Installare BackTrack 4 Pre Final su chiavetta USB con “Persistent Changes”
Qualche giorno fa abbiamo parlato del rilascio di BackTrack 4 Pre Final, versione quasi definitiva della nuova incarnazione della distribuzione per pen-testers per eccellenza. Se in questo post vi avevo spiegato come installare BT 4 Beta su di una chiavetta USB bootabile oggi voglio illustrarvi la procedura per quest'ultima versione, con l'aggiunta delle istruzioni per avere i cosiddetti "Persistent Changes", ovvero di conservare intatti tutti i cambiamenti che apportiamo alla nostra distribuzione durante l'uso ( quindi file creati, file modificati, programmi installati, ecc ) ad ogni esecuzione. Ovviamente si tratta di una funzionalità di fondamentale importanza, soprattutto per chi fa un uso intensivo di questa distribuzione.
Vediamo innanzitutto cosa ci serve:
- L'immagine ISO di BackTrack 4 Pre Final
- UNetbootin
- Una chiavetta da almeno 4GB
- Un CD o una chiavetta USB avviabile con Linux oppure una macchina virtuale Linux
Possiamo cominciare. Avviate il vostro Live CD con Linux, ci servirà per partizionare la chiavetta USB correttamente. Nel mio caso utilizzerò una ISO di GParted montata nel lettore della mia macchina virtuale VM Ware ( si, non ho voglia di cercare un CD
).
Per partizionare utilizzeremo il programma QParted, fornito di default in praticamente tutte le distribuzioni Linux che si rispettino. Una volta avviato il programma dovrebbe automaticamente riconoscere la vostra chiavetta USB tra i dischi presenti nel sistema; sceglietela dal menù a tendina e tenetene bene presente il nome ( solitamente /dev/sdb ma dipende da quanti dischi avete nel PC ). Create due partizioni primarie, la prima di circa 1.5 GB con file system FAT32 mentre la seconda con file system ext3. Ricordate di settare la prima partizione come "attiva" per permettere il boot: per farlo cliccate con il tasto destro sulla partizione creata e successivamente su "Gestione flag" e spuntate la voce "boot". Infine date come etichetta alla seconda partizione "casper-rw".

Il risultato finale delle partizioni
Tornate ora in ambiente Windows e utilizzate UNetbootin per caricare nella prima partizione della vostra chiavetta i file provenienti dalla ISO di BackTrack 4 Pre Final. Come già descritto in questo nostro post dovete soltanto selezionare l'opzione Disk Image, specificare il percorso dove si trova l'immagine ISO e selezionare la lettera di unità della chiavetta USB.
Una volta che UNetbootin avrà terminato il suo lavoro sarete ad un passo dal traguardo. Aprite la cartella principale della vostra chiavetta USB ed aprite il file syslinux.cfg con un editor di testo. Se vedete tutto il testo su un paio di righe significa che il vostro editor di testo è una ciofeca e non riconosce il formato UNIX; buttatelo e scaricatevi Notepad++.Sostituite la prima riga con
default ubnentry4
e salvate il file. In questo modo si avvierà automaticamente il sistema in modalità Persistent.
E' tutto! Provate ora a riavviare dalla chiavetta il vostro sistema, create un file sul desktop e riavviate nuovamente. Se lo ritrovate significa che avete seguito correttamente le istruzioni. Se non lo trovate.. beh.. i commenti ci sono anche per questo!
Nota per chi vuole utilizzare VM Ware per partizionare
Se anche voi volete adottare questo metodo sappiate che GParted potrebbe non riconoscere automaticamente la vostra chiavetta USB; dovrete collegarla alla macchina virtuale premendo sull'apposito pulsante in basso a destra in VM Ware Workstation. Il pulsante è indicato nell'immagine sotto.


luglio 8th, 2009 - 10:07
Tutto fantastico, tutto bello, va alla grande…ma non con i persistent changes. Purtroppo non me li mantiene al ravvio, nemmeno i settaggi desktop. Non è che c’è da fare una magagnetta tipo con la BT3 final o BT4 beta dove si creava la cartella “changes” (ovviamente senza virgolette) nella seconda partizione della USB key? Il mio obiettivo è avere un sistema che mi permetta dicaricare una versione live “pulita” e una con tutti gli smanettamenti. Ciao e grazie!
luglio 8th, 2009 - 11:27
Il procedimento sopra dovrebbe servire proprio a quello, però deve essere fatto tutto come è riportato altrimenti qualcosa potrebbe andare storto, o risultare differente.
luglio 8th, 2009 - 11:58
Stefano, esatto, ho proprio seguito le istruzioni alla lettera, sia modificando il syslinux che no (in modo e maniera da poter scegliere). La cosa che ti posso dire è che all’avvio non ho nessun device in /mnt/ e li devo montare manualmente. Potrebbe essere questo il problema? … a meno che … a meno che … potrebbe incidere il label dato alla seconda partizione? Io ho dato “Casper-rw” e non “casper-rw”. Hai avuto problematiche con questo caso?
luglio 8th, 2009 - 12:44
E’ possibile che sia case sensitive il meccanismo di riconoscimento della partizione quindi ti consiglio di provare a cambiare l’etichetta.
luglio 8th, 2009 - 14:16
Ci siamo! Allora era proprio case sensitive la label, l’ho messa tutta minuscola e salva le impostazioni, incluse quelle del desktop etc etc. Grazie mille quindi dello spazio per il “brainstorming” e dell’aiuto!
luglio 8th, 2009 - 14:53
Ah bene bene, buon pentesting XD
luglio 15th, 2009 - 09:41
Complimenti per l’ottima guida! Ho seguito punto per punto ma quando riavvio il pc e parte in automatico la penna carica tutto ma non lato Desktop mi si avvia in lato Server non credo sia normale! root@bt_
In quel modo! Dov’è che ho sbagliato raga?
Grazie!
luglio 15th, 2009 - 11:13
dai il comando startx
luglio 15th, 2009 - 13:45
Sei un grande Stefano! Solamente che non mi riconosce la scheda wifi o meglio non mi fa accedere ad internet tramite wifi! Ho un EeePc 1000H probabilemente i driver non sono compatibile? E’ una Relink come scheda! Grazie!
luglio 15th, 2009 - 13:53
Prova così, avvialo sotto windows, attiva il wireless, metti la chiavetta riavvia e accedi in backtrack. Poi una volta nel desktop di BT prova da un terminale a dare il comando iwconfig e vedi se riconosce qualcosa.
luglio 15th, 2009 - 15:15
La scheda wifi è sempre attiva anche all’avvio per diattivarla lo devo fare dal Bios dall’opzione Enable o Disable! Cmq ho lanciato il comando e mi riconsoce l’interfaccia di rete ra0 e i driver RT2860 però non capisco dove devo andare per ricercare i dispositivi wifi! Ho provato su WICD ma non si apre! Come posso fare?
luglio 15th, 2009 - 16:15
Devi lanciare prima il demone wicd da terminale ( mi pare che il comando sia proprio wicd ) dopo di che lasci aperto quel terminale e apri WICD dal menù di BackTrack.
luglio 15th, 2009 - 18:25
Ok era il demone wicd l’ho avviato e mi ricerca le reti ora però se voglio connettermi alla mia rete mi esce la finestra di errore e dice:
This network requires encryption to be enable
cosa vuol dire questo ora?
luglio 15th, 2009 - 18:43
Stefano ho fatto! Dovevo spuntare l’opzione encryption nelle opzioni! Adesso funge tutto grazie a te! Davvero un’ottimo supporto! Volevo un’ultima info… siccome la pendrive sta configurata correttamente con le partizioni quindi ho deciso di utilizzarla solo per backtrack quando uscirà la versione finale per reinstallarla sulla penna posso cancellare direttamente il contenuto nella partizione dove stanno i file e copiare la nuova .ISO con UNetbootin oppure devo rifare tutti i procedimenti d’accapo?
luglio 15th, 2009 - 20:07
Sinceramente non so dirti, anche perchè la nuova BackTrack potrebbe cambiare delle cose.
luglio 15th, 2009 - 20:13
Ah ecco vabbè allora aspettiamo la sua uscita e poi vediamo se si può fare in questo modo senza formattare la penna e rifare le partizioni ecc…!
Io ti ringrazio per l’ottimo supporto! Davvero un’ottimo blog!
A presto se mi dovessero capitare dei “ceppini”!
luglio 15th, 2009 - 21:45
Prego, non c’è di che
agosto 10th, 2009 - 18:37
Scusate, ma come mai tanto sbattimento quando c’è lo script di installazione?
Io usando quello ho fatto tutto senza il minimo problema, testato e funzionante!
agosto 10th, 2009 - 21:08
Quale script? Ho guardato adesso il contenuto dell’immagine e non ne ho visti. Me lo indicheresti?
settembre 24th, 2009 - 13:34
scusa la domanda (magari) ovvia: ma la penna sarà dedicata interamente al sistema quindi meglio non toccarla per altri fini, oppure potrò tranquillamente utilizarla ANCHE per i dati?
settembre 24th, 2009 - 13:46
Potrai usarla anche per altro, nella sua partizione FAT
ottobre 9th, 2009 - 10:17
ciao ho provato a seguire le tue indicazioni,ho scaricato la ackTrack 4 Pre Final che è grande 1,3gb ho installato con unetbootin ,ho creato la seconda partizione in ext3 e l’ho rinominata “casper-rw”
funziona in modalita live,non in persistent,non mi fa aprire la partizione casper-rw .
inoltre ho notato che il file syslinux.cfg è vuoto! e nella cartella boot non ci sono i file bootinst.bat ,non ci sono proprio nella iso,ho provato anche a montare la seconda partizione con l’altra procedura,ma non ci sono riuscito.
avete qualche idea?
grazie
novembre 11th, 2009 - 12:21
posto molto utile, solo che altrove ho letto che la partizione linuzz doveva essere ext2, e ho trovato questo post solo dopo aver fatto tutto il trigo…
ora volevo chiedere, se faccio logoff o simili succede la seguente cosa, lo schermo diventa nero tranne per una sezione di una riga nella parte alta che vedo flikkerare per tempo interminabile… sembra quasi che passino a velocità luce i log delle esecuzioni di unmount e spegnimento di servizi ecc ecc .. insomma le attività di chiusura… solo che di fatto nn si chiude rimane li a flikkerare appunto
se invece pigio er tasto de spegnimento.. tutto ok… avete lumi?
novembre 19th, 2009 - 01:05
Salve…
Io riscontro un problema e cioè “BOOT ERROR”…non so a cosa sia dovuto…se puo’ servire riscontro un anomalia quando creando le partizioni della penna usb non riesco ad impostare l’etichetta…uso gparted
novembre 20th, 2009 - 11:56
Riesci a dire l’errore anche di gparted?
dicembre 26th, 2009 - 10:03
quanto apro unebootin mi arriva ad un certo punto e mi dice,che non cè più spazio, mi da 3 opzioni: se voglio terminare l’istallazione con no poi mi da yes se voglio saltere al file successivo o yes tool all.come mai? ho provato a partizionare anche la pen driver con più spazio ma mi da sempre lo stesso errore..
luglio 13th, 2010 - 10:18
Ciao io ho intenzione di installare backtrack e vorrei sapere da qualcuno che già lo ha fatto quali son i vantaggi svantaggi di averlo su chiavetta o in una partizione. Nel secondo caso se qualcuno è cosi gentile da spiegarmi come partizionare (al momento ho un’unica patrizione con wndows 7) e installare tale programma.
ringrazio anticipatamente chi risponderà, come conoscenze nel ramo sono quasi a zero e ogni informazione potrebbe essere illuminante!
marzo 13th, 2011 - 21:12
ciao, vorrei sapere con una chiavetta da 16gb potrei fare cosi:
8gb in ntfs
4gb in fat32
4gb in ext3
marzo 17th, 2011 - 14:05
certo.. perchè no.. ma a che ti serve l’ntfs ?