- Установка Кали Линукс Live USB
- Установка Kali Linux Live USB
- Как скачать дистрибутив
- Запись носителя
- Добавление раздела с сохранением данных
- Флешка Kali Linux с возможностью сохранения Persistence
- Новый Kali Linux 2021.3
- Флешка Kali Linux с возможностью сохранения Persistence
- Недостатки использования Kali Linux с флешки Persistence
- Создание загрузочной флешки Kali Linux с возможностью сохранения
- Настройки Биос для работы с Kali Linux
- Загрузка с флешки Kali Linux
- Проверка возможности сохранения данных Kali Linux
- Заключение
- Создание зашифрованной флешки Kali Linux Encrypted Persistence
- 1. Создание загрузочной флешки
- 2. Создание зашифрованного раздела и установка его параметров
- 3. Проверка работоспособности
Установка Кали Линукс Live USB
Когда нужно аккуратно проверить систему и оставить жесткий диск нетронутым, выручит Kali Linux Live USB. Но у него есть один недостаток – некуда сохранять найденную информацию. К счастью, возможна установка Kali Linux Live USB на носитель с сохранением данных на нем же.
Установка Kali Linux Live USB
Для хранения данных потребуется создать не только Kali Linux Live USB, но и дополнительный раздел под данные (найденный password, например).
Как скачать дистрибутив
Для создания Kali Linux Live USB потребуется загрузить образ со страницы загрузок на официальном ресурсе https://www.kali.org.
Образы для установки Kali Linux Live USB можно сохранить напрямую с сайта по http-ссылке или использовать торрент.
Запись носителя
Если бы требовалось создать Live CD Kali Linux, то скачанный ISO файл было бы достаточно прожечь на диск. Для USB потребуется специальная утилита – например, можно взять WinSetupFromUSB.
В главном окне нужно выбрать носитель для установки, подключить автоформатирование и затем в поле Linux ISO открыть загруженный образ.
Внимание! Лучше использовать накопитель от 8 ГБ – сам полный образ занимает порядке 3 ГБ, так что при меньшем размере места под раздел с сохранением данных остается совсем мало.
Если отметить пункт «Test in QEMU», то после записи утилита проведет тестирование на возможность загрузки и установки.
Перед записью программа предупредит о стирании данных.
Затем будет показана информация по форматированию.
Затем образ установки будет записан.
При отмеченном тесте появится окно эмулятора со стартовым меню. Но пока еще флешка не умеет работать с сохранением данных.
Добавление раздела с сохранением данных
Дальнейшие действия выполняются уже из самого Линукса (можно загрузиться из полной установки или с Лайв-версии). Для работы с разделами используем утилиту gparted, запустив ее из командной строки.
Откроется основное окно программы. Нужно в выпадающем списке справа выбрать Kali Linux Live USB.
Откроется просмотр структуры разделов. Чтобы можно было работать с Kali Linux Live USB, следует размонтировать раздел.
Теперь нужно сжать его через соответствующую команду в меню «Раздел».
Откроется окно с установкой параметров.
Нужно указать новый размер раздела. Свободное место пересчитывается автоматически.
Затем на освободившемся месте нужно создать раздел, с которым Kali будет работать с сохранением данных.
Следует выбрать файловую систему ext4, в качестве метки прописать persistence и нажать «Добавить».
В результате получится примерно такая структура Kali Linux Live USB.
Теперь нужно применить все установки через меню Правка.
Приложение предупредит о возможном риске.
Затем операции будут выполнены.
Теперь нужно создать в разделе с сохранением данных конфигурационный файл. Для этого открываем диспетчер файлов.
И затем кликаем по разделу Kali Linux Live USB, чтобы он примонтировался.
Запустим текстовый редактор и в новом документе напишем «/ union» (чтобы использовать с сохранением данных).
После этого его нужно сохранить с именем persistence.conf на созданном разделе с сохранением данных.
Если его открыть, будет виден файл.
При загрузке с Kali Linux Live USB нужно будет выбрать пункт Live USB Persistence. Пароль для раздела не требуется.
Источник
Флешка Kali Linux с возможностью сохранения Persistence
Загрузочная флешка Kali Linux с возможностью сохранения данных Persistence — это один из лучших и на мой взгляд самый удобный способ работы с Kali Linux. В сети можно найти кучу способов создания загрузочной флешки с Persistence , но способы, которые там рассматриваются устарели. Сегодня, в конце 2021 и с появлением новой версии хакерского дистрибутива, создать загрузочную флешку Kali Linux с сохранением, стало намного проще и быстрее.
Буквально на днях появилась новая версия Кали Линукс, о которой стоит рассказать.
Новый Kali Linux 2021.3
В новом релизе появилась поддержка OpenSSL старых версий, что позволяет использовать устаревшие протоколы, а это означает, что Kali теперь может взаимодействовать со старыми устаревшими системами.
Использование Kali (Live image) в средах виртуализации (VMware, VirtualBox, Hyper-V и QEMU + Spice) стало проще с помощью настройки Kali для режима расширенного сеанса Hyper-V.
Разработчики также выпустили первую версию Kali NetHunter для умных часов TicHunter Pro (под управлением Wear OS).
В Kali Linux 2021.3 появились новые инструменты:
- Berate_ap (для организации точек доступа MANA)
- CALDERA (масштабируемая автоматизированная платформа эмуляции)
- EAPHammer (для атак Evil Twins против сетей Wi-Fi WPA2-Enterprise)
- HostHunter (инструмент OSINT для разведки и обнаружения хостов)
- Subjack (инструмент для захвата поддоменов)
- и т.д.
Подробнее читайте в блоге Offensive Security.
Флешка Kali Linux с возможностью сохранения Persistence
Плюсов в использовании Kali с флешки больше чем минусов, но о минусах стоит упомянуть.
Недостатки использования Kali Linux с флешки Persistence
- Время загрузки. Данный метод немного замедляет время загрузки дистрибутива.
- Безопасность. При использовании Live-версии, злоумышлении могут получить доступ к ОС установленной на компьютере. Это можно избежать с правильной настройкой Кали, но мало, кто это делает.
- Конфликты совместимости. Пользователи флешки с Кали, знают, во что может вылиться обновление дистрибутива. После обновления из-за конфликтов между ядром и загрузчиком, когда последний не предназначен для использования с новым ядром, может отвалиться Persistence, а иногда система вообще перестает подниматься.
Создание загрузочной флешки Kali Linux с возможностью сохранения
Переходим на официальный сайт и нажимаем на иконку «Live Boot».
В разделе «Live Boot» скачиваем iso-файл образ Kali Linux 64-bit Live. Все современные компьютеры работают на 64-бит, если у вас 32-бит, тогда перейдите на вкладку 32-bit и скачайте образ kali-linux-2021.3-live-i386.iso, размер которого 3,1 ГБ.
Теперь, не дожидаясь завершения загрузки файла, скачаем утилиту Rufus, для записи образа Kali Linux на флешку. Я предпочитаю использовать версии программ без установки (переносная версия).
Запускаем Rufus и подключаем флешку к компьютеру.
Выберите флешку в выпадающем поле «Устройство». Будьте внимательны, если к компьютеру подключено несколько USB-накопителей. Не перепутайте!
Нажмите на «Выбрать» и выберите скаченный образ Кали.
В разделе «Постоянный размер раздела» передвиньте ползунок максимум в право. Это функция отвечает за возможностью сохранения данных в Persistence Volume.
В конце нажмите «Старт».
После нажатия на «Старт» появится небольшое окно в котором следует нажать «Да».
Хорошо проверьте выбранный носитель. После нажатия «Ок», все данные будут уничтожены!
Осталось дождаться завершения.
После создания флешки Kali Linux, закройте Руфус и перезагрузите компьютер.
Настройки Биос для работы с Kali Linux
Войдите в биос вашего компьютера и зайдите в раздел «Boot». Этот раздел отвечает за загрузку и в каждом биосе может называться по другому. Выберите флешку с Кали и поставьте ее первой в приоритете загрузки компьютера.
Так это должно выглядеть:
Теперь переходим в раздел «Security» и отключаем защиту.
Выходим из биоса и сохраняем изменения.
Загрузка с флешки Kali Linux
После выхода из Биос компьютер перезагрузиться и если вы все сделали правильно появиться меню загрузки Кали Линукс.
Выбераем пункт «Live system (persistence, check kali.org.prst)» и дожидаемся запуска операционной системы.
Проверка возможности сохранения данных Kali Linux
Чтобы убедиться, что Persistence Volume работает войдем в нашу WiFi-сеть используя пароль или создадим папку на рабочем столе, а затем перезагрузим систему. Если после перезагрузки созданная ранее папке находится на рабочем столе или произошло подключение к WiFi, то это значит, что функция сохранения данных работает.
Заключение
Раньше персистентности Kali Linux достигалась более сложными способами. Сейчас, создать флешку Kali Linux Persistence Volume — проще простого. После установки, рекомендую защитить Kali Linux.
Источник
Создание зашифрованной флешки Kali Linux Encrypted Persistence
В данной статье описывается метод создания загрузочной флешки с системой Kali Linux, функционал которой позволяет создать зашифрованный раздел, где будут храниться все её параметры, установленные программы и данные. Шифрование производится посредством алгоритма aes c ключом 256 бит (настроить шифрование вы можете на свой вкус, изучив команду cryptsetup).
1. Создание загрузочной флешки
Для записи образа используйте программу Rufus. Выберите устройство, на которое будет распакован образ, далее выберите iso-образ системы и из выпадающего списка выберите DD-образ.
После развертывания образа структура разделов флешки примет следующий вид:
Структура разделов:
— 2.80 ГБ – образ системы Kali Linux;
— 102 Мб – загрузчик;
— 11,42 Гб – нераспределённая область, которая будет использоваться для шифрования.
2. Создание зашифрованного раздела и установка его параметров
Выполните загрузку с флешки и выберите пункт меню Live(686-pae).
Запустите терминал и выполните команду gparted для запуска редактора разделов.
В открывшемся окне из выпадающего списка выберите флешку, с которой вы загрузились.
Далее выберите нераспределённое место на диске и создайте новый раздел(ext4).
После создания раздела откройте терминал и выполните команду fdisk –l | grep /dev/ для отображения доступных устройств. Нас интересует устройство /dev/sdb3.
Для шифрования раздела введите команду cryptsetup —verbose —verify-passphrase luksFormat /dev/sdb3, далее введите YES.
После этого программа потребует ввести пароль, под которым осуществится шифрование раздела и предложит его подтвердить.
Подключите зашифрованный раздел командой cryptsetup luksOpen /dev/sdb3 usb_part_open, введите пароль. Раздел инициализируется, как устройство с именем usb_part_open.
Выполните команду fdisk –l | grep /dev/ и убедитесь, что устройство /dev/mapper/usb_part_open подключено.
Заполните устройство случайными, псевдослучайными числами либо нулями выполнив одну из команд на ваше усмотрение:
— dd if=/dev/random of=/dev/mapper/usb_part_open — данная команда заполнит устройство случайными числами. Операция будет выполняться продолжительное время(считать в днях);
— dd if=/dev/urandom of=/dev/mapper/usb_part_open — данная команда заполнит устройство псевдослучайными числами. Операция будет выполняться продолжительное время(считать в часах);
— dd if=/dev/zero of=/dev/mapper/usb_part_open — заполнение нулями.
Выполните форматирование заполненного случайными числами раздела командой mkfs.ext4 /dev/mapper/usb_part_open.
Присвойте разделу название “persistence” командой e2label /dev/mapper/usb_part_open persistence.
Монтируйте данный раздел к заранее созданной папке, к примеру, /mnt/usb_part командой mount /dev/mapper/usb_part_open /mnt/usb_part (обычно в новых версиях системы данная команда не требуется, раздел автоматически подключается после форматирования и определяется в проводнике).
Создайте конфигурационный файл в корне зашифрованного раздела командой echo “/ union” > /mnt/usb_part/persistence.conf.
Закройте зашифрованный раздел командой cryptsetup luksClose /dev/mapper/usb_part_open.
Перезагрузите систему и выполните вход под Live USB Encrypted Persistence.
При загрузке потребуется ввести пароль от зашифрованного раздела (при вводе пароля символы не отображаются).
Создание зашифрованной системы завершено.
3. Проверка работоспособности
При первой загрузке ОС в режиме Encrypted Persistence на зашифрованном разделе создаются системные файлы и папки, для их просмотра выполните следующие действия:
— Перезагрузите систему в незашифрованном режиме Live(686-pae).
— подключите зашифрованный раздел как устройство командой cryptsetup luksOpen /dev/sdb3 usb_part_open.
— Откройте проводник и выберите подключенное устройство persistence. Вы увидите созданный ранее конфигурационный файл persistence.conf и системные папки. В папке rw находится наша зашифрованная система, под которой мы загружаемся. Следовательно, в папке rw сохраняются все изменения произведённые в системе загруженной в зашифрованном режиме.
Если вы загружаетесь в обычном(незашифрованном) режиме, то после перезагрузки все изменения и файлы удаляются.
Источник