ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Kali Linux 2023.4安装教程:双系统、Hyper-V与持久化U盘

Kali Linux 2023.4安装教程:双系统、Hyper-V与持久化U盘 每次 Kali 有新版本出来群里最先刷屏的不是更新内容而是各种下载链接。Kali Linux 2023.4 是 2023 年的收官版本12 月初发布我前后在虚拟机、笔记本双系统、U 盘这三种环境里各装了一遍顺手把这一轮遇到的问题记了下来。这篇东西不聊玄学按我自己的操作顺序把 2023.4 的版本说明怎么读、官方镜像怎么拿和怎么校验、Windows 11 双系统安装教程里最容易翻车的几个环节、Hyper-V 增强会话的实现思路、持久化 U 盘的制作流程以及装完之后新手最该先建立的几个习惯一条条捋清楚。刚接触 Kali Linux 的人可以把它当安装教程从头看已经用了几年的人可以直接跳到双系统、Hyper-V 和持久化这三块那里面的细节是我认为最容易在别的教程里被一笔带过的部分。1. 2023.4 的版本说明该怎么读桌面、镜像形态、工具集三条线拿到一个新版本号我一般不会先去看新增了哪些工具这种列表而是先把官方变更说明里的三条线拆开看桌面环境走到哪一版、镜像形态有哪些变化、工具集和元包动了什么。因为这三条线决定了你该下哪个 ISO、装完第一件事该干什么。1.1 GNOME 45、KDE Plasma 5.27 与 Xfce 4.18桌面不是随便挑的Kali 从 2019.4 开始把 Xfce 定为默认桌面这个习惯一直延续到 2023.4。官方同时提供带 GNOME 和带 KDE 的独立 ISO2023.4 这一轮GNOME 跟着上游走到了 45 这条线KDE 侧是 Plasma 5.27 系列Xfce 则停留在 4.18 线。版本号本身没什么可激动的但对你来说有三个现实影响。第一GNOME 45 改了顶部栏和 Activities 的交互逻辑一些老扩展会直接失效。如果你之前靠某个 GNOME 扩展做窗口平铺或者录屏升级前先确认它有没有跟上。第二KDE 的 Wayland 会话在虚拟机和部分老显卡上输入法候选框定位、录屏、剪贴板这几个地方依然会出问题X11 会话稳得多。第三Xfce 界面朴素、组件老旧但内存占用和硬件兼容性在三者里最好装在老笔记本或者 4GB 内存的虚拟机里体感差距非常明显。我的建议很简单主力机长期用、追求省心选 Xfce喜欢现代交互、屏幕素质好选 GNOME要自定义程度高、愿意折腾选 KDE。三者之间不是锁死的apt install kali-desktop-gnome这类操作可以后装但桌面环境多装几个之后登录管理器Kali 用的是 LightDM/GDM 之类的会话列表会变得很乱也容易互相污染主题配置我不太建议在同一个系统里堆两个以上桌面。1.2 镜像形态installer、live、netinst、ARM、云镜像分别给谁用下载页面上最容易让人犯选择困难的就是这一堆文件名。它们不是完整版和精简版的关系而是面向不同使用场景的几种形态装错了不会报错只会让你在后续使用里很别扭。installer images安装镜像这是真正意义上的完整安装盘支持 LUKS 全盘加密、LVM、自定义分区可以在物理机硬盘上装一套完整的系统。双系统装机必须用它Live 镜像改进来的系统在升级和分区上都会给你添麻烦。live images实时镜像可以直接从 U 盘跑起来不碰硬盘。用途是免安装试用、系统急救、U 盘持久化也常用于取证场景因为默认不写入磁盘避免破坏现场数据。netinst网络安装体积小安装过程从网络仓库拉包适合带宽稳定、想完全自定义装什么的情况。网络一断就卡住这是它最大的风险。ARM images给树莓派一类的开发板用2023.4 这轮覆盖了一些新的板子型号具体列表以官方发布说明为准。ARM 版跟你手上的 x86 笔记本 ISO 完全不通用别下错。预构建虚拟机与云镜像官网上有给 VirtualBox、VMware 的现成虚拟机包还有云平台和容器场景的镜像。虚拟机包省事缺点是默认配置磁盘大小、内存是按最小可用给的用之前得调。我自己的搭配是笔记本双系统用 installer随身 U 盘用 live 持久化日常实验用虚拟机包加自己重装的 installer。中间那套Live 装完再改硬盘的野路子我试过最后放弃的原因是 Live 的默认分区结构和内核参数跟完整安装不一致出问题时排查成本太高。1.3 下载链接这件事只认官方站点与校验文件Kali 的官方入口就一个域名Downloads 页面上按 installer、live、ARM、云镜像分好类实际的分发文件放在官方镜像站上按版本号组织目录。你能在搜索引擎里翻到的某某网盘高速下载免安装绿色版这类东西绝大多数是把 ISO 重新打包过一遍的塞进去的东西你没法验证。我更在意的是校验环节。官方在每个版本目录里都会提供SHA256SUMS和对应的SHA256SUMS.gpg签名文件还有一段 GPG 公钥。这三个东西的存在意义是哈希值保证文件在传输过程中没有损坏GPG 签名保证这个哈希值列表本身没有被篡改。两个都做才算真正验证过镜像来源只做哈希只能证明我下到的文件和我手上的哈希列表对得上但那个列表是哪来的说不清。还有一个概念要讲清楚Kali 是滚动发行版2023.4 这个版本号指的是 2023 年第四季度的一个发布快照ISO 只是那个时间点的切片。你装完跑一次完整更新系统就往前走了一大截所以不必纠结是不是必须用最新 ISO。反过来说如果你打算在三台以上机器上部署、又不想每次更新几百个包那就尽量用最新版本的 ISO能省不少下载时间。提示镜像站之间存在同步延迟刚发布时某些镜像可能还没有对应版本目录。遇到 404 先换个镜像不要以为是自己网络问题。2. 镜像落地前的三个动作校验、写盘、固件确认从下载完成到按下开机键之间有三件事做完能帮你挡掉后面 80% 的诡异问题。顺序不能反先校验再写盘最后确认固件设置。2.1 SHA256 与 GPG两步都做别只做一个Linux 侧校验就一行sha256sum -c SHA256SUMS --ignore-missing kali-linux-2023.4-installer-amd64.iso--ignore-missing的作用是让校验程序忽略文件里列出的、你没下载的其他镜像只核对手上的这一个不然它会一直报找不到文件。Windows 侧没有 sha256sum但系统自带certutil -hashfile kali-linux-2023.4-installer-amd64.iso SHA256输出的哈希值跟官方文件里对应那一行逐字符比对注意有的编辑器会做自动换行或者补空格建议直接复制粘贴到文本对比工具里。GPG 环节稍微麻烦一点但值得做一次# 导入 Kali 的官方签名公钥 wget -q -O - https://archive.kali.org/archive-key.asc | gpg --import # 验证哈希文件本身 gpg --verify SHA256SUMS.gpg SHA256SUMS看到 Good signature 才算过。如果提示密钥缺失说明公钥没导入成功如果提示签名不匹配别抱侥幸心理去装那个镜像重新下载。我踩过的一次坑是下载中断后重新续传文件大小看着对哈希也对不上。原因是某些下载工具在断点续传时把分片拼错了位置。所以校验失败第一件事是彻底删掉重下而不是继续续传。2.2 写盘Rufus 的 DD 模式与 ISO 模式差在哪Windows 上写盘Rufus 是首选因为它在写入模式上给了你选择权写入模式行为适用场景后续加持久化的难度DD 模式把 ISO 字节级原样写入官方推荐保留原分区结构简单剩余空间直接建分区ISO 模式Rufus 重建引导结构老主板、引导异常时的备选麻烦分区表被改过结论很清楚除非 DD 模式写出来的 U 盘在你机器上压根引导不起来否则一律选 DD。至于 balenaEtcher操作上最省事报错信息也最简陋出了问题时它给你的信息基本等于没有我不太推荐新手用它来排查问题。Linux 或 macOS 上用 dd 也行但of参数写错一个字母就是抹盘敲下去之前先lsblk确认设备名lsblk sudo dd ifkali-linux-2023.4-live-amd64.iso of/dev/sdX bs4M statusprogress oflagsync写完 U 盘在文件管理器里显示的容量变小了这是正常的因为分区表里只有 ISO 那么大一块。剩下的空间是被保留的未分配区域正是后面做持久化分区要用的。想恢复成普通 U 盘Windows 上用diskpart的cleanLinux 上用wipefs -a或者直接重建分区表。关于 U 盘本身我建议只做安装盘8GB 起步够用要做持久化至少 32GB而且优先选 USB 3.0 以上的接口和主控质量好一点的盘。持久化系统会把大量小文件写操作压到 U 盘上廉价 U 盘的写入寿命和随机读写性能都会成为瓶颈用一段时间后系统卡到怀疑人生这跟 Kali 本身没关系。2.3 固件侧的三个开关UEFI、Secure Boot、启动顺序写盘完成之后进固件设置界面确认三件事第一统一用 UEFI 模式。如果 Windows 11 是 UEFI 装的Kali 也必须在 UEFI 模式下安装否则会出现一个系统在 UEFI、一个在 Legacy 的混合引导局面后期修引导能耗掉你整个周末。第二Secure Boot 的状态。Kali 的 amd64 镜像是带签名的理论上可以在 Secure Boot 开启状态下引导但实际装机时如果卡在引导阶段或者安装器报验证相关错误先把 Secure Boot 关掉试试能过就说明是链上某一环没跟上。需要注意的是关掉 Secure Boot 之后Windows 11 侧的某些游戏和带反作弊的软件可能会有意见这个取舍要自己判断。第三Fast Boot 要关。这个开关的作用是跳过大部分硬件自检副作用是可能直接跳过 USB 设备的检测让你以为 U 盘做坏了。同一时间Windows 侧的快速启动另一个同名但完全不同东西也必须关掉原因在第 3 章讲。3. Windows 11 与 Kali 共存分区、引导与时钟的完整链路双系统这件事难的部分从来不是把 Kali 装上去而是装完之后两套系统能和平共处。我把它拆成四段Windows 侧预处理、分区规划、装完立刻要做的三件事、出问题时的回退路径。3.1 动手前必须处理的 Windows 侧设置按顺序做别跳。第一步备份。至少把重要文件复制到外部存储理想情况是做一次整机镜像。分区操作是不可逆的一旦分区表玩坏没有镜像就只能靠数据恢复工具碰运气。第二步处理 BitLocker。Windows 11 在满足条件的机器上默认开启设备加密一旦你改动分区表或引导记录下次开机很可能直接进恢复界面要你输 48 位恢复密钥。先查状态manage-bde -status如果已经加密先确认恢复密钥已经备份微软账号里能找到或者导出一份存到别的设备然后临时暂停保护manage-bde -protectors -disable C: -rebootcount 2-rebootcount 2的意思是接下来两次重启不要求验证装完 Kali 之后记得重新启用。我见过太多人装完系统重启看到蓝色恢复界面手上又没有密钥最后只能重装 Windows。第三步关闭 Windows 快速启动和休眠。快速启动本质是混合关机系统关机时把内核状态写进休眠文件。后果是你在 Linux 侧挂载 NTFS 分区时看到的可能是处于不一致状态的文件系统轻则只读挂载重则写入损坏。关掉的方法是控制面板里电源选项的选择电源按钮的功能先点更改当前不可用的设置才能看到这个开关休眠则用管理员权限执行powercfg /h off顺带还能省出和内存等量的磁盘空间。第四步压缩出可用空间。磁盘管理里的压缩卷经常只能压出几个 GB因为页面文件、系统还原点、不可移动的文件挡在分区末尾。可以依次尝试关闭系统还原、把页面文件临时移到别的盘或设为无、对 SSD 执行系统自带的优化也就是 TRIM再重新压缩。这些手段都用完还不够再考虑第三方分区工具但用之前一定先做镜像。注意如果这台机器你还打算用几年别把 Kali 分区压到刚好够用。滚动发行版一年下来累积的包、日志、缓存很容易吃掉十几 GB。3.2 分区怎么划EFI、根分区、swap 与 /home 的取舍进入 Kali 安装器的分区环节一定要选手动分区别用向导里的整盘使用——那个选项会把你辛苦腾出来的空间和 Windows 一起重新规划后果不想描述。挂载点建议大小文件系统说明EFI 系统分区沿用 Windows 已建的FAT32只挂载绝对不要格式化/根分区40-80GBext4系统、工具、更新都在这/home视需求ext4单独分区便于重装保留数据swap内存大小或省略swap不用休眠功能可以省略改用 swapfileEFI 系统分区这一项是最容易出事的。Windows 装机时已经建好了一个通常 100 到 300MBKali 安装器会自动识别出来并显示为EFI 系统分区之类的标签你要做的是把它挂载到/boot/efi并且在格式化选项里选不格式化。如果你手滑勾了格式化Windows 的引导文件就没了后面得进恢复环境用bcdboot重建。/home要不要单独分区观点分成两派。单独分的好处是以后重装或者换发行版时个人配置和文件能保留坏处是分区一旦划小了后期扩容得先动相邻分区麻烦。我的做法是如果是 512GB 以上的盘给/home单独切 100GB 左右如果是小容量 SSD就全给根分区个人文件另外放外置盘或者网络存储上。swap 这块8GB 以上内存的机器日常用不着但如果你想让 Linux 侧的休眠功能可用swap 必须不小于物理内存。大多数人不需要在 Kali 上休眠所以我一般只留一个 2-4GB 的 swap 走个形式或者干脆用 swapfile 省一块分区。3.3 装完立刻要做的三件事GRUB、启动顺序、时钟第一件确认 GRUB 菜单里能看到 Windows。Kali 用的是 GRUB正常情况下安装器会自动探测到 Windows 引导项。如果重启后菜单里只有 Kali先检查/etc/default/grub里是否有GRUB_DISABLE_OS_PROBERfalse这一行某些版本默认会禁用探测改完执行sudo update-grub。第二件调整固件启动顺序。理想状态下 GRUB 排在 Windows Boot Manager 前面这样开机进 GRUB 再选系统。但 Windows 更新有时候会好心把 Boot Manager 抢回第一位导致你开机直接进 Windows。处理方式有两种进固件设置在启动项顺序里把 GRUB 调到前面或者在 Linux 侧用efibootmgr查看并调整启动项编号。第三件解决时间差 8 小时的问题。这是双系统里最经典的坑Windows 默认把主板 RTC 的时间当作本地时间读取Linux 默认当作 UTC 读取于是两边差出一个时区。两个修法改 Windows让它也把 RTC 当 UTC——在 Windows 侧新建注册表值RealTimeIsUniversalDWORD值 1或者改 Linux让它妥协timedatectl set-local-rtc 1我个人推荐改 Windows因为 Linux 侧设成 local RTC 之后在有夏令时的地区会出现时钟跳变而 Windows 侧那个注册表值是官方认可的做法。唯一的副作用是 Windows 的某些更新可能重置它发现时间又不对了先来查这里。3.4 出问题时的回退路径一条真实排查链说一个我实际遇到过的场景把排查思路完整走一遍。装机完成后重启结果直接进 Windows连 GRUB 都没出现说明引导顺序被改了。这时候不要重装按这个顺序查先进固件设置界面看启动项列表里有没有 Kali 或者 GRUB 的条目有就调顺序没有的话说明 GRUB 没装上或者装到了错误的位置用 Live U 盘启动chroot 进系统重新执行grub-install和update-grub。第二个常见场景GRUB 出现了但菜单里没有 Windows。先确认 Windows 分区还能不能挂载sudo blkid看有没有 NTFS 分区能挂载就说明系统还在只是探测没生效回到上面os-prober那一条处理。第三个场景也是最惨的Windows 引导彻底丢了开机直接报错。用 Windows 安装介质进恢复环境命令行里用bcdboot重建引导文件UEFI 模式下需要先把 EFI 分区挂成一个盘符然后bcdboot C:\Windows /s S: /f UEFI或者用bootrec系列命令。这类操作的关键是搞清楚 EFI 分区的盘符和实际位置鲁莽执行反而会覆盖掉 Kali 的引导。我的经验是双系统机器上永远留一个 Kali Live U 盘它能在两套系统都起不来的时候给你一个可操作的界面。另外做完整机镜像之后再做任何分区操作这个习惯比任何技巧都值钱。4. Hyper-V 跑 Kali增强会话与主机剪贴板互通的实现思路Windows 11 专业版自带 Hyper-V很多人图省事就在上面装 Kali。问题是默认的基本会话体验很差而增强会话在老教程里步骤繁琐、名字又对不上。这一章把机制和思路讲清楚剩下的按你的实际版本落地。4.1 基本会话模式的三个体验痛点Hyper-V 默认连上去的是一个类似老式远端的窗口问题集中在三处分辨率跟着窗口走但不能自适应缩放之后画面要么模糊要么有黑边主机和虚拟机之间剪贴板不通复制一条命令都得靠手打主机输入法和快捷键会打架最典型的是释放鼠标的CtrlAltLeft经常被虚拟机里的应用吃掉。共享目录这块更是个长期误解Hyper-V 没有像某些虚拟化软件那样的原生共享文件夹功能指望在设置里找到共享文件夹选项的人最后都会失望。4.2 增强会话的本质xrdp 加 vsock 两条腿搞明白一件事后面的问题都好排查Hyper-V 的增强会话本质上不是 Hyper-V 自己实现了一套显示协议而是宿主通过 RDP 协议连到虚拟机内部跑着的一个 RDP 服务端只不过传输通道用的不是普通 TCP 网络而是一套专供宿主机和虚拟机通信的虚拟套接字机制。所以在 Linux 客体这边你需要的组件是一个正在运行的xrdp服务内核里的vsock 传输支持Hyper-V 相关模块xrdp 侧对 vsock 传输的支持宿主 Hyper-V 侧启用增强会话模式策略。排查也从这四条依次过。先看内核模块lsmod | grep hv modinfo hv_sock有输出说明模块在没输出可能是内核精简掉了得换内核或装额外的模块包。然后看服务apt policy xrdp systemctl status xrdp这里有个关键点xrdp 的版本决定了你是改几行配置还是编译一套东西。较新的 xrdp 开始内置 vsock 传输支持配置起来简单不少但发行版仓库里给的版本不一定够新而 Kali 的滚动仓库虽然更新快也要看具体时间点。装之前先apt policy看一眼版本号再决定走哪条路。宿主侧则是 Hyper-V 管理器里的增强会话模式策略本地和服务器两处设置以及虚拟机连接窗口工具栏上的增强会话按钮。全部到位之后连接窗口会弹出一个分辨率选择对话框进去之后剪贴板、分辨率自适应、声音这些体验才正常。社区里流传的做法通常是先备份 xrdp 的配置文件再运行一个脚本脚本干的事包括给 xrdp 打补丁或安装支持 vsock 的构建、生成对应的服务单元、修改监听配置。我对这类脚本的建议是跑之前务必通读一遍看它改了哪些文件、会不会覆盖你的配置文件、卸载方法是什么。我在一台机器上跑过一版老脚本它把 xrdp 的默认端口配置改得乱七八糟后来手动装 xrdp 从零配反而更快。4.3 不想折腾增强会话三条更省事的路说实话如果你只是偶尔复制粘贴几行命令搞增强会话的投入产出比并不高。三条替代路线按省事程度排序第一条SSH。虚拟机里确认 SSH 服务可用宿主直接在终端里ssh kali虚拟机IP。Linux 侧要复制文件用scp或rsync都是原生命令。这条路的优点是跟图形界面完全解耦虚拟机窗口卡不卡都不影响你干活缺点是要先搞清楚虚拟机的 IP用 Hyper-V 的默认交换机的话宿主机和虚拟机在同一个内部网段ip addr一看就知道。第二条临时 HTTP 服务。需要把某个文件从虚拟机传到宿主在虚拟机里进到文件目录执行python3 -m http.server 8000然后在宿主浏览器里访问虚拟机的 8000 端口。反过来宿主也可以起一个临时服务虚拟机用wget拉。用完就关不需要做任何配置这是我平时传小文件最常用的方法。第三条SMB 网络共享。宿主上建一个共享目录虚拟机侧用mount -t cifs挂载认证信息写进单独的凭据文件并设好权限别把密码明文写在命令历史里。这条路适合需要双向同步一批文件的场景。顺带说一句虚拟化平台的选择Hyper-V 的优势是 Windows 专业版自带、和系统集成好如果你更在意桌面体验和共享文件夹这类便利功能某些第三方虚拟化软件在交互上确实更顺手。但 Hyper-V 的性能和快照管理能力足够日常练习用没必要为了体验差异换来换去。5. 持久化 U 盘让 Live 镜像带上你的配置和文件随身带一个 Kali 是很多人的执念。做这件事之前先想清楚你要的是哪一种。5.1 Live、持久化、完整安装到 U 盘三种形态的取舍形态数据是否保留启动速度适合场景主要缺点纯 Live否重启归零快试用、急救、取证每次都要重新配置持久化 U 盘是写入 U 盘分区较快随身固定工作环境U 盘寿命、易损坏完整安装到 U 盘是完整系统较慢长期把 U 盘当移动硬盘用驱动和引导兼容性差我一般推荐持久化因为它在不污染宿主和配置能留住之间平衡得最好。取证场景要特别注意持久化会把你的操作记录写到 U 盘上如果目标是分析现场数据应该用纯 Live 或者专门的取证模式避免无意中修改了要分析的东西。5.2 持久化分区怎么建卷标、文件系统、persistence.conf整个流程分四步每一步都有坑。第一步写盘。用 DD 模式把 live 镜像写进 U 盘写完之后 U 盘上会有一块未分配空间那就是给持久化分区留的位置。第二步建分区。用 GParted 或别的分区工具在未分配空间里新建一个分区文件系统选 ext4然后是最关键的一点卷标必须叫persistence全小写不能有空格。这个卷标是系统识别持久化分区的方式不叫这个名字就完全不会生效很多人卡在这一步却一直在别处找原因。第三步写配置文件。挂载这个新分区在它的根目录下创建一个名为persistence.conf的纯文本文件内容写一行/ union这一行的含义是把整个根目录做联合叠加。它的原理是把 Live 系统的只读文件系统和一个可写层叠加在一起所有写操作都落到 U 盘的分区上读的时候优先读可写层里的新版本。如果你只想保留个人文件、不想保留系统配置的改动可以把它改成/home union只把家目录叠加出来。多写几行也可以比如同时叠加/home和/etc但叠加/etc有个副作用某些服务的配置文件被改坏之后系统会一直以坏配置启动而你在 Live 会话里改不回来所以我不太建议持久化/etc。第四步引导时选对入口。Kali 的 live 镜像引导菜单里本身就带持久化相关的条目只要持久化分区建好了直接选那一项就能进。如果没有对应条目也可以在引导菜单里按编辑键在内核参数那一行末尾加上persistence关键字。注意把 U 盘插到 Windows 上时系统很可能弹出需要格式化或者扫描并修复的提示。千万别点。Windows 不认识 ext4 分区它只是在提示自己读不懂这块分区。点一次格式化你的持久化数据就没了。5.3 加密持久化与数据落地的注意事项如果你打算在这个 U 盘里放比较敏感的东西比如工作记录、客户环境信息用加密持久化。做法是把持久化分区用 LUKS 加密卷标同样必须是persistence然后在引导时选择加密持久化对应的条目或者在内核参数里加上persistence-encryptionluks。启动时会提示你输入密码解密这个分区。这里有几个实操细节。第一密码别用一堆特殊符号Live 环境的键盘布局可能跟你想的不一样输密码时看不到字符输错了只会报解密失败很浪费时间。第二加密持久化分区一旦忘记密码数据就真的拿不回来了没有后门。第三加密会带来一点点性能开销在 U 盘这种本身就慢的介质上会更明显但为了数据安全我认为值得。最后是数据落地的观念问题持久化不等于备份。U 盘会丢、会坏、会被踩、会掉在地上我身边不止一个人把唯一一份资料放在持久化 U 盘里然后弄丢了。重要文件一定要另外同步一份用移动硬盘、网络存储或者加密的云盘都可以。同时养成习惯不要在系统正在写入的时候直接拔盘U 盘的 ext4 分区被突然断开很容易进入需要 fsck 修复的状态严重时目录结构会损坏。定期在能正常启动时会话里跑一次文件系统检查比出事后到处找恢复工具划算得多。6. 装好之后的日常更新、快照、账号、工具集系统装完只是开始。Kali 是滚动发行版日常维护的方式跟固定版本发行版差别很大新手最容易在这里吃亏。6.1 滚动发行版的更新节奏与快照习惯更新命令很简单但用哪个参数有讲究sudo apt update sudo apt full-upgrade -y用full-upgrade而不是upgrade原因是滚动发行版在推进过程中经常需要替换或删除旧包、改变依赖关系upgrade遇到这种情况会直接把操作搁置结果是你以为更新完了其实一堆包卡在那里。full-upgrade允许它做这些调整代价是可能删掉你正在用的东西所以更新前看一眼它打算删什么。更新前做快照这是我坚持了几年的一条规矩。虚拟机里最省事直接打快照物理机上装个快照工具或者至少把/etc和你的个人配置目录打包备份一次。滚动发行版偶尔会出现某个包更新后跟其他包不兼容有快照就能几分钟回滚没有的话就得在命令行里跟依赖关系搏斗。更新失败的常见原因和对应处理镜像源同步延迟换个源重试、磁盘空间不足清缓存、上次更新中途被打断导致包管理锁死sudo dpkg --configure -a修复、某些包被人为锁定了版本apt-mark showhold查一下。另外更新完别马上关终端看一眼有没有提示需要重启或者重新配置。还有一个概念要澄清Kali 的版本号不是必须重装的边界。你在 2023.4 上持续更新自然就会拥有后续版本带来的一切功能/etc/os-release里的版本标识也会跟着变。只有 ARM 镜像、云镜像这类需要重新获取介质的情况才需要重新下载。6.2 kali 用户、sudo 与 root 的边界Kali 从 2020.1 开始默认不再是 root 登录而是创建一个名为 kali 的普通用户默认密码也是 kali第一次登录后应该立刻改掉。这个变化的理由很实在很多图形化工具以 root 身份运行时会出现权限或渲染相关的异常而且日常用 root 操作键盘的风险太高一条命令敲错就是系统级的破坏。所以日常用法是以 kali 用户登录需要特权操作时用sudo需要连续做一堆特权操作时用sudo -i切一个 root shell事情做完exit回来。有人图省事给自己的账号配了免密 sudo我不推荐在随身设备上这么做真被盗或者被同事拿去乱点代价太大。需要 root 的场景确实不少比如抓包、修改网络接口配置、加载内核模块、操作某些底层设备。这些场景下别硬扛老老实实切 root 做做完切回来。切换的时候在提示符上看清楚自己现在是谁这是最小成本的防错手段。6.3 元包与系统调整工具按需装别全都装Kali 把工具按用途打包成若干个元包用元包装比单个装省事但选错了会拖垮系统。元包内容规模适合谁kali-linux-default基础工具集绝大多数人kali-linux-large较大的工具集合需要覆盖面广的固定工作机kali-linux-everything几乎所有包极少数特定场景kali-linux-headless无图形界面工具集服务器、云主机、容器kali-linux-purple防御与检测方向蓝队方向和自学检测的人全都装这件事我劝退过很多人理由有三个体积大到几十 GB小硬盘直接爆依赖关系越复杂滚动更新时出冲突的概率越高更新一次要下载和处理的包数量翻好几倍在慢速网络上就是灾难。更聪明的做法是按方向装比如主攻 Web 应用方向就装那一组主攻网络分析就装另一组其余用apt install 包名临时补。Kali 自带一个系统调整工具能做的事情包括切换元包、调整 shell 提示符、开关某些开机自启的服务、切换桌面主题等等。新手很值得花十分钟把这个工具里的选项翻一遍它集中处理了不少需要手改配置文件的事情。另外还有一个把桌面外观伪装成常见办公系统样子的模式适合在公共场合演示或者录屏时避免引人注目用之前记得切换回正常主题不然自己都会找不到菜单在哪。6.4 在合法授权的环境里学习三条边界大部分人装 Kali 是为了学安全相关的技能这件事本身没问题但有三条边界最好一开始就划清楚。环境边界所有的练习都放在你自己拥有或者拿到明确书面授权的环境里。最省事的做法是在同一台机器上再跑几个虚拟机做靶机网络设置成仅主机模式或者隔离的内部网段跟真实网络彻底隔开。这样你可以随便折腾也不会影响任何人。数据边界练习过程中如果碰到真实数据立刻停手不要复制、不要导出、不要打包带走。这个界限一旦模糊性质就变了。记录边界养成记录操作过程的习惯。写清楚你做了什么、看到什么现象、得出什么结论最后能输出一份像样的报告。这个能力在实际工作中的价值往往比你记住多少条命令更高。工具的用法是滚动的、会变的而发现问题、验证假设、给出结论、形成文档这套流程是不变的。至于学习顺序我的建议是先把 Linux 基础和网络基础打牢再看工具是怎么工作的而不是背命令。因为 Kali 里工具的版本更新很快你照着两年前的教程敲参数可能已经变了而理解了协议和原理工具换了也照样能用。我个人在实际操作中的体会是装 Kali 这件事本身半小时就能搞定真正花时间的永远是装完之后那几件好像不重要的小事校验没做、快照没打、时钟没对、持久化分区卷标写错。这几件事每件都能独立毁掉你一个下午但它们加在一起也用不了二十分钟。所以我的做法是把它们写成一个清单每次装新系统都照着过一遍比出问题之后再去搜索引擎里翻答案快得多。
返回列表