Instalowanie Kali Linux
Pana maszyna do ataków
Instalowanie Kali Linux to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest Kali Linux
Kali Linux to dystrybucja oparta na Debianie, utrzymywana przez Offensive Security i przeznaczona do testów penetracyjnych oraz badań nad bezpieczeństwem.
Zawiera setki wstępnie zainstalowanych narzędzi - Nmap, Metasploit, Burp Suite, Wireshark i wiele innych - dzięki czemu nie trzeba samodzielnie kompletować zestawu narzędzi.
Opcje pobierania
Kali oferuje kilka obrazów na stronie kali.org:
- Installer ISO - pełna instalacja na maszynie wirtualnej lub dysku.
- Wstępnie zbudowane urządzenie VirtualBox/VMware - najszybsza opcja dla laboratorium.
- Live ISO - uruchamianie bez instalacji.
W laboratorium hakerskim najłatwiejszym rozwiązaniem jest wstępnie zbudowane urządzenie VM.
Weryfikacja pobranego pliku
Przed użyciem obrazu należy zawsze zweryfikować jego integralność. Należy porównać skrót SHA256 z wartością opublikowaną na oficjalnej stronie.
Chroni to przed uszkodzonymi lub zmodyfikowanymi plikami pobranymi z sieci.
sha256sum kali-linux-2024.1-virtualbox-amd64.7z
# Compare output to the hash on kali.orgImportowanie urządzenia
W przypadku gotowej maszyny wirtualnej należy rozpakować archiwum i zaimportować plik .ova/.vbox.
- VirtualBox: wybrać File, a następnie Import Appliance, lub bezpośrednio otworzyć plik .vbox.
- VMware: wybrać File, a następnie Open i wskazać plik .vmx.
Maszyna wirtualna jest dostarczana ze wstępnie skonfigurowanymi, rozsądnymi ustawieniami CPU, pamięci RAM i dysku.
Domyślne dane logowania
Nowsze wydania Kali domyślnie używają użytkownika innego niż root.
- Nazwa użytkownika: kali
- Hasło: kali
To hasło należy natychmiast zmienić. Do zadań administracyjnych należy używać sudo, zamiast logować się jako root.
passwd
# you will be prompted to set a new passwordPierwsza aktualizacja
Przed wykonaniem jakichkolwiek innych działań należy zaktualizować listy pakietów i zaktualizować zainstalowane oprogramowanie, aby korzystać z najnowszych narzędzi i poprawek bezpieczeństwa.
sudo apt update
sudo apt full-upgrade -yMetapakiety Kali
Kali grupuje narzędzia w metapakiety, aby można było zainstalować dokładnie to, co jest potrzebne.
kali-linux-default- standardowy zestaw narzędzi.kali-linux-large- znacznie szerszy wybór narzędzi.kali-tools-web,kali-tools-wireless- pakiety narzędzi z poszczególnych kategorii.
sudo apt install kali-tools-webTworzenie migawki czystego systemu
Po zaktualizowaniu Kali i skonfigurowaniu go zgodnie z własnymi preferencjami należy wyłączyć system i utworzyć migawkę o nazwie takiej jak clean-base.
Jeśli system ulegnie awarii lub potrzebny będzie świeży start, można przywrócić migawkę w ciągu kilku sekund zamiast ponownie instalować system.
Dodatki gościa
Należy zainstalować pakiet integracyjny systemu gościa, aby usprawnić pracę: współdzielony schowek, dynamiczna rozdzielczość i współdzielone foldery.
sudo apt install -y virtualbox-guest-x11
# then rebootPoznawanie narzędzi
Kali organizuje narzędzia w menu aplikacji według kategorii: Information Gathering, Vulnerability Analysis, Web Application Analysis, Exploitation Tools i inne.
Każde narzędzie można również uruchomić z terminala. Większość z nich przyjmuje -h lub --help, aby wyświetlić sposób użycia.
nmap --help
msfconsole -hOdpowiedzialne korzystanie z Kali
Kali jest potężnym systemem, a używanie wielu jego narzędzi przeciwko systemom, których nie są Państwo właścicielami lub na testowanie których nie mają Państwo wyraźnej zgody, jest niezgodne z prawem.
- Należy atakować wyłącznie własne maszyny wirtualne laboratorium lub autoryzowane cele.
- Należy utrzymywać Kali w izolowanych sieciach (zagadnienie omówione później).
Szybki sprawdzian
Przypomnij sobie współczesne domyślne dane logowania.
Podsumowanie
Skonfigurowano maszynę do ataków:
- Kali Linux to oparta na Debianie dystrybucja do testów penetracyjnych, zawierająca setki narzędzi.
- Należy użyć gotowego obrazu VM i zweryfikować jego hash.
- Domyślne dane logowania to kali/kali — należy je zmienić i uruchomić
apt full-upgrade. - Należy utworzyć migawkę czystej bazy i atakować wyłącznie autoryzowane cele.
Często zadawane pytania
Czy lekcja „Instalowanie Kali Linux” jest bezpłatna?
Tak — pełny tekst „Instalowanie Kali Linux” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Instalowanie Kali Linux”?
Pana maszyna do ataków Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Instalowanie Kali Linux”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Podstawy wirtualizacji
- Instalowanie Kali Linux
- Podatne maszyny wirtualne
- Sieci laboratoryjne