- Установка Кали Линукс Live USB
- Установка Kali Linux Live USB
- Как скачать дистрибутив
- Запись носителя
- Добавление раздела с сохранением данных
- Создание зашифрованной флешки Kali Linux Encrypted Persistence
- 1. Создание загрузочной флешки
- 2. Создание зашифрованного раздела и установка его параметров
- 3. Проверка работоспособности
- Как настроить кали линукс persistence
- Adding USB Persistence with LUKS Encryption
Установка Кали Линукс Live USB
Когда нужно аккуратно проверить систему и оставить жесткий диск нетронутым, выручит Kali Linux Live USB. Но у него есть один недостаток – некуда сохранять найденную информацию. К счастью, возможна установка Kali Linux Live USB на носитель с сохранением данных на нем же.
Установка Kali Linux Live USB
Для хранения данных потребуется создать не только Kali Linux Live USB, но и дополнительный раздел под данные (найденный password, например).
Как скачать дистрибутив
Для создания Kali Linux Live USB потребуется загрузить образ со страницы загрузок на официальном ресурсе https://www.kali.org.
Образы для установки Kali Linux Live USB можно сохранить напрямую с сайта по http-ссылке или использовать торрент.
Запись носителя
Если бы требовалось создать Live CD Kali Linux, то скачанный ISO файл было бы достаточно прожечь на диск. Для USB потребуется специальная утилита – например, можно взять WinSetupFromUSB.
В главном окне нужно выбрать носитель для установки, подключить автоформатирование и затем в поле Linux ISO открыть загруженный образ.
Внимание! Лучше использовать накопитель от 8 ГБ – сам полный образ занимает порядке 3 ГБ, так что при меньшем размере места под раздел с сохранением данных остается совсем мало.
Если отметить пункт «Test in QEMU», то после записи утилита проведет тестирование на возможность загрузки и установки.
Перед записью программа предупредит о стирании данных.
Затем будет показана информация по форматированию.
Затем образ установки будет записан.
При отмеченном тесте появится окно эмулятора со стартовым меню. Но пока еще флешка не умеет работать с сохранением данных.
Добавление раздела с сохранением данных
Дальнейшие действия выполняются уже из самого Линукса (можно загрузиться из полной установки или с Лайв-версии). Для работы с разделами используем утилиту gparted, запустив ее из командной строки.
Откроется основное окно программы. Нужно в выпадающем списке справа выбрать Kali Linux Live USB.
Откроется просмотр структуры разделов. Чтобы можно было работать с Kali Linux Live USB, следует размонтировать раздел.
Теперь нужно сжать его через соответствующую команду в меню «Раздел».
Откроется окно с установкой параметров.
Нужно указать новый размер раздела. Свободное место пересчитывается автоматически.
Затем на освободившемся месте нужно создать раздел, с которым Kali будет работать с сохранением данных.
Следует выбрать файловую систему ext4, в качестве метки прописать persistence и нажать «Добавить».
В результате получится примерно такая структура Kali Linux Live USB.
Теперь нужно применить все установки через меню Правка.
Приложение предупредит о возможном риске.
Затем операции будут выполнены.
Теперь нужно создать в разделе с сохранением данных конфигурационный файл. Для этого открываем диспетчер файлов.
И затем кликаем по разделу Kali Linux Live USB, чтобы он примонтировался.
Запустим текстовый редактор и в новом документе напишем «/ union» (чтобы использовать с сохранением данных).
После этого его нужно сохранить с именем persistence.conf на созданном разделе с сохранением данных.
Если его открыть, будет виден файл.
При загрузке с Kali Linux Live USB нужно будет выбрать пункт Live USB Persistence. Пароль для раздела не требуется.
Источник
Создание зашифрованной флешки Kali Linux Encrypted Persistence
В данной статье описывается метод создания загрузочной флешки с системой Kali Linux, функционал которой позволяет создать зашифрованный раздел, где будут храниться все её параметры, установленные программы и данные. Шифрование производится посредством алгоритма aes c ключом 256 бит (настроить шифрование вы можете на свой вкус, изучив команду cryptsetup).
1. Создание загрузочной флешки
Для записи образа используйте программу Rufus. Выберите устройство, на которое будет распакован образ, далее выберите iso-образ системы и из выпадающего списка выберите DD-образ.
После развертывания образа структура разделов флешки примет следующий вид:
Структура разделов:
— 2.80 ГБ – образ системы Kali Linux;
— 102 Мб – загрузчик;
— 11,42 Гб – нераспределённая область, которая будет использоваться для шифрования.
2. Создание зашифрованного раздела и установка его параметров
Выполните загрузку с флешки и выберите пункт меню Live(686-pae).
Запустите терминал и выполните команду gparted для запуска редактора разделов.
В открывшемся окне из выпадающего списка выберите флешку, с которой вы загрузились.
Далее выберите нераспределённое место на диске и создайте новый раздел(ext4).
После создания раздела откройте терминал и выполните команду fdisk –l | grep /dev/ для отображения доступных устройств. Нас интересует устройство /dev/sdb3.
Для шифрования раздела введите команду cryptsetup —verbose —verify-passphrase luksFormat /dev/sdb3, далее введите YES.
После этого программа потребует ввести пароль, под которым осуществится шифрование раздела и предложит его подтвердить.
Подключите зашифрованный раздел командой cryptsetup luksOpen /dev/sdb3 usb_part_open, введите пароль. Раздел инициализируется, как устройство с именем usb_part_open.
Выполните команду fdisk –l | grep /dev/ и убедитесь, что устройство /dev/mapper/usb_part_open подключено.
Заполните устройство случайными, псевдослучайными числами либо нулями выполнив одну из команд на ваше усмотрение:
— dd if=/dev/random of=/dev/mapper/usb_part_open — данная команда заполнит устройство случайными числами. Операция будет выполняться продолжительное время(считать в днях);
— dd if=/dev/urandom of=/dev/mapper/usb_part_open — данная команда заполнит устройство псевдослучайными числами. Операция будет выполняться продолжительное время(считать в часах);
— dd if=/dev/zero of=/dev/mapper/usb_part_open — заполнение нулями.
Выполните форматирование заполненного случайными числами раздела командой mkfs.ext4 /dev/mapper/usb_part_open.
Присвойте разделу название “persistence” командой e2label /dev/mapper/usb_part_open persistence.
Монтируйте данный раздел к заранее созданной папке, к примеру, /mnt/usb_part командой mount /dev/mapper/usb_part_open /mnt/usb_part (обычно в новых версиях системы данная команда не требуется, раздел автоматически подключается после форматирования и определяется в проводнике).
Создайте конфигурационный файл в корне зашифрованного раздела командой echo “/ union” > /mnt/usb_part/persistence.conf.
Закройте зашифрованный раздел командой cryptsetup luksClose /dev/mapper/usb_part_open.
Перезагрузите систему и выполните вход под Live USB Encrypted Persistence.
При загрузке потребуется ввести пароль от зашифрованного раздела (при вводе пароля символы не отображаются).
Создание зашифрованной системы завершено.
3. Проверка работоспособности
При первой загрузке ОС в режиме Encrypted Persistence на зашифрованном разделе создаются системные файлы и папки, для их просмотра выполните следующие действия:
— Перезагрузите систему в незашифрованном режиме Live(686-pae).
— подключите зашифрованный раздел как устройство командой cryptsetup luksOpen /dev/sdb3 usb_part_open.
— Откройте проводник и выберите подключенное устройство persistence. Вы увидите созданный ранее конфигурационный файл persistence.conf и системные папки. В папке rw находится наша зашифрованная система, под которой мы загружаемся. Следовательно, в папке rw сохраняются все изменения произведённые в системе загруженной в зашифрованном режиме.
Если вы загружаетесь в обычном(незашифрованном) режиме, то после перезагрузки все изменения и файлы удаляются.
Источник
Как настроить кали линукс persistence
Kali Linux “Live” has two options in the default boot menu which enable persistence — the preservation of data on the “Kali Live” USB drive — across reboots of “Kali Live”. This can be an extremely useful enhancement, and enables you to retain documents, collected testing results, configurations, etc., when running Kali Linux “Live” from the USB drive, even across different systems. The persistent data is stored in its own partition on the USB drive, which can also be optionally LUKS-encrypted.
To make use of the USB persistence options at boot time, you’ll need to do some additional setup on your “Kali Linux Live” USB drive; this article will show you how.
This guide assumes that you have already created a Kali Linux “Live” USB drive as described in the doc page for that subject. For the purposes of this article, we’ll assume you’re working on a Linux-based system.
You’ll need to have root privileges to do this procedure, or the ability to escalate your privileges with the command “sudo su”.
In this example, we assume:
- you are running as the root user. As of Kali Linux 2020.1, we do not use root user by default. You can switch to root using the command “sudo bash”
- your USB drive is /dev/sdb
- your USB drive has a capacity of at least 8GB — the Kali Linux image takes over 3GB, and for this guide, we’ll be creating a new partition of about 4GB to store our persistent data in
- you are running on a separate Linux system (cannot be Live Boot Kali)
In this example, we’ll create a new partition to store our persistent data into, starting right above the second Kali Live partition and ending at 7GB, put an ext3 file system onto it, and create a persistence.conf file on the new partition.
First, begin by imaging the latest Kali Linux ISO (currently 2021.3) to your USB drive as described in this article. We’re going to assume that the two partitions created by the imaging are /dev/sdb1 and /dev/sdb2 . This can be verified with the command fdisk -l .
Create and format an additional partition on the USB drive. First, let’s create the new partition in the empty space above our Kali Live partitions. We have to do this from the command line as gparted will read the imaged ISO as a large block. The following command will, as a short explanation, shrink that block to only be the Kali Live partition.
The parted command may advise you that it can’t use the exact start values you specified; if so, accept the suggested value instead. If advised that the partition isn’t placed at an optimal location, “ignore” it. When parted completes, the new partition should have been created at /dev/sdb3 ; again, this can be verified with the command fdisk -l .
- Next, create an ext3 file system in the partition and label it persistence .
- Create a mount point, mount the new partition there, and then create the configuration file to enable persistence. Finally, unmount the partition.
Adding USB Persistence with LUKS Encryption
Alternatively, you can create a LUKS-encrypted persistent storage area. This adds an extra layer of security to your sensitive files when traveling with Kali Live on USB devices. In the following example, we’ll create a new partition to store our persistent data into, starting right above the second Kali Live partition and ending at 7GB, set up LUKS encryption on the new partition, put an ext3 file system onto it, and create a persistence.conf file on it.
- Image the latest Kali Linux ISO (currently 2021.3) to your USB drive as described in this article.
- Create the new partition in the empty space above our Kali Live partitions.
The parted command may advise you that it can’t use the exact start value you specified; if so, accept the suggested value instead. If advised that the partition isn’t placed at an optimal location, “ignore” it. When parted completes, the new partition should have been created at /dev/sdb3 ; again, this can be verified with the command fdisk -l .
- Initialize the LUKS encryption on the newly-created partition. You’ll be warned that this will overwrite any data on the partition. When prompted whether you want to proceed, type “YES” (all upper case). Enter your selected passphrase twice when asked to do so, and be sure to pick a passphrase you’re going to remember: if you forget it, your data will still be persistent, just irretrievable (and unusable).
- Create the ext3 filesystem, and label it “persistence”.
- Create a mount point, mount our new encrypted partition there, set up the persistence.conf file, and unmount the partition.
- Close the encrypted channel to our persistence partition.
That’s really all there is to it! To use the persistent data features, simply plug your USB drive into the computer you want to boot up Kali Live on — make sure your BIOS is set to boot from your USB device — and fire it up. When the Kali Linux boot screen is displayed, choose the persistent option you set up on your USB drive, either normal or encrypted.
Updated on: 2021-Oct-18
Author: g0tmi1k
Источник