Возможности kali linux 2020
Этичный хакинг и тестирование на проникновение, информационная безопасность
Выпущена новая версия Kali Linux 2020.1. В этом выпуске не только обновление инструментов, но и важные изменения. Краткий перечень особенностей последнего выпуска:
- Теперь обычный (не root) пользователь является пользователем по умолчанию
- Единый установочный образ
- Kali NetHunter теперь можно установить на нерутованные телефоны
- Улучшения в темах и kali-undercover
- Новые инструменты
Не root
Кстати, подготовка к этому началась почти два года назад, смотрите статью «В Kali Linux юзером по умолчанию станет обычный (не-root) пользователь», опубликованную 18 апреля, 2018.
В практическом смысле это означает:
- на Live образах для входа используйте учётные данные kali/kali (а root/toor больше не работают)
- при установке вам нужно выбрать имя и пароль для аккаунта пользователя
- запуск некоторых программ, которые требуют прав суперпользователя, будет завершаться ошибкой из-за недостатка прав. Для исправления нужно запустить команду с sudo и ввести свой пароль пользователя
- установка некоторых приложений, которые требуют запуск от обычного, непривилегированного, пользователя, теперь упростилась. Теперь без труда вы сможете установить веб-браузеры, VLC и другие проигрыватели и прочее.
Kali в качестве основной операционной системы
Так что теперь, следует ли использовать Kali в качестве повседневной, основной ОС? На ваше усмотрение. И раньше не было ничего такого, что препятствовало бы вам, просто разработчики не поощряли это. И до сих пор не поощрают. Но если вы достаточно знакомы с Kali, то это на ваше усмотрение.
Почему разработчики не рекомендуют это?
Если вы хотите Kali Linux в качестве основной ОС, то помните по возможности переключиться с ветки “rolling” га “kali-last-snapshot” для большей стабильности.
Единый установочный образ Kali Linux
Поменялся набор выпускаемых дисков. Если не брать в расчёт разделения на диски для 64-битной и 32-битной архитектуры, то теперь будет выпускаться 3 вида образов:
- (Installer) — может использоваться только для офлайн установки. НЕ работает как Live система
- (Live) — работает как Live система И может использоваться для онлайн установки
- (NetInstaller) — используется для онлайн установки
Теперь нет разделения образов по видам Рабочих столов. Любой из рабочих столов (XFCE, GNOME, KDE) можно выбрать во время установки:
ARM образы
В ARM образах для 2020.1 по прежнему пользователем по умолчанию остаётся root.
Готовых для загрузки образов меньше, но скрипты для сборки под различные устройства продолжают поддерживаться и вы можете выполнить сборку самостоятельно.
Образы NetHunter
Kali NetHunter — это мобильная платформа для тестирования на проникновение. Теперь доступны 3 варианта установки, в том числе на устройствах без рута (не рутированных устройствах).
Теперь Kali NetHunter поставляется в следующих изданиях
- NetHunter – требует root на устройстве с пользовательским рекавери и пропатченным ядром. Не имеет ограничений.
- NetHunter Light – ребует root на устройстве с пользовательским рекавери, но без настроенного ядра. Имеет небольшие ограничения, такие как без WiFi инъекции или поддержки HID.
- NetHunter Rootless – можно установить на любые стоковые, без модификации устройства используя Termux. Имеет ограничения, такие как отсутствие поддержки базы данных в Metasploit и отсутствие прав root. Инструкция по установке здесь.
Оформление
Продолжены работы над темами оформления. Это темы для GNOME:
Иконки для приложений:
Изменено оформление графического установщика:
Kali-Undercover
Kali-undercover — это возможность переключить вид Kali Linux в режим Windows, которая представлена в предыдущем выпуске. Теперь Kali Linux ещё больше походит на Windows в этом режиме:
Новые пакеты
Обновлены пакеты и добавлены новые инструменты: cloud-enum, emailharvester, phpggc, sherlock, splinter.
Имеются новые (kali-community-wallpapers) и старые (kali-legacy-wallpapers) обои рабочего стола.
Конец жизни Python 2
С 1 января 2020 года Python 2 больше не поддерживается, поэтому из системы убраны приложения, которые имеют его в качестве зависимости.
Последний выпуск Kali Linux вы можете скачать здесь.
Для обновления существующих установок Kali:
Связанные статьи:
факультете информационной безопасности от GeekBrains? Комплексная годовая программа практического обучения с охватом всех основных тем, а также с дополнительными курсами в подарок. По итогам обучения выдаётся свидетельство установленного образца и сертификат. По этой ссылке специальная скидка на любые факультеты и курсы!
Рекомендуется Вам:
10 комментариев to Вышла Kali Linux 2020.1
А составить свой не лайф и не с загрузкой по сети установочный образ Kali как-то можно? Со своим набором программ и интерфейсом. А то размер образа раздулся в два раза в сравнении с Light версией.
Привет -) А не в курсе , на счёт ParrotOS что-нибудь слышно ? Или они всё , сдулись ?
Алексей , добрый день.Подскажите , пожалуйста , а реально ли перенести настройки терминала из ParrotOS в Kali ? Как не искал , не смог найти ничего внятного.Может быть вы подскажите ?
Приветствую, уточните, что именно имеется в виду под настройками терминала: надписи в приглашении командной строки, цвета, фон, прозрачность или что-то другое?
Может быть я ошибаюсь, но вроде ParrotOS как раз и выбирают за его оформление, т. к. каких-то других преимуществ я в этом дистрибутиве не вижу. Если вам не нравится оформление ParrotOS, ИМХО, то лучше просто перейти на другой дистрибутив.
"уточните, что именно имеется в виду под настройками терминала: надписи в приглашении командной строки, цвета, фон, прозрачность"
Настройки приглашения командной строки и цветов хранятся в файле
.bashrc в переменной PS1:
Эту переменную можно устанавливать на лету, откройте терминал и выполните там:
Или вот так (такое значение в Kali Linux):
Что касается прозрачности, то, если не ошибаюсь, в XFCE это где-то в настройках системы.
Также настройки внешнего вида имеются в меню «Вид» терминала.
В Kali Linux, кстати, по умолчанию в XFCE используется терминал QTermenal.
В общем, при желании можно любой дистрибутив можно настроить так, что не отличишь от другого дистрибутива.
В нашем распоряжении много разных Linux раздачи. Некоторые, как известно, ориентированы на компьютерную безопасность и также используются для проведения тестов. Сегодня мы повторяем запуск Kali Linux 2020.1 , Это один из самых узнаваемых дистрибутивов, предлагающий широкий спектр возможностей. Мы рассмотрим основные новинки этой новой версии, которые у нас уже есть для загрузки.
Одним из основных изменений, которые вносит Kali Linux 2020.1, является управление корневые пользователи , До сих пор по умолчанию мы использовали учетную запись root или суперпользователя. Это было полезно, так как таким образом нам не приходилось постоянно вводить пароль для внесения изменений. Однако, это было также раскритиковано пользователями.
В новой версии учетной записью по умолчанию будет обычный пользователь, а не пользователь root. Тот факт, что пользователь по умолчанию не является root, является важным изменением, которое противоречит тому, что мы видели в последние годы.
Следует также отметить, что распределение скачать изображение изменилось Они реструктурированы и упростили для пользователей. Это обеспечит большую легкость при выборе того, который нам нужно загрузить, а также увеличит гибкость при установке. Мы можем выбирать между установочным образом, Live CD или сетевым установочным образом (он занимает меньше места и требует подключения для установки). Теперь он не предлагает отдельные изображения для каждого рабочего стола.
NetHunter изображений
Также произошли изменения, касающиеся Кали NetHunter версия для тестирования мобильных устройств. Теперь он поставляется в трех разных редакциях, которые мы можем использовать. Больше не требуется, чтобы наше устройство было root.
Первая версия - NetHunter. В этом случае требуется наличие рутированного устройства. Другой версией является NetHunter Light, которая также нуждается в рутованных устройствах, но в этом случае нет собственного ядра и есть определенные ограничения, такие как отсутствие внедрения Wi-Fi.
Наконец, третий вариант NetHunter Без рут , В этом случае нам не нужно иметь рутированное устройство для его использования. Однако у него есть некоторые ограничения.
Логично, что он также включил ряд новых инструментов, которые мы можем использовать в своей новой версии. В каждой новой редакции исправляются некоторые ошибки, чтобы сделать эту операционную систему более безопасной и повысить ее производительность.
- Нет рута по умолчанию
- Единый установочный образ
- Кали NetHunter без рута
- Тема улучшений и Undercover
- Новые инструменты
В этом руководстве мы создадим Kali Linux 2020 Live USB в Windows и настроим постоянный раздел, чтобы мы могли сохранять файлы и настройки между перезагрузками. Дальше мы разберём то, как полностью настроить систему для работы после установки. А в конце вас ждёт курс по изучению этой операционной системы. *Это руководство также работает с Kali Linux 2019 и 2018.
Установка
В этом руководстве мы используем 64-битный (прямой) образ Kali Linux, хотя он также должен хорошо работать с 32-битным образом.
Запись Kali Linux 2020 Live ISO на USB
Запишите ISO-образ на USB-накопитель с помощью инструмента Universal USB Installer или UNetbootin. В этом руководстве мы используем Universal USB Installer.
- Запустите Universal USB Installer.
- Выберите Kali Linux из выпадающего меню. (Кали указан в списке «Безопасность и проникновение»).
- Укажите загруженный ISO-образ Kali Linux 2020 Live.
- Выберите свой USB-накопитель в выпадающем меню.
- Теперь установите флажок Fat32 Format Drive (стирает содержимое на флешке) .
- Наконец, нажмите « Создать» .
Запись Kali Linux 2020 Live ISO на USB может занять несколько минут.
Изменение размера раздела USB
Теперь, когда ISO-образ Kali Linux 2020 записан на USB-накопитель, мы можем приступить к настройке разделов для работы с Kali Live Persistence. Вы можете настроить разделы с помощью менеджера разделов по вашему выбору, но в этом руководстве мы будем использовать MiniTool Partition Wizard
После установки запустите и выберите « Управление дисками и разделами».
Измените размер раздела до 4 ГБ и нажмите ОК. Это раздел, в котором находятся системные файлы Kali Linux, и ему не нужно больше 4 ГБ.
Создание постоянного раздела
Теперь мы создадим раздел persistence, в котором будут храниться ваши личные файлы и настройки Kali.
Щелкните правой кнопкой мыши на нераспределенном разделе и нажмите «Создать» .
В раскрывающемся списке Файловая система выберите EXT4 .
В поле Метка раздела введите persistence. Важно, чтобы вы написали это правильно.
Используйте максимально доступный размер раздела (или размер по вашему выбору) и нажмите OK .
Наконец, нажмите Применить в верхнем левом углу и нажмите Да, чтобы применить изменения.
Мастер разделов теперь настроит ваши разделы. Это может занять некоторое время в зависимости от размера вашего USB-накопителя.
После этого закройте Мастер разделов и безопасно извлеките USB-накопитель.
Загрузитесь в Kali 2020 Live USB
Для загрузки с USB вам нужно зайти в BOOT-меню (На всех компьютерах разные способы, вам нужно загуглить). И далее в BOOT-меню выбрать свою флешку
Монтирование Persistence-раздела
Как только Kali загрузится, мы будем использовать fdisk для просмотра дисковые устройства и разделов.
Откройте новое окно терминала и запустите:
Вы увидите несколько записей для разделов и устройств в списке. Ищите свой USB-накопитель. Он будет иметь два раздела: раздел на 4 ГБ и постоянный раздел, созданный ранее. Раздел Persistence должен отображаться как Linux в столбце Type.
В приведенном выше примере мы видим USB-накопитель с разделом 4 ГБ и с именем устройства sdb2 . Это имя устройства может отличаться в вашем случае. Убедитесь, что у вы запомнили ваше правильное, в моём случае это sdb2
ВАЖНО: Вы должны точно ввести эти команды и убедиться, что вы выбрали правильное устройство (ваше может и не быть sdb2 ), иначе сохранение не будет работать.
Создайте новую точку монтирования с именем my_usb .
Смонтируйте свой раздел USB для сохранения my_usb . Напоминание: ваш раздел persistence может не быть sdb2 , пожалуйста, убедитесь, что вы установили правильный.
Создайте новый файл persistence.conf с помощью текстового редактора nano.
В этом файле /mnt/my_usb/persistence.conf введите
Сохраните файл и выйдите. (Нажмите CTRL + X , нажмите Y , затем нажмите ENTER ).
Теперь размонтируйте ваш постоянный раздел.
Настройка системы
Установите часовой пояс
После того, как вы войдете в систему с правами root, первое, что вы заметите, это то, что время может быть неправильно установлено, и это вызовет проблемы при доступе к веб-сайтам. Вы можете легко изменить его, используя графический интерфейс:
Щелкните правой кнопкой мыши на часах сверху
Установите местное время. Вы также можете найти множество атрибутов для изменения по умолчанию
Включить звук загрузки
Одной из проблем, с которыми сталкиваются пользователи Kali, является отсутствие звука при установке. Чтобы включить его, введите команду в терминале
Update и Upgrade
Рекомендуется Update и Upgrade все устаревшие репозитории, чтобы повысить производительность
Apt-update обновит доступные пакеты и версии
Apt upgrade установит новую версию имеющихся у вас пакетов
Установить новый пароль для root
При установке ОС вы указали пароль, но что если вы захотите изменить пароль через некоторое время? Вот команда для легкого изменения пароля root:
Таким образом, вы можете легко изменить свой пароль, набрав только одну команду.
Добавить учетную запись с низким уровнем привилегий
Вы получили приглашение к учетной записи root, но при запуске от имени учетной записи root существует вероятность того, что небольшая ошибка в приложении может стереть некоторые системные файлы, поэтому в любой операционной системе рекомендуется запускать как пользователь без полномочий root с низким уровнем доступа. Чтобы создать нового пользователя с низкими привилегиями:
Добавьте этого пользователя в группу Sudoers для запуска корневых команд:
После этого напишите команду для настройки нового пользователя для BASH:
Установка оболочки входа пользователя ehacking в /bin/bash
Установить Git
Установите ваши любимые инструменты взлома
В Kali Linux уже есть много инструментов для взлома и тестирования, например (Wireshark , Aircrack-ng , BeEF , Burp Suite , Hydra , Nikto , Maltego , Nmap), но что если вы захотите установить свой любимый инструмент, который вам нужен? Я собираюсь использовать для конкретной задачи, например, мне нужно атаковать сеть Wi-Fi с помощью Airgeddon, потому что он автоматизирует с помощью различных инструментов, поэтому вам не нужно вводить команды. Я могу установить Airgeddon в Kali Linux, набрав команду на терминале:
Дайте разрешения, чтобы сделать его исполняемым, набрав:
Установите браузер TOR
затем загрузите ключ пакета и импортируйте его в ваш набор ключей APT:
Введите apt-get update:
После обновления установите TOR:
Установить Tilix
Установить редактор кода
Первый выпуск десятилетия уже доступен для загрузки!
Краткий список нововведений:
Прощай, root!
На протяжении всей истории Kali (и его предшественников BackTrack, WHAX и Whoppix) учетные данные по умолчанию были root/toor. Начиная с Kali 2020.1 мы больше не используем root для пользователя по умолчанию, теперь он является обычным непривилегированным пользователем.
Для более подробной информации о этом изменении, пожалуйста, прочтите наш предыдущий пост в блоге. Несомненно это очень большое изменение, и если вы заметите какие-либо проблемы связанные с этим изменением, пожалуйста, сообщите нам об этом на баг-трекере.
Вместо root/toor, теперь используйте kali/kali.
Kali как ваша основная ОС
Если вы достаточно смелы, чтобы попробовать Kali в качестве ОС по умолчанию, вы можете переключиться с ветки «rolling» на «kali-last-snapshot», что бы получить больше стабильности.
Kali Single Installer
Мы внимательно изучили то как люди используют Kali, какие образы загружаются, как их используют и так далее. Имея эту информацию в руках, мы решили полностью реструктурировать и упростить образы которые мы выпускаем. В будущем у нас будет образ установщика, live-образ и netinstall-образ.
Эти изменения должны упростить выбор подходящего образа для загрузки, одновременно повышая гибкость установки и уменьшая размер требуемый для загрузки.
Описание всех образов
Kali single
- Рекомендуется для большинства пользователей, которые хотят установить Kali.
- Не требует подключения к сети (офлайн-установка).
- Возможность выбора среды рабочего стола для установки (ранее для каждого DE был отдельный образ: XFCE, GNOME, KDE).
- Не может использоваться в качестве live-дистрибутива, это просто установщик.
- Имя файла: kali-linux-2020.1-installer-<amd64|i386>.iso
Kali network
- Меньше всего весит
- Требует подключении к сети для установки
- Во время установки он будет загружать пакеты
- Есть возможность выбора DE и инструментов для установки
- Не может использоваться в качестве live-дистрибутива, это просто установщик
- Имя файла: kali-linux-2020.1-installer-netinst-<amd64|i386>.iso
Это очень маленький образ, содержащий только пакеты достаточные для установки, но ведущий себя точно так же, как и образ «Kali Single», позволяющий вам установить все, что предлагает Kali. При условии, что у вас включено сетевое подключение.
Kali Live
- Его задача - дать возможность запускать Kali без установки.
- Но он также содержит установщик, который ведет себя как образ «Kali Network», описанный выше.
«Kali Live» не остался забытым. Образ «Kali Live» позволяет вам попробовать Kali без его установки и идеально подходит для запуска с флешки. Вы можете установить Kali из этого образа, однако для этого потребуется сетевое подключение (именно поэтому мы рекомендуем автономный установочный образ для большинства пользователей).
Кроме того, вы можете создать свой собственный образ, например если вы хотите использовать другую среду рабочего стола вместо нашей стандартной Xfce. Это не так сложно, как кажется!
Образы для ARM
Вы, вероятно, заметите небольшие изменения в образах для ARM, начиная с нашего выпуска 2020.1 количество образов, доступных для загрузки, меньше, из-за ограничений, связанных с рабочей силой и оборудованием, некоторые образы не будут опубликованы без помощи сообщества.
Скрипты сборки по-прежнему обновляются, поэтому, если образ для машины, которой вы пользуетесь, не существует, вам придется создать его, запустив сценарий сборки на компьютере под управлением Kali.
Образы ARM для 2020.1 по-прежнему будут работать с root по умолчанию.
Есть печальная новость, образ для Pinebook Pro не включен в выпуск 2020.1. Мы все еще работаем над его добавлением, и как только он будет готов, мы опубликуем его.
Образы NetHunter
Наша мобильная платформа для пентеста, Kali NetHunter, также претерпела некоторые улучшения. Теперь вам больше не нужно рутовать свой телефон для запуска Kali NetHunter, но тогда будут присутствовать некоторые ограничения.
Kali NetHunter в настоящее время выпускается в следующих трех версиях:
- NetHunter - требует рутованное устройство с кастомным recovery, и пропатченым ядром. Не имеет ограничений. Образы для конкретных устройств доступны здесь.
- **NetHunter Light **- требует рутованное устройств с кастомным recovery, но не требует пропатченного ядра. Имеет незначительные ограничения, например недоступны Wi-Fi-injections и поддержка HID. Образы для конкретных устройств доступны здесь.
- NetHunter Rootless - устанавливается на все стандартные нерутованные устройства с использованием Termux. Присутствуют различные ограничения, например отсутствие поддержки db в Metasploit. Инструкция по установке доступна здесь.
Обратите внимание, что из-за особенностей работы устройств Samsung Galaxy, пользователь без полномочий root’a не может использовать sudo , и вместо этого должен использовать su -c .
Одной из особенностей новой редакции «NetHunter Rootless» является то, что пользователь без полномочий root по умолчанию имеет почти полные привилегии в chroot из-за принципа работы proot-контейнеров.
Новые темы и Kali-Undercover
Неперевод: Так как там в основном одни картинки, советую зайти на страницу с новостью и поглядеть на них. Кстати, люди оценили закос под Windows 10, поэтому он будет развиваться.
Новые пакеты
Kali Linux это rolling release дистрибутив, поэтому обновления становятся доступны сразу же, и нет необходимости ждать следующего релиза.
- cloud-enum
- emailharvester
- phpggc
- sherlock
- splinter
А так же у нас несколько новых обоев в kali-community-wallpapers!
Конец Python 2
Напомним, что Python 2 достиг «конца жизни» 1 января 2020 года. Это означает, что мы удаляем инструменты, использующие Python 2. Почему? Поскольку они больше не поддерживаются, они больше не получают обновлений и нуждаются в замене. Пентестинг постоянно меняется, и идет со временем в ногу. Мы сделаем все возможное, чтобы найти альтернативы, над которыми активно работаем.
Протяните руку помощи
Если вы хотите внести свой вклад в Кали, пожалуйста, сделайте это! Если у вас есть идея, над которой вы хотели бы поработать, пожалуйста, займитесь этим. Если вы хотите помочь, но не знаете, с чего начать, посетите нашу страницу документации). Если у вас есть предложение для новой функции, пожалуйста, опишите ее на баг-трекере.
Примечание: багтрекер предназначен для ошибок и предложений. Но это не место, чтобы получить помощь или поддержку, для этого есть форумы.
Загрузите Kali Linux 2020.1
Если у вас уже установлена Kali, помните, что вы всегда можете выполнить обновление:
После чего у вас должен быть Kali Linux 2020.1. Можно в этом убедится, сделав быструю проверку, выполнив:
Примечание: Вывод uname -r может быть другим, это зависит от вашей архитектуры.
Читайте также: