设为首页 收藏本站
查看: 780|回复: 0

[经验分享] kali2.0的初始设置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-11-21 18:23:15 | 显示全部楼层 |阅读模式
  1.修改源



leafpad /etc/apt/sources.list

  

加kali源



deb http://http.kali.org/kali kali-rolling main non-free contrib

  最好加上debian的源,以免apt-get install 时找不到依赖



deb http://mirrors.163.com/debian/ stretch main non-free contrib
deb http://mirrors.163.com/debian/ stretch-updates main non-free contrib
deb http://mirrors.163.com/debian/ stretch-backports main non-free contrib
deb-src http://mirrors.163.com/debian/ stretch main non-free contrib
deb-src http://mirrors.163.com/debian/ stretch-updates main non-free contrib
deb-src http://mirrors.163.com/debian/ stretch-backports main non-free contrib
deb http://mirrors.163.com/debian-security/ stretch/updates main non-free contrib
deb-src http://mirrors.163.com/debian-security/ stretch/updates main non-free contrib

  
然后跟更新:



apt-get update && apt-get dist-upgrade

  2.安装搜狗输入法:
  先到官网下载安装包,



dpkg -i sogoupinyin_2.1.0.0082_amd64.deb

  一般会报错,然后



apt-get install -f
dpkg -i sogoupinyin_2.1.0.0082_amd64.deb

  重启
  


  3.FQ



apt-get install -y pptpd network-manager-openvpn network-manager-openvpn-gnome network-manager-pptp network-manager-pptp-gnome network-manager-strongswan network-manager-vpnc network-manager-vpnc-gnome
lantern https://github.com/getlantern/lantern-binaries

方法就是下载对应的版本,然后dpkg安装下
  安装依赖



apt-get install libappindicator3-1

  启动,ok


  SSFQ
  免费的账号:





http://ss.ishadowx.com/
pip install shadowsocks
sslocal -s ss.test.net -p 1019 -k "pass" -l 1080 -t 600 -m aes-256-cfb

  

-s表示服务IP, -p指的是服务端的端口,-l是本地端口默认是1080, -k 是密码(要加""), -t超时默认300,-m是加密方法默认aes-256-cfb
  然后设置浏览器的代理选项并启用
  如果



sslocal -s ss.test.net -p 1019 -k "pass" -l 1080 -t 600 -m aes-256-cfb

  报错:

undefined symbol: EVP_CIPHER_CTX_cleanup



vim /usr/local/lib/python2.7/dist-packages/shadowsocks/crypto/openssl.py

  把 libcrypto.EVP_CIPHER_CTX_cleanup 改为 libcrypto.EVP_CIPHER_CTX_reset

  4.安装Nessus
  官网下载对应版本.deb



dpkg -i xxx.deb

  然后



/etc/init.d/nessusd restart


在浏览器访问: https://127.0.0.1:8834/ 配置一个账户 (huake_msf kali***) 然后输入官网注册后收到的验证码xxxx-xxxx...(B7CF-7FB9-E267-FAC7-E2E8) 浏览器会下载插件,可能会失败 失败后执行: /opt/nessus/sbin/nessuscli update --plugins-only 重启: /etc/init.d/nessusd restart 刷新浏览器
  


  5.自定义菜单



apt-get install  alacarte
alacarte

  6.安装java
  下载JDK 解压到opt下





update-alternatives --install /usr/bin/java java /opt/jdk1.8.0_121/bin/java 1
update-alternatives --install /usr/bin/javac javac /opt/jdk1.8.0_121/bin/javac 1
update-alternatives --install /usr/lib/mozilla/plugins/libjavaplugin.so mozilla-javaplugin.so /opt/jdk1.8.0_121/jre/lib/amd64/libnpjp2.so 1
update-alternatives --set java /opt/jdk1.8.0_121/bin/java
update-alternatives --set javac /opt/jdk1.8.0_121/bin/javac
update-alternatives --set mozilla-javaplugin.so /opt/jdk1.8.0_121/jre/lib/amd64/libnpjp2.so

  7.安装node
  官网下载   node-v7.7.4-linux-x64.tar.xz
  解压到opt下:



tar -xvf  node-v7.7.4-linux-x64.tar.xz -C /opt/

  添加环境变量:



leafpad /etc/profile


添加:


PATH=/opt/node-v7.7.4-linux-x64/bin:$PATH export PATH

  8、lantern配合proxychainsFQ



vi /etc/proxychains.conf

  去掉dynamic_chain前的注释
  在结尾添加蓝灯的代理配置
  在需要代理的命令前加 proxychains




  9、ss配合privoxyFQ
  建立一个为ss.conf的配置文件





{
"server" : "100.100.100.100",
"server_port" : 8888,
"local_port" : 1080,
"password" : "123456",
"timeout" : 600,
"method" : "aes-256-cfb"
}




apt-get install privoxy




vim /etc/privoxy/config 修改配置文件
listen-address 127.0.0.1:8118 //找到783行,去掉注释即可
forward-socks5t / 127.0.0.1:1080. //找到1336行,去掉注释即可

  

最后让终端走代理




export http_proxy=http://127.0.0.1:8118
export ftp_proxy=http://127.0.0.1:8118




sslocal -c /filepath/ss.conf
service privoxy start

  如果不想每次指定代理,可以在文件中配置



vim /ect/profile

  加入




export http_proxy=http://127.0.0.1:8118
export ftp_proxy=http://127.0.0.1:8118

  

生效






source /ect/profile

  如果有服务器可以搭建Shadowsocks服务器:
  以下内容参考:



http://blog.csdn.net/liyinwang/article/details/52472386

  安装shadowsocks



yum install python-setuptools && easy_install pip
pip install shadowsocks

  创建配置文件



vim /etc/shadowsocks.json
{
"server":"your_server_ip",
"server_port":8388,
"password":"yourpassword",
"timeout":300,
"method":"aes-256-cfb",
"fast_open":false,
"workers": 1
}

  代码中各字段的含义:

server:服务器 IP地址 (IPv4/IPv6)
server_port:服务器监听的端口,一般设为80,443等,注意不要设为使用中的端口
password:设置密码,自定义
timeout:超时时间(秒)
method:加密方法,可选择 “aes-256-cfb”, “rc4-md5”等等。推荐使用 “rc4-md5”
fast_open:true 或 false。如果你的服务器 Linux 内核在3.7+,可以开启 fast_open 以降低延迟。
workers:workers数量,默认为 1。

  备注:如要你需要分享SS服务给朋友或家人,可以配置多个SS账户,具体可以参考下面的代码。



{
"server":"your_server_ip",
"port_password":{
"8381":"pass1",
"8382":"pass2",
"8383":"pass3",
"8384":"pass4"
},
"timeout":60,
"method":"rc4-md5",
"fast_open":false,
"workers":1
}

  启动



ssserver -c /etc/shadowsocks.json -d start

  或不需要配置文件



sudo ssserver -p 443 -k password -m rc4-md5 --user nobody -d start

  关闭



ssserver -d stop

  10、安装QQ:

kali linux 安装QQ
  11、防火墙:
  参考:http://itschool.blog.51cto.com/710132/1914803
  Kali操作系统安装时默认已经安装了"iptables",配置前先检查有没有安装,命令如下:iptables -L显示如下(图1),则表示已经安装了,如果没有安装,使用命令:apt-get install iptables*,带"*"表示以"iptables"的所有相关软件包都安装,防止依赖包没有安装导致"iptables"安装失败。
  
        Kali iptables默认是没有任何规则配置的,允许所有的数据流通过。
        Kali iptables的规则配置语法与其它Linux版本一致,具体如下:
      (1)配置本机可以访问自身:iptables -A INPUT -i lo -j ACCEPT;
      (2)配置本机可以与外部设备建立连接:iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT;
      (3)配置本机开放的端口,如SSH端口22:iptables -A INPUT -p tcp --dport 22 -j ACCEPT;
      (4)允许其它设备PING本机:iptables -A INPUT -p icmp -j ACCEPT;
      (5)其它的INPUT规则禁止:iptables -A INPUT -j REJECT --reject-with icmp-port-unreachable。
       以上只是INPUT的规则,iptables还可以配置OUTPUT、FORWARD的规则,可根据实际环境配置。
       配置好规则后将保存至/etc/iptables/rules.v4,保存命令:iptables-save > /etc/iptables/rules.v4。
       如果想在Kali操作系统启动时iptables设置的规则生效,则需要增加启动项:如下:
      在/etc/init.d/文件夹下新建iptables文件,如:vim /etc/init.d/iptables,内容如下:



    #!/bin/bash
/sbin/iptables-restore < /etc/iptables/rules.v4

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-409281-1-1.html 上篇帖子: 宝塔Linux面板 5.1正式版永久免费 下篇帖子: orangePI zero 网络设置问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表