OnWorks Linux ו-Windows Online WorkStations

לוגו

אירוח מקוון בחינם עבור תחנות עבודה

<הקודם | תוכן | הבא>

9.4.4. שימוש בחנויות התמדה מרובות‌


אם יש לך מספר מקרי שימוש עבור מערכת Kali Live שלך, אתה יכול להשתמש במספר מערכות קבצים עם תוויות שונות ולציין בשורת הפקודה האתחול באילו (סט של) מערכות קבצים יש להשתמש עבור תכונת ההתמדה: זה נעשה בעזרת העזרה של ה persistence-label=תווית פרמטר אתחול.

בוא נניח שאתה בודק עטים מקצועי. כאשר אתה עובד עבור לקוח, אתה משתמש במחיצת התמדה מוצפנת כדי להגן על סודיות הנתונים שלך למקרה שמפתח ה-USB ייגנב או ייפגע. במקביל, אתה רוצה להיות מסוגל להציג את Kali וכמה חומר קידום מכירות המאוחסן במחיצה לא מוצפנת של אותו מפתח USB. מכיוון שאינך רוצה לערוך באופן ידני את פרמטרי האתחול בכל אתחול, אתה רוצה לבנות תמונה חיה מותאמת אישית עם ערכים ייעודיים לתפריט האתחול.

הצעד הראשון הוא בניית ה-ISO החי המותאם אישית (בעקבות סעיף 9.3, "בניית תמונות Live ISO מותאמות אישית של Kali" [עמוד 237] ובפרט סעיף 9.3.4, "שימוש ב-Hooks כדי לצבוט את תוכן התמונה" [עמוד 239]). ההתאמה האישית העיקרית היא לשנות kali-config/common/hooks/live/ persistence-menu.binary כדי שזה ייראה כך (שים לב ל תווית התמדה פרמטרים):


# / Bin / sh


אם [ ! -d isolinux ]; ואז CD בינארי

# / Bin / sh


אם [ ! -d isolinux ]; ואז CD בינארי


fi

cat >>isolinux/live.cfg <

תווית התפריט ^Live USB עם Demo Data linux /live/vmlinuz

initrd /live/initrd.img

append boot=חי משתמש=שם מארח שורש=kali persistence-label=הדגמה התמדה


תווית עבודה חיה

תווית התפריט ^Live USB עם Work Data linux /live/vmlinuz

initrd /live/initrd.img

append boot = שם משתמש חי = שם מארח שורש = kali persistence-label = התמדה בעבודה-

הצפנה = luks persistence


הסוף

fi

cat >>isolinux/live.cfg <

תווית התפריט ^Live USB עם Demo Data linux /live/vmlinuz

initrd /live/initrd.img

append boot=חי משתמש=שם מארח שורש=kali persistence-label=הדגמה התמדה


תווית עבודה חיה

תווית התפריט ^Live USB עם Work Data linux /live/vmlinuz

initrd /live/initrd.img

append boot = שם משתמש חי = שם מארח שורש = kali persistence-label = התמדה בעבודה-

הצפנה = luks persistence


הסוף


לאחר מכן, נבנה את ה-ISO המותאם אישית שלנו ונעתיק אותו למפתח ה-USB. לאחר מכן ניצור ונאתחל את שתי המחיצות ומערכות הקבצים שישמשו להתמדה. המחיצה הראשונה אינה מוצפנת (מתווית "הדגמה"), והשנייה מוצפנת (מתווית "עבודה"). בהנחה / dev / sdb הוא מפתח ה-USB שלנו וגודל תמונת ה-ISO המותאמת אישית שלנו הוא 3000 MB, זה ייראה כך:


# parted /dev/sdb mkpart עיקרי 3000 MB 55%

# parted /dev/sdb mkpart עיקרי 55% 100%

# mkfs.ext4 -L הדגמה /dev/sdb3

[...]

# mount /dev/sdb3 /mnt

# echo ”/ union” >/mnt/persistence.conf

# umount /mnt

# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb4

[...]

# cryptsetup luksOpen /dev/sdb4 kali_persistence

[...]

# mkfs.ext4 -L עבודה /dev/mapper/kali_persistence

[...]

# mount /dev/mapper/kali_persistence /mnt

# echo ”/ union” >/mnt/persistence.conf

# umount /mnt

# cryptsetup luksסגור /dev/mapper/kali_persistence

# parted /dev/sdb mkpart עיקרי 3000 MB 55%

# parted /dev/sdb mkpart עיקרי 55% 100%

# mkfs.ext4 -L הדגמה /dev/sdb3

[...]

# mount /dev/sdb3 /mnt

# echo ”/ union” >/mnt/persistence.conf

# umount /mnt

# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb4

[...]

# cryptsetup luksOpen /dev/sdb4 kali_persistence

[...]

# mkfs.ext4 -L עבודה /dev/mapper/kali_persistence

[...]

# mount /dev/mapper/kali_persistence /mnt

# echo ”/ union” >/mnt/persistence.conf

# umount /mnt

# cryptsetup luksסגור /dev/mapper/kali_persistence


וזה הכל. כעת אתה יכול לאתחל את מפתח ה-USB ולבחור מתפריט האתחול החדש לפי הצורך!


הוספת סיסמת Nuke קאלי מספקת א cryptsetup-nuke-password חבילה שמשנה הגדרת קריפטהמוקדם

לבטיחות נוספת סקריפטים לאתחול ליישום תכונה חדשה: אתה יכול להגדיר א סיסמת nuke אשר - בעת שימוש - יהרוס את כל המפתחות המשמשים לניהול המחיצה המוצפנת.

זה יכול להיות שימושי כשאתה נוסע הרבה וצריך דרך מהירה להבטיח שלא ניתן לשחזר את הנתונים שלך. בעת האתחול, פשוט הקלד את סיסמת ה- Nuke במקום הסיסמה האמיתית ואז יהיה בלתי אפשרי עבור אף אחד (כולל אותך) לגשת לנתונים שלך.

לפני השימוש בתכונה זו, לכן כדאי ליצור עותק גיבוי של מפתחות ההצפנה שלך ולשמור אותם במקום מאובטח כלשהו.

אתה יכול להגדיר סיסמת Nuke עם הפקודה הזו (בהנחה שהחבילה מותקנת אצלך):

# dpkg-reconfigure cryptsetup-nuke-password


מידע נוסף על תכונה זו ניתן למצוא במדריך הבא:

https://www.kali.org/tutorials/nuke-kali-linux-luks/



מחשוב ענן מערכת ההפעלה המוביל ב-OnWorks: