Kali Linux
GNU Free Documentation License
I- Introduction
1. Description gnrale
Ce document prsente la marche suivre pour installer Kali Linux sous VirtualBox.
Kali Linux est une distribution Linux sortie le 13 mars 2013, base sur Debian. La distribution a pris la suc-
cession de Backtrack. L'objectif de Kali Linux est de fournir une distribution regroupant l'ensemble des outils
ncessaires aux tests de scurit d'un systme d'information.
Kali Linux est disponible sous forme de live DVD. Il est galement possible de l'installer sur un disque dur,
sur une cl USB, ou encore de mettre en place un dmarrage PXE. Il est galement possible de construire son
propre DVD en utilisant les scripts Debian live-build. Cette distribution est utilise par des auditeurs en scuri-
t des systmes d'information comme Lexsi ou ACESI. Jean-Bernard YATA, expert en scurit, la recom-
mande auprs de ses clients dans le cadre de l'audit automatis de premier niveau, permettant d'valuer la scu-
rit intrinsque d'un environnement.
1.2. Conventions
Toutes les commandes entrer la console sont en gras. Les affichages surveiller sont en rouge ou en bleu.
# ping is alive
Les liens de rfrence internet sont en bleu et ceux intra document en bleu.
Une note.
II- Tlchargement
1. Marche suivre
- On tlcharge l'ISO de Kali Linux.
- On vrifie la somme de contrle de l'ISO tlcharg.
- On cre une machine virtuelle sous VirtualBox.
- On installe Kali Linux.
- Quelques configurations.
2. Tlchargement
On se rend l'adresse On clique l'ISO du fichier Kali Linux 64 bit ISO.
* Remarquer la somme de contrle SHA1SUM du fichier. On la vrifiera plus loin.
1. Cration
Pour l'installation de VirtualBox, on peut consulter la page ci-dessous:
- Nom: Kali-Linux_64_15G
- Type: Linux
- On lance VirtualBox. - Version: Linux 2.6 / 3.x (64 bit)
- On clique Nouvelle. - Suivant
Nous allons attacher le fichier ISO de Kali Linux au CD/DVD de la machine virtuelle.
Stockage | sous Arborescence Stockage, icne CD/DVD Vide | l'extrme droite sous Attributs, icne du
CD/DVD | Choisissez un fichier de CD/DVD virtuel...
Rseau | Carte 1
- Rseau | Carte 1 | cocher Activer la carte r-
seau | slectionner Accs par pont.
- OK pour activer tous nos changements.
On choisit un nom descriptif pour notre machine | On choisit un nom de domaine si l'installation n'en a
Entre. pas dcouvert un | Entre.
- Il peut tre demand de choisir un fuseau horaire. On choisit Assist - Utiliser un disque entier | En-
- Pour l'horloge, on choisit Est (Eastern) | Entre. tre.
- Passer la souris sur le haut de l'cran pour afficher, si ce n'est dj fait, la barre des outils de VirtualBox.
- Priphriques | Lecteur CD/DVD | puis cliquer Lecteur de l'hte E:. Entre pour continuer.
V- Login
1. Login de root
Pour se loguer en tant que root, cliquer Autre... Root | Se connecter.
Pour amliorer les performances graphiques de Kali Linux sous VirtualBox, il est prfrable d'installer les
Additions Invit.
1. Version de VirtualBox
Il faut que les paquets des Additions Invit soient de la mme version que celle de VirtualBox.
Il nous faut donc vrifier la version de VirtualBox.
- Dans la fentre de VirtualBox,
- Aide | propos de VirtualBox... Ici, la version de VirtualBox est 4.3.10.
3. Vrification
- Les paquets ont t installs de mme que leur d-
Vrification des installations des paquets. pendances.
1. Introduction
Par dfaut, Kali Linux n'a qu'un seul usager i.e. root. Il est toujours mieux d'ajouter un second usager.
root@kali-linux-101:~# ls -als /home/
total 12
4 drwxr-xr-x 3 root root 4096 nov. 7 00:21 .
4 drwxr-xr-x 24 root root 4096 nov. 6 15:22 ..
4 drwxr-xr-x 2 michelandre michelandre 4096 nov. 7 00:21 michelandre
3. Mot de passe
Dans un changement de mot de passe, la deuxime fois qu'on entre le mot de passe, ce dernier est compar
avec le premier. Ces deux mots de passe devront tre identiques pour que le mot de passe soit chang.
La complexit de ce mot de passe est alors teste. Comme ligne de conduite gnrale, un mot de passe doit tou-
jours tre constitu de 6 8 caractres en en choisissant un ou plus parmi chacun des ensembles suivants:
- caractres alphabtiques minuscules,
- chiffres de 0 9,
- marques de ponctuation.
Il faudra faire attention ne pas utiliser les caractres de suppression ou d'effacement. Habituellement, passwd
rejettera tout mot de passe dont la complexit ne sera pas suffisante.
root@kali-linux-101:~# passwd michelandre
Entrez le nouveau mot de passe UNIX :
Retapez le nouveau mot de passe UNIX :
passwd: le mot de passe a t mis jour avec succs
4. sudo
On ajoute l'usager au groupe sudo pour lui permettre d'installer des logiciels, d'imprimer des documents, d'uti-
liser le mode privilgi etc...
-a, --append
Ajouter l'utilisateur aux groupes supplmentaires. N'utilisez cette option qu'avec l'option -G.
-G, --groups GROUPE1[,GROUPE2,...[,GROUPEN]]]
Liste de groupes supplmentaires auxquels appartient galement l'utilisateur. Chaque groupe est spar du sui -
vant par une virgule, sans espace entre eux. Les groupes sont soumis aux mmes restrictions que celles de l'op-
tion -g.
Si l'utilisateur fait actuellement partie d'un groupe qui n'est pas list, l'utilisateur sera supprim du groupe. Ce
comportement peut tre modifi par l'option -a, qui permet d'ajouter l'utilisateur la liste actuelle des groupes
root@kali-linux-101:~# usermod -a -G sudo michelandre
root@kali-linux-101:~# cat /etc/group | grep michelandre
root@kali-linux-101:~# cat /etc/passwd | grep michelandre
IX- chkconfig
1. Introduction
1.1. NOM
chkconfig - gre les informations des niveaux d'excution pour les services systme.
chkconfig --list [service]
chkconfig --add service
chkconfig --del service
chkconfig [--level niveaux] service <on|off|reset>
chkconfig [--level niveaux] service
chkconfig fournit une interface simple en ligne de commande pour maintenir l'arborescence /etc/rc[0-6].d en
vitant l'administrateur d'avoir manipuler les liens symboliques de cette arborescence.
Cette implmentation de chkconfig est drive de la commande chkconfig prsente sur IRIX. Plutt que de
maintenir des informations de configuration en dehors de l'arborescence /etc/rc[0-6].d, cette version gre direc-
tement les liens dans /etc/rc[0-6].d. Cela permet d'avoir au mme endroit toutes les informations de configura-
tion indpendamment des services lancs par init.
chkconfig propose cinq fonctions: ajouter un nouveau service grer, supprimer un service grer, lister l'tat
actuel des services dmarrer, changer les informations de dmarrage des services et vrifier les informations
de dmarrage d'un service en particulier.
Excut sans argument, chkconfig renvoie sa syntaxe. Si seul le nom d'un service est fourni, il cherche si le
service est configur pour dmarrer dans le niveau d'excution courant. Si c'est le cas, chkconfig renvoie true,
sinon il renvoie false. L'option --level peut tre utilis pour interroger un autre niveau d'excution que celui en
Si on spcifie un des paramtres on, off, ou reset aprs le nom d'un service , chkconfig change les informa-
tions de dmarrage pour ce service. Les options on et off feront respectivement dmarrer ou arrter le service
pour le niveau d'excution spcifi. L'option reset rinitialise les informations de dmarrage en fonction de ce
qui est spcifi dans le script d'init du service.
Par dfaut, les options on et off agissent sur les niveaux d'excution 3, 4 et 5, alors que reset agit sur tous les
niveaux d'excution. L'option --level est utilise pour spcifier quels niveaux d'excution sont impacts.
Pour chaque service, il existe un script de dmarrage ou d'arrt dans chacun des niveaux d'excution. Lorsque
init change de niveaux d'excution, il ne relancera pas un service dj actif et n'arrtera pas un service inactif.
--level niveaux
Indique les niveaux d'excution impacts. niveaux tant un chiffre de 0 7. Par exemple, --level 35 indique les
niveaux d'excution 3 et 5.
--add service
Cette option demande chkconfig de prendre en charge un nouveau service. Lors de l'ajout d'un service, chk-
config vrifie que ce service possde bien un script de dmarrage ou d'arrt dans chaque niveau d'excution.
S'il en manque, chkconfig les crera en fonction des informations contenues dans le script d'init.
--del service
Le service ne sera plus gr par chkconfig, et tous les liens symboliques concernant ce service dans /etc/rc[0-
6].d seront supprims.
--list service
Liste tous les services grs par chkconfig et indique s'ils doivent tre lancs ou non pour chaque niveau d'ex-
cution. Si un nom de service est fourni, seules les informations de ce service sont affiches.
2. Installation
On installe chkconfig en lanant la commande ci-dessous.
root@kali-linux-101:~# apt-get install chkconfig -y
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Les NOUVEAUX paquets suivants seront installs :
0 mis jour, 1 nouvellement installs, 0 enlever et 0 non mis jour.
Il est ncessaire de prendre 10,3 ko dans les archives.
Aprs cette opration, 59,4 ko d'espace disque supplmentaires seront utiliss.
Rception de : 1 kali/main chkconfig all 11.4-54.60.1-1 [10,3 kB]
10,3 ko rceptionns en 0s (16,2 ko/s)
Slection du paquet chkconfig prcdemment dslectionn.
(Lecture de la base de donnes... 318895 fichiers et rpertoires dj installs.)
Dpaquetage de chkconfig ( partir de .../chkconfig_11.4-54.60.1-1_all.deb) ...
Traitement des actions diffres ( triggers ) pour man-db ...
Paramtrage de chkconfig (11.4-54.60.1-1) ...
3. run levels
Signification conventionnelle des run levels.
Les run levels ne sont pas tous normaliss, en gnral la signification suivante est adopte:
0 Halt the system.
1 Single-user mode (for special administration).
2 Local Multiuser with Networking but without network service (like NFS)
3 Full Multiuser with Networking
4 Not Used
5 Full Multiuser with Networking and X Windows(GUI)
6 Reboot.
X- ssh
1. Introduction
1.1. NOM
ssh - Client SSH OpenSSH (programme de connexion distance).
ssh [-1246AaCfgkMNnqsTtVvXxY ] [-b adr_assoc ] [-c crypt_spec ] -words [-D port ] [-e char_echap ] [-F
fich_config ] [-i fich_identite ] [-L port host hostport ] [-l nom_login ] [-m mac_spec ] [-o option ] -words [-p
port ] [-R port host hostport ] [-S ctl ] [utilisateur @ hostname ] [commande ].
ssh (client SSH) est un programme qui permet de se connecter sur une machine distante, ou d'excuter des
commandes sur une machine distante. Il a pour objectif de remplacer rlogin et rsh, et fournit des transmissions
scurises et chiffres entre deux machines qui ne sont pas sres, et ce travers un rseau non scuris. On
peut transfrer des connexions X11 et des ports TCP/IP arbitraires travers un tunnel scuris.
ssh se connecte et ouvre une session sur la machine hostname (avec ventuellement un nom d' utilisateur).
L'utilisateur doit prouver son identit sur la machine distante l'aide d'une mthode parmi plusieurs qui d -
pendent de la version du protocole SSH utilise:
Si commande est spcifie, alors commande est excute sur la machine distante la place du shell de login.
2. Cl ssh
2.1. Changement de la cl ssh
chaque fois qu'on installe une distribution Linux par CD ou DVD ou par toute autre mthode similaire, l'ins-
tallation utilise la mme cl ssh par dfaut.
Cette cl est la mme pour toutes les installation faites l'aide de ces mmes sources d'installation.
Toute personne avec une installation similaire peut excuter une attaque dite Man in the Middle Attack
(MITM) et couter tout votre trafic chiffr.
Pour remdier cette situation, nous allons faire les manipulations ci-dessous.
root@kali-linux-101:/etc/ssh# ls -alsd cle_kali_par_defaut/
4 drwxr-xr-x 2 root root 4096 nov. 7 16:49 cle_kali_par_defaut/
root@kali-linux-101:/etc/ssh# ls -als
total 188
4 drwxr-xr-x 3 root root 4096 nov. 7 16:49 .
12 drwxr-xr-x 183 root root 12288 nov. 7 15:10 ..
4 drwxr-xr-x 2 root root 4096 nov. 7 16:49 cle_kali_par_defaut
136 -rw-r--r-- 1 root root 136156 juin 29 17:34 moduli
4 -rw-r--r-- 1 root root 1669 juin 29 17:34 ssh_config
4 -rw-r--r-- 1 root root 2489 oct. 2 06:37 sshd_config
4 -rw------- 1 root root 668 nov. 6 15:22 ssh_host_dsa_key
4 -rw-r--r-- 1 root root 609 nov. 6 15:22
4 -rw------- 1 root root 227 nov. 6 15:22 ssh_host_ecdsa_key
4 -rw-r--r-- 1 root root 181 nov. 6 15:22
4 -rw------- 1 root root 1679 nov. 6 15:22 ssh_host_rsa_key
4 -rw-r--r-- 1 root root 401 nov. 6 15:22
root@kali-linux-101:/etc/ssh# ls -als
total 164
4 drwxr-xr-x 3 root root 4096 nov. 7 16:51 .
12 drwxr-xr-x 183 root root 12288 nov. 7 15:10 ..
4 drwxr-xr-x 2 root root 4096 nov. 7 16:51 cle_kali_par_defaut
136 -rw-r--r-- 1 root root 136156 juin 29 17:34 moduli
4 -rw-r--r-- 1 root root 1669 juin 29 17:34 ssh_config
4 -rw-r--r-- 1 root root 2489 oct. 2 06:37 sshd_config
root@kali-linux-101:/etc/ssh# cd cle_kali_par_defaut/
root@kali-linux-101:/etc/ssh/cle_kali_par_defaut# md5sum *
8fa1b546675aa1343bbdd0affc10f82d ssh_host_dsa_key
0aefece3f0d7b971dbf3562a1775309e ssh_host_ecdsa_key
a9142cae20ea204a120131df6cb2a777 ssh_host_rsa_key
3.1. chkconfig
Pour savoir si ssh est activ d'une faon permanente, on utilise la commande chkconfig.
root@kali-linux-101:~# chkconfig -l | egrep ssh
ssh 0:off 1:off 2:off 3:off 4:off 5:off 6:off
root@kali-linux-101:~# chkconfig -l | egrep ssh
ssh 0:off 1:off 2:on 3:on 4:on 5:on 6:off
Message Of The Day, abrg MOTD (en franais: "message du jour") est un message envoy un logiciel
client lors de son identification sur des serveurs (tels que les serveurs IRC, SSH ou encore FTP). Gnrale-
ment, ce message est utilis pour afficher les rgles, les contacts administratifs, ou encore un dessin ASCII Art.
Ajuster avec des espaces pour centrer le texte puis ajouter le nom de sa page web en dessous du texte.
__ __ _ _
| \/ (_) ___ _ __ ___ _ __ __ _| |_ ___ _ __
| |\/| | |/ __| '__/ _ \| '_ \ / _` | __/ _ \| '__|
| | | | | (__| | | (_) | | | | (_| | || (_) | |
|_| |_|_|\___|_| \___/|_| |_|\__,_|\__\___/|_|
root@kali-linux-101:~# ls -als /etc/motd*
4 -rw-r--r-- 1 root root 282 aot 13 09:34 /etc/motd
4 -rw-r--r-- 1 root root 282 nov. 7 20:19 /etc/motd_org
1. Mise en garde
Il n'est pas recommand d'autoriser le partage de bureau votre station Kali Linux car cette autorisation repr-
sente une certaine faille de scurit.
2. Adresse IP
Pour se connecter au bureau de la station, si nous n'utilisons pas le nom DNS, il faut absolument savoir
l'adresse IP de la machine Kali Linux.
Pour lancer un terminal: cliquer l'icne du termi- - Entrer la commande ifconfig.
nal en haut droite. - On peut alors voir l'adresse IP (
5. Connexion
- Sur une station de travail, on lance Real VNC
- On entre l'adresse de la station Kali Linux de
mme que le numro de l'cran laquelle on veut
accder i.e. "0", ces deux paramtres sont relis par
un ":" | OK. On entre le mot de passe de de la connexion.
6. Confirmation automatique
l'cran Prfrence de partage de bureau, si on d-
coche Chaque accs cet ordinateur doit tre confir-
m, il ne sera plus ncessaire de confirmer l'accs. La
connexion sera automatiquement autorise. Il faudra
quand mme entrer le mot de passe de la connexion.
7. remmina
7.1. Introduction
remmina est un client graphique de connexion et de prise de contrle de bureau multi-protocoles pour les sys-
tmes d'exploitation bass sur le noyau Linux. Il s'appuie sur la bibliothque GTK+ pour l'affichage et permet
de se connecter distance sur les bureaux de nombreux systmes d'exploitation: GNU/Linux, Unix, Windows,
Mac OS, Android, etc.
Dans sa dernire version, remmina prend en charge les technologies NX, RDP, SFTP, SSH, VNC et XDMCP.
Les connexions peuvent se faire en clair (pas scuris du tout) ou travers un tunnel SSH chiffr (recomman-
d) par mot de passe ou par change de cls.
On le trouve entre autres dans les dpts des distributions suivantes:
- Debian depuis la version 6 (Squeeze)
- Ubuntu partir de 10.04 (Lucid Lynx)
- Linux Mint depuis la version 10 (Julia)
- Fedora 11 (Lonidas) et suprieures
7.2. Installation
On installe remmina en lanant la commande ci-dessous.
root@kali-linux-101:~# apt-get install remmina -y
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Les paquets supplmentaires suivants seront installs :
libfreerdp-plugins-standard libfreerdp1 remmina-common remmina-plugin-rdp remmina-plugin-
Paquets suggrs :
Les NOUVEAUX paquets suivants seront installs :
libfreerdp-plugins-standard libfreerdp1 remmina remmina-common remmina-plugin-rdp
0 mis jour, 6 nouvellement installs, 0 enlever et 0 non mis jour.
Il est ncessaire de prendre 1 231 ko dans les archives.
Aprs cette opration, 4 722 ko d'espace disque supplmentaires seront utiliss.
Rception de : 1 kali/main libfreerdp1 amd64
1.1.0~beta1+git20131203-0kali [758 kB]
Traitement des actions diffres ( triggers ) pour hicolor-icon-theme ...
Traitement des actions diffres ( triggers ) pour desktop-file-utils ...
Traitement des actions diffres ( triggers ) pour gnome-menus ...
Traitement des actions diffres ( triggers ) pour man-db ...
Traitement des actions diffres ( triggers ) pour menu ...
Paramtrage de libfreerdp1:amd64 (1.1.0~beta1+git20131203-0kali) ...
Paramtrage de libfreerdp-plugins-standard:amd64 (1.1.0~beta1+git20131203-0kali) ...
Paramtrage de remmina-common (1.0.0-4+deb7u1) ...
Paramtrage de remmina (1.0.0-4+deb7u1) ...
Paramtrage de remmina-plugin-rdp (1.0.0-4+deb7u1) ...
Paramtrage de remmina-plugin-vnc (1.0.0-4+deb7u1) ...
Traitement des actions diffres ( triggers ) pour menu ...
7.3. Paramtres
Ajustement des paramtres de connexion.
Applications | Internet | Remmina Remote
Desktop Client. Outils | Greffons.
1. Introduction
FileZilla Client (FileZilla) est un client FTP, FTPS et SFTP, dvelopp sous la licence publique gnrale
GNU. Il existe galement un logiciel de serveur FTP du nom de FileZilla Server.
Aucune installation Linux n'est complte sans avoir un bon client FTP. FileZilla est vraiment le meilleur client
disponible prsentement.
2. Installation
On installe FileZilla en lanant la commande ci-dessous.
root@kali-linux-101:~# apt-get install filezilla filezilla-common -y
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Les paquets supplmentaires suivants seront installs :
Les NOUVEAUX paquets suivants seront installs :
filezilla filezilla-common libtinyxml2.6.2
0 mis jour, 3 nouvellement installs, 0 enlever et 0 non mis jour.
Il est ncessaire de prendre 4 324 ko dans les archives.
Aprs cette opration, 11,3 Mo d'espace disque supplmentaires seront utiliss.
Rception de : 1 kali/main libtinyxml2.6.2 amd64 2.6.2-1 [43,8
Rception de : 2 kali/main filezilla-common all 3.5.3-2 [3 015
Rception de : 3 kali/main filezilla amd64 3.5.3-2 [1 265 kB]
4 324 ko rceptionns en 7s (551 ko/s)
Slection du paquet libtinyxml2.6.2 prcdemment dslectionn.
(Lecture de la base de donnes... 318249 fichiers et rpertoires dj installs.)
Dpaquetage de libtinyxml2.6.2 ( partir de .../libtinyxml2.6.2_2.6.2-1_amd64.deb) ...
Slection du paquet filezilla-common prcdemment dslectionn.
Dpaquetage de filezilla-common ( partir de .../filezilla-common_3.5.3-2_all.deb) ...
Slection du paquet filezilla prcdemment dslectionn.
Dpaquetage de filezilla ( partir de .../filezilla_3.5.3-2_amd64.deb) ...
Traitement des actions diffres ( triggers ) pour man-db ...
Traitement des actions diffres ( triggers ) pour hicolor-icon-theme ...
Traitement des actions diffres ( triggers ) pour menu ...
Traitement des actions diffres ( triggers ) pour desktop-file-utils ...
Traitement des actions diffres ( triggers ) pour gnome-menus ...
Paramtrage de libtinyxml2.6.2 (2.6.2-1) ...
Paramtrage de filezilla-common (3.5.3-2) ...
Paramtrage de filezilla (3.5.3-2) ...
Traitement des actions diffres ( triggers ) pour menu ...
Par dfaut, le navigateur Iceweasel est en anglais seulement. Nous allons ajouter un paquet de francisation.
1. Vrification de Iceweasel
Pour afficher les menus, clac droite de l'onglet et
On lance Iceweasel en cliquant son icne. cocher Menu Bar.
3. Vrification
On lance Iceweasel.
Le menu est maintenant en franais.
XIV- htop
1. Introduction
htop est un moniteur systme pour Linux trs similaire top, mais qui propose une interface dans un terminal
plus convivial que ce dernier. Il est programm en C l'aide de la bibliothque ncurses.
2. Installation
On installe htop en lanant la commande ci-dessous.
root@kali-linux-101:~# apt-get install htop
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Paquets suggrs :
strace ltrace
Les NOUVEAUX paquets suivants seront installs :
0 mis jour, 1 nouvellement installs, 0 enlever et 4 non mis jour.
Il est ncessaire de prendre 0 o/74,9 ko dans les archives.
Aprs cette opration, 216 ko d'espace disque supplmentaires seront utiliss.
Slection du paquet htop prcdemment dslectionn.
(Lecture de la base de donnes... 340828 fichiers et rpertoires dj installs.)
Dpaquetage de htop ( partir de .../htop_1.0.1-1_amd64.deb) ...
Traitement des actions diffres ( triggers ) pour menu ...
Traitement des actions diffres ( triggers ) pour man-db ...
Traitement des actions diffres ( triggers ) pour desktop-file-utils ...
Traitement des actions diffres ( triggers ) pour gnome-menus ...
Paramtrage de htop (1.0.1-1) ...
Traitement des actions diffres ( triggers ) pour menu ...
3. Commande
-d --delay=DELAY
Les dlais sont en diximes de seconde (0.1 secondes).
Pour utiliser htop on lance la commande ci-dessous.
root@kali-linux-101:~# htop -d 10
XV- Tor
1. Introduction
Tor (acronyme de The Onion Router, littralement "le routeur oignon") est un rseau in-
formatique superpos mondial et dcentralis, implmentation du principe de rseau mlan-
g (mix network). Il est compos de routeurs organiss en couches, appels nuds de loi-
gnon, qui transmettent de manire anonyme des flux TCP. Le rseau Tor peut ainsi rendre
anonymes tous les changes internet fonds sur le protocole de communication TCP. Ce lo-
giciel libre est distribu sous licence BSD rvise.
Le routage en oignon fait rebondir les changes TCP au sein dInternet afin de neutraliser les analyses de tra-
fic sur une partie du rseau (notamment les analyses par attaque de l'homme du milieu). Les utilisateurs du r-
seau deviennent alors impossibles identifier.
2. Installation
Tor est disponible depuis les dpts Kali Linux.
Pour l'installer directement depuis un dpt Kali Linux, ouvrir un terminal et lancer la commande ci-dessous.
root@kali-linux-101:~# apt-get install tor
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Les paquets suivants ont t installs automatiquement et ne sont plus ncessaires :
distorm3 libgadu3 libmozjs24d libtsk3-3 xulrunner-24.0
Veuillez utiliser apt-get autoremove pour les supprimer.
Les paquets supplmentaires suivants seront installs :
tor-geoipdb torsocks
Paquets suggrs :
mixmaster xul-ext-torbutton tor-arm polipo privoxy apparmor-utils
Les NOUVEAUX paquets suivants seront installs :
tor tor-geoipdb torsocks
0 mis jour, 3 nouvellement installs, 0 enlever et 0 non mis jour.
Il est ncessaire de prendre 2 511 ko dans les archives.
Aprs cette opration, 6 504 ko d'espace disque supplmentaires seront utiliss.
Souhaitez-vous continuer [O/n] ? O
Rception de : 1 kali/main tor amd64 [1 351 kB]
Rception de : 2 kali/main torsocks amd64 1.2-3 [80,4 kB]
Rception de : 3 kali/main tor-geoipdb all [1 080 kB]
2 511 ko rceptionns en 4s (513 ko/s)
Slection du paquet tor prcdemment dslectionn.
(Lecture de la base de donnes... 318273 fichiers et rpertoires dj installs.)
Dpaquetage de tor ( partir de .../tor_0.2.4.24-1_amd64.deb) ...
Slection du paquet torsocks prcdemment dslectionn.
Dpaquetage de torsocks ( partir de .../torsocks_1.2-3_amd64.deb) ...
Slection du paquet tor-geoipdb prcdemment dslectionn.
Dpaquetage de tor-geoipdb ( partir de .../tor-geoipdb_0.2.4.24-1_all.deb) ...
Traitement des actions diffres ( triggers ) pour man-db ...
Paramtrage de tor ( ...
Something or somebody made /var/lib/tor disappear.
Tel que dcrit lors de l'installation de Tor, on enlve les paquets qui ne sont plus ncessaires.
root@kali-linux-101:~# apt-get autoremove distorm3 libgadu3 libmozjs24d libtsk3-3 xulrunner-24.0
Lecture des listes de paquets... Fait
Construction de l'arbre des dpendances
Lecture des informations d'tat... Fait
Les paquets suivants seront ENLEVS :
distorm3 libgadu3 libmozjs24d libtsk3-3 xulrunner-24.0
0 mis jour, 0 nouvellement installs, 5 enlever et 0 non mis jour.
Aprs cette opration, 53,1 Mo d'espace disque seront librs.
Souhaitez-vous continuer [O/n] ? O
(Lecture de la base de donnes... 318339 fichiers et rpertoires dj installs.)
Suppression de distorm3 ...
Suppression de libgadu3 ...
Suppression de xulrunner-24.0 ...
Suppression de libmozjs24d ...
Suppression de libtsk3-3 ...
Traitement des actions diffres ( triggers ) pour python-support ...
Traitement des actions diffres ( triggers ) pour man-db ...
3. Vrification
la page d'acceuil de Google, on recherche:
test my speed | Recherche Google.
Victoire totale.
