Kali Linux Tutorials
KaliLinux.net Guide: Setting Up a Home Lab for Security Practice
Set up an isolated Kali Linux home lab for safe security practice. Learn hardware, snapshots, target VMs, nmap workflow, and certification study.

Lab rumahan itu salah satu cara paling cepat utk ngubah teori Kali Linux jadi skill yang beneran kepake. Di KaliLinux.net, kami anggap lab rumahan sebagai lapangan latihan, bukan jaringan produksi. Di tempat ini kamu bisa aman menyalakan scan nmap, menguji aplikasi web yang sengaja dibuat rentan, dan ngerti kenapa salah konfigurasi layanan bisa berubah jadi masalah keamanan.
Kamu nggak butuh rak server atau mesin mahal buat mulai. Satu laptop RAM 16 GB udah cukup buat satu mesin virtual Kali Linux plus dua VM target kecil. Yang paling penting itu isolasi. Semua yang kamu tes harus punya sendiri atau sudah dapat izin tertulis buat latihan.
Tentukan batas legal dan ruang lingkup
Latihan keamanan nggak ada artinya tanpa batasan yang jelas. Lab ini ada buat belajar defensif, persiapan sertifikasi, dan tantangan CTF legal. Tools Kali Linux itu kuat bangeet, dan dipakai ke sistem yang bukan milikmu itu ilegal di banyak negara. Jaga semua pekerjaan di jaringan host-only atau NAT yang ngak bisa tembus ke internet atau perangkat produksi di router rumah.
Catatan scope sederhana bisa bantu. Tulis satu kalimat: saya cuma akan menguji mesin virtual yang dibuat khusus buat lab ini. Kalimat itu lebih penting daripada pilihan hardware apa pun. Ini utk melindungi kamu, jaringanmu, dan orang di sekitar. KaliLinux.net sering ngulang poin ini karena banyak pertanyaan lab rumahan mulai dari apa yang di-hack, bukan di mana batasnya.
Scope juga nentuin tools mana yang kamu latih. nmap aman buat enumerasi di dalam jaringan sendiri. Metasploit aman kalo diarahkan ke VM target yang kamu kontrol. Tindakan yang sama ke host tanpa izin jadi ilegal. Anggap izin sebagai setelan pertama di setiap sesi lab.
Pilih stack virtualisasi yang cocok sama hardware
Buat kebanyakan pemula, VirtualBox itu pilihan paling gampang. Dia jalan di Windows, macOS, dan Linux, plus ada fitur import appliance yang cocok sama image VM Kali resmi. KVM dan QEMU lebih cepat di Linux, tapi nambah langkah konfigurasi yang bisa bikin lambat pas baru mulai.
Mulai dari image mesin virtual resmi Kali di Kali Linux . Image ini ngilangin tebak-tebakan instalasi dan kasih desktop yang langsung jalan. Jangan pasang Kali sebagai sistem harian dulu. Mesin virtual kasih kamu snapshot, rollback, dan gampang diganti.
Kasih dua CPU dan RAM 4 GB buat Kali, lalu satu CPU dan RAM 1 GB buat tiap VM target. Pakai disk virtual 20 sampai 30 GB buat Kali dan ukuran sama atau lebih kecil buat target. VirtualBox bisa handle semua itu di laptop kelas menengah. Kalau pakai KVM, angka resource yang sama tetap berlaku.
Install Kali Linux dan bikin baseline bersih
Setelah import VM, cek dulu SHA256 checksum dari situs resmi Kali. Ini nangkep image korup dan kasih titik awal yang jelas. Image VM resmi pakai user kali secara default, tapi kamu harus langsung pasang password kuat dan matiin shared directory yang nggak perlu.
Begitu Kali boot, update sistem sebelum pegang tools apa pun. Jalankan sudo apt update terus sudo apt full-upgrade -y. Kali itu rolling release, jadi update rutin itu bagian dari alur kerja. Kali Linux 2024.4 yang rilis Desember 2024 datang dengan kernel 6.11, nunjukin seberapa cepat distro ini gerak.
Ambil snapshot setelah update selesai. Kasih nama clean Kali baseline. Snapshot itu jadi titik reset buat semua latihan berikutnya. Kalau ada tool rusak atau VM target aneh, kamu bisa balik ke baseline dalam hitungan menit, ngak perlu install ulang.
Bangun mesin target yang nantang skill spesifik
Target harus sesuai sama apa yang mau kamu pelajari. Metasploitable 2 udah tua tapi masih berguna buat latihan enumerasi dan exploit dasar di lingkungan terisolasi. OWASP Juice Shop nawarin kerentanan aplikasi web modern. DVWA bikin kamu bisa atur tingkat kesulitan latihan serangan web.
Buat latihan Windows, pakai VM evaluasi resmi dari Microsoft kalau materi kamu mencakup Active Directory, atau pakai lab remote berizin seperti TryHackMe. Jaga target itu di jaringan NAT atau host-only tanpa rute ke mesin fisik. Jangan pernah tes perangkat yang masih satu jaringan rumah kecuali kamu punya sendiri dan paham betul apa yang kamu lakuin.
Saya simpan file teks berisi alamat IP target, service yang dikenal, dan kerentanan yang diharapkan. File itu jadi awal laporan kecil. Ini juga bantu lihat kalau target berubah antar sesi.
Jalankan alur kerja praktek yang aman dari recon sampai laporan
Mulai tiap sesi dengan pastikan lab terisolasi. Cek adapter jaringan virtual dan buka terminal di Kali. Pakai ip a buat cari alamat IP Kali. Terus jalankan scan discovery dengan nmap -sn ke subnet lab, misalnya 192.168.56.0/24. Ini nemuin VM target tanpa nyentuh apa pun di luar jaringan virtual.
Berikutnya, jalankan service scan. nmap -sV -sC -p- <target-ip> kasih versi service dan output script dasar. Simpan hasilnya pakai -oN scan-target.txt biar bisa dibandingin nanti. Kalau port web kebuka, jalankan gobuster dengan wordlist kecil dan periksa situs pakai Burp Suite. Ini tools Kali standar, dan paling efektif kalau dipakai berurutan.
Buat exploit, pakai Metasploit cuma ke VM target milikmu. Command seperti `use exploit/multi/http/struts2_