我是一名本科生,正在寻找在我的住宅局域网上试验网络安全技术的方法,其中大部分对我来说都是非常新的。提前原谅我问了一个对其他人来说可能很明显的问题。我的意图是运行两个设备——一个运行 Kali Linux 的 RPi 和另一个运行 Metasploitable 的设备。
我有一个单独的盒子运行 Kali,因为我希望能够从我控制的网络运行工具,而不是从大学的网络运行它们,这可以理解地不赞成使用渗透测试工具。我从大学 ssh 到这个盒子,并用它与兵棋推演服务器交互。
我想建立自己的 Metasploitable 服务器来进行攻击,因为我有同事一起工作(我们都在一起学习这些东西),我希望我们大家一起练习运行这些工具(并给他们一个合法的目标操作),它让我有机会学习对抗现场对手的网络强化技术。
我的问题自然是故意在网络上放置一个不安全的盒子。Kali RPi 中的日志充满了蛮力攻击,如果我无法将服务器与我的 NAS 之类的东西分开(其中大部分充满了 TB家庭照片)。
此设备: http ://www.amazon.com/Cisco-Systems-Wireless-Security-RV215WAK9NA/dp/B00AHSNQNS 似乎已准备好设置 VLAN。我对 VLAN 了解不多(正如我所说,我是一名学生),但在我看来,VLAN 正是我需要的那种东西。我的直觉是正确的,还是会存在不可接受的危险(如果我的同事以外的人故意破坏服务器)暴露于其他相邻的虚拟网络?