• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Статья CodebyOS - Alpha release

  • Автор темы Автор темы Dr.Jo.Frink
  • Дата начала Дата начала
  • Теги Теги
    codeby os
os.png


Ссылка для загрузки образа с официального сайта - Codeby OS

1. О CodebyOS

Многие использовали Kali Linux, Black Arch и прочие дистрибутивы для пентестинга, и в большинтсве случаев в тех или иных моментах возникают трудности использования, например, Kali Llinux построенна на базе Debian и по умлочанию использует Gnome в качестве окружения рабочего стола, что в общем-то медленно... Особенно если речь идет о слабомощном оборудовании, что касаемо утилит для пентеста, да, их много, но лично я, например, добрую половину заменяю "своими" аналогиями, плюс много чего, действительно нужного даже в репозиториях нет, хотя в целом дистрибутив неплохой. Про Black Arch могу лишь сказать как о свалке, огромное количество ПО в репозитории, но 90% опять-таки лишнее, хотя радует скорость работы дистрибутива, и на нем у меня с меньшим гемороем работает тот же Metasploit.

Исходя из вышенаписанного возникла мысль о сборке своего дистрибутива для тестирований на проникновение, и как нельзя лучше для базы подходит ArchLinux, многие может быть скажут что Arch не лучший кандидат, но мы его выбрали из-за многих преимуществ, например - практически любой софт есть в репозитории, а если нет, то с вероятностью в 99% есть в AUR'e. Менеджеры пакетов Pacman и Yaourt работают быстро и без нареканий, да и система, в общем то быстро работает, а самое главное Arch как пластилин - каждый из него можен слепить что угодно, и для чего угодно.

2. Alpha Version

Итак, сегодня мы готовы поделиться с Вами Alpha версией нашей сборки на основе Archlinux, но прежде чем вы скачаете образ Codeby OS, хотелось бы немного рассказать о том, что сейчас реализовано и о том, что будет реализовано в ближайший месяц.

3. Codeby OS
  • На данный момент, реализован Live CD/USB образ, представляющий собой сборку Arch Linux с SDDM, XFCE4.
  • Pentest - набор приложений пока что не реализован.
  • Своих репозиторий тоже пока нет.
  • Установщика нет.
4. Когда ждать первого обновления и какие изменения будут реализованы?

Учитывая нынешнюю комплектацию, дистрибутив пока - базовый, и нужен для того, чтобы протестировать работу драйверов и проверить уровень стабильности работы, а также для расширения количества полностью совместимых конфигураций PC.

Первое обновление выйдет 23 - 25 мая, и будет включать в себя:
  • Улучшенный дизайн
  • Репозиторий, который постоянно будет расти
  • Установщик - Anarchy,Calamares или Anaconda.
  • Базовый набор приложений (Pentest)
P.S. Рекомендации по запуску.

1. Загружаем CodebyOS в Live режиме, проверяем командой sudo fdisk -l имеющиеся диски, разделы и то, как они отображаются. После чего при помощи cfdisk создаём необходимые разделы на диске, куда будут заливаться данные. В примере и далее это раздел / (если стоит efi, то создаем еще один раздел на 100мб, fat32), на cвой HDD.

Screenshot_2018-05-20_14-22-13.png
Код:
# sudo mkfs.ext4 /dev/sdX - форматирование корневого раздела, sdX заменить на свой раздел
# sudo mkfs.fat -F32 /dev/sdX - если стоит UEFI форматируем загрузочный раздел для него, а затем монтируем
# sudo mount /dev/sdX /mnt/ - монтирование нового раздела
# cd / - Переходим в корневой раздел на Live
# sudo cp -ax -v bin, dev, home, lib64, mnt, proc, run, srv, tmp, var, boot, etc, lib, opt, root, sbin, sys, usr /mnt/ - копируем каталоги в смонтированный раздел
# sudo cp -ax -v bin, dev, home, lib64, mnt, proc, run, srv, tmp, var, etc, lib, opt, root, sbin, sys, usr /mnt/ - для uefi
# sudo chroot /mnt /bin/bash - чрутаемся
# grub-install - переустанавливаем загрузчик
# grub-mkconfig -o boot/grub/grub.cfg - обновляем загрузчик

Также без проблем образ можно запустить в virtual box, или запустить в Live - режиме.

Пароль от учетных записей Codeby и root - codeby, toor.
 

Вложения

  • codeby.jpg
    codeby.jpg
    148,3 КБ · Просмотры: 484
Последнее редактирование модератором:
Мне понравилось. Для ещё сырого продукта очень хорошо.
Всё шустро и быстро. Arch однако... Предустановленная xfce4 порадовала. i3 и другие поставить не проблема. Но вопрос. Не планируете ли?
Набор софта для пентеста - дело наживное. Главное не пореборщить. Как в blackarch.
Наличие графического установщика в будущем радует. ОС должна быть дружелюбна к пользователю...
Не для критики, но для улучшения продукта:

1. Как и писали выше - Opera лишняя. Это не linuxway. Уберите пожалуйста.

2. Как же контрольные суммы на офсайте? Без этого никак...

Код:
sha256sum codebyos-2018.05.18-x86_64.iso
0ba0ea79d46c50d8931cc1017e02358cdf198668cdafbad6d6c39436f05f35c5  codebyos-2018.05.18-x86_64.iso
 
:: Приступить к установке? [Y/n] y
:: Получение пакетов...
nmap-7.70-2-x86_64 6,0 MiB 1582K/s 00:04 [#########################################] 100%
(1/1) проверка ключей [#########################################] 100%
загрузка необходимых ключей...
:: Импортировать PGP ключ 256E/1A60DC44245D06FEF90623D6EEEEE2EEEE2EEEEE, "Gaetan Bisson <bisson@gaati.org>", создан: 1998-03-24? [Y/n] y
(1/1) проверяется целостность пакета [#########################################] 100%
ошибка: nmap: signature from "Gaetan Bisson <gaetan@fenua.org>" is unknown trust
:: Файл /var/cache/pacman/pkg/nmap-7.70-2-x86_64.pkg.tar.xz поврежден (неверный или поврежденный пакет(PGP-подпись)).
Хотите его удалить? [Y/n] y
ошибка: не удалось завершить транзакцию (неверный или поврежденный пакет(PGP-подпись))
Обнаружены ошибки, пакеты не обновлены.
Ваш "метод тыка" больше похож на логические выводы подкреплённые практикой...
У вас в системе небыло ключей мейнтейнера пакета Gaetan Bisson, подтверждающих подлинность пакета. Это защита пакман и гарантия что вы не поставите в систему левый непонятный пакет. Вы обновили ключи, и нормально установили гарантированно пакет от разработчиков и мейнтейнеров. Поэтому за последние несколько лет у меня Arch упал один раз. Лишь по моей невнимательности. Я забыл ограничить обновление видеодрайверов старой моделью видюхи... ))
 
Ваш "метод тыка" больше похож на логические выводы подкреплённые практикой...
У вас в системе небыло ключей мейнтейнера пакета Gaetan Bisson, подтверждающих подлинность пакета. Это защита пакман и гарантия что вы не поставите в систему левый непонятный пакет. Вы обновили ключи, и нормально установили гарантированно пакет от разработчиков и мейнтейнеров. Поэтому за последние несколько лет у меня Arch упал один раз. Лишь по моей невнимательности. Я забыл ограничить обновление видеодрайверов старой моделью видюхи... ))
Рабочий день заканчивался - а решить вопрос хотелось. Поэтому доверился интуиции )
В дебиане такого не встречал - а арч вижу сегодня впервые.
Понравилось, что все пакеты подписаны ключами. Дебиан (Кали) у меня падал неоднократно, после манипуляций с пакетами/зависимостями.
 
  • Нравится
Реакции: Vertigo и Глюк
а вот это реально расстроило
А что мешает самому собрать нужную себе систему? Официально ведь перенесли всего лишь репы для х32... . А установка осталась такой же.
 
  • Нравится
Реакции: Vertigo и ghost
Дебиан (Кали) у меня падал неоднократно, после манипуляций с пакетами/зависимостями.
Так и Arch может упасть... ) Всё зависит от степени шаловливости рук или остроты шила в одном месте... ))) Я когда знакомился с линуксом по два-три раза на дню убивал систему...
 
Хочу внести пару предложений. Хорошо если бы вы сделали коробку для virtualbox + добавьте туда по умолчанию openssh
 
  • Нравится
Реакции: Vertigo и ghost
А что мешает самому собрать нужную себе систему? Официально ведь перенесли всего лишь репы для х32... . А установка осталась такой же.
я то и пользователь так себе , а чтоб собрать так это для меня космос
ну а вообще я правильно понял что на 32х(86) битных всё же можно поставить?
 
День добрый!
Прошу прощения, если вопросы глупые)
На WM система встала
Хочу по привычке обновить и поставить дополнение гостевой системы

Посмотреть вложение 18506

как дополнения гостевой системы поставить?
Это ARCH, там нет apt, здесь pacman. Дополнения стоят, их запустить нужно
 
  • Нравится
Реакции: Vertigo
я то и пользователь так себе , а чтоб собрать так это для меня космос
ну а вообще я правильно понял что на 32х(86) битных всё же можно поставить?
Я то же думал что в космос собираюсь, когда арч ставил... ) но как у нас говорят: "Глаза боятся а руки делают"...
А вообще 32-х битный арч не умер. Продолжает жить и развивается параллельно 64-х битному... просто 32х репозитории переехали из официальных на свои сервера.
 
  • Нравится
Реакции: Vertigo и ghost
А можно будет live сохранять на флешку?
 
На счет вики...Уберите черный фон и сделайте буквы черными, а так (кроме того что там ничего нет) замечаний нет...
Мы планировали на всей вики сделать темный фон. Как на форуме. ОС увидела свет пару дней назад. Нет отдельного человека, кто занимался бы вики. Все будет, но не сразу :)
 
ГРАЦ ВАС РЕБЯТ ! До среды бы дожить и полечу тестировать. ))))
 
Круто !
А где можно ознакомиться со сборкой ? Реализована ли полноценная поддержка GPU ?
Кто поставил уже - можно ли пользоваться на постоянной основе или пока сыро ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD