
# 第一章 关于 KALI LINUX
Kali Linux 是建立在 Debian GNU/Linux 基础上的满足企业安全审计需求的发行版。Kali 的主要用户群是安全专家和信息技术管理者,目的在于让他们有能力进行高级渗透测试、取证分析和安全审计。
章节内容:
一点点历史
和 Debian 的关系
目的和使用场景
Kali Linux 的主要特性
Kali Linux 的默认策略
本章总结
本章练习
## 1.1 一点点历史
Kali Linux 项目是从 2012 年悄悄开始的,那时候 Offensive Security 想要寻求新的模式来代替还在用手工维护的 BackTrack Linux 项目,并且这种输出最好能够成为 Debian 的一个纯正分支,这样就可以包含所有的基础要求和改进的打包技术。最终,他们决定在 Debian 的发行版上构建 Kali ,这不仅仅是因为其出色的质量和稳定性,还因为有大量的可用软件供选择。这也就是为什么我( Raphaël )作为 Debian 的顾问能够加入到这个项目的原因。
Kali 的第一个版本(V1.0)在一年后的 2013 年 3 月发布,它是基于当时 Debian 最稳定的发行版 Debian 7 “Wheezy” 构建的。在第一年的开发当中,我们打包了数以百计的渗透测试相关应用,并且构建底层系统。尽管应用的数量是一个关键的指标,我们还是精简了应用列表,剔除了不能正常工作的和功能重复且有更好替代的工具。
在 V1.0 发布的接下来两年内,Kali 发布了众多的更新、扩大了可用应用的数量和范围,同时多亏了新内核的发布,也改善了对硬件的支持。随着在系统集成上持续不断的投入,我们确保了所有重要的软件包都处于可安装状态,并且可以创建定制化的 Live 镜像。
在 2015 年,当 Debian 8 “Jessie” 面世的时候,我们全力在其之上重建 Kali Linux 。当时 Kali Linux 1.x 是没有 GNOME Shell 的,但是在这个版本,我们决定要引入并加强 GNOME:我们添加了 GNOME Shell 扩展以便重新获得一些丢失的功能特性,其中最明显的就是应用菜单。这些工作最终促成了 2015 年 8 月 Kali Linux 2.0 的发布。

++ 信息补充部分++
GNOME 是 Kali Linux 的默认桌面环境
桌面环境是一系列图形化应用的集合,它们共享同一类图形化工具标准,这意味着这些应用可以在用户的工作站上同时使用。桌面环境通常提供应用启动、文件管理器、WEB 浏览器、邮件客户端和 office 套件等。
GNOME 是众多桌面环境中最受欢迎的一个,其他的还有 KDE、Xfce、LXDE、MATE。在 Kali Linux 发行的主 ISO 镜像中也安装了 GNOME 桌面环境。如果你不喜欢 GNOME,也可以非常容易的根据自己喜好定制一个 ISO 镜像。制作的方法可以在本书的 第九章,高级进阶 中找到。
与此同时,我们也加大努力确保 Kali Linux 同步更新渗透测试应用的最新版本。但不幸的是,如果我们用 Debian 的稳定版作为发行母版就会和这个目标有一些矛盾,因为它要求我们对众多的安装包做前向兼容和修复。加上 Debian 稳定版会对软件的稳定性进行优先级划分,就会导致从上游发布更新到下游系统集成有很长一段时间的延迟。为了保证能够持续的集成,很自然的一个方式就是在 Debian 的测试分支上进行 Kali Linux 的构建,这样做的好处是:只要安装包有可用更新,我们就能率先集成和测试。Debian 测试分支有更快节奏的更新周期,而这也符合 Kali Linux 的开发哲学。
这种方式从本质上来讲就是 Kali Rolling 的理念。在滚动版本(Rolling Distribution)可用了一段时间后,Kali 2016.1 版本成为了第一个官方支持滚动发布特性的发行版:当你安装了最新的 Kali 发行版的时候,你的系统实际上是在跟踪 Kali Rolling 发型分支,然后每天你都能收到新的更新。而不像过去,Kali 的发布是在集成了专有应用之后成为 Debian 发行版下的一个快照。
滚动发行的范式有很多的好处,但也面临着众多的挑战。这些挑战不仅仅是面对我们这些开发者,Kali 的用户也会面临一些问题:不断的应对永无止境更新的软件以及偶尔不兼容的回滚。这本书的目的之一就是要帮助你掌握那些必要的知识,它将会帮助你处理使用和管理 Kali Linux 时可能遇到的种种问题。
为了能够让大家边学习边实践,达到一起读书的目的,公众号将尽量保持一周两篇的速度更新,欢迎大家持续关注。
另外,部分图片来自网络,如有侵权请联系作者删除。
破阵子
醉里挑灯看剑
梦回吹角连营
八百里分麾下炙
五十弦翻塞外声
猎客
·
公元
公众号:NetHunterPark
关注移动安全及渗透测试






