logo
Weblog von -szallah-
[mein Blog] [anderes Blog]

HIRNSCHISS

25.11.08 03:45

HA! BackTrack 3 auf meinem EEE!!!

WICHTIG
wer durch google hierher kam und informationen darüber sucht wie man backtrack 3 auf dem eee zum laufen bringt, der scrollt bitte runter zur nächsten fett unterstrichenen überschrift... das was jetzt folgt iss eher für die üblichen blogleser gedacht und für hilfesuchende wahrscheinlich uninteressant!

n'abend..
ich hab ja schon erzählt, dass ich neuerdings nen eee pc habe. und auf dem hab ich schon vor n paar tagen linux installiert. das ist eher n geek-thema, weshalb die weiblichen leser hier eigentlich schon aufhören können zu lesen, denn wirklich interessant ist das für euch eh nicht...
und wen's interessiert:
auf meinem e³ 901 läuft jetzt back track 3 final. hab das live-usb-image auf ne 2gb sd-karte gemacht. die wurde vorher allerdings erst noch partitionniert, denn da musste noch ne zweite ext2-partition drauf auf der dann die änderungen am system gespeichert werden.
dazu musste dann noch n lzm-paket damit das display mit seiner doofen auflösung (1024x600) auch funktioniert. startx führt einen also direkt zur gui.
dummerweise ist das modul für den wlan-chip so kompiliert, dass man sich nicht ohne weiteres - zumindest habe ich es nicht geschafft - an nem WPA accesspoint anmelden konnte. der wpa_supplicant funktionierte halt nicht gescheit.
das habe ich nun jedoch gelöst indem ich ne zugleich neuere version vom modul selbst kompiliert habe, und vorher halt so konfiguriert, dass der wpa_supplicant mit wext läuft.
und, ja, das ergebnis ist nun, dass ich diesen beitrag vom firefox aus unter backtrack3 verfasse, mit musik aus youtube im hintergrund. und wenn hier ein wep-verschlüsselter ap in der nähe wäre könnte ich den sogar parallel dank meines rt73-usb-wlansticks + aircrack cracken, was ich natürlich nicht mache, denn das verstößt ja gegen das gesetz. aber zu wissen dass ich könnte wenn ich wollte ist schon cool.
und, ja, kismet läuft leider nicht so gescheit mit dem internen chip. der wechselt irgendwie nicht die kanäle. aber dafür ist ja der usb-stick da. hat sowieso ne bessere reichweite für's wardriven.
meine bluetooth-gps-maus funktioniert übrigens auch einwandfrei, weshalb ich aus den logdateien dann schöne kml-dateien für google-earth machen kann...

hach, it's nice to be a geek...

wobei, ein's fehlt noch: die lautsprecher funktionieren nicht. man hört den ton nur über die kopfhörer-buchse. ob ich das noch irgendwie ändern kann?
egal, das system läuft jetzt schonmal so wie ich's brauche...

BACKTRACK 3 auf dem EEE
im grunde gibt es zu dem thema lauter anleitungen im netz. dennoch scheinen die sachen die man sonst so bei google findet niemanden zufrieden zu stellen, denn sonst hätte ich hier nicht so viele externe besucher mit diesem thema.
auf den ralink RT73-chip gehe ich ganz am ende ein, weil das nur für wenige relevant ist.

also, hier meine vorgehensweise zur installation von BT3 auf meinem Asus EEE PC 901... diese informationen treffen meines wissens nach auch auf den 1000H zu... dafür kann ich jedoch keine garantie geben...
ach ja, BT3 wurde nicht auf den internen speicher installiert, sondern auf einer 2GB großen SD-karte. ein USB-stick gleicher größe tut's bestimmt genauso.

der erste schritt ist, dass man die SD-karte/USB-stick partitioniert und bootfähig macht.
das partitionieren habe ich mir gparted gemacht. das ist eine live-linux-distribution die speziell zum partitionieren gedacht ist.
hier der link:
http://gparted.sourceforge.net/livecd.php
wie man das auf nen usb-stick bekommt wird dort ausführlich genug beschrieben.
habt ihr das also "installiert", müsst ihr natürlich davon booten. wenn alles geladen ist könnt ihr gparted benutzen um die SD-karte so zu partitionieren wie der kerl es hier beschrieben hat: eee-pc.de/board/viewt...c.php?f=20&t=3561. also 1,6GB fat32 und den rest mit ext3 formatieren.
auf der seite wird auch beschrieben, wie ihr das iso von BT3 auf die karte machen solltet. ganz wichtig - und das nicht nur im moment - ist dabei die datei boot/syslinux/syslinux.cfg die dann auf der fat32-partition sein sollte. dort stellt ihr ein wie das mit den dauerhaften änderungen geregelt wird. wie das geht wird dort auch erklärt.

theoretisch könnt ihr, wenn ihr das alles korrekt gemacht habt, schon jetzt BT3 von der SD-karte booten. dazu ganz am anfang wenn ihr den EEE einschaltet ganz oft ESC drücken damit der dialog kommt wo ihr das bootmedium auswählen könnt. flash-media-dings ist das wo die sd-karte drin ist.

X (also KDE usw) wird so jedoch nicht gehen, da die mitgelieferten module so nicht mit dem grafikchip ordentlich funktionieren. desweiteren funktioniert auch das netzwerk in der standardkonfiguration noch nicht.

gelöst wird das alles mithilfe dieses threads:
forums.remote-exploit...howthread.php?t=16340
zusammengefasst müsst ihr euch die lzm-datei die im ersten post auf der zweiten seite des threads ist runterladen, auf die fat32-partition kopieren, und für das ganze dann so wie es im thread irgendwo auf der ersten seite beschrieben ist in die schon oben genannte syslinux.cfg eintragen. ihr macht euch damit einen eigenen eintrag den ihr beim boot auswählen könnt der eure einstellungen lädt. dabei nicht vergessen den kram mit den dauerhaften änderungen dort noch rein zu basteln.
und noch viel wichtiger: mit diesem modul funktioniert alles, jedoch müsst ihr zwingend zur shell booten, und von dort aus X dann mit "startx" starten.

wenn das soweit funktioniert, dann habt ihr schonmal ein system bei dem die grafik und das netzwerk grundsätzlich funktionsfähig sind. der sound kommt übrigens nur über die kopfhörer-buchse raus. die lautsprecher vom EEE gehen so nicht. bluetooth hingegen funktioniert wunederbar, so wie der ganze rest.

ich würde noch empfehlen beim boot eine deutsche keymap zu laden. bei slackware (darauf basiert BT3) hab ich nun nicht ganz in erinnerung wo das genau ging. in /etc/ bei dem rc.d-kram ist ne datei in der alle bootparameter festgelegt sind. dort einfach am ende dann die sache mit der keymap hinzufügen, und schon wird am ende des boots das deutsche tastaturlayout geladen.

der wlan-chip im eee 901 ist leider gottes nicht derselbe wie in den anderes eee's. das hat sowohl vor- als auch nachteile... der vorteil ist, dass ihr mit dem ding draft-n habt. also haufenweise geschwindigkeit wenn euer access-point das unterstützt. der nachteil: mit dem eee 901 ist es derzeit NICHT möglich pakete zu injecten. ein schnelles cracken von WEP-APs ist also nicht möglich. sollte es für wardriver aber auch nicht sein.
ein kleiner "trost": das modul für den verbauten Ralink RT2086-chip ist open-source, und möglicherweise wird sich da noch jemand dransetzen und injection-support reinprogrammieren. das könnte allerdings noch dauern. wer injecten will, der sollte sich nen usb-stick dafür holen.

der interne chip hat bei mir übrigens von haus aus probleme. mit meinem wpa2-geschützten AP kann ich mich mit dem mitgelieferten modul nicht verbinden. das liegt wahrscheinlich auch an der einstellung von wpa_supplicant. der macht auch jetzt noch probleme. mal geht's, mal nicht.
damit's wenigstens ab und zu geht, müsst ihr das (etwas aktuellere) modul für den chip selbst kompilieren. ich gehe einfach mal davon aus, dass ihr das kompilieren von modulen schon drauf habt. ist nicht schwer.
das modul gibt es hier:
ralinktech.com/ralink...me/Support/Linux.html
der chip ist, wie oben schon beschrieben, ein Ralink RT2860STA chip. jetzt im moment ist die aktuelle version die 1.8.0.0.
von elementarer bedeutung ist es die readme-datei zu lesen. in der steht drin was ihr wie in der make-datei abändern müsst, damit wpa bei euch korrekt funktioniert. da geht es um den wpa_supplicant. was ich genau eingestellt habe weiß ich nicht mehr. aber ein teil davon war, dass ich "wext" oder so genommen habe. das wird einem auch bei den einstellungen für den wpa_supplicant vom kwirless-manager in kde angeboten. muss dort natürlich auch eingestellt sein.

also kurz: make-datei anpassen und modul kompilieren + installieren.

sobald das getan ist könnt ihr euch - theoretisch - auch ohne probleme mit WPA-APs verbinden.

der nächste schritt wird wohl kismet sein. damit man in der shell einfach nur "kismet" eingeben muss, muss in der kismet.conf eingestellt werden welches modul automatisch verwendet wird. ich habe dort als source "rt2500,ra0,2500". rt2500 deshalb, weil der 2860-chip quasi "zu neu" ist. und ra0 ist das wlan-modul selbst. das sprecht ihr auch mit iwconfig, ifconfig und beispielsweise airodump-ng an...

so, mehr gibt's dazu eigentlich nicht zu sagen. bluetooth funktioniert von haus aus. wie man bluetooth unter linux verwendet ergoogelt ihr am besten.

nun also noch der teil für den Ralink RT73-chip.
dieser ist z.b. auf linksys WUSB54GC usb-sticks verbaut. der von backtrack mitgelieferte treiber kann glaub ich schon injection, jedoch kann es nie schaden neuere module zu installieren.
das neuste findet ihr hier:
homepages.tu-darmstadt.de/~p_larbig/wlan/
kompilieren, installieren, und schon habt ihr einen prima unterstützen usb-stick. meinen test-ap mit 64bit wep-verschlüsselung hab ich damit in ca. 3 minuten geknackt. wie das genau geht werd ich hier nicht erzählen. wurde schon an anderen stellen oft genug erklärt. erwähnenswert für den RT73 wird wohl sein, dass man für taugliches injection eine bitrate von 1M einstellen sollte. also "iwconfig rausb0 rate 1M". bei der langsamen rate ist die qualität halt besser. weitere informationen zum RT73 (z.b. wie man überhaupt testet ob injection funktioniert) wird sehr gut in der dokumentation von der aircrack-ng-suite erklärt. also nach der homepage von aircrack googeln, und dort dann nach dem kram für den RT73-chip ausschau halten.

so, ich hoffe ich konnte euch mit meiner "anleitung" etwas weiterhelfen. alles selbst zu erklären wäre überflüssig, denn schließlich steht es ja schon an mehreren stellen.
das hier ist halt meine vorgehensweise, und die mischung von mehreren quellen hat für mich das beste ergebnis gebracht.

so generell wäre es aber auch nicht verkehrt eine andere linux-distribution zu nehmen. der eee 901 wird auch mit xandros-linux ausgeliefert, welches man sich auf nem FTP von asus runterladen kann. das läuft von haus aus fehlerfrei mit allen funktionen. da müsste man einfach nur noch die tools nachinstallieren. kein großer aufwand denke ich.
ne alternative wäre ubuntu. das ist kinderleicht zu bedienen. und anleitungen wie das installiert wird gibt es auch wie sand am mehr. wer auf debian steht - so wie ich - fährt gegebenenfalls mit ubuntu am besten. werd ich bei gelegenheit wohl auch installieren, denn backtrack ist halt leider nunmal nicht für den eee 901 gemacht. da macht einem ubuntu oder xandros wesentlich weniger arbeit, und 3/4 der tools die backtrack mitliefert benutzt in der praxis wohl eh niemand.

najo, viel erfolg bei der ganzen sache...

noch kein Kommentar

Zum Kommentieren bitte erst auf Flirtlife einloggen


Zurück zum ersten Kommentar | Beitrag | Blog

« älterer Eintrag
neuerer Eintrag »