 익히기
    • 칼리 리눅스 터미널에서 파일을 생성,수정,삭제하고 권한을 관리하는 능력이 먼저입니다.파일 편집과 서비스 재시작 과정들이 모두 이 단계에 속합니다.
  • 2단계:네트워크 및 웹 구조 이해(가장 중요)
    • IP주소 대역, DNS의 역할, HTTP통신 규격을 모르면 해킹 도구를 실행해도 에러 메시지를 해석할 수 없습니다. (: 404에러나DNS파괴 현상을 이해하는 과정이 네트워크 공부입니다.)
  • 3단계:모의해킹 도구 원리 파악
    • 칼리에 내장된Nmap(취약점 스캔), Wireshark(패킷 분석), Burp Suite(웹 변조)등의 도구들이 어떤 원리로 작동하는지 하나씩 실습합니다.

2.가상 환경(VM)내에서 합법적·공식적으로 할 수 있는 영역

타인의 사이트나IP를 대상으로 도구를 단 한 번만 실행해도정보통신망법 위반으로 강력한 형사 처벌을 받게 됩니다.따라서 아래와 같이 국가 및 기관에서 공식 인정하는 합법적인 환경에서만 실습해야 합니다.

취약한 가상머신(오픈소스 취약 타겟)직접 공격하기

가상환경(VMware)내부에 칼리 리눅스 외에,일부러 해킹당하기 위해 취약하게 만들어진 모의해킹용 가상머신OS를 추가로 설치하여 칼리로 공격하는 방식입니다.완벽하게 격리된 사설망이므로 아무리 해킹해도100%합법입니다.

  • Metasploitable 2 / 3:정보보안 입문자들의 필수 코스로,시스템 및 네트워크 취약점 실습에 최적화된 가상머신입니다.
  • OWASP Broken Web Applications (BWA):웹 해킹(SQL인젝션, XSS)을 합법적으로 마음껏 연습할 수 있도록 취약한 웹사이트들을 모아둔 가상머신 패키지입니다.
  • VulnHub (vulnhub.com):전 세계 보안 전문가들이 만든 모의해킹용 가상머신 이미지(.ova)를 무료로 다운로드받아VMware에 올려서'방탈출 게임'처럼 해킹(Root권한 탈취)을 즐기는 플랫폼입니다.

워게임(Wargame)온라인 플랫폼 활용하기

인터넷상에 합법적인 해킹 실습용 서버를 구축해 두고,단계별로 문제를 풀어"Flag(기본 점수 인증 키)"를 획득하는 합법적인 보안 게임 사이트입니다.

  • Dreamhack (dreamhack.io):한국의 유명 화이트해커 기업(티오리)에서 운영하는국내 최고 수준의 무료 보안 교육 및 실습 플랫폼입니다.강의가 매우 체계적이며 기초부터 웹 해킹,리버스 엔지니어링 등을 합법적으로 배울 수 있어 무조건 추천합니다.
  • WebGoat / DVWA:내 컴퓨터에 웹 서버로 구동시켜서 웹 취약점을 공부하는 공식 가이드 프로그램입니다.
  • TryHackMe (tryhackme.com) & Hack The Box (hackthebox.com):전 세계적으로 가장 유명한 모의해킹 실습 사이트입니다.가상의 기업 네트워크 환경을 제공해 주며 칼리 리눅스를 활용해 합법적으로 침투 테스트를 수행하는 가이드라인을 제공합니다.

 입문자를 위한 첫걸음 제안

업데이트가 완료 후 칼리 리눅스 내부 웹 브라우저를 켜고국내 교육 플랫폼인'드림핵(Dreamhack)'에 접속하여 무료 기초 강의(리눅스/네트워크/웹 해킹 기초)부터 하나씩 차근차근 수강해 보시는 것을 강력히 추천해 드립니다.

수많은 돌발 네트워크 에러를 끝까지 포기하지 않고 스스로 검증하며 해결해 나가면,보안 공부도 아주 훌륭하게 해내실 수 있을 것입니다.

댓글목록

profile_image

최고관리자님의 댓글

최고관리자 작성일

로컬 APT 캐시 및 손상된 파일 완전 삭제
기존에 잘못 다운로드되어 캐시된 파일들은 깨끗이 지우고 새로 받아야 합니다.
아래 명령어들을 차례대로 실행합니다.

# 1. 다운로드 중이던 부분 파일(partial) 삭제
sudo rm -rf /var/lib/apt/lists/partial/*
sudo rm -rf /var/cache/apt/archives/partial/*

# 2. APT 로컬 인덱스 파일 전체 삭제
sudo rm -rf /var/lib/apt/lists/*

# 3. APT 캐시 청소
sudo apt-get clean


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
1
어제
13
최대
28
전체
194
Copyright © HeyWEB. All rights reserved.