ما هو Kali Linux؟ دليلك الشامل لفهم نظام اختبار الاختراق الأشهر في العالم
إذا كنت مهتمًا بمجال الأمن السيبراني أو سمعت يومًا بمصطلح "اختبار الاختراق"، فمن المؤكد أنك صادفت اسم Kali Linux في مكان ما. هذا النظام أصبح الاسم الأبرز في عالم أمن المعلومات، وكثير من المحترفين لا يتخيلون عملهم بدونه. لكن ما القصة الكاملة خلفه؟ ولماذا يختاره المتخصصون تحديدًا دون غيره؟
![]() |
| شرح ماهو كالي لينكس | Kali Linux |
في هذا المقال ستجد كل ما تحتاج معرفته عن Kali Linux، من تاريخه وأهدافه، إلى أدواته وكيفية استخدامه بشكل صحيح ومسؤول. سواء كنت مبتدئًا فضوليًا أو محترفًا يريد مرجعًا شاملًا، هذا المقال لك.
ما هو Kali Linux بالضبط؟
Kali Linux هو توزيعة لينكس مفتوحة المصدر مبنية على Debian، طوّرتها شركة Offensive Security وأطلقتها للعموم عام 2013. صُمّم هذا النظام من الصفر بهدف واحد واضح: توفير بيئة متكاملة لاختبار الاختراق وتحليل أمن الشبكات والأنظمة.
ما يميّز Kali عن أي توزيعة لينكس أخرى هو أنه يأتي محمّلًا مسبقًا بأكثر من 600 أداة أمنية متخصصة، موزّعة في فئات مختلفة تغطي كل جانب من جوانب اختبار الأمان. لا تحتاج لتثبيت هذه الأدوات يدويًا أو البحث عنها، كلها موجودة وجاهزة من اللحظة الأولى.
من صنع Kali Linux؟
قبل Kali Linux كان هناك نظام يسمى BackTrack Linux، وكان هو المرجع الأول لاختبار الاختراق في نهاية العقد الأول من الألفية الثالثة. نشأ BackTrack من دمج مشروعين منفصلين هما IWHAX وWhoppix في عام 2006، وحقق شعبية واسعة جدًا في مجتمعات الأمن السيبراني.
في عام 2013، قرر فريق Offensive Security إعادة بناء كل شيء من الصفر. لم يكتفوا بتحديث BackTrack، بل أعادوا هيكلة النظام بالكامل على أساس Debian Wheezy واتبعوا معايير FHS (Filesystem Hierarchy Standard) وأطلقوا عليه اسم Kali Linux. كانت النتيجة نظامًا أكثر استقرارًا، وأدوات أفضل تنظيمًا، وبنية تحتية أقوى.
| المحور | BackTrack Linux | Kali Linux |
|---|---|---|
| سنة الإطلاق | 2006 | 2013 |
| القاعدة | Ubuntu | Debian |
| عدد الأدوات | ~300 أداة | +600 أداة |
| الحالة الحالية | متوقف | نشط ومحدّث باستمرار |
| التوثيق | محدود | موثّق بشكل احترافي |
لماذا يُستخدم Kali Linux؟ الأهداف والاستخدامات
هناك فكرة خاطئة شائعة بأن Kali Linux نظام للهاكرز "السود" فقط. الحقيقة عكس ذلك تمامًا. الغالبية العظمى من مستخدميه هم محترفون يعملون بطريقة قانونية وأخلاقية تمامًا، وفيما يلي أبرز الاستخدامات الحقيقية للنظام:
- اختبار الاختراق (Penetration Testing) 📌 الشركات توظّف متخصصين لمحاولة اختراق أنظمتها قبل أن يفعل ذلك أشخاص آخرون. الهدف اكتشاف الثغرات وإغلاقها.
- تحليل الطب الشرعي الرقمي (Digital Forensics) 📌 التحقيق في الجرائم الإلكترونية واسترجاع الأدلة الرقمية من الأجهزة المتضررة أو المشتبه بها.
- تحليل البرمجيات الخبيثة (Malware Analysis) 📌 دراسة الفيروسات وبرامج التجسس وفهم طريقة عملها لبناء دفاعات ضدها.
- أبحاث الأمن السيبراني 📌 الباحثون يستخدمونه لاكتشاف ثغرات جديدة والإفصاح عنها بشكل مسؤول للشركات المعنية.
- التعليم والتدريب 📌 مدارس ومراكز التدريب الأمني تعتمده كبيئة تعليمية عملية لطلابها.
- تدقيق أمن الشبكات (Network Auditing) 📌 فحص إعدادات الشبكة وضمان أنها مُهيّأة بشكل صحيح وآمن.
المتطلبات التقنية لتشغيل Kali Linux
من الأشياء الجميلة في Kali Linux أنه لا يحتاج جهازًا بمواصفات خيالية. يمكن تشغيله على أجهزة متواضعة نسبيًا، وإن كان الأداء يتحسن بشكل ملحوظ كلما كانت الموارد أفضل. إليك المتطلبات الرسمية:
| المكوّن | الحد الأدنى | الموصى به |
|---|---|---|
| المعالج | معالج 1 GHz | معالج متعدد النواة |
| الذاكرة RAM | 2 GB | 8 GB أو أكثر |
| مساحة التخزين | 20 GB | 50 GB أو أكثر |
| بطاقة الشبكة | أي بطاقة شبكة | بطاقة تدعم وضع Monitor |
| بطاقة الرسوميات | أي بطاقة رسومية | بطاقة مخصصة لأدوات التشفير |
| نوع المعالج | x86 / x64 | x64 للأداء الأفضل |
طرق تثبيت Kali Linux وتشغيله
لا توجد طريقة واحدة للعمل مع Kali Linux، بل عدة خيارات تناسب احتياجات مختلفة. إليك أبرز الطرق المتاحة:
- التثبيت الكامل على القرص الصلب الأداء الأفضل والتحكم الكامل، لكنه يستبدل أو يُشارك نظامك الحالي. مناسب للمحترفين الذين يعتمدون عليه يوميًا.
- التثبيت المزدوج (Dual Boot) تثبيته إلى جانب Windows أو macOS، واختيار النظام عند التشغيل. خيار شائع جدًا يجمع بين العالمين.
- التشغيل من USB Live تحميل Kali على فلاشة USB والتشغيل منها دون أي تثبيت. مثالي للاختبار أو الاستخدام المؤقت في بيئات مختلفة.
- الأجهزة الافتراضية (Virtual Machines) تشغيله داخل برامج مثل VirtualBox أو VMware. الخيار الأنسب للمبتدئين لأنه لا يؤثر على نظامهم الأصلي.
- Kali على WSL2 في Windows منذ عام 2018 يمكن تثبيت Kali مباشرة على Windows Subsystem for Linux. مريح للمستخدمين الذين يفضلون البقاء في بيئة Windows.
- Kali على Raspberry Pi نسخة مخصصة للأجهزة المدمجة مثل Raspberry Pi، مفيدة لبناء أجهزة اختبار محمولة منخفضة التكلفة.
أشهر الأدوات المدمجة في Kali Linux
هذا هو قلب Kali Linux الحقيقي. مجموعة الأدوات التي يوفرها هي ما يجعله لا غنى عنه في مجال الأمن السيبراني. الأدوات مُصنّفة في فئات واضحة، وكل فئة تستهدف جانبًا معينًا من اختبار الأمان:
📡 أدوات فحص الشبكات والمنافذ
- Nmap 📌 الأداة الأم في فحص الشبكات. تكشف الأجهزة المتصلة، والمنافذ المفتوحة، والخدمات العاملة، ونظام التشغيل لكل جهاز على الشبكة. لا يوجد متخصص أمن لا يعرف Nmap.
- Wireshark 📌 محلّل حزم الشبكة بشكل مرئي. يُتيح رؤية كل ما يمر عبر الشبكة من بيانات، ومفيد جدًا في اكتشاف الاتصالات غير المشفّرة أو الاتصالات المشبوهة.
- Netcat 📌 أداة متعددة الاستخدام للتواصل عبر الشبكة، ويُطلق عليها أحيانًا "السكين السويسري للشبكات" لمرونتها الكبيرة.
🔓 أدوات اختبار كلمات المرور
- Hashcat 📌 أداة كسر كلمات المرور المشفّرة (Hash) باستخدام قوة المعالج والبطاقة الرسومية. تدعم عشرات خوارزميات التشفير المختلفة.
- John the Ripper 📌 واحدة من أقدم أدوات كسر كلمات المرور وأشهرها. تعمل على أنواع مختلفة من الملفات المحمية بكلمة مرور.
- Hydra 📌 أداة متخصصة في هجمات القاموس (Dictionary Attacks) على خدمات الشبكة مثل SSH وFTP وHTTP وغيرها.
🌐 أدوات اختبار تطبيقات الويب
- Burp Suite 📌 منصة متكاملة لاختبار أمان تطبيقات الويب. تُتيح اعتراض الطلبات بين المتصفح والخادم وتعديلها وتحليلها. الإصدار المجاني متاح في Kali.
- SQLmap 📌 أداة اكتشاف ثغرات SQL Injection تلقائيًا. تُجرّب عشرات التقنيات المختلفة وتُفصّل النتائج بدقة.
- Nikto 📌 ماسح خوادم الويب بحثًا عن آلاف الثغرات والإعدادات الخاطئة المعروفة. سريع وسهل الاستخدام.
📶 أدوات اختبار الشبكات اللاسلكية
- Aircrack-ng 📌 مجموعة أدوات متكاملة لاختبار أمان شبكات WiFi، تشمل التقاط الحزم وتحليلها واختبار مفاتيح WEP وWPA.
- Reaver 📌 متخصصة في اختبار ثغرة بروتوكول WPS المعروفة في أجهزة الراوتر.
- Kismet 📌 كاشف الشبكات اللاسلكية وأداة التحليل الشامل. تعمل في وضع الرصد السلبي دون إرسال أي إشارات.
🛡️ أدوات الاستغلال والفحص الشامل
- Metasploit Framework 📌 الإطار الأشهر عالميًا في اختبار الاختراق. يحتوي على آلاف الـ Exploits الجاهزة ويُتيح اختبار الثغرات المعروفة بشكل منظم ومُوثّق.
- BeEF (Browser Exploitation Framework) 📌 متخصص في اختبار أمان المتصفحات واستغلال ثغرات جانب العميل.
| الأداة | الفئة | مستوى الصعوبة | الاستخدام الأساسي |
|---|---|---|---|
| Nmap | فحص الشبكات | سهل | اكتشاف الأجهزة والمنافذ |
| Metasploit | استغلال الثغرات | متقدم | اختبار الاختراق الشامل |
| Burp Suite | أمن الويب | متوسط | اختبار تطبيقات الويب |
| Wireshark | تحليل الشبكة | متوسط | رصد حزم البيانات |
| Aircrack-ng | شبكات لاسلكية | متوسط | اختبار أمان WiFi |
| Hashcat | كلمات المرور | متقدم | كسر كلمات المرور المشفّرة |
| SQLmap | أمن الويب | سهل - متوسط | اكتشاف ثغرات SQL |
بيئات سطح المكتب المتاحة في Kali Linux
كثير من مستخدمي لينكس الجدد يعتقدون أن كل توزيعات لينكس تبدو متشابهة، لكن Kali Linux يُتيح عدة بيئات سطح مكتب مختلفة تمامًا في الشكل والأداء. يمكنك اختيار ما يناسبك:
- XFCE البيئة الافتراضية في Kali منذ 2019. خفيفة وسريعة ومستقرة، تعمل بشكل ممتاز حتى على الأجهزة المتواضعة.
- GNOME مظهر حديث وأنيق يشبه macOS، لكنه أثقل على الموارد. مناسب للأجهزة ذات الذاكرة الكافية.
- KDE Plasma بيئة غنية بالمميزات وقابلة للتخصيص بشكل كبير. تبدو أقرب لـ Windows في تخطيطها.
- LXDE الأخف وزنًا بين الخيارات المتاحة، مثالية للأجهزة القديمة جدًا أو الأجهزة المدمجة.
- بدون واجهة رسومية (Headless) للخوادم والأجهزة المدمجة التي تعمل فقط من سطر الأوامر، وهو الخيار الأسرع والأخف.
Kali Linux والأخلاقيات
هذا النقطة من أهم ما يجب فهمه قبل الغوص في استخدام Kali Linux. امتلاك الأدوات لا يعني الحق في استخدامها في أي مكان. هناك فرق جوهري بين الهاكر الأخلاقي (White Hat) الذي يعمل بإذن واضح وموثّق، وبين من يستخدم هذه الأدوات بدون إذن.
القاعدة الذهبية بسيطة جدًا:
- لا تختبر أي نظام أو شبكة أو موقع لا تملكه أو لم تحصل على إذن كتابي صريح لاختباره
- حتى لو كانت النية حسنة، الاختراق بدون إذن جريمة في معظم دول العالم
- احصل على شهادات معتمدة مثل CEH أو OSCP إذا أردت العمل في هذا المجال باحترافية
- استخدم بيئات التدريب المخصصة مثل HackTheBox وTryHackMe لتطوير مهاراتك بشكل قانوني
أبرز الشهادات المرتبطة بـ Kali Linux
إذا كنت تريد تحويل معرفتك بـ Kali Linux إلى مسار مهني حقيقي، فهناك شهادات معتمدة تُعزّز سيرتك الذاتية وتفتح لك أبواب العمل في مجال الأمن السيبراني:
| الشهادة | الجهة المانحة | المستوى | التركيز |
|---|---|---|---|
| OSCP | Offensive Security | متقدم | اختبار الاختراق العملي |
| CEH | EC-Council | متوسط | الهاكر الأخلاقي المعتمد |
| CompTIA Security+ | CompTIA | مبتدئ | أساسيات الأمن السيبراني |
| OSEP | Offensive Security | خبير | تجاوز الدفاعات المتقدمة |
| eJPT | eLearnSecurity | مبتدئ | مدخل اختبار الاختراق |
مقارنة Kali Linux مع توزيعات الأمن الأخرى
Kali Linux ليس التوزيعة الأمنية الوحيدة في السوق، لكنه الأشهر والأكثر استخدامًا. إليك مقارنة سريعة مع أبرز المنافسين:
| التوزيعة | القاعدة | التخصص | المستهدف |
|---|---|---|---|
| Kali Linux | Debian | اختبار الاختراق الشامل | محترفو الأمن، طلاب |
| Parrot OS | Debian | أمن + الخصوصية + الاستخدام اليومي | الأمن والمطورون |
| BlackArch | Arch Linux | أدوات أكثر (+2800 أداة) | الخبراء المتقدمون |
| DEFT Linux | Ubuntu | الطب الشرعي الرقمي | المحققون الرقميون |
| REMnux | Ubuntu | تحليل البرمجيات الخبيثة | محللو البرمجيات الخبيثة |
يبقى Kali Linux الخيار الأول لأغلب المحترفين بسبب المجتمع الضخم الذي يدعمه، والتوثيق الشامل، والدعم المستمر من فريق Offensive Security، فضلًا عن أنه الأكثر استخدامًا في شهادات اختبار الاختراق المعتمدة.
من أين تبدأ تعلم Kali Linux؟
السؤال الأكثر شيوعًا الذي يطرحه المبتدئون هو: "من أين أبدأ؟". الجواب الصادق أنك لا تحتاج Kali Linux لتبدأ تعلم الأمن السيبراني، بل تحتاج أولًا لأسس متينة ثم تأتي أدوات Kali لاحقًا.
مسار تعليمي مقترح للمبتدئين:
- الرد على التعليقات 👈 تعلم أساسيات الشبكات: فهم بروتوكولات TCP/IP وDNS وHTTP وكيف تعمل الشبكات
- طلب الملاحظات 👈 تعلم أساسيات لينكس: سطر الأوامر، إدارة الملفات، الصلاحيات، السكريبتات البسيطة
- توفير قيمة مضافة 👈 ابدأ بـ TryHackMe: منصة تعليمية تفاعلية تأخذك خطوة بخطوة في بيئة آمنة
- التفاعل عبر وسائل التواصل 👈 جرّب HackTheBox: تحديات أكثر واقعية بعد أن تكتسب بعض الخبرة
- إنشاء مسابقات 👈 ابنِ مختبرك الافتراضي: ثبّت Kali في VirtualBox وأجهزة افتراضية أخرى للتدريب
- الانصهار مع مجتمع 👈 احصل على شهادة: eJPT أو CompTIA Security+ كبداية ثم OSCP للتخصص
مستجدات Kali Linux ما الجديد في الإصدارات الأخيرة؟
يصدر فريق Offensive Security تحديثات دورية لـ Kali Linux، وتتضمن هذه التحديثات عادةً أدوات جديدة، وتحسينات في الأداء، وميزات مطلوبة من المجتمع. من أبرز ما شهدته الإصدارات الأخيرة:
- Kali Purple نسخة جديدة تركّز على الجانب الدفاعي (Blue Team) بدلًا من الهجومي فقط. تضم أدوات للمراقبة والاستجابة للحوادث.
- تحسين واجهة XFCE إعادة تصميم كاملة لسطح المكتب الافتراضي مع ثيمات أكثر احترافية ومظهر أكثر حداثة.
- دعم معمارية ARM المحسّن تحسينات كبيرة في دعم أجهزة ARM خاصةً Apple Silicon وRaspberry Pi الأحدث.
- Kali Autopilot إطار جديد لأتمتة اختبارات الاختراق يُتيح كتابة سيناريوهات اختبار قابلة للتكرار والتوثيق.
- تحديثات متكررة للأدوات يصدر Kali 4 تحديثات سنوية رئيسية تضمن أن الأدوات محدّثة وتدعم أحدث الثغرات والتقنيات.
أسئلة شائعة عن Kali Linux
- هل Kali Linux مجاني؟ نعم، Kali Linux مجاني تمامًا ومفتوح المصدر. يمكن تحميله من الموقع الرسمي kali.org بدون أي تكلفة.
- هل يمكن استخدام Kali للاستخدام اليومي؟ تقنيًا نعم، لكن لا يُنصح به. صُمّم للعمل المتخصص وليس للاستخدام اليومي كتصفح الإنترنت وإدارة الملفات.
- هل يحتاج Kali اتصالًا بالإنترنت؟ لا لأغلب وظائفه، لكن الإنترنت ضروري لتحديث الأدوات وتحميل قواعد البيانات المحدّثة.
- هل تعلم Kali Linux كافٍ للعمل في الأمن السيبراني؟ لا. Kali مجرد أداة. العمل في الأمن السيبراني يحتاج معرفة عميقة بالشبكات والأنظمة والبرمجة وليس فقط معرفة أدوات معينة.
الخاتمة: في النهاية، Kali Linux ليس مجرد نظام تشغيل، بل بيئة عمل متكاملة تمثّل أداة لا غنى عنها في مجال الأمن السيبراني. قوّته لا تكمن في أنه "نظام الهاكرز" كما يُصوّره البعض، بل في أنه يجمع بين يديك مئات الأدوات المتخصصة في بيئة واحدة منظمة وموثقة. تعلّمه بشكل صحيح، وابنِ مهاراتك على أسس متينة، واستخدمه دائمًا بشكل قانوني وأخلاقي، وستجد أمامك مجالًا واسعًا ومطلوبًا بشدة في سوق العمل التقني.
التسميات
شروحات
