Το πιο σημαντικό εργαλείο ενός αρχάριου στην ασφάλεια δεν είναι κάποιο εξωτικό framework — είναι ένα δικό του, απομονωμένο εργαστήριο (home lab) όπου μπορεί να πειραματιστεί χωρίς φόβο και χωρίς να βλάψει κανέναν. Σε αυτόν τον οδηγό στήνουμε βήμα-βήμα ένα ασφαλές home lab με έναν hypervisor, μία μηχανή επίθεσης (Kali Linux) και ευάλωτους στόχους (Metasploitable, DVWA), με σωστή απομόνωση δικτύου (network isolation) και snapshots — και εξηγούμε γιατί η ίδια υποδομή διδάσκει τόσο την επίθεση όσο και την ανίχνευση και άμυνα.

1. Εισαγωγή: γιατί χρειάζεσαι δικό σου lab

Η θεωρία της ασφάλειας διαβάζεται· η πράξη εξασκείται. Δεν μπορείς όμως να εξασκηθείς σε πραγματικά συστήματα — αυτό είναι παράνομο και επικίνδυνο. Η λύση είναι ένα home lab: ένα σύνολο εικονικών μηχανών (virtual machines) που τρέχουν στον υπολογιστή σου, εντελώς αποκομμένες από το πραγματικό δίκτυο, όπου εσύ κατέχεις και τον επιτιθέμενο και τον στόχο.

Ένα καλό lab σου δίνει τρία πράγματα. Πρώτον, ελευθερία να κάνεις λάθη: μπορείς να «σπάσεις» έναν στόχο, να τον μολύνεις, να τον καταστρέψεις — και σε δευτερόλεπτα να επιστρέψεις σε καθαρή κατάσταση. Δεύτερον, επαναληψιμότητα: το ίδιο σενάριο τρέχει ξανά και ξανά μέχρι να το κατανοήσεις πλήρως. Τρίτον, και συχνά παραβλέπεται, οπτική του αμυνόμενου: κάθε επίθεση που εξαπολύεις αφήνει ίχνη στα logs, στο δίκτυο και στο σύστημα — και το lab είναι το ιδανικό μέρος για να μάθεις πώς φαίνονται αυτά τα ίχνη.

Θα δουλέψουμε με ουδέτερες διευθύνσεις IP (10.10.10.x) σε ένα πλήρως απομονωμένο υποδίκτυο. Στόχος δεν είναι απλώς «να χακάρουμε» κάτι, αλλά να στήσουμε ένα ελεγχόμενο περιβάλλον όπου η μάθηση είναι ασφαλής.

2. Βασικές έννοιες

2.1 Hypervisor — η μηχανή που τρέχει τις VM

Ένας hypervisor είναι το λογισμικό που δημιουργεί και τρέχει εικονικές μηχανές πάνω στον φυσικό σου υπολογιστή. Για αρχάριους οι δύο δημοφιλέστερες επιλογές είναι:

  • VirtualBox — δωρεάν και ανοιχτού κώδικα (Oracle), ιδανικό για ξεκίνημα σε Windows, Linux ή macOS (Intel).
  • VMware Workstation Player / Fusion — πιο «γυαλισμένο», με δωρεάν εκδόσεις για προσωπική χρήση.

Και τα δύο κάνουν την ίδια δουλειά: σου επιτρέπουν να τρέχεις πολλά λειτουργικά ταυτόχρονα, το καθένα σε δικό του «κουτί» (sandbox), απομονωμένο από το host σύστημά σου.

2.2 Μηχανή επίθεσης & στόχοι

Ένα κλασικό beginner lab έχει δύο ρόλους. Η μηχανή επίθεσης είναι σχεδόν πάντα το Kali Linux — μια διανομή με προεγκατεστημένα εκατοντάδες εργαλεία (nmap, Metasploit, Burp Suite κ.ά.). Οι στόχοι (targets) είναι σκόπιμα ευάλωτες μηχανές, φτιαγμένες για εξάσκηση:

  • Metasploitable — ένα ολόκληρο Linux γεμάτο ξεπερασμένες, ευάλωτες υπηρεσίες.
  • DVWA (Damn Vulnerable Web Application) — μια web εφαρμογή με ρυθμιζόμενα επίπεδα δυσκολίας για SQL injection, XSS κ.λπ.
  • VulnHub — δωρεάν, έτοιμα προς κατέβασμα ευάλωτα images τύπου «boot-to-root».
  • Hack The Box / TryHackMe — online πλατφόρμες με νόμιμα, εξουσιοδοτημένα μηχανήματα, όταν θέλεις να πας πέρα από το τοπικό lab.

2.3 Network isolation — η πιο κρίσιμη ρύθμιση

Οι ευάλωτες μηχανές είναι, εξ ορισμού, επικίνδυνες: αν συνδεθούν στο πραγματικό δίκτυο, μπορεί να τις ανακαλύψει και να τις εκμεταλλευτεί οποιοσδήποτε. Γι’ αυτό η ρύθμιση δικτύου κάθε VM πρέπει να είναι:

  • Host-Only — οι VM βλέπουν μόνο η μία την άλλη και τον host, όχι το ίντερνετ.
  • Internal Network — ακόμα πιο κλειστό: οι VM βλέπουν μόνο η μία την άλλη.
  • Ποτέ Bridged ή NAT για τους ευάλωτους στόχους — αυτά τους δίνουν έξοδο προς τα έξω.

2.4 Snapshots — το «κουμπί undo»

Ένα snapshot είναι ένα αποθηκευμένο στιγμιότυπο της ακριβούς κατάστασης μιας VM. Παίρνεις snapshot όσο η μηχανή είναι «καθαρή», κάνεις την άσκησή σου, και μετά επαναφέρεις (restore) στο στιγμιότυπο — η μηχανή γυρίζει σε λίγα δευτερόλεπτα στην αρχική της κατάσταση, σαν να μη συνέβη τίποτα.

3. Πρακτικό κομμάτι: στήνοντας το lab

3.1 Δημιουργία των VM & host-only δικτύου

Αφού εγκαταστήσουμε τον hypervisor και εισαγάγουμε τα images (Kali, Metasploitable, DVWA), επιβεβαιώνουμε ότι υπάρχουν και ότι το host-only δίκτυο (vboxnet0) είναι ρυθμισμένο στο εύρος 10.10.10.0/24.

Έξοδος VBoxManage που δείχνει τις τρεις εικονικές μηχανές kali metasploitable και dvwa, το host-only δίκτυο vboxnet0 στο 10.10.10.1 και το NIC της Kali συνδεδεμένο σε host-only interface
Έξοδος VBoxManage που δείχνει τις τρεις εικονικές μηχανές kali metasploitable και dvwa, το host-only δίκτυο vboxnet0 στο 10.10.10.1 και το NIC της Kali συνδεδεμένο σε host-only interface

Βλέπουμε τις τρεις VM μας και ότι το vboxnet0 έχει IP 10.10.10.1 με απενεργοποιημένο DHCP (θα δώσουμε στατικές IP). Κρίσιμο: το NIC 1 της Kali είναι συνδεδεμένο σε Host-only Interface, όχι Bridged. Αυτή η μία γραμμή είναι η διαφορά ανάμεσα σε ένα ασφαλές lab και σε μια ευάλωτη μηχανή εκτεθειμένη στο ίντερνετ.

3.2 Επιβεβαίωση της απομόνωσης (isolation check)

Ποτέ μην υποθέτεις ότι το lab είναι απομονωμένο — απόδειξέ το. Από την Kali ελέγχουμε τη διεύθυνσή μας, τον πίνακα δρομολόγησης (routing table) και προσπαθούμε σκόπιμα να «βγούμε» στο ίντερνετ.

Έξοδος ip addr και ip route στην Kali που δείχνει IP 10.10.10.5, μόνο τη διαδρομή του τοπικού υποδικτύου και ένα ping στο 8.8.8.8 που αποτυγχάνει με 100% packet loss, αποδεικνύοντας ότι δεν υπάρχει πρόσβαση στο ίντερνετ
Έξοδος ip addr και ip route στην Kali που δείχνει IP 10.10.10.5, μόνο τη διαδρομή του τοπικού υποδικτύου και ένα ping στο 8.8.8.8 που αποτυγχάνει με 100% packet loss, αποδεικνύοντας ότι δεν υπάρχει πρόσβαση στο ίντερνετ

Η Kali έχει τη διεύθυνση 10.10.10.5 και μόνο μία διαδρομή — προς το τοπικό 10.10.10.0/24. Δεν υπάρχει default route. Το ping προς το 8.8.8.8 επιστρέφει 100% packet loss: επιβεβαιωμένα δεν υπάρχει έξοδος προς το ίντερνετ. Αυτό είναι το ζητούμενο — ένα κλειστό δίκτυο όπου καμία επίθεση δεν μπορεί να «διαρρεύσει».

3.3 Ανακάλυψη των στόχων — nmap

Τώρα που ξέρουμε ότι είμαστε απομονωμένοι, χαρτογραφούμε το lab. Ένα ping sweep (nmap -sn) βρίσκει ποιοι host είναι ζωντανοί, και μια γρήγορη σάρωση εκδόσεων (-sV) μας δείχνει τι τρέχει ο στόχος.

Έξοδος nmap ping sweep στο 10.10.10.0/24 που βρίσκει τέσσερις ζωντανούς host και μια σάρωση εκδόσεων στο metasploitable που αποκαλύπτει vsftpd 2.3.4, OpenSSH 4.7 και Apache 2.2.8
Έξοδος nmap ping sweep στο 10.10.10.0/24 που βρίσκει τέσσερις ζωντανούς host και μια σάρωση εκδόσεων στο metasploitable που αποκαλύπτει vsftpd 2.3.4, OpenSSH 4.7 και Apache 2.2.8

Το sweep βρίσκει τέσσερις ζωντανούς host: τον gateway (.1), την Kali (.5), το Metasploitable (.20) και το DVWA (.30). Η σάρωση εκδόσεων στο 10.10.10.20 αποκαλύπτει παλαιές, διάσημα ευάλωτες υπηρεσίες όπως vsftpd 2.3.4. Από τη σκοπιά του αμυνόμενου, αυτό ακριβώς το ping sweep είναι θόρυβος που ένα IDS θα εντόπιζε — μια καλή αφορμή να μάθεις αργότερα πώς φαίνεται μια σάρωση μέσα από τα logs.

3.4 Καθαρή βάση με snapshot

Πριν ξεκινήσεις οποιαδήποτε άσκηση, πάρε snapshot. Έτσι, όσο κι αν «λερώσεις» τον στόχο, η επαναφορά είναι στιγμιαία.

Έξοδος VBoxManage snapshot που δημιουργεί ένα snapshot clean-baseline στο metasploitable, το εμφανίζει σε λίστα και έπειτα το επαναφέρει για να γυρίσει η μηχανή σε καθαρή κατάσταση
Έξοδος VBoxManage snapshot που δημιουργεί ένα snapshot clean-baseline στο metasploitable, το εμφανίζει σε λίστα και έπειτα το επαναφέρει για να γυρίσει η μηχανή σε καθαρή κατάσταση

Δημιουργούμε ένα snapshot με όνομα clean-baseline όσο η μηχανή είναι παρθένα. Μετά από μια άσκηση — έστω κι αν εγκαταστήσαμε backdoor ή αλλάξαμε ρυθμίσεις — το snapshot restore clean-baseline γυρίζει το Metasploitable σε ακριβώς την αρχική του κατάσταση. Αυτή η ροή (snapshot → επίθεση → restore) είναι ο πυρήνας κάθε σοβαρής εξάσκησης σε lab.

4. Το εργαστηριακό περιβάλλον (isolated lab)

Συνοψίζοντας, το ασφαλές beginner home lab μας αποτελείται από:

  • Έναν hypervisor (VirtualBox ή VMware) στον προσωπικό υπολογιστή.
  • Μία μηχανή επίθεσης Kali Linux (10.10.10.5) και δύο ευάλωτους στόχους, Metasploitable (10.10.10.20) και DVWA (10.10.10.30).
  • Δίκτυο σε Host-Only / Internal (10.10.10.0/24) — ποτέ Bridged για τους στόχους — με αποδεδειγμένη απουσία πρόσβασης στο ίντερνετ.
  • Snapshots «καθαρής βάσης» σε κάθε VM, πριν από κάθε πείραμα.

Πρακτικές συμβουλές: κράτα τα ευάλωτα images ενημερωμένα μόνο όσο χρειάζεται (η ουσία τους είναι ότι είναι παλιά), δώσε αρκετή RAM στην Kali (τουλάχιστον 4 GB) και οργάνωσε τα snapshots σου με ξεκάθαρα ονόματα ώστε να ξέρεις πάντα ποια είναι η καθαρή κατάσταση.

5. Ηθικό & νομικό πλαίσιο

Η ομορφιά ενός home lab είναι ότι σε κρατά εντός του νόμου: κάθε στόχος σου ανήκει και ζει σε ένα κλειστό δίκτυο. Παρόλα αυτά, ισχύουν σαφείς κανόνες:

  • Εξασκήσου μόνο σε μηχανές που έστησες εσύ ή σε νόμιμες πλατφόρμες (VulnHub τοπικά, ή Hack The Box / TryHackMe online).
  • Το να στρέψεις τα ίδια εργαλεία (nmap, Metasploit) σε σύστημα που δεν σου ανήκει, χωρίς ρητή, γραπτή εξουσιοδότηση, είναι παράνομο σε Ελλάδα και ΕΕ (ενδεικτικά, Ν. 4411/2016 για το έγκλημα στον κυβερνοχώρο).
  • Το authorized penetration testing γίνεται πάντα με υπογεγραμμένο συμβόλαιο και σαφώς οριοθετημένο εύρος (scope).
  • Κράτα τους ευάλωτους στόχους εκτός ίντερνετ — δεν κινδυνεύεις μόνο εσύ, αλλά γίνεσαι και εν δυνάμει σημείο εισόδου για επιτιθέμενους.

6. Βασικά συμπεράσματα

  • Ένα home lab είναι το θεμέλιο της εξάσκησης: ένας hypervisor (VirtualBox/VMware) που τρέχει μια μηχανή επίθεσης (Kali) και ευάλωτους στόχους (Metasploitable, DVWA, VulnHub).
  • Η απομόνωση δικτύου είναι μη διαπραγματεύσιμη: Host-Only ή Internal, ποτέ Bridged για στόχους — και πάντα απόδειξέ την (κανένα default route, ping στο ίντερνετ αποτυγχάνει).
  • Τα snapshots μετατρέπουν κάθε λάθος σε αντιστρέψιμο: snapshot → επίθεση → restore σε καθαρή βάση.
  • Κάθε επιθετική κίνηση στο lab (π.χ. ένα nmap sweep) αφήνει ίχνη — το lab είναι το ιδανικό μέρος για να μάθεις και την οπτική της άμυνας.
  • Όλη η εξάσκηση γίνεται μόνο σε εξουσιοδοτημένο, απομονωμένο περιβάλλον — με ουδέτερες IP (10.10.10.x) και «καθαρισμένη» έξοδο.

Από τη θεωρία στην πράξη. Η Audax Cybersecurity προσφέρει επαγγελματικές υπηρεσίες offensive security — penetration testing & offensive validation — ενώ για όσους ξεκινούν το ταξίδι τους στο ethical hacking, το #1 ελληνικό βιβλίο «Ethical Hacking — Η Κρυφή Γνώση» είναι ο ιδανικός οδηγός.

Erevos AI · Managed CTEM

Θέλετε συνεχή επικύρωση της ασφάλειάς σας — όχι έλεγχο μία φορά τον χρόνο;

Το Erevos AI είναι η ετήσια, managed υπηρεσία CTEM της Audax — ενοποιεί exposure mapping, penetration testing, adversary emulation, detection validation & remediation σε έναν συνεχή, αποδεικτικό κύκλο. Human-led. Machine-scaled. Technically proven. Ευθυγραμμισμένο με NIS2 & DORA.

Ανακαλύψτε το Erevos AI →
Offensive Security · Penetration Testing

Χρειάζεστε Penetration Testing για τον οργανισμό σας;

Περιγράψτε το scope του ελέγχου μέσα από το δομημένο ερωτηματολόγιο και λάβετε εξατομικευμένη τεχνική & οικονομική προσφορά από την ομάδα Offensive Security της Audax. Χωρίς αυτόματη τιμή ή δέσμευση — η προσφορά αποστέλλεται μετά από τεχνική αξιολόγηση του scope.

Ζητήστε προσφορά Penetration Testing →