三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Kali Linux 2024 最新版:用自带LAMP一键部署DVWA靶场的完整流程(附常见错误排查)

Kali Linux 2024 最新版:用自带LAMP一键部署DVWA靶场的完整流程(附常见错误排查)

Kali Linux 2024 最新版:用自带LAMP一键部署DVWA靶场的完整流程(附常见错误排查)

在网络安全学习过程中,一个稳定可靠的靶场环境至关重要。DVWA(Damn Vulnerable Web Application)作为经典的Web安全练习平台,其搭建过程往往成为新手的第一道门槛。本文将基于Kali Linux 2024最新版本,带你体验最原生的LAMP环境部署方案,避开第三方工具的复杂配置,直击核心操作要点。

1. 环境准备与基础配置

Kali Linux 2024相较于早期版本,在LAMP(Linux+Apache+MySQL/MariaDB+PHP)组件集成上做了更多优化。首先确认系统版本:

lsb_release -a

若显示Kali GNU/Linux Rolling 2024.x则表明为最新版本。2024版默认已包含以下关键组件:

组件名称版本要求检查命令
Apache2.4.xapache2 -v
MariaDB10.11.xmariadb --version
PHP8.2+php -v

若缺少必要组件,使用以下命令一键补全:

sudo apt update && sudo apt install -y apache2 mariadb-server php libapache2-mod-php php-mysqli php-gd

注意:2024版不再需要手动启用php-gd扩展,系统已默认配置好相关依赖。

启动服务并设置开机自启:

sudo systemctl enable --now apache2 mariadb

2. DVWA部署与权限配置

获取最新版DVWA源码:

sudo git clone https://github.com/digininja/DVWA.git /var/www/html/dvwa

2024版权限管理更为严格,需执行:

sudo chown -R www-data:www-data /var/www/html/dvwa sudo chmod -R 755 /var/www/html/dvwa

关键配置文件调整:

  1. 复制模板文件:

    sudo cp /var/www/html/dvwa/config/config.inc.php.dist /var/www/html/dvwa/config/config.inc.php
  2. 修改数据库连接参数(使用nano编辑器更友好):

    sudo nano /var/www/html/dvwa/config/config.inc.php

    主要参数示例:

    $_DVWA[ 'db_server' ] = '127.0.0.1'; $_DVWA[ 'db_database' ] = 'dvwa'; $_DVWA[ 'db_user' ] = 'dvwa_user'; $_DVWA[ 'db_password' ] = 'p@ssw0rd';

3. 数据库初始化与安全加固

MariaDB安全配置(2024版新增交互式向导):

sudo mariadb-secure-installation

按提示完成以下设置:

  • 设置root密码
  • 移除匿名用户
  • 禁止远程root登录
  • 移除测试数据库
  • 重载权限表

创建专用数据库账户:

sudo mysql -u root -p

执行SQL语句:

CREATE DATABASE dvwa; CREATE USER 'dvwa_user'@'localhost' IDENTIFIED BY 'p@ssw0rd'; GRANT ALL PRIVILEGES ON dvwa.* TO 'dvwa_user'@'localhost'; FLUSH PRIVILEGES; EXIT;

4. PHP调优与常见错误排查

编辑PHP配置文件(2024版路径可能有变):

sudo nano /etc/php/8.2/apache2/php.ini

必须修改的关键参数:

allow_url_include = On display_errors = On display_startup_errors = On

重启服务使配置生效:

sudo systemctl restart apache2

高频错误解决方案:

  1. 403 Forbidden错误

    • 检查/etc/apache2/apache2.conf中:
      <Directory /var/www/> Options Indexes FollowSymLinks AllowOverride All Require all granted </Directory>
  2. 数据库连接失败

    • 确认config.inc.php中的密码与MariaDB账户匹配
    • 检查防火墙状态:sudo ufw status
  3. reCAPTCHA密钥缺失

    • 临时解决方案:在配置文件中设置:
      $_DVWA[ 'recaptcha_public_key' ] = 'test'; $_DVWA[ 'recaptcha_private_key' ] = 'test';

5. 靶场初始化与安全实践

访问http://localhost/dvwa/setup.php完成初始化:

  1. 点击"Create / Reset Database"按钮
  2. 使用默认凭证登录:
    • 用户名:admin
    • 密码:password

安全加固建议:

  • 立即修改默认密码

  • 定期备份数据库:mysqldump -u root -p dvwa > dvwa_backup.sql

  • 限制访问IP(编辑/etc/apache2/conf-available/dvwa.conf):

    <Directory "/var/www/html/dvwa"> Require ip 192.168.1.0/24 </Directory>

6. 版本差异与进阶配置

Kali 2024与2023版关键区别:

特性2023版2024版改进
PHP默认配置需手动修改php.ini预置安全优化配置
MariaDB认证方式可能需调整auth_socket默认兼容传统密码验证
文件权限管理常需777权限更合理的755权限体系
服务管理service命令为主全面支持systemctl

对于需要隔离环境的用户,可以考虑:

sudo apt install -y python3-venv python3 -m venv ~/dvwa_env source ~/dvwa_env/bin/activate

实际测试中发现,2024版在PHP 8.2环境下运行DVWA时,部分漏洞演示可能需要调整安全等级。建议在"DVWA Security"设置中选择"Low"级别开始练习。

← 返回列表