ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Kali Linux 2023.4 安装配置与维护实践指南

Kali Linux 2023.4 安装配置与维护实践指南 1. Kali Linux 2023.4 到底是个什么定位的版本第一次接触 Kali Linux 2023.4 的时候我正给一台淘汰下来的旧笔记本做整备想找个开箱即用、工具链齐全的 Linux 环境。翻了一圈最后还是落在了这个版本上。Kali Linux 本身是基于 Debian 的发行版2023.4 是它在 2023 年度的最后一个滚动更新版本发布于当年 12 月初。跟 Ubuntu、Fedora 这类面向日常办公的发行版不同Kali 从设计之初就偏向安全研究、网络分析、系统取证这类用途预装了大量相关工具这也是它被很多人当成专业工具箱的原因。需要先把话说在前头这篇文章聊的是这个发行版本身的安装、配置、维护和使用习惯属于正常的 Linux 系统运维范畴。任何工具的使用都必须建立在合法授权的前提下未经允许对他人系统进行测试是明确违法的事情这一点没有任何商量余地。我见过一些新手拿到系统就到处乱试结果把自己送进了麻烦里非常不值得。所以下面所有内容都请放在自己的实验环境这个框架里去理解。1.1 版本号背后的发布节奏Kali 的版本号用的是年份.季度的格式2023.4 就意味着这是 2023 年的第四季度版本。这种命名方式其实透露了一个重要信息它是一个滚动更新的发行版官方每个季度会打包一次新的 ISO 镜像把过去三个月积累的更新、新工具、内核升级全部整合进去。但滚动更新意味着系统本身并不是装完就固定的装完之后你依然要持续执行更新命令才能保证软件包是最新的。理解这一点很关键因为它直接影响你的操作习惯。很多从 Windows 转过来的朋友习惯装一次用三年在 Kali 上这套逻辑会出问题。我自己就吃过亏有台实验机放着半年没动某天要用某个工具结果apt update之后发现依赖关系乱成一团花了小半天才理顺。后来我的做法是实验机至少每两周开机一次跑一遍更新哪怕不用也让它保持同步。另外要说明的是季度的 ISO 只是快照它并不代表装完就是这个版本的永久状态。你把 2023.4 装好之后持续更新软件包会逐渐追上后面的版本但系统的版本标签不会自动跳变。这是很多新手的困惑点其实不用纠结看/etc/os-release里的信息只是一个标记真正重要的是软件包的实际版本。1.2 2023.4 相比前一版值得关注的几处变化2023.4 这个版本在桌面体验上做了不小的调整。它把 GNOME 桌面环境升级到了 45 这一代GNOME 45 最大的改动是把顶部状态栏和很多内置应用的界面框架重写了视觉上更扁、更紧凑。如果你选的是 GNOME 版本第一眼会发现窗口标题栏、菜单风格跟前代差别挺明显。对习惯老界面的人来说需要适应一两天但用下来效率其实更高尤其是多窗口切换的场景。内核方面这个版本带的是 6.5 系列的 Linux 内核。内核版本对硬件兼容性影响很大6.5 对较新的无线网卡、显卡、触摸板支持明显更好。我之前在一台 12 代酷睿的笔记本上装老版本 Kali无线网卡死活认不出来换到 6.5 内核之后直接免驱可用这就是内核升级带来的实际收益。所以如果你手头的机器比较新选 2023.4 而不是更老的版本能省掉很多驱动折腾的时间。工具集方面季度版本都会做一轮增删。2023.4 里新增了一批跟云环境、容器相关的辅助工具同时把一些长期没人维护的老工具移出了默认镜像。这个变化值得注意如果你照着两年前的教程找一个工具发现命令找不到很可能不是安装出错而是它已经被官方从默认列表里移除了。这种情况下先去官方工具列表页面确认一下别急着重装系统。1.3 谁适合装这个版本谁其实不必装我经常被问我该不该装 Kali。我的判断标准很简单分三类情况。第一类是做安全方向学习、需要一套现成工具环境的人这类装它是合适的省去了自行配置工具链的大量时间。第二类是想学 Linux 但方向是后端开发、运维、嵌入式的人这类其实用 Ubuntu LTS 或者 Debian 稳定版更合适因为它们的软件源更贴近生产环境社区文档也更多遇到问题更容易搜到答案。第三类是想尝尝鲜的纯新手。这类我不太建议一上来就装 Kali。原因很实在Kali 为了安全和精简默认关掉了很多服务权限策略也偏严格新手容易在为什么这个命令没反应为什么服务起不来这类问题上反复卡壳而这些卡壳跟你想学的东西其实没关系纯粹是环境差异造成的。更稳妥的路径是先用 Ubuntu 熟悉 Linux 基本操作把文件权限、用户组、软件包管理这些概念摸熟了再迁到 Kali会顺畅得多。还有一个现实问题Kali 默认以 root 权限运行很多操作的旧习惯已经改掉了现在的版本更强调用普通用户加 sudo 的方式工作。这个改动是好事但很多老教程还在教直接 root 登录照做会让你对权限模型产生错误认知。我的建议是从第一天就养成用普通用户操作、需要时再 sudo 的习惯这个习惯能帮你避免大量误操作。2. 安装方案怎么选虚拟机、双系统、持久化 U 盘选安装方式是整个流程里第一个也是最重要的决策点它决定了你后面所有操作的便利程度和风险边界。我见过太多人一上来就问哪个最好其实这个问题没有统一答案得看你的机器条件、使用频率和目的。下面把三种主流方案摊开来对比再逐个说清楚细节。2.1 三种方案的正面对比方案优点缺点适合人群虚拟机隔离性好不动机器原有系统快照可回滚性能有损耗硬件直通麻烦初学者、需要频繁重置环境的人双系统性能完整硬件支持最好分区有风险切换要重启长期使用、需要真实硬件环境的人持久化 U 盘随身携带即插即用读写速度受 U 盘限制寿命有限需要在多台机器间切换的人这三类不是互斥的我自己就是虚拟机为主、U 盘为辅。虚拟机用来做日常练习和配置试验因为随时能拍快照回滚搞坏了删掉重来只要几分钟。U 盘则放在包里偶尔需要在别的机器上临时用一下环境的时候拿出来。双系统我保留在一台老机器上专门用来测试那些对硬件性能敏感的场景。2.2 虚拟机方案的资源分配怎么算虚拟机是最省心的入门方式但资源分配有不少讲究。先说内存Kali 的 Xfce 版本在空闲状态下大概占用 700MB 到 1GB 内存如果你要同时开浏览器、跑几个工具建议至少分配 4GB。GNOME 版本更吃资源4GB 是起步8GB 会舒服很多。我的经验公式是宿主机内存的一半上限 8GB。比如宿主机 16GB给虚拟机 8GB宿主机 8GB给虚拟机 4GB再多了宿主机本身会开始换页两边都卡。CPU 核心数的分配原则是留一半给宿主机。四核机器给虚拟机两个核心八核给四个。这里有个容易被忽略的点虚拟机的 CPU 核心数超过物理核心数反而会变慢因为会触发调度争抢。我实测过在四核机器上给虚拟机分配六个核心结果编译任务比分配两个核心还慢这就是典型的负优化。磁盘空间方面建议动态分配 80GB 起步。Kali 默认安装加上工具集大概占 15GB 左右但后续你装的东西、产生的日志、抓的包会快速吃掉空间。动态分配的好处是初始占用小缺点是磁盘文件会随着使用不断增长且不容易缩回。如果你宿主机磁盘紧张可以在虚拟机设置里定期做一次磁盘压缩。另外磁盘类型尽量选 SSD 所在的物理盘机械盘上跑虚拟机会卡到怀疑人生。网络模式的选择也值得说一句。NAT 模式最省事虚拟机通过宿主机上网外部访问不到虚拟机。桥接模式会把虚拟机直接暴露在局域网里方便你在局域网内做设备互联测试但前提是你要清楚自己在做什么。仅主机模式则完全隔离连外网都上不去适合做纯离线的实验。我个人日常用 NAT需要局域网互联时临时切桥接。2.3 双系统分区规划的几个关键点双系统安装是风险最高的一种方式分区操作失误可能导致原有数据丢失。动手之前第一件事永远是备份重要数据而且备份要放在另一块物理硬盘或者外部存储上不要放在同一块盘的其他分区里因为分区表一旦被破坏整块盘都可能读不出来。分区规划上我的建议是给 Kali 至少留 60GB 到 100GB 的连续未分配空间。这块空间最好从 Windows 的磁盘管理里先压缩出来而不是在安装器里直接压缩 Windows 分区因为安装器的压缩算法不如系统自带的稳妥。压缩出来的空间保持未分配状态不要提前格式化让 Kali 的安装器自己去识别。安装时的分区方案新手直接选使用最大的连续空闲空间最省事但如果你想把 Kali 装在一块独立的盘上手动分区会更清晰。手动分的话我的习惯是EFI 分区如果 Windows 已经有一个直接复用不要新建、根分区 40GB 到 60GB、swap 分区按内存大小给8GB 内存给 8GB swap、剩下的给 home。这个划分对绝大多数人够用了。还有一个必须注意的地方安装引导程序的时候安装器会问你把 GRUB 装到哪里。如果你希望开机时能选择进哪个系统就要确保 GRUB 装到主盘的 EFI 分区上同时主板的启动顺序里把这块盘排在前面。有些机器装完之后直接进了 Windows不是安装失败而是启动顺序被改了进 BIOS 调一下就行。2.4 持久化 U 盘的实现思路持久化 U 盘的核心诉求是随身带一套自己配置好的环境插到任何机器上都能用而且改动可以保存。实现方式大致两种一种是用官方提供的 live 镜像配合持久化分区另一种是把系统真正装到 U 盘上。前者更轻量制作简单适合临时使用后者更完整但 U 盘的读写速度和寿命是硬约束。我用的是第一种思路。制作的时候需要注意U 盘至少要 32GB且建议选 USB 3.0 以上的型号不然系统启动和运行会非常慢。持久化分区的大小在制作工具里可以指定我一般给 8GB 到 16GB够存放个人配置和少量文件。制作完成后第一次启动会有个选择界面选带 persistence 字样的那个启动项才会启用持久化直接选默认项的话改动不会保存这个细节很多人会踩。另外提醒一句U 盘上的系统不要存放敏感数据因为丢失风险高而且 U 盘的闪存颗粒在频繁读写下的可靠性不如固态硬盘。我一般只用它做临时环境重要文件还是放在加密的移动硬盘里。3. 镜像获取与完整性校验镜像来源这件事我要单独拎出来讲因为它直接关系到系统安全。网上流传着大量精简版优化版中文版的 Kali 镜像这类来路不明的镜像我强烈建议不要用。原因很直接系统镜像的权限极高被人动过手脚的镜像可能内置了后门程序或者被篡改的软件源你装完之后所有操作都在别人眼皮底下。这不是危言耸听安全圈里这类事件出现过不止一次。3.1 去哪儿拿镜像正规渠道只有一个官方站点。官方站点会列出当季所有可下载的镜像变体包括完整安装版、Live 版、网络安装版以及针对 VirtualBox、VMware 的预构建镜像和针对树莓派等 ARM 设备的镜像。这些变体的用途不同完整安装版适合直接装到硬盘Live 版适合 U 盘启动试用预构建镜像适合懒人直接导入虚拟机。我不在文章里贴具体链接原因有两个。一是链接会随着版本更新失效你看到的可能是半年前的地址容易下到错误的版本二是第三方站点经常做镜像转发普通用户很难分辨哪个是官方、哪个是伪装。最稳妥的做法是记住官方的域名特征自己去搜索确认认准官方站点再下载。搜索的时候注意看域名拼写钓鱼站点经常用近似拼写来混淆。3.2 校验和别跳过这一步镜像下载完之后务必做完整性校验。官方站点会提供每个镜像对应的 SHA256 校验值你要做的就是本地算一遍哈希跟官方公布的值逐字符比对。这一步看着麻烦但只需要一条命令能帮你排除两类问题下载过程中数据损坏以及镜像被人替换。在 Linux 或 macOS 上算哈希的命令是sha256sum kali-linux-2023.4-installer-amd64.iso在 Windows 上可以用 PowerShellGet-FileHash .\kali-linux-2023.4-installer-amd64.iso -Algorithm SHA256输出是一长串十六进制字符跟官方公布的值对比即可。只要有一个字符不一样就说明文件有问题不要心存侥幸去用重新下载。我遇到过一次下载中断导致文件截断的情况镜像大小看着差不多但校验值完全对不上装上之后系统各种报错重下就没事了。注意校验值一定要从官方渠道获取不要从第三方论坛或者网盘说明里抄因为那些地方的值本身就可能被篡改过。3.3 写盘工具与启动盘制作如果你选的是 ISO 镜像装到硬盘或者做成启动盘就需要写盘工具。跨平台的话我习惯在 Linux 下用dd命令简单可控sudo dd ifkali-linux-2023.4-installer-amd64.iso of/dev/sdX bs4M statusprogress oflagsync这里的/dev/sdX要换成你 U 盘的实际设备名写之前务必用lsblk确认清楚写错了会把你的硬盘数据直接覆盖掉而且不可恢复。这是我最强调的一条执行dd之前停下来再看一遍设备名。判断方法是看容量和设备型号U 盘的容量通常是 16G、32G 这种整数而硬盘往往是 500G、1T。bs4M是块大小设大一点能提升写入速度statusprogress会实时显示进度让你知道还要等多久oflagsync保证数据真正落盘避免拔盘时数据还没写完。写完之后可以执行一次sync命令再拔盘更保险。如果你在 Windows 上可以用 Rufus 或者 balenaEtcher 这类图形化工具操作更直观。Rufus 写 Linux 镜像的时候会问你是用 ISO 模式还是 DD 模式建议选 DD 模式兼容性更好。balenaEtcher 会自动校验写入结果省心但速度稍慢。4. 装完之后的第一轮配置系统装完第一次进桌面别急着装软件、装工具。我建议先花半小时把基础配置做扎实这部分投入的时间后面会成倍还给你。下面按顺序说几件必做的事顺序有讲究先做软件源和更新再做语言环境最后做个性化配置。4.1 软件源与系统更新软件源决定了你从哪里下载软件包。Kali 2023.4 默认的源指向官方仓库但官方仓库在境外国内访问速度可能不理想。如果你下载软件包时特别慢或者频繁超时可以考虑更换为国内的镜像源。修改的文件是/etc/apt/sources.list编辑之前先备份一份改坏了可以还原。sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak sudo nano /etc/apt/sources.list改完之后执行更新sudo apt update sudo apt full-upgrade -y这里要区分apt update和apt upgrade的区别这是新手最容易混淆的地方。update是刷新软件包索引告诉你仓库里有哪些包、什么版本upgrade才是真正安装更新。而full-upgrade比upgrade更彻底它允许在必要时安装或移除依赖包来完成升级在滚动发行版上更合适。注意不要在系统更新过程中强制关机或者断网尤其是内核更新进行到一半的时候很容易导致系统起不来。更新前插上电源留出足够时间。更新完建议重启一次让新内核生效。重启后可以用uname -r确认当前内核版本。4.2 中文字体、输入法与压缩包乱码中文环境下最常见的两个问题一个是界面字体发虚或者显示成方块另一个是解压 Windows 传来的压缩包时文件名乱码。字体问题好解决装上中文字体包就行sudo apt install fonts-wqy-microhei fonts-wqy-zenhei -y装完重启桌面会话字体就正常了。如果你想要更好看的渲染效果可以在系统设置里调整字体平滑和提示方式这个各人审美不同自己试着调。输入法方面我个人习惯用 fcitx5 这一套配置相对简单sudo apt install fcitx5 fcitx5-chinese-addons fcitx5-frontend-gtk3 fcitx5-frontend-qt5 -y装完之后在系统设置里把输入法框架切到 fcitx5然后在输入法配置里添加拼音。可能需要重新登录一次才生效。这一步做完中文输入就正常了。乱码问题的根源是编码不一致。Windows 上的压缩软件默认可能用 GBK 编码而 Linux 默认按 UTF-8 解析所以文件名就成了乱码。有两种解法。一种是解压时指定编码unzip -O GBK 文件名.zip另一种是用7z工具它对编码的处理更灵活7z x 文件名.zip -mcp936其中 936 是 GBK 的代码页编号。如果压缩包已经解压出来了、文件名乱了可以用convmv批量改名convmv -f gbk -t utf8 -r --notest 目录名--notest是真正执行不加这个参数只是预览不会改动文件建议先预览一遍确认没问题再执行。4.3 用户、用户组与权限管理这是 Linux 里最基础也最容易搞错的一块。Kali 现在的版本默认不允许直接用 root 登录桌面你创建的是普通用户需要提权的时候用 sudo。这个设计是对的因为 root 权限下任何误操作都可能直接破坏系统而普通用户至少有一层缓冲。创建新用户的命令是sudo adduser 新用户名这个命令是交互式的会依次让你设置密码、填写用户信息最后确认。比起useraddadduser更友好它会自动创建家目录、复制默认配置文件。如果你需要该用户有 sudo 权限把它加入 sudo 组sudo usermod -aG sudo 新用户名-aG里的a是 append意思是追加而不是覆盖。这点很关键如果不加a会把这个用户原有的所有附加组都清掉可能导致一些奇怪的问题。改完组之后用户需要重新登录才生效。文件权限的核心是三组读写的概念所有者、所属组、其他人分别对应 r、w、x 三种权限。用ls -l看到的-rw-r--r--这种字符串就是权限位的展开表示。修改权限用chmod修改归属用chown。我踩过的一个坑是用chmod -R 777图省事结果把一整个目录树都开成了所有人可写后来发现某个服务因为这个配置拒绝启动。正确做法是按需给权限最小化原则别图省事一把梭。4.4 终端环境与效率工具Kali 默认的终端是 Bash够用但不算好用。我建议花点时间换成 zsh配上自动补全和历史搜索效率提升明显。安装很简单sudo apt install zsh git curl -y sh -c $(curl -fsSL 上面提到的安装脚本地址)这里要说明一下网上流传的一键安装脚本需要你从可信来源获取执行前最好先读一遍脚本内容看它到底做了什么。直接把不明来源的脚本管道给 shell 执行是安全上很忌讳的操作。如果你不放心也可以手动配置把 zsh 设为默认 shellchsh -s $(which zsh)zsh 的默认配置比较简陋需要靠框架增强。除了美化我强烈建议配几个实用的插件自动补全建议、语法高亮、历史命令搜索。历史搜索尤其好用按上方向键就能按前缀匹配历史命令省去大量重复输入。另外推荐装一下tmux它是终端复用工具。当你需要同时开好几个终端会话或者通过 SSH 连到远程机器做事、担心断连导致任务中断的时候tmux 能帮大忙。tmux attach恢复会话这个功能我用得非常多。5. 命令与学习笔记怎么攒Linux 命令的学习不是靠背而是靠用。我见过太多人收藏了一堆100 个常用命令的清单然后一个也没记住。有效的做法是在工作过程中遇到需要反复输入的命令就记下来每周整理一次把这一周实际用到的命令归类。这样攒下来的清单才是有血有肉的比抄别人的清单有用得多。5.1 高频命令速查下面这张表是我自己整理的高频命令按用途分类你可以作为起点再往里补充自己常用的用途命令说明查看磁盘lsblk树状列出所有块设备比fdisk -l更直观查看目录大小du -sh 目录-s汇总-h人类可读找文件find /路径 -name *.log按名称、时间、大小等条件搜索查进程ps aux | grep 关键字列出进程并按关键字过滤看端口占用ss -tulnp比netstat更快更现代实时看日志tail -f 日志文件持续输出文件新增内容压缩解压tar -czvf x.tar.gz 目录打包加 gzip 压缩远程传输scp 本地文件 用户主机:路径基于 SSH 的文件拷贝网络测速iperf3 -c 服务端地址测试两点间带宽关于iperf3多说一句它是测网络吞吐的经典工具两端都要装。服务端跑iperf3 -s客户端跑iperf3 -c 服务端IP就能看到带宽数值。注意服务端要放行 5201 端口否则连不上。这个工具在排查网速慢到底是网络问题还是应用问题的时候特别有用我每次怀疑网络有瓶颈都会先跑一遍。5.2 学习笔记的组织方式笔记工具的选择没那么重要重要的是结构。我的做法是按问题-尝试-结论三段式记录。比如SSH 连不上 → 检查了端口、防火墙、服务状态 → 发现是服务没启动systemctl status ssh显示 inactive。这种记录方式的好处是当你以后遇到类似问题搜关键词就能找到当时的完整排查路径而不仅仅是一句结论。笔记里要专门给踩坑留一个分类。那些让你花了半小时以上才解决的问题才是最有价值的。我自己的踩坑笔记已经攒了两百多条很多条都是当时随手记的后来却反复救急。比如改完组之后要重新登录才生效这条我至少忘记过三次每次都是回想起来才恍然大悟。另外建议给命令加注释。单纯记命令没意义要记清楚这条命令解决了什么问题、参数为什么这么写。半年后回头看你可能已经忘了当时的上下文注释就是给未来的自己留的路标。5.3 合法合规的使用边界这个话题必须明确说清楚。Kali 里预装的很多工具本身是中性的技术工具用在合法场景下没有问题比如测试自己搭建的服务器安全性、分析自己网络里的异常流量、做系统取证。但同样的工具用在未经授权的目标上就是明确的违法行为会面临法律责任。具体来说测试的对象必须是你自己拥有或明确获得书面授权的系统。公司内部的测试要有正式的授权文件。学习过程中用自己搭建的虚拟机环境练习是完全没问题的这也是我推荐虚拟机方案的原因之一。任何扫一下隔壁 WiFi试试能不能进别人服务器的念头都要立刻掐掉。我见过有人因为在公共网络上做了不当操作被追溯定位后果很严重。这个领域的红线特别清楚没有模糊地带。把工具用在正道上它就是你职业发展的助力用歪了代价远超你的想象。6. 常见问题排查实录装系统和日常使用中问题五花八门但很多都有共性。下面把我遇到过的、以及被问得最多的几类问题整理出来附上排查思路。排查的核心方法永远是先看日志、先看状态别凭猜。systemctl status 服务名和journalctl -xe这两个命令能解决六成以上的服务类问题。6.1 虚拟机里启动黑屏、卡住这个问题在虚拟化环境里特别常见表现是开机后画面全黑、只有一个光标在闪或者卡在某个启动阶段不动。原因通常有三类。第一类是显示相关的配置问题虚拟机的显存分配太小或者 3D 加速设置不匹配。可以试着把显存调大一点或者在虚拟机设置里切换图形控制器类型比如从 VMSVGA 换成 VBoxSVGA逐个试。第二类是内存不足。Kali 的桌面环境启动需要一定内存如果虚拟机只分配了 1GB很可能在启动图形界面时卡死。调到 4GB 以上通常能解决。第三类是 CPU 虚拟化相关如果你在虚拟机里又开了虚拟机嵌套虚拟化需要在宿主机 BIOS 里开启对应选项并在虚拟机设置里勾选允许嵌套虚拟化。排查这类问题的顺序我建议先看能不能进文本模式。开机时在 GRUB 菜单里选带 recovery 或者加nomodeset参数的启动项如果能进系统说明是显卡驱动或者显示配置的问题而不是系统本身坏了。这个判断能帮你把排查范围缩小一大半。6.2 宿主机与虚拟机之间互复制很多人装了虚拟机之后发现宿主机和虚拟机之间没法复制粘贴、没法拖拽文件这其实是缺少增强工具。如果你用的是官方提供的预构建镜像通常已经预装了对应的增强组件但有时候需要手动重新安装一次。对于 VirtualBox需要在虚拟机运行状态下从菜单里挂载增强功能镜像然后在系统里执行安装脚本或者用包管理器装virtualbox-guest-utils。对于 VMware类似地要装open-vm-tools和open-vm-tools-desktop。装完之后重启剪贴板共享和文件拖拽一般就正常了。需要注意装这类增强组件的时候虚拟机的内核版本和组件版本要匹配。如果更新过内核增强组件可能需要重装一次才能继续工作。我遇到过更新内核之后剪贴板突然失效的情况重装增强组件就好了。6.3 网络与 DNS 排查网络问题的表现是能 ping 通 IP 但域名解析不了或者干脆什么都上不去。排查思路是分层查先看网卡有没有起来再看能不能通网关最后看 DNS 解析。命令层面ip a看网卡状态ip route看路由表ping 网关IP测连通性nslookup 域名或dig 域名测解析。DNS 配置有一个常见的坑在 Kali 这类用 NetworkManager 管理网络的系统上直接编辑/etc/resolv.conf会在网络重启后被覆盖。正确做法是通过 NetworkManager 来配置用nmcli命令或者在连接配置里指定 DNS 服务器。我一开始不知道这点改完 resolv.conf 发现过一会儿就失效折腾了很久才找到原因。如果虚拟机完全没有网络先检查虚拟机的网络模式设置。NAT 模式下通常自动获取 IP如果获取不到可以在虚拟机里执行sudo dhclient手动请求一次。桥接模式下则要确认宿主机所在的局域网有可用的 DHCP 服务。6.4 其他零碎问题还有几个小问题出现频率很高一并说说。系统时间和实际不符会导致软件源校验失败、日志时间错乱。解决办法是设置时区并启用时间同步sudo timedatectl set-timezone Asia/Shanghai sudo timedatectl set-ntp true分区空间不够了需要扩容。虚拟机扩容分两步先在虚拟机设置里扩大磁盘容量再在系统里扩展分区和文件系统。扩展分区可以用growpart扩展文件系统用resize2fs如果是 LVM 还要先扩展逻辑卷。这个操作有一定风险动手前建议先给虚拟机拍个快照。截屏和快捷键冲突的问题也常见。虚拟机会拦截宿主机的一些快捷键比如宿主机的截屏键可能在虚拟机里没反应。可以在虚拟机设置里把自动捕获键盘关掉改成需要时手动捕获这样切换更顺畅。7. 一点实操心得折腾这套环境这么多年我最想分享的其实不是某个具体命令而是几个习惯。第一个习惯是拍快照。虚拟机环境下做任何有风险的改动之前先拍一个快照成本几乎为零但能救命。我现在的习惯是每次要改系统配置文件之前都拍一张改坏了直接回滚十秒钟的事比修复快多了。第二个习惯是记录环境信息。装完系统之后把版本号、内核版本、桌面环境、内存磁盘分配这些信息记在一个文本文件里放在显眼的位置。过几个月你要给别人描述环境或者自己排查问题需要对照的时候有这份记录会方便很多。我自己就吃过记不清当初给虚拟机分配了多少内存的亏只能重启去看设置。第三个习惯是隔离。把不同用途的环境分开学习和试验用的环境不要放任何真实数据或者重要凭据。U 盘上的环境尤其要注意丢了就丢了别让它成为风险点。需要保存的资料放在专门的地方做好备份。这个习惯看着保守但能让你在折腾的时候放开手脚不用担心搞坏东西。最后一个建议是保持更新节奏但别盲目追新。滚动发行版的更新频率高有时候新版本会引入一些回归问题。我的做法是每周更新一次更新前如果虚拟机有快照就先拍一张更新后正常用几天确认没问题再让它继续跑。如果更新后出现异常回滚快照等下一轮更新再试。这个节奏既能及时拿到安全补丁又不会因为更新把自己搞停摆。环境是死的人是活的。工具怎么用、环境怎么搭最终都要服务于你自己的实际需求。别人的方案只能作为参考用着别扭的地方就改改到自己顺手为止。
返回列表