사이버 보안 분야에서 커리어를 시작하고 싶으시거나, 단순히 리눅스와 컴퓨터에 대해 더 깊이 배우고 싶다면 Kali Linux가 훌륭한 선택입니다. 무료로 제공될 뿐만 아니라, 업계에서 신뢰받는 사이버 보안 기업인 Offensive Security에서 개발했으며, 보안 연구에 필요한 대부분의 도구가 기본으로 탑재되어 있습니다. 지금부터 Kali Linux의 설치 방법과 활용법을 자세히 알아보겠습니다.
Kali Linux는 라즈베리 파이 같은 ARM 기기, VMWare나 VirtualBox 같은 가상 머신 환경, 그리고 노트북이나 PC 같은 실제 하드웨어에 모두 설치할 수 있습니다. 설치 과정은 어느 환경에서든 거의 동일하게 진행됩니다.
노트북 또는 데스크톱 PC에 Kali Linux 설치하기
ISO 파일은 설치 DVD에 담긴 데이터(파일 시스템 포함) 전체를 복사한 이미지 파일입니다. 즉, Kali Linux 설치 디스크를 복제해 두었다면 그 복사본이 바로 ISO 파일이라고 할 수 있습니다.
ISO 파일로 Kali를 설치하는 방법은 여러 가지가 있습니다. 부팅 가능한 USB 드라이브나 DVD를 만들어 노트북·PC에 직접 설치할 수도 있고, 이를 이용해 가상 머신(VM)을 생성할 수도 있습니다.
- Offensive Security의 Kali Linux 다운로드 페이지에 접속하여 적합한 버전을 선택합니다. 여기서는 Kali Linux 64-Bit Installer를 사용합니다. 직접 다운로드하거나 토렌트 링크를 이용할 수 있습니다.
ISO 파일을 이용해 부팅 가능한 USB 드라이브나 DVD를 제작하거나, 가상 머신의 설치 디스크로 활용하세요.
- Kali Linux를 설치할 장비를 부팅합니다. 부팅용 USB나 DVD를 만들었다면 반드시 먼저 삽입하세요. 잠시 후 Kali Linux 인스톨러가 나타납니다. 처음 설치하는 분이라면 Graphical install(그래픽 설치)을 선택하는 것이 좋습니다.
설치 중 오류처럼 보이는 메시지가 표시될 수 있지만, 놀라지 말고 계속 진행하면 됩니다.
- 언어를 선택한 후 Continue(계속)를 클릭합니다.
- 위치(지역)를 선택합니다. 원하는 시간대가 해당 지역에 포함되어 있지 않다면 선택하지 않는 것이 좋습니다. 예를 들어 캐나다 사용자가 편의상 미국을 선택하면 Atlantic(UTC -4) 같은 일부 시간대를 놓칠 수 있습니다. 선택 후 Continue를 누릅니다.
- 키보드에 맞는 키맵(keymap)을 선택합니다. 다양한 옵션이 제공되니 본인의 키보드 배열에 맞게 고르세요.
Continue를 누르면 ISO 파일을 자동으로 탐지하고 마운트한 뒤, 일련의 자동 절차를 진행합니다.
- 네트워크에서 해당 시스템을 식별할 수 있도록 호스트명(hostname)을 설정합니다.
- 사용자 계정과 비밀번호를 설정합니다. 관리자 계정이 아닌 일반 사용자 계정에 해당합니다.
- 안전한 비밀번호를 생성합니다.
- 시간대를 선택합니다.
- 디스크 파티션 작업이 시작됩니다. 해당 장비를 Kali Linux 전용으로 사용할 것이라면 Guided – use the entire disk(전체 디스크 사용)를 선택하세요.
- 디스크를 직접 세분화할 수도 있지만, 기본 설치에는 필요하지 않습니다.
- 파티션 유형을 선택합니다. 초보 사용자라면 All files in one partition(모든 파일을 하나의 파티션에 저장)을 권장합니다.
- 별도의 파티션 작업 없이 진행하려면 Finish partitioning을 선택하고 변경 사항을 디스크에 기록합니다.
- 정말 진행할지 확인 메시지가 표시됩니다. Yes를 선택하고 Continue를 누릅니다.
이후 Kali Linux 설치가 시작됩니다.
- 설치할 도구들을 선택할 차례입니다. 잘 모르겠다면 기본값(default)으로 진행하세요. 학습하기 좋은 필수 도구들이 폭넓게 포함되어 있습니다.
선택한 도구들이 설치됩니다.
- GRUB 부트로더를 설치할지 묻는 화면이 나타납니다. 기본값은 Yes입니다.
GRUB을 설치할 디바이스를 선택하라고 합니다. 보통 하나만 표시되므로 해당 항목을 고르면 됩니다.
- 설치가 완료되면 반드시 USB 드라이브나 DVD를 제거한 뒤 Continue를 눌러 마무리합니다.
설치 마무리 작업이 시작됩니다. 설치 화면의 문구가 조금 어색하게 느껴질 수 있지만 정상입니다.
검은 화면에 흰 글씨가 빠르게 지나갈 수 있는데, 그냥 기다리면 됩니다.
Kali Linux가 부팅되면 Kali GNU/Linux 또는 Advanced options for Kali GNU/Linux를 선택할 수 있습니다. 첫 번째 항목이 기본값이며, 선택하지 않으면 자동으로 실행됩니다.
- Kali Linux에 로그인하여 사용을 시작하세요.
가상 머신에 Kali Linux 설치하기
가상 머신용 커스텀 이미지를 사용하면 가장 빠르게 Kali Linux VM을 구축할 수 있습니다. Offensive Security는 VirtualBox와 VMWare용 이미지를 공식 제공합니다. 여기서는 VirtualBox 기준으로 설명하며, VirtualBox가 이미 설치되어 있다고 가정합니다.
시작하기 전에 Offensive Security 사이트에서 Kali Linux 이미지를 다운로드하세요. 참고로 모든 이미지에는 사용자명 kali, 비밀번호 kali가 미리 설정되어 있으므로, 최초 로그인 후 반드시 변경해야 합니다.
- Oracle VM VirtualBox Manager에서 Import를 선택합니다.
- Source는 기본적으로 Local File System으로 되어 있으며, 그대로 두면 됩니다. 노란색 폴더 아이콘을 눌러 다운로드한 이미지 파일을 찾아 선택한 후 Next를 클릭합니다.
- 기본 Appliance settings만으로도 실행은 가능하지만, 가능하다면 RAM과 CPU 할당량을 늘리는 것이 좋습니다. Import를 누릅니다.
- Software License Agreement(소프트웨어 라이선스 동의서)를 읽은 후 Agree를 선택해 계속 진행합니다.
가져오기(importing)가 시작되며, 보통 10분 이내에 완료됩니다.
- 가져오기가 끝나면 VirtualBox 목록에 Kali Linux가 표시됩니다. 해당 항목을 선택하고 Start를 누릅니다.
- 잠시 동안 Kali Gnu/Linux 또는 Advanced options for Kali Gnu/Linux 중 선택할 수 있는데, 첫 번째 옵션이 기본값입니다.
새로 만든 Kali Linux VM에 사용자명 kali, 비밀번호 kali로 로그인하세요. 로그인 직후 반드시 비밀번호를 변경하는 것을 잊지 마세요.
Kali Linux로 무엇을 할 수 있을까?
Kali는 본질적으로 일반적인 리눅스에 각종 보안 도구가 미리 설치되어 즉시 사용 가능한 형태입니다. 추가 도구도 손쉽게 설치할 수 있으며, 일부는 무료로 모든 기능을 제공하지만, 일부는 유료 업그레이드를 통해 전체 기능을 사용할 수 있습니다. Applications 메뉴를 열어보면 도구들이 기능별로 체계적으로 분류되어 있는 것을 확인할 수 있습니다.
또한 Offensive Security 교육 과정으로 연결되는 링크도 제공됩니다. 이 도구들은 장난감이 아니라 전문 도구이므로 성실한 학습이 필요합니다. Kali Linux에서 가장 인기 있는 도구 몇 가지를 살펴보겠습니다.
Wireshark
IT 분야에서 일하고 싶다면 Wireshark 사용법을 반드시 익히세요. Wireshark는 가장 널리 알려진 네트워크 분석기로, 네트워크에서 어떤 일이 벌어지고 있는지 확인할 수 있으며, Wireshark를 다룰 줄 안다는 것은 이력서에서도 좋은 인상을 줍니다.
패킷을 캡처해 내용을 분석함으로써 네트워크의 동작 방식과 사용자 이름, 비밀번호 같은 데이터 흐름을 파악할 수 있습니다. Wireshark는 내장 문서가 매우 훌륭하고, 방대하고 친절한 사용자 커뮤니티도 갖추고 있습니다.
Aircrack-ng
이름에서 알 수 있듯이 Aircrack-ng는 공중에 날아다니는 Wi-Fi 데이터를 수집하고 전송 중인 보안 키를 크랙하는 데 도움을 주는 도구입니다. 이를 통해 건물 밖에서도 네트워크에 접근하는 방식을 테스트할 수 있습니다.
Metasploit
Metasploit은 단일 도구라기보다는 취약점을 발견하고 검증하는 데 도움을 주는 프레임워크 또는 플랫폼입니다. 장비 탐지, 증거 수집, 시스템 접근 및 제어까지 다양한 작업을 수행할 수 있습니다. 무료 버전만으로도 대부분의 침투 테스트 입문자에게 충분하지만, 전문가 수준으로 올라가면 유료 버전으로 업그레이드하는 것이 좋습니다. 침투 테스터들은 Metasploit에 크게 의존하고 있습니다.
Burp Suite
오랜 기간 검증된 도구로, 웹 애플리케이션 보안 테스트의 필수품입니다. 웹 앱을 개발한다면 Burp Suite를 익혀 최종 결과물이 완벽하게 보안 처리되었는지 확인해 보세요.
John the Ripper
비밀번호 크래킹은 많은 사람이 Kali Linux에 입문하는 계기이기도 합니다. John the Ripper를 사용하면 사람들이 사용 중인 비밀번호의 강도를 테스트하고, 더 안전한 비밀번호로 변경하도록 안내할 수 있습니다.
또한 Excel 문서 등에서 잊어버린 비밀번호를 복구하는 용도로도 활용할 수 있습니다. 시스템에 저장된 해시된 비밀번호를 해독하는 방식으로 작동하며, 이런 기능이 컴퓨터 포렌식과 보안 전문가에게 얼마나 유용한지 쉽게 짐작할 수 있습니다.
여러분은 Kali Linux로 무엇을 하실 건가요?
네트워크 보안 강화, 침투 테스트, 화이트햇 해킹, 컴퓨터 포렌식, 보안 전문가로 성장하는 것까지, Kali Linux는 만능 멀티툴이라 불릴 만합니다. 무료로 제공되며, 몇 분 만에 설치해 사용할 수 있습니다. 여러분은 Kali Linux로 어떤 일을 시작하시겠습니까?