- Руководство по Kali Linux 2020. Установка с сохранением данных и полная настройка системы. + Слив курса по Kali Linux
- Установка
- Запись Kali Linux 2020 Live ISO на USB
- Изменение размера раздела USB
- Создание постоянного раздела
- Загрузитесь в Kali 2020 Live USB
- Монтирование Persistence-раздела
- Настройка системы
- Установите часовой пояс
- Включить звук загрузки
- Update и Upgrade
- Установить новый пароль для root
- Добавить учетную запись с низким уровнем привилегий
- Установить Git
- Установите ваши любимые инструменты взлома
- Установите браузер TOR
- Установить Tilix
- Установить редактор кода
- LIVE система Kali Linux на флэшке: полное руководство
- 1. Создание загрузочного USB носителя (диска, флэшки) с Kali Linux
- 2. Создание загрузочной флэшки с Kali Linux в Windows
- 3. Создание загрузочной флэшки с Kali Linux в Linux
- 4. Добавление постоянного хранилища в Kali Linux Live на USB флэшке
- 5. «Русификация» Kali Linux
- 6. Постоянное хранилище с шифрованием LUKS
- 7. Создание нескольких постоянных хранилищ для разных профилей
- 8. Как указать persistence-label: загрузка с и без UEFI
- 9. Самоуничтожение зашифрованного раздела Kali Linux
Руководство по Kali Linux 2020. Установка с сохранением данных и полная настройка системы. + Слив курса по Kali Linux
В этом руководстве мы создадим Kali Linux 2020 Live USB в Windows и настроим сохранение файлов между перезагрузками, а также разберём то, как полностью настроить систему
В этом руководстве мы создадим Kali Linux 2020 Live USB в Windows и настроим постоянный раздел, чтобы мы могли сохранять файлы и настройки между перезагрузками. Дальше мы разберём то, как полностью настроить систему для работы после установки. А в конце вас ждёт курс по изучению этой операционной системы. *Это руководство также работает с Kali Linux 2019 и 2018.
Установка
В этом руководстве мы используем 64-битный (прямой) образ Kali Linux, хотя он также должен хорошо работать с 32-битным образом.
Запись Kali Linux 2020 Live ISO на USB
Запишите ISO-образ на USB-накопитель с помощью инструмента Universal USB Installer или UNetbootin. В этом руководстве мы используем Universal USB Installer.
- Запустите Universal USB Installer.
- Выберите Kali Linux из выпадающего меню. (Кали указан в списке «Безопасность и проникновение»).
- Укажите загруженный ISO-образ Kali Linux 2020 Live.
- Выберите свой USB-накопитель в выпадающем меню.
- Теперь установите флажок Fat32 Format Drive (стирает содержимое на флешке) .
- Наконец, нажмите « Создать» .
Запись Kali Linux 2020 Live ISO на USB может занять несколько минут.
Изменение размера раздела USB
Теперь, когда ISO-образ Kali Linux 2020 записан на USB-накопитель, мы можем приступить к настройке разделов для работы с Kali Live Persistence. Вы можете настроить разделы с помощью менеджера разделов по вашему выбору, но в этом руководстве мы будем использовать MiniTool Partition Wizard
После установки запустите и выберите « Управление дисками и разделами».
Щелкните правой кнопкой мыши по синей полосе на вашем USB-накопителе, и выберите « Переместить / изменить размер» . В приведенном ниже примере USB-накопитель – это диск 3, поверх которого отображается синий значок USB.
Измените размер раздела до 4 ГБ и нажмите ОК. Это раздел, в котором находятся системные файлы Kali Linux, и ему не нужно больше 4 ГБ.
Создание постоянного раздела
Теперь мы создадим раздел persistence, в котором будут храниться ваши личные файлы и настройки Kali.
Щелкните правой кнопкой мыши на нераспределенном разделе и нажмите «Создать» .
Нажмите Да, если вы видите сообщение “Новый созданный раздел не может быть использован в Windows. Потому что Windows может распознать только первый раздел на съемном диске. Вы хотите продолжить?”
В раскрывающемся списке Файловая система выберите EXT4 .
В поле Метка раздела введите persistence. Важно, чтобы вы написали это правильно.
Используйте максимально доступный размер раздела (или размер по вашему выбору) и нажмите OK .
Наконец, нажмите Применить в верхнем левом углу и нажмите Да, чтобы применить изменения.
Мастер разделов теперь настроит ваши разделы. Это может занять некоторое время в зависимости от размера вашего USB-накопителя.
После этого закройте Мастер разделов и безопасно извлеките USB-накопитель.
Загрузитесь в Kali 2020 Live USB
Для загрузки с USB вам нужно зайти в BOOT-меню (На всех компьютерах разные способы, вам нужно загуглить). И далее в BOOT-меню выбрать свою флешку
После загрузки, в меню Kali выберите Live system (persistence, check kali.org/prst) и нажмите Enter . Меню может немного отличаться в зависимости от вашей версии Kali.
Кали должен загрузиться прямо на рабочий стол. Однако, если вы получаете запрос пароля, то имя пользователя и пароль по умолчанию в Kali Linux 2020 – «kali» . Для Kali Linux 2019 и ниже пользователь по умолчанию – «root», а пароль – « toor» .
Монтирование Persistence-раздела
Как только Kali загрузится, мы будем использовать fdisk для просмотра дисковые устройства и разделов.
Откройте новое окно терминала и запустите:
Вы увидите несколько записей для разделов и устройств в списке. Ищите свой USB-накопитель. Он будет иметь два раздела: раздел на 4 ГБ и постоянный раздел, созданный ранее. Раздел Persistence должен отображаться как Linux в столбце Type.
В приведенном выше примере мы видим USB-накопитель с разделом 4 ГБ и с именем устройства sdb2 . Это имя устройства может отличаться в вашем случае. Убедитесь, что у вы запомнили ваше правильное, в моём случае это sdb2
ВАЖНО: Вы должны точно ввести эти команды и убедиться, что вы выбрали правильное устройство (ваше может и не быть sdb2 ), иначе сохранение не будет работать.
Создайте новую точку монтирования с именем my_usb .
Смонтируйте свой раздел USB для сохранения my_usb . Напоминание: ваш раздел persistence может не быть sdb2 , пожалуйста, убедитесь, что вы установили правильный.
Создайте новый файл persistence.conf с помощью текстового редактора nano.
В этом файле /mnt/my_usb/persistence.conf введите
Сохраните файл и выйдите. (Нажмите CTRL + X , нажмите Y , затем нажмите ENTER ).
Теперь размонтируйте ваш постоянный раздел.
Перезагрузите компьютер, снова загрузитесь с USB и с этого момента всегда выбирайте Live system (persistence, check kali.org/prst)
Чтобы проверить, правильно ли работает сохранение данных, попробуйте создать пустую тестовую папку на рабочем столе и перезапустить. Снова выберите Live system (persistence, check kali.org/prst) и, если папка для тестирования все еще там, сохранение работает правильно.
Настройка системы
Установите часовой пояс
После того, как вы войдете в систему с правами root, первое, что вы заметите, это то, что время может быть неправильно установлено, и это вызовет проблемы при доступе к веб-сайтам. Вы можете легко изменить его, используя графический интерфейс:
Щелкните правой кнопкой мыши на часах сверху
Установите местное время. Вы также можете найти множество атрибутов для изменения по умолчанию
Включить звук загрузки
Одной из проблем, с которыми сталкиваются пользователи Kali, является отсутствие звука при установке. Чтобы включить его, введите команду в терминале
Update и Upgrade
Рекомендуется Update и Upgrade все устаревшие репозитории, чтобы повысить производительность
Apt-update обновит доступные пакеты и версии
Apt upgrade установит новую версию имеющихся у вас пакетов
Установить новый пароль для root
При установке ОС вы указали пароль, но что если вы захотите изменить пароль через некоторое время? Вот команда для легкого изменения пароля root:
Таким образом, вы можете легко изменить свой пароль, набрав только одну команду.
Добавить учетную запись с низким уровнем привилегий
Вы получили приглашение к учетной записи root, но при запуске от имени учетной записи root существует вероятность того, что небольшая ошибка в приложении может стереть некоторые системные файлы, поэтому в любой операционной системе рекомендуется запускать как пользователь без полномочий root с низким уровнем доступа. Чтобы создать нового пользователя с низкими привилегиями:
Добавьте этого пользователя в группу Sudoers для запуска корневых команд:
После этого напишите команду для настройки нового пользователя для BASH:
Установка оболочки входа пользователя ehacking в /bin/bash
Установить Git
Git – обязательный инструмент для этических хакеров, стремящихся увеличить свой набор инструментов по сравнению с тем, что уже установлено в стандартных репозиториях Kali. Чтобы установить Git, просто наберите:
Установите ваши любимые инструменты взлома
В Kali Linux уже есть много инструментов для взлома и тестирования, например (Wireshark , Aircrack-ng , BeEF , Burp Suite , Hydra , Nikto , Maltego , Nmap), но что если вы захотите установить свой любимый инструмент, который вам нужен? Я собираюсь использовать для конкретной задачи, например, мне нужно атаковать сеть Wi-Fi с помощью Airgeddon, потому что он автоматизирует с помощью различных инструментов, поэтому вам не нужно вводить команды. Я могу установить Airgeddon в Kali Linux, набрав команду на терминале:
Дайте разрешения, чтобы сделать его исполняемым, набрав:
Установите браузер TOR
Onion Router (TOR) – это бесплатное программное обеспечение с открытым исходным кодом для анонимного общения. Он предназначен для того, чтобы люди не могли отслеживать ваши привычки, в том числе правительственные учреждения и корпорации. Вы можете установить браузер TOR, добавив репозиторий TOR в свой репозиторий APT:
затем загрузите ключ пакета и импортируйте его в ваш набор ключей APT:
Введите apt-get update:
После обновления установите TOR:
Установить Tilix
Tilix – это эмулятор терминала с открытым исходным кодом, который использует виджет VTE GTK + 3, обладающий некоторыми удивительными функциями, такими как макеты терминалов любым способом, разделяя их по горизонтали или вертикали, и ввод можно синхронизировать между терминалами, чтобы команды, набранные в одном терминале, реплицировались в другие
Установить редактор кода
Atom editor – очень хороший текстовый редактор в Kali Linux. Чтобы установить Atom введите:
Источник
LIVE система Kali Linux на флэшке: полное руководство
На этой странице представлено полное руководство по созданию и дальнейшей настройке Kali Linux на портативном носителе (карте памяти, флэшке, внешнем диске). Для лаконичности, в инструкции будет говориться «на флэшке», хотя имеется ввиду любой из перечисленных носителей. Вы научитесь:
- создавать LIVE систему на флэшке с Kali Linux
- создавать постоянное хранилище (persistence) для вашей LIVE системы
- создавать зашифрованное постоянное хранилище Kali Linux
- добавлять несколько постоянных хранилищ для загрузки в разные профили
- настраивать саморазрушение зашифрованного раздела
- восстанавливать уничтоженный зашифрованные раздел с помощью сохранённых в безопасном месте мастер-ключей
1. Создание загрузочного USB носителя (диска, флэшки) с Kali Linux
Создание загрузочной флэшки с LIVE системой – это один из самых быстрых способов запуска Kali Linux. У этого способа имеется несколько преимуществ:
- быстрая запись (т.к. не требуется установка) на USB флэшку
- невозможно навредить основной системе – при создании загрузочной флэшки не затрагиваются жёсткие диски компьютера и загрузчик основной системы
- портативность – с записанной флэшки вы можете загрузиться на любом компьютере
- можно настроить постоянное хранилище – немного дополнительных усилий и ваша LIVE система Kali Linux сможет сохранять файлы и новые системные настройки
Если вы хотите систему с одним или несколькими постоянными хранилищами, то начать нужно с создания загрузочной флэшки с LIVE системой – это отправная точка для всех последующих действий. Поэтому в любом случае нам понадобиться ISO образ системы с официального сайта: https://www.kali.org/downloads/
Также понадобиться флэшка. Чем быстрее скорость чтения/записи флэшки, тем комфортнее будет работать. Если вам нужна LIVE система Kali Linux и не нужны постоянные хранилища, то достаточно флэшки любого размера, превышающего размер ISO образа, т.е. это 4 и более гигабайт.
Если вы планируете создавать один или несколько постоянных хранилищ, то рекомендуется флэшка объёмом 16 и более гигабайт.
Установка может быть произведена на внешний жёсткий или SSD диск, либо на карту памяти. Перед установкой на карту памяти убедитесь, что ваш БИОС видит её (т.е. что он сможет использовать её как устройство загрузки).
2. Создание загрузочной флэшки с Kali Linux в Windows
В Windows бесплатной, с открытым исходным кодом программой для создания загрузочных флэшек Linux является Win32 Disk Imager. Эту же программу можно использовать для создания полной резервной копии системы и её последующего восстановления.
Программа имеет простой графический интерфейс. Запустите её. В качестве Image Fileвыберите ISO образ со скаченной Kali Linux. Чтобы программа могла видеть файлы любого типа, в выпадающем меню выберите «*.*»:
В качестве Device выберите вашу флэшку:
Когда всё готово, нажмите Write.
3. Создание загрузочной флэшки с Kali Linux в Linux
Если вы находитесь в Linux, то вам не нужно устанавливать дополнительные программы. Запись будет сделана с помощью утилиты dd, которая предустановлена в дистрибутивы. Для использования команды dd нужны привилегии суперпользователя, т.е. у вас должны быть права на выполнение команд с sudo. Нам нужно определить имя USB флэшки.
ПРЕДУПРЕЖДЕНИЕ: хотя процедура «прожига» Kali Linux на USB устройство очень простая, если вы не понимаете, что вы делаете или неправильно ввели имя устройства для записи (например, вместо USB носителя выбрали системный жёсткий диск), то вы безвозвратно можете потерять данные на одном или нескольких дисках. Проверяйте ваши команды по нескольку раз. Считайте, что вас предупредили.
Чтобы выяснить путь до устройства (имя диска) для записи образа на USB, без подключённого USB носителя выполните команду:
Вывод может различаться, в зависимости от конфигурации вашей системы, в моём случае видна запись:
Диск /dev/sda: 100 GiB
Она говорит о том, что имеется диск /dev/sda, размер которого 100 гигабайт.
Записи с /dev/sda1, /dev/sda2, и /dev/sda5 говорят о логических разделах, на которые поделён диск.
Теперь подключите вашу USB флэшку в свободный USB порт вашей системы и выполните эту же команду “sudo fdisk -l” второй раз. Мой вывод может отличаться от вашего. Но суть такова, что к предыдущим записям добавились новые, содержащие строку
Диск /dev/sdb: 14,8 GiB
Она говорит о диске с именем /dev/sdb, размер которого около 15 гигабайт. Этот диск также может быть разделён на логические разделы (тома) – это неважно. Главное – это имя, которые мы хотели узнать, т.е. /dev/sdb.
Внимание, в вашей системе это может быть другое имя. Например, если у вас имеется два внутренних диска, то один из них может называться /dev/sdb, а флэшке тогда будет присвоено другое имя. Не копируйте бездумно следующую команду, чтобы не уничтожить случайным образом один из ваших внутренних дисков.
Подразумевается, что скаченный образ Kali Linux имеет имя kali-linux-2017.1-amd64.iso, а флэшка – /dev/sdb. Тогда команда для записи будет выглядеть так:
dd if =kali-linux-2017.1-amd64.iso of=/dev/sdb bs=512k
Можно увеличить параметр размера блока (bs=512k). Это может ускорить работу команды dd. Но из-за этого изредка получается незагружаемые USB диски, это зависит от системы и множества различных факторов. Рекомендованным (консервативным и надёжным) значением является “bs=512k”.
Прожиг USB диска может занять порядочно времени, 10 минут или более – это нормально. Наберитесь терпения!
Команда dd не сообщает о своей работе вплоть до завершения. Но если на вашей флэшке есть индикатор доступа, то вы можете заметить, как он мигает. Время записи зависит от системы и скорости флэшки, когда команда закончит работу, она выведет примерно следующее:
5823+1 records in
5823+1 records out
3053371392 bytes (3.1 GB) copied, 746.211 s, 4.1 MB/s
Всё готово! Теперь вы можете загрузиться в вашу Kali Live для знакомства с системой или для использования её в качестве установочной USB флэшки.
4. Добавление постоянного хранилища в Kali Linux Live на USB флэшке
Как уже было сказано, Kali Linux Live подходит для знакомства с системой, установкой её на компьютер, но все сделанные в ней изменения не будут сохранены после перезагрузки. Чтобы получить возможность сохранять свои файлы и сделанные настройки, нужно создать постоянное хранилище, так называемое persistence. Суть заключается в следующем, создаётся новый раздел на неразмеченной (незанятой) области флэш-карты. Система настраивается для сохранения в этот раздел сделанных изменений.
В командах ниже в качестве имени флэшки используется /dev/sdb, если вы не знаете, какой путь до вашей, то чуть выше написано, как его узнать. Если ваш путь отличается, то в последующих командах замените /dev/sdb на ваше значение.
Нам нужно узнать, где начинается неразмеченная область:
sudo parted /dev/sdb unit MB print free
Обратите внимание на строку:
2794MB 15838MB 13043MB Свободное место
2794MB – это начало свободного места. Всего мне доступно 13043MB (т.е. 13 гигабайт) свободного места на флэшке.
Следующей командой я создаю новый логический раздел на флэшке:
sudo parted /dev/sdb mkpart primary ext3 2794MB 9gb
- sudo parted – вызов программы parted с привилегиями суперпользователя
- /dev/sdb – путь до моей флэшки
- mkpart – внутренняя команда программы parted, которая означает создание раздела
- primary – тип раздела
- ext3 – файловая система раздела
- 2794MB – начало нового раздела
- 9gb – конец нового раздела, т.е. новый раздел будет иметь объём 9gb минус 2794MB, т.е. примерно 6 гигабайт
Увидеть новый раздел вы можете с помощью команды
У меня он отображён как
/dev/sdb3 5457920 17577983 12120064 5,8G 83 Linux
Создаём файловую систему ext3 (запись суперблоков и другой информации), присвоим ему ярлык «persistence».
sudo mkfs.ext3 -L persistence /dev/sdb3
sudo e2label /dev/sdb3 persistence
Создадим точку монтирования в текущей системе, смонтируем флэшку (чтобы можно было вносить в неё изменения), запишем конфигурационный файл для включения постоянного хранилища и отмонтируем флэшку:
sudo mkdir -p /mnt/my_usb
sudo mount /dev/sdb3 /mnt/my_usb
sudo bash -c «echo ‘/ union’ > /mnt/my_usb/persistence.conf»
sudo umount /dev/sdb3
Теперь можно перезагрузить компьютер и загрузиться с флэшки. В начале загрузки выберите пункт persistence.
Теперь система будет запоминать сделанные изменения. Например, вы можете сохранять файлы или устанавливать новые программы.
На скриншоте выше видно, что диски с установленной системой Kali Linux заполнены полностью. В любом случае, они доступны только для чтения. Но диск /dev/sdb3, который мы создали для постоянного хранилища, начал заполняться. Если вы обновляете программы, это не означает, что старые версии (из Live системы) программ удаляются. Система работает как бы с многослойной файловой системой – если на разделе persistence есть новая версия программы, то запускается она, если нет, то используется файл Live системы. В целом, к функции persistence следует относится как к костылю, который не всегда работает так, как вы от него ожидаете.
5. «Русификация» Kali Linux
Если вы хотите поменять язык системы на русский и добавить русскую раскладку клавиатуры в Kali Linux, то перейдите в настройки и выберите там пункт Region and Language.
В поле Language выберите русский язык для системы. А под полем Input Sources нажмите +(плюс) и добавьте русскую раскладку клавиатуры. У меня раскладка клавиатуры успешно добавилась и сохранилась после перезагрузки, но настройки Language после перезагрузки пропадали – вполне возможно, что это проблема persistence.
6. Постоянное хранилище с шифрованием LUKS
Созданный дополнительный раздел вы можете зашифровать. Нужно начать с создания постоянного хранилища, как это описано чуть выше.
sudo parted /dev/sdb unit MB print free
мы проверяем, с какого места начинается свободная область.
sudo parted /dev/sdb mkpart primary ext3 2794MB 9gb
создаём новый раздел.
При шифровании раздела все данные, которые содержаться на нём, будут уничтожены и их будет невозможно восстановить. Чтобы начать шифрование, введите команду
sudo cryptsetup —verbose —verify-passphrase luksFormat /dev/sdb3
Если вы уверены, вам нужно ввести слово «YES» (все заглавные буквы).
Далее придумайте пароль, которым будет открываться доступ к зашифрованному разделу. Если вы забудете этот пароль, то не будет способа восстановить информацию. Хотя она никуда не денется, но воспользоваться ей будет невозможно.
Вы можете столкнуться с ошибкой:
1 Выполнение команды завершилось с кодом ошибки 16: Нельзя отформатировать устройство /dev/sdb3, которое ещё используется.
Это означает, что система автоматически смонтировала раздел и вам нужно вручную его отмонтировать, это можно сделать командой:
sudo umount /путь/до/раздела
Теперь мы открываем зашифрованный раздел, чтобы продолжить его настройку:
sudo cryptsetup luksOpen /dev/sdb3 my_usb
Создадим файловую систему ext3 и присвоим ей ярлык «persistence»:
sudo mkfs.ext3 -L persistence /dev/mapper/my_usb
sudo e2label /dev/mapper/my_usb persistence
Создадим точку монтирования (если она отсутствует), смонтируем наш новый зашифрованный раздел и сделаем запись в файл persistence.conf после чего отмонтируем раздел:
sudo mkdir -p /mnt/my_usb
sudo mount /dev/mapper/my_usb /mnt/my_usb
sudo bash -c «echo ‘/ union’ > /mnt/my_usb/persistence.conf»
sudo umount /dev/mapper/my_usb
Закройте зашифрованный канал до нашего раздела persistence:
sudo cryptsetup luksClose /dev/mapper/my_usb
Всё готово. При загрузке с флэшки выберите encrypted persistence. В какой-то момент загрузка остановится и вам нужно будет ввести пароль. После ввода пароля система загрузится.
7. Создание нескольких постоянных хранилищ для разных профилей
Можно создавать не один раздел persistence, а сразу несколько. Эти разделы (все или некоторые), также могут быть зашифрованы. Идея очень удачная, поскольку позволяет иметь на одной флэшке будто бы сразу несколько различных операционных систем Kali Linux, каждая из которых может иметь свои настройки, свои дополнительные программы, различные окружения рабочего стола и так далее.
Начинать нужно с прожига Live системы и создания постоянного хранилища в точности как это описано в этой инструкции чуть выше. Предположим, мы уже прошли эти шаги и у нас имеется один раздел persistence. Мы повторяем эту процедуру – смотрим, где заканчивается свободное место на флэшке:
sudo parted /dev/sdb unit MB print free
9000MB 15838MB 6838MB Свободное место
означает, что свободное место на флэшке начинается с 9000MB и заканчивается на 15838MB. Я могу использовать всё это место, чтобы создать новое постоянное хранилище, а могу поделить его на несколько частей, чтобы сделать ещё больше разделов.
Создаю новый раздел:
sudo parted /dev/sdb mkpart primary ext3 9000MB 15838MB
Создаём файловую систему ext3 (запись суперблоков и другой информации), присвоим ему ярлык «work». Обратите внимание, что теперь путь до раздела /dev/sdb4:
sudo mkfs.ext3 /dev/sdb4
sudo e2label /dev/sdb4 work
Создадим точку монтирования в текущей системе, смонтируем флэшку (чтобы можно было вносить в неё изменения), запишем конфигурационный файл для включения постоянного хранилища и отмонтируем флэшку:
sudo mkdir -p /mnt/my_usb
sudo mount /dev/sdb4 /mnt/my_usb
sudo bash -c «echo ‘/ union’ > /mnt/my_usb/persistence.conf»
sudo umount /dev/sdb4
Всё готово! Процесс можно повторить столько раз, сколько разделов вам нужно. Любые разделы можно шифровать или оставлять незашифрованными.
При загрузке с флэшки, отредактируйте параметр persistence-label, чтобы указать на предпочитаемое постоянное хранилище.
Внимание: я не нашёл упоминание об этом в документации, но, судя по всему, если одним из постоянных хранилищ является зашифрованный раздел, то он должен находится последним, иначе возникают проблемы при использовании незашифрованных постоянных хранилищ.
8. Как указать persistence-label: загрузка с и без UEFI
Обратите внимание, что в опциях БИОСа имеются две опции для одной и той же флэшки: опция с UEFI и опция без него:
В зависимости от выбранного варианта будет чуть различаться меню загрузки. Если вы видите такое меню
то выберите Live USB Persistence и нажмите клавишу TAB. Затем допишите к нижней строке
Замените work на ярлык, имя, которое вы присвоили соответствующему постоянному хранилищу. Для продолжения загрузки нажмите ENTER.
Если вы увидите такое меню:
то выберите Live USB Persistence и нажмите клавишу e.
как это показано на скриншоте. Когда готово, нажмите клавишу F10 для продолжения загрузки.
9. Самоуничтожение зашифрованного раздела Kali Linux
Разные бывают ситуации, особенно с «чувствительными» данными: иногда вместо того, чтобы диск открылся при вводе пароля, нам больше хотелось бы, чтобы диск навсегда стал недоступным. Это можно реализовать с зашифрованными разделами LUKS, в том числе с постоянными хранилищами.
Чтобы понять, как это работает, нужно немного разобраться в процессе шифрования. При создании зашифрованного раздела, генерируются случайные мастер-ключи. Без этих ключей невозможно расшифровать диск. Эти ключи хранятся в зашифрованном виде, и именно их мы расшифровываем, когда вводим пароль для доступа к диску. Эти ключи никак не связаны с паролем, а также с хранимыми данными. Т.е. можно выбрать одинаковый пароль, зашифровать им одинаковую информацию, но мастер-ключи будут всё равно разными. При одинаковых паролях для разных дисков, их мастер-ключи не будут взаимозаменяемыми. Т.е. мастер-ключи уникальные, не зависят от пароля, генерируются произвольно, без них невозможно расшифровать диск.
Этому можно придумать разные применения. Например, удалить мастер ключи перед транспортировкой ноутбука (любого носителя, зашифрованного LUKS). Из такого «окирпиченного» состояния никто, даже мы сами не сможем получить доступ к данным. Прибыв в безопасное место, мы можем восстановить мастер-ключи из резервной копии и вновь получить доступ к зашифрованной информации.
Относительно новый патч позволяет задать пароль самоуничтожения. Он не требует полного входа в систему – его можно ввести при начале загрузки Kali Linux (когда нужно вводить пароль для расшифровки диска), и мастер-ключи будут удалены. Опять же, если имеется резервная копия, то позже в безопасном месте можно восстановить доступ к данным.
Далее будет показано, как сделать резервную копию мастер-ключей, как зашифровать эту резервную копию, как установить пароль самоуничтожения и как восстановить доступ к данным, вернув мастер-ключи из бэкапа.
Посмотрим на мастер-ключи. У меня зашифрованным диском является /dev/sdb3, если у вас другой путь до зашифрованного раздела, то в последующих командах подставьте его вместо моего значения.
Источник