OnWorks Linux و Windows Online WorkStations

الشعار

استضافة مجانية على الإنترنت لمحطات العمل

<السابق | المحتويات | التالي>

9.4.4. استخدام مخازن الثبات المتعددة‌


إذا كانت لديك حالات استخدام متعددة لنظام Kali Live الخاص بك ، فيمكنك استخدام أنظمة ملفات متعددة مع تسميات مختلفة والإشارة في سطر أوامر التمهيد إلى (مجموعة) أنظمة الملفات التي يجب استخدامها لميزة الاستمرارية: يتم ذلك بمساعدة التابع استمرار التسمية =ملصق معلمة التمهيد.

لنفترض أنك محترف في اختبار القلم. عندما تعمل لحساب عميل ، فإنك تستخدم قسم استمرار مشفر لحماية سرية بياناتك في حالة سرقة مفتاح USB أو اختراقه. في نفس الوقت ، تريد أن تكون قادرًا على عرض Kali وبعض المواد الاحترافية المخزنة في قسم غير مشفر من نفس مفتاح USB. نظرًا لأنك لا تريد تحرير معلمات التمهيد يدويًا في كل عملية تمهيد ، فأنت تريد إنشاء صورة حية مخصصة بإدخالات قائمة التمهيد المخصصة.

تتمثل الخطوة الأولى في إنشاء ISO مخصص مباشر (القسم التالي 9.3 ، "إنشاء صور Kali Live ISO المخصصة" [الصفحة 237] وخاصة القسم 9.3.4 ، "استخدام الخطافات لتعديل محتويات الصورة”[الصفحة 239]). التخصيص الرئيسي هو التعديل kali-config / common / hooks / live / persistent-menu.binary لجعلها تبدو هكذا (لاحظ المثابرة التسمية العوامل):


# / بن / ش


لو [ ! -د العزلة] ؛ ثم cd binary

# / بن / ش


لو [ ! -د العزلة] ؛ ثم cd binary


fi

القط >> العزلة / live.cfg <

تسمية القائمة ^ Live USB مع Demo Data linux / live / vmlinuz

initrd /live/initrd.img

إقلاع إلحاق = اسم مستخدم مباشر = اسم مضيف جذر = تسمية مستمرة كالي = استمرار عرض


تسمية العمل المباشر

تسمية القائمة ^ Live USB with Work Data linux / live / vmlinuz

initrd /live/initrd.img

إقلاع إلحاق = اسم مستخدم مباشر = اسم مضيف جذر = تسمية مستمرة كالي = استمرار العمل-

التشفير = المثابرة


END

fi

القط >> العزلة / live.cfg <

تسمية القائمة ^ Live USB مع Demo Data linux / live / vmlinuz

initrd /live/initrd.img

إقلاع إلحاق = اسم مستخدم مباشر = اسم مضيف جذر = تسمية مستمرة كالي = استمرار عرض


تسمية العمل المباشر

تسمية القائمة ^ Live USB with Work Data linux / live / vmlinuz

initrd /live/initrd.img

إقلاع إلحاق = اسم مستخدم مباشر = اسم مضيف جذر = تسمية مستمرة كالي = استمرار العمل-

التشفير = المثابرة


END


بعد ذلك ، سنقوم ببناء ISO المخصص الخاص بنا ونسخه إلى مفتاح USB. ثم سنقوم بإنشاء وتهيئة القسمين والملفات ystems التي سيتم استخدامها للاستمرار. القسم الأول غير مشفر (يسمى "تجريبي") ، والثاني مشفر (يسمى "عمل"). بافتراض / ديف / زنة هو مفتاح USB الخاص بنا وحجم صورة ISO المخصصة لدينا هو 3000 ميجابايت ، سيبدو كما يلي:


# مفترق / dev / sdb mkpart ابتدائي 3000 ميجابايت 55٪

# مفترق / dev / sdb mkpart الابتدائية 55٪ 100٪

# mkfs.ext4 -L demo / dev / sdb3

[...]

# جبل / ديف / sdb3 / mnt

# صدى "/ union"> /mnt/persistence.conf

# umount / mnt

# cryptsetup - الإفراط في التحقق - التحقق من عبارة المرور luksFormat / dev / sdb4

[...]

# تشفير luksOpen / dev / sdb4 kali_pers

[...]

# mkfs.ext4 -L work / dev / mapper / kali_persistence

[...]

# mount / dev / mapper / kali_persistance / mnt

# صدى "/ union"> /mnt/persistence.conf

# umount / mnt

# cryptsetup luksClose / dev / mapper / kali_pers

# مفترق / dev / sdb mkpart ابتدائي 3000 ميجابايت 55٪

# مفترق / dev / sdb mkpart الابتدائية 55٪ 100٪

# mkfs.ext4 -L demo / dev / sdb3

[...]

# جبل / ديف / sdb3 / mnt

# صدى "/ union"> /mnt/persistence.conf

# umount / mnt

# cryptsetup - الإفراط في التحقق - التحقق من عبارة المرور luksFormat / dev / sdb4

[...]

# تشفير luksOpen / dev / sdb4 kali_pers

[...]

# mkfs.ext4 -L work / dev / mapper / kali_persistence

[...]

# mount / dev / mapper / kali_persistance / mnt

# صدى "/ union"> /mnt/persistence.conf

# umount / mnt

# cryptsetup luksClose / dev / mapper / kali_pers


و هذا كل شيء. يمكنك الآن تشغيل مفتاح USB والاختيار من إدخالات قائمة التمهيد الجديدة حسب الحاجة!


إضافة كلمة مرور نووية يوفر Kali ملف تشفير كلمة السر النووية الحزمة التي تعدل كريبتستوبالمبكر‌

لمزيد من الأمان البرامج النصية للتمهيد لتنفيذ ميزة جديدة: يمكنك تعيين ملف nuke كلمة المرور والتي - عند استخدامها - ستدمر جميع المفاتيح المستخدمة لإدارة القسم المشفر.

يمكن أن يكون هذا مفيدًا عندما تسافر كثيرًا وتحتاج إلى طريقة سريعة لضمان عدم إمكانية استرداد بياناتك. عند التشغيل ، ما عليك سوى كتابة كلمة مرور nuke بدلاً من كلمة المرور الحقيقية ، وسيكون من المستحيل على أي شخص (بما فيهم أنت) الوصول إلى بياناتك.

قبل استخدام هذه الميزة ، من الحكمة بالتالي عمل نسخة احتياطية من مفاتيح التشفير الخاصة بك والاحتفاظ بها في مكان آمن.

يمكنك تكوين كلمة مرور nuke باستخدام هذا الأمر (بافتراض أن لديك الحزمة مثبتة):

# dpkg-إعادة تكوين cryptsetup-nuke-password


يمكن العثور على مزيد من المعلومات حول هذه الميزة في البرنامج التعليمي التالي:

https://www.kali.org/tutorials/nuke-kali-linux-luks/



أفضل الحوسبة السحابية لنظام التشغيل في OnWorks: