Kali linux lite что входит. Что следует сделать сразу после установки Kali Linux
Разработчики знаменитого дистрибутива для пентестинга сделали самый значительный релиз с 2013 года. Официально объявлено о выходе Kali Linux 2.0. Дистрибутив основан на ядре Linux 4.0, значительно увеличено количество драйверов для аппаратной поддержки и Wi-Fi, реализована поддержка различных сред рабочего стола (KDE, GNOME3, Xfce, MATE, e17, lxde и i3wm), обновился список утилит в комплекте. Но самое главное - Kali Linux теперь распространяется в режиме непрерывного обновления (rolling distribution).
Режим непрерывного обновления
Kali 2.0 будет постоянно обновляться через инфраструктуру Debian Testing , по мере выхода новых стабильных пакетов.
Проверка версий утилит
В дистрибутив интегрирована система проверки версий основных утилит. Они тоже будут оперативно обновляться, как только выходят новые версии.
Новое оформление
Реализована нативная поддержка сред рабочего стола KDE, GNOME3, Xfce, MATE, e17, lxde и i3wm. По умолчанию система перешла на GNOME 3 , после долгого периода воздержания от таких излишеств. При желании, пользователи могут активировать многоуровневые меню, прозрачную консоль и множество других «фишек» GNOME 3. Правда, из-за этого выросли требования к оперативной памяти: в полной версии «гному» нужно 768 МБ ОЗУ. Для маломощных компьютеров выпущена минимальная сборка Kali 2.0 ISO, где потребление памяти гораздо меньше и используется легковесная среда Xfce .
Поддержка ARM и NetHunter 2.0
Kali Linux 2.0 официально работает на Raspberry Pi, хромбуках, Odroid и т. д. В разделе образов для ARM выложены исходники ядра, для более простой компиляции новых драйверов.
Платформа для пентестинга с мобильных устройств NetHunter тоже обновилась и работает на Kali Linux 2.0. Выложено несколько новых образов, в том числе для Nexus 5, 6, 7, 9 и 10.
Обновленные образы для VMware и VirtualBox
Если ты запускаешь Kali Linux в виртуальной машине, то свежие образы можешь взять по этой ссылке . Там лежат 32- и 64-битные версии с полноценной средой GNOME 3.
Обновление до Kali Linux 2.0
Есть два варианта: скачать свежую версию и установить систему с нуля или запустить процедуру апгрейда с 1.0 до 2.0. Во втором случае следует отредактировать source.list и запустить следующую процедуру.
Cat /etc/apt/sources.list deb http://http.kali.org/kali sana main non-free contrib deb http://security.kali.org/kali-security/ sana/updates main contrib non-free EOF apt-get update apt-get dist-upgrade # get a coffee, or 10. reboot
Metasploit
К сожалению, по требованию компании Rapid7 пакет Metasploit Community / Pro исключен из состава Kali Linux, остался только базовый фраймворк metasploit-framework . Версию Metasploit Community / Pro придется вручную скачивать с сайта Rapid7 после регистрации и получения лицензии.
Здравствуйте Уважаемые читатели! Сегодня я хочу Вам рассказать о операционной системе kali linux light 2.0. Которая очень хорошо известна специалистам по it безопасности и всем кого интересует данная тематика. Первая версия данного проекта вышла в начале 2013 года и именовалась kali linux 1.0.0. Это было продолжением проекта back track, с той лишь разницей что стала базироваться на стабильном ядре debian, тогда как её предшественник базировался на ubuntu.Первые версии ОС kali linux 1.0.0 - kali linux 1.1.0 выходили с окружением рабочего стола gnome classik. Основатели kali linux основательно перебрали софт back track, повторяющиеся и устаревшие программы удалили. Но это на качестве ни чуть не отразилось. С самых первых выпусков ОС kali linux имела выпуски под разную архитектуру: 64 bit, arm, 32 bit. Причём образ kali linux 32 bit по умолчанию имел ядро 686. Это позволяло использовать 32 битную систему на мощных компьютерах с оперативной памятью до 32 Гб.
Операционная система kali linux способна работать как с флеш карты, так и с жёсткого диска. Причем с флешкарты может работать как с установленного так и с режима Live CD. В режиме работы Live CD forensic mode система работает только в оперативной памяти не оставляя ни каких следов на компьютере. В арсенале kali linux имеется функция уничтожения папки с ключами, на случай установки системы на жёсткий диск с шифрованием всего диска.
Последняя версия kali linux 2.0 имеет окружение рабочего стола gnome shell. Честно сказать мне это окружение не понравилось. Хоть создатели и потрудились оснастив все программы иконками, но окружение получилось тяжеловатым, да фишка с иконками а-ля android как-то аляповато смотрятся и в работе доставляет неудобства. Поменять окружение как написано на оффсайте у меня не получилось (скорее всего мозгов не хватило). Тогда я решила скачать и установить kali linux light 2.0 с окружением рабочего стола xfce.
Хоть на оффсайте и написано объём 0.8 ГБ, это не так. На самом деле объём составит 930 МБ. Но это не столь критично. Разочарование постигло когда я запустила kali linux light 2.0 в режиме live CD. Как выяснилось отсутствовала программа GParted. Но при наличии интернета (а без него установка не возможна), ставится в считанные минуты. Сам софт был очень-очень ограничен. Отсутствовала моя любимая программа для тестирования Wi-Fi сетей Wifite.
Установив kali linux light 2.0 на жёсткий диск с полным шифрованием, я первым делом установила стандартные программы которые могут пригодиться в повседневной жизни. астроила рабочий стол на свой вкус (ведь это же линукс).
Следующим этапом я установила весь софт из арсенала kali linux. Для этого набрала команду в терминале "apt-get install kali-linux-full", и пошё процесс загрузки. В конечном итоге вся система заняла 14 ГБ.
Тут у меня и wifite заработала.
И заработал armitage. Хотя мне больше нравится работать в консоле с metasploit. Вынуждена заметить что запуск метасплоит и армитаж стал отличаться от прежней версии kali linux. Если на прежних версиях kali linux сперва в консоле надо было набрать команды: "service postgresql start" и "service metasploit start", то в kali linux light 2.0 вводится одна команда "msfdb init" после чего запускается армитаж или метасплоит.
Ещё одним сюрпризом оказалось отсутствие программы websploit. Но её я уже сама установила из терминала: " apt-get install websploit".
Не буду вдаваться в нюансы установки "боевого софта", так как полно информации на просторах интернета. Владельцев ubuntu и debian хочу обрадовать. Теперь им не надо скачивать всю систему целиком, достаточно установить программу "katoolin" и можно устанавливать по отдельности программы или целиком все.
На последок хочу Вам сказать: не занимайтесь противозаконной деятельностью, уважайте право на личную информацию, и прежде всего Вы должны понимать что вы делаете. Тестируйте только свои объекты.
проверка
исправление
Теперь у вас должна быть полная интеграция машины и экрана, а также возможность расшаривать папки с главной системой.
3. Подключение дисков Windows в Kali Linux. Решение проблемы с ошибкой «The disk contains an unclean file system (0, 0). Metadata kept in Windows cache, refused to mount».
Этот пункт нужен если у вас проблемы с доступом к Windows дискам из Kali Linux. Такое может случиться, когда вы установили Kali Linux в качестве второй системы или на флешку.
Смотрим диски и ищем проблемный интересующий нас:
4. Отключение функции Gnome по блокировке экрана
Вернитесь назад в Параметры.
Выберите Конфиденциальность, нажмите Блокировка экрана и отключите «Автоматическая блокировака экрана».
5. Включение или отключение интеллектуальных опций боковой панели
6. Ежедневное обновление системы
Её использование безопасно и не должно приводить к проблемам.
При каждом обновлении программ файлы пакетов скачиваются в кэш. После обновления скаченные файлы (можно назвать их установочными) не удаляются, и постепенно кэш разрастается до больших размеров. Это сделано намерено с той идеей, что если после очередного обновления вы обнаружите, что новый пакет имеет проблемы, а старая версия уже недоступна в онлайн репозитории, то вы сможете окатиться до старой версии установив её из файла, сохранённого в кэше.
Для роллинг дистрибутивов кэш разрастается очень быстро, и если вы недостаточно квалифицированы, чтобы откатиться до старой версии, установочный пакет которой сохранён в кэше, то для вас эти сотни мегабайт или даже несколько гигабайт – это зря потраченное место на жестком диске. Поэтому время от времени можно выполнять команды
sudo apt-get autoclean -y |
sudo apt-get clean -y |
clean — удалить скачанные файлы архивов
clean вычищает локальный репозиторий от полученных файлов пакетов. Она удаляет все, кроме lock файла из /var/cache/apt/archives/ и /var/cache/apt/archives/partial/.
autoclean — удалить старые скачанные файлы архивов
Как и clean, autoclean вычищает из локального репозитория скаченные файлы пакетов. Разница только в том, что она удаляет только файлы пакетов, которые не могут быть больше загружены и в значительной степени бесполезны.
Это позволяет поддерживать кэш в течение долгого периода без его слишком большого разрастания. Опция настройки APT::Clean-Installed не даст быть удалёнными установочным файлам тех пакетов, которые установлены в данный момент.
Следующая команда не связана непосредственно с очисткой, но помогает поддержать здоровье системы.
sudo apt-get install -f -y |
Опция -f, —fix-broken исправляет, пытается привести в норму систему с нарушенными зависимостями. Эта опция, когда используется с install/remove, может пропустить какие-либо пакеты, чтобы позволить APT найти вероятное решение. Если пакеты указаны, это должно полностью исправить проблему. Эта опция иногда необходима при запуске APT в первый раз; APT сама по себе не позволяет существовать в системе пакетам со сломанными зависимостями. Вполне возможно, что структура зависимостей системы может быть настолько нарушена, что потребуется ручное вмешательство (что обычно означает использование dpkg —remove для устранения некоторых пакетов-нарушителей). Использование этой опции совместно с -m в некоторых ситуациях может вызвать ошибку. Пункт в файле настройки: APT::Get::Fix-Broken.
8. Замена среды рабочего стола в Kali Linux на Cinnamon
Gnome 3 меня неимоверно бесит. Любимой средой рабочего стола является Cinnamon.
sudo apt-get install kali-defaults kali-root-login desktop-base cinnamon sudo update-alternatives --config x-session-manager |
Фоны рабочего стола можно найти в директории /usr/share/backgrounds/.
Но в Cinnamon (не только на Kali Linux, но также и на других дистрибутивах) имеется следующая особенность: если войти как пользователь root, то всё работает, но невозможно установить обои рабочего стола (он всегда чёрный), невозможно на рабочем столе создать ярлыки, правая кнопка мыши вообще не работает на рабочем столе. А в Kali основным пользователем как раз и является root. С этой ошибкой я сталкивался минимум год назад, т.е. она существует уже годы и никто не хочет её исправлять — возможно, это сделано специально. Если вы хотите Cinnamon, то комфортнее дополнительно создать нового пользователя и работать под ним.
Если вам нравятся другие среды рабочего стола, то устанавливаются они следующими командами.
Установка Xfce в Kali Linux:
Установка KDE в Kali Linux:
Для удаления:
Установка GNOME в Kali Linux:
Следующая команда установит mate-core и дополнения
Дистрибутив Kali Linux набирает огромную популярность в последнее время. Взлом и тестирование безопасности становится частью нашей культуры и все больше людей интересуются этим. Возможно, такому процессу посодействовал сериал "Мистер Робот".
Kali Linux - это один из дистрибутивов Linux, разработанный для хакеров и специалистов с информационной безопасности. Поэтому неудивительно что этот сериал поднимает его популярность и множество новичков и людей, которые не имеют никаких знаний по информационной безопасности пытаются использовать этот дистрибутив в качестве основной системы. Но Kali Linux совсем не предназначен для этого. В сегодняшней статье мы рассмотрим что такое Kali Linux, зачем он нужен и сделаем обзор Kali Linux.
Kali Linux был разработан фирмой Offensive Security, которая специализируется на безопасности. Он создан на основе Debian и содержит в себе наработки дистрибутива для цифровой криминалистики и тестирования безопасности BackTrack.
Первая версия BackTrack вышла в 2006 году, она объединила в себе несколько проектов, основным предназначением которых было тестирование на проникновение. Дистрибутив предназначался для использования в качестве LiveCD.
В 2012 году такой дистрибутив, как BackTrack прекратил существовать, а вместо него появился Kali Linux, который перенял все плюсы предыдущей версии и все программное обеспечение. Он был результатом слияния двух проектов: WHAX и Auditor Security Collection. Сейчас дистрибутив стабильно развивается и силы разработчиков направлены на исправление ошибок и расширение набора инструментов.
2. Предназначение
На официальном сайте есть такое описание дистрибутива: "Penetration Testing и Ethical Hacking Linux Distribution" или по-нашему дистрибутив для тестирования на проникновения и этичного хакинга. Проще говоря, этот дистрибутив содержит множество инструментов, связанных с безопасностью и сетями, которые ориентированы на экспертов в компьютерной безопасности.
Дистрибутив Linux - это не больше чем ядро и набор базовых утилит, приложений и настроек по умолчанию. Kali Linux не предоставляет ничего уникального в этом плане. Большинство программ может быть просто установлено в любом другом дистрибутиве, или даже в Windows.
Отличие Kali Linux в том, что он наполнен такими инструментами и настройками, которые нужны для тестирования безопасности, а не для обеспечения нормальной работы обычного пользователя. Если вы хотите использовать Kali вместо основного дистрибутива - вы совершаете ошибку. Это специализированный дистрибутив для решения определенного круга задач, а это значит, что решение задач, для которых он не был предназначен будет более трудным, например, тот же поиск программ. Возможности Kali Linux сосредоточены на тестировании безопасности.
3. Установка
Скачать установочный образ вы можете на официальном сайте, вам только нужно выбрать архитектуру. После загрузки обязательно проверьте диск на повреждения, сравнив контрольную сумму SHA256. Поскольку этот дистрибутив предназначен для тестирования безопасности совсем не хотелось, бы, чтобы он был каким-либо образом нарушен. Как выполнять описано в отдельной статье.
В остальном же установка Kali Linux не сильно отличается от Debian. В зависимости от способа и мощности компьютера она может занять от нескольких минут до получаса. Мы детально рассматривали все в статье .
4. Особенности
Многие будут удивлены, но пользователь по умолчанию в Kali Linux - root. Это необходимо, потому что многим программам для работы нужны права суперпользователя. Это одна из причин, почему не стоит использовать Kali для решения повседневных задач, например, серфинга в интернете или использования офисных приложений.
Если говорить о программном обеспечении, то все поставляемые программы ориентированы на безопасность. Есть графические программы, а есть команды терминала, также в систему включено несколько базовых утилит, таких, как просмотр изображений, калькулятор, и текстовый редактор. Но тут вы не найдете офисных программ, читалок, почтовых программ и органайзеров.
Kali Linux основан на Debian, и вам ничего не мешает установить программу из репозиториев, например, thunderbird для сбора почты. Но просматривать почту от имени суперпользователя - не очень хорошая идея. Конечно, никто вам не мешает создать непривилегированного пользователя, но это лишняя работа.
На экране входа в Kali Linux вы можете видеть девиз "The quieter you become, the more you are able to hear" или "Чем тише вы будете, тем больше сможете услышать". Если вы понаблюдаете за пакетами, отправляемыми в сеть системой Debian, то вы заметите, что какие-либо пакеты регулярно отправляются в сеть. Некоторые из них отправляются приложениями пользователя, другие - фоновыми службами.
Например, если вы просканируете свой Linux компьютер с помощью , то можете увидеть несколько открытых портов. Например, это может быть никогда не использовавшийся VNC порт и HTTP сервер. Часть этих программ поставляются по умолчанию, часть вы установили и забыли.
Kali Linux стремится быть максимально тихим насколько это возможно. Это необходимо чтобы скрыть свое присутствие в атакуемой сети и защитить себя от потенциальных атак. Для достижения этой цели в Kali отключено множество служб, которые включены по умолчанию в Debian. Конечно, вы можете установить нужную службу из репозиториев Debian. Например, apache2:
Однако после этого утилита не будет запускаться автоматически и не будет добавлена в автозагрузку. Если она вам понадобится, ее придется запустить вручную. При каждой перезагрузке все лишние службы отключаются. Можно пойти обходным путем и добавить службу в белый список /usr/sbin/update-rc.d, но это не совсем безопасно, поскольку вы открываете путь к системе. Никто не знает нет ли там уязвимостей.
Kali Linux - это специализированный дистрибутив, хотя бы потому что он рассчитан на работу в агрессивной среде. И если вы установили веб-сервер и еще несколько программ, добавили их в автозагрузку, возможно, вы уже сломали Kali и уменьшили его безопасность.
5. Программы
Как уже говорилось выше, дистрибутив Kali Linux содержит только специфическое программное обеспечение для тестирования безопасности. Список самых популярных программ вы можете найти в статье . Но многих нужных для обычной работы программ нет. И нет никаких гарантий, что вы их найдете в репозиториях, даже если они доступны в Debian.
Вы можете захотеть добавить сторонние репозитории и источники приложений, чтобы установить то, что вам нужно, или добавить репозиторий, который содержит самую последнюю версию программы. Вы можете, но вы не должны этого делать. Даже для Debian так делать не рекомендуется, разработчики называют это явление FrankenDebian и говорят, что оно может нарушить стабильность работы системы.
С Kali Linux все еще сложнее. Вы рискуете не только повредить систему, но и сделать ее небезопасной. Пакеты из репозиториев проверены и содержат дополнительные изменения, например, тот же Apache не добавляется в автозагрузку. Сторонние пакеты не будут иметь таких предосторожностей.
Выводы
Наш обзор возможностей Kali Linux подходит к завершению. Стоит ли вам выбирать этот дистрибутив или нет - зависит от вас и тех задач, которые вы стараетесь решить с помощью системы. Если вам нужно только несколько инструментов, то лучше выбрать какой-нибудь более простой дистрибутив, например, Ubuntu или Debian. Вы сможете установить в нем все необходимые инструменты. Такой же вариант лучше подойдет для новых пользователей.
Но если вы уже хорошо разбираетесь в Linux и готовы тратить много времени чтобы разобраться в информационной безопасности, возможно, эта система для вас. Но не спешите устанавливать ее на компьютер. Используйте виртуальную машину, затем установите ее в качестве дополнительной, второй системы.
Возможно, вы несогласны с мнением, описанным в статье, оставляйте комментарии и расскажите о своей точке зрения.