一、什么是Kali
kali是linux其中一个发行版,基于Debian,前身是BackTrack(简称BT系统)。kali系统内置大量渗透测试软件,可以说是巨大的渗透系统,涵盖了多个领域,如无线网络、数字取证、服务器、密码、系统漏洞等等,知名软件有:wireshark、aircrack-ng、nmap、hashcat、metasploit-framework(msf)。

二、Kali Linux下载
kali官网地址:https://www.kali.org/get-kali/#kali-platforms

kali支持裸机安装、也可使用虚拟机安装。裸机安装方式较为复杂,本篇文章以虚拟机安装讲解,这种方式特别适合新手。

1、进入kali官网,选择虚拟机方式

Kali Linux 安装 + 获取 root 权限 + 远程访问_服务器

2、找到需要的文件,点击下载按钮,就可以下载了

Kali Linux 安装 + 获取 root 权限 + 远程访问_root用户_02

3、下载后,我们将文件解压

Kali Linux 安装 + 获取 root 权限 + 远程访问_服务器_03

三、Kali Linux安装
1、打开VMware,选择文件->打开,选择刚刚解压后的kali文件

2、打开后,就能看到新添加的kali虚拟机,点击“启动此虚拟机”就可进入安装

3、等待安装完成

4、安装完成,出现登录界面,输入默认用户名及密码均为kali即可登录

四、Kali linux修改root权限
1、桌面右键->Open Terminal Here

Kali Linux 安装 + 获取 root 权限 + 远程访问_root用户_04

2、在命令行界面进行如下操作:

输入sudo passwd root,回车;
先需要输入kali的密码,即kali;
然后让你设置新的密码;
然后再输入一次;则提示 password updated successfully。

Kali Linux 安装 + 获取 root 权限 + 远程访问_运维_05


3、然后Switch User切换用户,使用root用户密码登录。打开Terminal命令行窗口,就可以看到是root账户权限了。在这个权限下,我们就可以使用任何的渗透测试的工具了。

Kali Linux 安装 + 获取 root 权限 + 远程访问_服务器_06

Kali Linux 安装 + 获取 root 权限 + 远程访问_root用户_07

五、Kali linux设置ssh登陆
Kali是默认禁止直接用root用户远程登录的,想要实现root用户的远程登录,需要修改/etc/ssh/sshd_config配置文件。

1、在Terminal界面,输入cd /etc/ssh,找到sshd_config文件

Kali Linux 安装 + 获取 root 权限 + 远程访问_服务器_08

2、输入cp sshd_config sshd_config.bak,将文件进行备份,若要修改文件记得养成备份的好习惯。

Kali Linux 安装 + 获取 root 权限 + 远程访问_运维_09

3、vim ssh_config编辑文件

将passwordAuthentication yes前的#去掉

找到PermitRootLogin 这行,修改为PermitRootLogin yes

编辑完成后,保存退出。

Kali Linux 安装 + 获取 root 权限 + 远程访问_root用户_10

Kali Linux 安装 + 获取 root 权限 + 远程访问_linux_11

六、Kali linux设置ssh自启动
1、Kali开机后,ssh可能是默认关闭的,可通过service ssh status查看ssh状态,inactive(dead)则表示关闭,这里可以设置下ssh自启动

Kali Linux 安装 + 获取 root 权限 + 远程访问_Kali_12

2、update-rc.d ssh enable,设置系统开机自动启动SSH服务,重启后会生效。

若要关闭自启动,则update-rc.d ssh disable。

Kali Linux 安装 + 获取 root 权限 + 远程访问_运维_13

七、xshell连接Kali
1、通过ifconfig获取kali的ip,得到ip为192.168.253.132

Kali Linux 安装 + 获取 root 权限 + 远程访问_服务器_14

2、打开xshell->连接,输入主机ip、root用户及密码,点击连接,则显示连接成功

Kali Linux 安装 + 获取 root 权限 + 远程访问_root用户_15

Kali Linux 安装 + 获取 root 权限 + 远程访问_linux_16