LINUX.ORG.RU

DEFT Linux 5

 , , ,


0

0

Вышел релиз специализированного live-дистрибутива DEFT 5. Этот дистрибутив предназначен для расследования взломов и поиска скрытых данных. Также может применяться для проведения аудита безопасности.

В отличие от предыдущих версий, основанных на Xubuntu, DEFT 5 является самостоятельным дистрибутивом с ядром 2.6.31 и графической средой LXDE. В качестве файлового менеджера используется thunar.

В состав DEFT 5 входят:

  • DEFT Extra 2.0 — графический интерфейс, упрощающий выполнение типовых операций при расследовании инцидентов безопасности.
  • Различные программы для снятия образов ФС: guymager, dcfldd, ddrescue, linen.
  • Комплект программ для исследования ФС sleuthkit и графический интерфейс к нему — autopsy.
  • Программы для восстановления удаленных файлов: foremost, scalpel и photorec.
  • Сканер сетевой безопасности nessus.
  • Снифферы: xplico, wireshark, ettercap.
  • Взломщики паролей: John the Ripper и ophcrack.
  • Системы поиска руткитов: chkrootkit и rkhunter.
  • Антивирус clamav и интерфейс к нему clamtk.

Поддерживается большинство современных файловых систем (как Linux, так и Windows), а также LVM.

>>> Подробности

★★★★

Проверено: maxcom ()
Ответ на: комментарий от ZZaiatSS

>Чем лучше BackTrack'а?

1. Емнип, BT позиционируется прежде всего как система поиска уязвимостей, в то время как основная функция DEFT'а — расследование взломов. Терапевт и патологоанатом — это какбэ разные профессии ;)
2. Тем, что сделано не на убунте (теперь). Смотрел BT4pre — ужас, летящий на крыльях ночи. То есть для Ъ мастеров консоли он, конечно, и ничего, но непонятно, зачем там такие гламурные искы, если он все равно не умеет генерить xorg.conf. Сразу после запуска иксов на экране появляется кусочек огромной буквы... и все. Попрыгав минут десять с бубном, таки завел иксы. Поковырялся в менюшках, посмотрел BASE (acidbase). Чтобы его заюзать — изволь объяснять ему, как подключаться к мускулу и где в глубинах /usr/share лежат нужные ему файлы. Наконец, закончилось все тем, что фф завесил систему наглухо. Замечу, что неправильное определение параметров монитора и зависание фф — баги стабильные, повторяются на разных компах. В общем, с переходом на базу убунты BT стал неюзабален.

nnz ★★★★
() автор топика
Ответ на: комментарий от nnz

Т.е. нынешний BackTrack совершенно не приспособлен для работы как live-дистр — для того, чтобы банально завести иксы, там нужно некоторое время прыгать с бубном. Не говоря уж о таких инструментах, как BASE. Т.е. пользователю каждый раз после запуска нужно тратить время для того, чтобы привести систему в более-менее юзабельный вид — выполнять ту работу, которую не соизволили сделать разработчики дистра. А после планового зависания фф комп приходится ребутать и начинать все сначала.

nnz ★★★★
() автор топика
Ответ на: комментарий от nnz

А у меня BT4 beta вполне нормально работает с флешки, и иксы без бубна поднимаются..
Правда я его на посмотреть, в основном, ставил, так что о функционале судить не берусь.

Anounax
()

очень любопытно, надо посмотреть

Cogniter ★★★
()

ну почему thunar? Он же коряв и неудобен. Хотя и не на столько, чтоб я его снёс и поставил что-нибудь другое.

anonymous
()

Чем отличаются друг от друга:
# Системы поиска руткитов: chkrootkit и rkhunter.
# Снифферы: xplico, wireshark, ettercap.
# Различные программы для снятия образов ФС: guymager, dcfldd, ddrescue, linen.

eugene2k
()
Ответ на: комментарий от cetjs2

а чего это красноглазики в противогазах? Свиного грипа опасаются на лоре?

anonymous
()

Это из той же серии, что и мелькавший тут недавно CAINE?

Cancellor ★★★★☆
()

> Поддерживается большинство современных файловых систем (как Linux, так и Windows), а также LVM.

Что такое "файловые системы Linux (Windows)"? По какому признаку следует классифицировать файловые системы как ФС Windows (Linux)?

forensics
()
Ответ на: комментарий от ZZaiatSS

> Чем лучше BackTrack'а?

Тем, что DEFT обеспечивает неизменность исследуемых данных. И содержит больше специализированного ПО.

forensics
()
Ответ на: комментарий от dpkg

>Надо будет дернуть и посмотреть... Интересно, на флэху встанет?

Пока что для пятой флешечный вариант не выложили (http://www.mirrordeft.net/listing/deft/usb-deft/).

В четвертой версии оно делалось через задни^Wразбиение флешки на два раздела (FAT16 и ext2) с последующим копированием файла в ext2 и установкой syslinux. В то время как нормальные флешечные дистры спокойно держат ядро на фате, а корень с squashfs в виде файла на том же фате.

nnz ★★★★
() автор топика

Интересная штука, уже качаем-с.

pento ★★★★★
()

Скачал. Записал. Посмотрел. Все отлично работает.

mezzoforte
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.