Dans cette étape, vous examinerez le fonctionnement de la gestion des paquets Kali Linux à l'intérieur du conteneur Docker et vérifierez les commandes utilisées pour mettre à jour le système et installer des outils de sécurité. Il est important de noter que l'image Docker de base de Kali Linux ne contient aucun outil de sécurité préinstallé par défaut. Ce choix de conception permet de garder l'image de base légère et permet aux utilisateurs d'installer uniquement les outils dont ils ont besoin.
Puisque vous êtes déjà à l'intérieur du terminal du conteneur Kali Linux depuis l'étape précédente, examinons les commandes utilisées pour mettre à jour le système et installer des outils. Suivez attentivement ces instructions.
-
Vérifiez que le gestionnaire de paquets apt est disponible à l'intérieur du conteneur. Exécutez cette commande :
apt --version
Vous verrez un résultat similaire à :
apt 2.x.x (amd64)
Cela confirme que le gestionnaire de paquets standard de Kali est installé et prêt à être utilisé lorsque l'accès au réseau est disponible.
-
Passez en revue la commande utilisée pour rafraîchir l'index des paquets. C'est la commande que vous exécuteriez à l'intérieur du conteneur lorsque l'accès à Internet est disponible :
apt update
Note pour les utilisateurs de l'offre gratuite : N'exécutez pas apt update dans la machine virtuelle de l'offre gratuite. Le conteneur ne peut pas atteindre les miroirs de paquets Kali externes, donc la commande expirera. Vous avez seulement besoin de comprendre ce que fait cette commande pour ce laboratoire.
Lorsque l'accès au réseau est disponible, vous verrez un résultat similaire à :
Get:1 http://kali.download/kali kali-rolling InRelease [30.5 kB]
Get:2 http://kali.download/kali kali-rolling/main amd64 Packages [18.1 MB]
...
Fetched 18.5 MB in 5s (3,700 kB/s)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.
-
Vous avez plusieurs options pour installer des outils. Comprenons chaque approche :
a. Installer des outils individuels (si vous n'avez besoin que d'outils spécifiques) :
apt -y install <package-name>
Par exemple : apt -y install nmap wireshark
b. Installer la collection headless (pour un ensemble minimal d'outils courants) :
## VOUS N'AVEZ PAS BESOIN D'EXÉCUTER CETTE COMMANDE
apt -y install kali-linux-headless
C'est idéal pour les tests de sécurité de base et lorsque vous travaillez avec des ressources limitées.
c. Installer la grande collection (pour des tests de sécurité complets) :
## VOUS N'AVEZ PAS BESOIN D'EXÉCUTER CETTE COMMANDE
apt -y install kali-linux-large
Cela inclut la plupart des outils de sécurité mais nécessite plus d'espace disque et de temps d'installation.
-
Pour ce laboratoire, passez en revue la commande d'installation de la collection d'outils de base :
apt -y install kali-linux-headless
Note pour les utilisateurs de l'offre gratuite : N'exécutez pas cette commande dans la machine virtuelle de l'offre gratuite. Elle nécessite le téléchargement de paquets depuis les miroirs Kali, ce qui est bloqué dans cet environnement.
L'option -y confirme automatiquement toutes les invites, permettant à l'installation de se poursuivre sans interruption. Le résultat ressemblera à ceci :
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following additional packages will be installed:
<package1> <package2> ...
...
Setting up <package1> ...
Setting up <package2> ...
Lorsque l'accès à Internet est disponible, ce processus prend un certain temps car il télécharge et installe de nombreux paquets. Le métapaquet kali-linux-headless fournit un ensemble pratique d'outils de test de sécurité en ligne de commande pour Kali Linux.
Si vous utilisez un environnement payant avec accès à Internet, vous pouvez exécuter la commande et attendre qu'elle se termine. Dans la machine virtuelle de l'offre gratuite, passez à la suite après l'avoir examinée.
-
Restez à l'intérieur du terminal du conteneur pour l'étape suivante. Ne tapez pas exit. Si vous quittez accidentellement, reconnectez-vous avec docker exec -it kali-container /bin/bash depuis le terminal hôte.
Félicitations. Vous avez confirmé que apt est disponible dans le conteneur Kali et avez passé en revue les commandes utilisées pour mettre à jour l'index des paquets et installer les collections d'outils Kali courantes. À l'étape suivante, vous vérifierez la version et les informations système de Kali Linux.