更新包与升级包(安装系统后第一步)
1 2 3 4 5 6 7 8 9
| sudo apt update
sudo apt full-upgrade -y
sudo apt autoremove -y sudo apt autoclean
|
如果升级涉及内核更新,完成后重启:
配置区域与语言(locales)
1 2
| sudo dpkg-reconfigure locales
|
验证版本
确认输出中 VERSION 为 2026.2。实际输出记录(2026/07/22,升级后):
1 2 3 4 5 6 7 8 9 10 11
| PRETTY_NAME="Kali GNU/Linux Rolling" NAME="Kali GNU/Linux" VERSION_ID="2026.2" VERSION="2026.2" VERSION_CODENAME=kali-rolling ID=kali ID_LIKE=debian HOME_URL="https://www.kali.org/" SUPPORT_URL="https://forums.kali.org/" BUG_REPORT_URL="https://bugs.kali.org/" ANSI_COLOR="1;31"
|
关键字段说明:
| 字段 | 值 | 含义 |
|---|
PRETTY_NAME | Kali GNU/Linux Rolling | 发行版显示名称,滚动更新模式 |
VERSION_ID / VERSION | 2026.2 | 当前版本快照(2026 年第 2 季度发布) |
VERSION_CODENAME | kali-rolling | 滚动源代号,apt 源指向此分支 |
ID / ID_LIKE | kali / debian | 基于 Debian,包管理兼容 apt/.deb |
安装中文输入法(fcitx5)
1. 安装软件包
1 2 3 4
| sudo apt update sudo apt install -y fcitx5 fcitx5-chinese-addons \ fcitx5-frontend-gtk3 fcitx5-frontend-gtk4 fcitx5-frontend-qt5 \ fcitx5-config-qt
|
各包作用:
fcitx5:输入法框架核心fcitx5-chinese-addons:拼音 / 五笔等中文输入引擎fcitx5-frontend-gtk3 / gtk4 / qt5:GTK / Qt 应用的输入法模块fcitx5-config-qt:图形配置工具(fcitx5-configtool)
2. 设为默认输入法框架
3. 配置环境变量
写入 ~/.xprofile(图形会话登录时自动加载):
1 2 3 4 5 6
| cat >> ~/.xprofile << 'EOF' export GTK_IM_MODULE=fcitx export QT_IM_MODULE=fcitx export XMODIFIERS=@im=fcitx export SDL_IM_MODULE=fcitx EOF
|
4. 添加拼音输入源
注销并重新登录(或重启)后,打开配置工具:
- 点击「+」→ 取消勾选「仅显示当前语言」→ 搜索
Pinyin → 添加 - 默认
Ctrl+Space 切换中 / 英文
5. 验证
1 2 3 4 5 6 7 8 9 10 11 12
| cat ~/.config/fcitx5/profile
fcitx5-remote -n fcitx5-remote -q
echo $XMODIFIERS
pgrep -a fcitx5
|
常见问题
- 候选框不出现 / 无法输入:确认
echo $XMODIFIERS 输出为 @im=fcitx,且 fcitx5 进程在运行(pgrep fcitx5) - Qt6 / KDE 应用无效:补装
sudo apt install fcitx5-frontend-qt6 - 词库增强:
sudo apt install fcitx5-pinyin-zhwiki;如需 Rime 方案:sudo apt install fcitx5-rime - 云拼音隐私:
fcitx5-module-cloudpinyin(随 chinese-addons 自动安装)会将输入的拼音发送至百度 / 谷歌换取候选词,敏感机器建议关闭:fcitx5-configtool →「附加组件」→ 取消勾选「云拼音」
输入法选择(官方推荐)
Kali 官方无输入法推荐,权威来源为 fcitx5 官方 wiki 与 Debian wiki:
- 拼音(Pinyin)(
fcitx5-chinese-addons):fcitx5 官方默认中文引擎,基于 libpinyin,开箱即用,绝大多数用户首选 - Rime / 中州韵(
fcitx5-rime):高级方案,高度可定制、完全离线,支持拼音 / 五笔 / 双拼 / 注音等,配置成本高 - 五笔等码表(
fcitx5-chinese-addons 自带):形码用户
SSH 配置与查看
Kali 默认已安装 openssh-server,但服务默认不启动、不开机自启,且默认禁用密码登录(仅密钥认证)。服务名为 ssh(不是 sshd)。
查看当前状态
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
| systemctl status ssh systemctl is-enabled ssh
sudo ss -tlnp | grep ssh
sudo sshd -T
sudo sshd -t
ssh -V
sudo journalctl -u ssh --since today sudo grep sshd /var/log/auth.log | tail
who ss -tnp | grep :22
|
启动并设置开机自启
1 2
| sudo systemctl enable --now ssh sudo ss -tlnp | grep ssh
|
配置
主配置 /etc/ssh/sshd_config,其首行为 Include /etc/ssh/sshd_config.d/*.conf,即加载该目录下的 drop-in(配置片段)文件。sshd 的规则是「最先出现的值生效」,drop-in 先于主配置被读取,因此可覆盖主配置中的同名默认项(最终以 sudo sshd -T 输出为准):
1 2 3 4 5
| Port 22 # 监听端口 PermitRootLogin no # 禁止 root 登录(默认 prohibit-password,即 root 仅可密钥登录) PasswordAuthentication no # 禁用密码登录(Kali 默认,勿轻易改) PubkeyAuthentication yes # 密钥认证 AllowUsers kali # 允许登录的用户白名单(可选)
|
改完配置先校验再 reload,防止配置错误把自己锁在机器外:
1
| sudo sshd -t && sudo systemctl reload ssh
|
快捷开关(开启 / 恢复默认)
开启:开机自启 + 允许 root 密码登录 + 22 端口(通过 drop-in 文件覆盖,不改动主配置):
1 2 3 4 5 6 7 8 9 10 11 12
| sudo passwd root
sudo tee /etc/ssh/sshd_config.d/99-root-pw.conf > /dev/null << 'EOF' Port 22 PermitRootLogin yes PasswordAuthentication yes EOF
sudo sshd -t && sudo systemctl enable ssh && sudo systemctl restart ssh
|
⚠️ root 密码登录仅限局域网 / 虚拟机使用,切勿暴露到公网。
恢复默认(停止服务 + 取消自启 + 还原 Kali 默认:root 仅密钥、禁用密码登录):
1 2 3 4 5
| sudo rm /etc/ssh/sshd_config.d/99-root-pw.conf sudo systemctl disable --now ssh
sudo passwd -l root
|
密钥登录(默认认证方式)
Kali 默认禁用密码登录,公钥需手动写入目标机(密码登录不通,ssh-copy-id 无法直接使用):
1 2 3 4 5 6 7 8 9 10
| ssh-keygen -t ed25519 -C "kali@laptop"
mkdir -p ~/.ssh && chmod 700 ~/.ssh echo "<此处粘贴公钥完整内容>" >> ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys
ssh kali@kali_ip
|
常见问题
- Permission denied (publickey):公钥未写入或权限过宽——
~/.ssh 须为 700,authorized_keys 须为 600 - 改配置后连不上:先
sudo sshd -t 校验语法,再检查 /etc/ssh/sshd_config.d/ 下是否有冲突覆盖 - 端口不通:确认服务已启动(
systemctl status ssh);若启用了 ufw 需放行:sudo ufw allow 22/tcp(Kali 默认未启用 ufw) - 想开启密码登录:改
PasswordAuthentication yes 后 reload——不推荐,公网 SSH 暴力扫描泛滥;确需暴露请同时安装 fail2ban
安装 xrdp(Windows 远程桌面连接)
xrdp 让 Kali 支持 RDP 协议,可直接用 Windows 自带的「远程桌面连接」(mstsc)连入,Windows 端无需安装任何客户端。
1. 安装与启动
1 2 3 4 5 6 7 8
| sudo apt update sudo apt install -y xrdp
sudo adduser xrdp ssl-cert
sudo systemctl enable --now xrdp xrdp-sesman
|
2. 验证
1 2 3 4 5 6
| hostname -I sudo ss -tlnp | grep 3389 systemctl status xrdp xrdp-sesman
tail /var/log/xrdp.log /var/log/xrdp-sesman.log
|
3. 从 Windows 连接
Win + R → 输入 mstsc →「计算机」填 Kali 的 IP(默认 3389 端口,无需追加)- 首次连接会弹证书警告(xrdp 自签证书),点「是」继续
- 在 xrdp 登录界面输入 Kali 的用户名和密码(即本机登录密码),进入 Xfce 桌面
注意事项
- 先注销本地桌面:同一账户若本地已跑着另一个 Xfce 会话,RDP 连入可能黑屏或秒断。先注销本地会话,或用一个专门的账户走 RDP;本地 KDE(Wayland)+ xrdp 远程 Xfce 无冲突,可同时使用
- 桌面环境:xrdp 启动的是系统默认桌面;装过 KDE 后默认 X 会话可能变为 Plasma(经 xrdp 运行卡顿严重),用
echo "exec startxfce4" > ~/.xsessionrc 显式钉死为 Xfce(删除该文件即恢复默认);GNOME / KDE 在 xrdp 下问题较多,不推荐 - 防火墙:Kali 默认未启用 ufw;若已启用需放行:
sudo ufw allow 3389/tcp - 修改端口:改
/etc/xrdp/xrdp.ini 中 [Globals] 段的 port=3389,然后 sudo systemctl restart xrdp - 仅限局域网:xrdp 默认为自签 TLS,3389 端口勿直接暴露公网
安装 KDE + krdp(可替代 xrdp)
KDE Plasma 6.1+ 自带官方 RDP 服务 krdp(Kali 仓库已收录),Windows mstsc 直连,只用 KDE 的话无需 xrdp。注意 krdp 只服务 KDE 会话;想远程 Xfce 仍需 xrdp。两者可共存,但都默认 3389 端口,需错开其一。
1 2 3 4 5 6 7 8 9
|
sudo apt install -y kali-desktop-kde krdp
sudo systemctl disable --now xrdp xrdp-sesman
sudo reboot
|
切换桌面:重启后在 SDDM 登录界面左下角会话菜单选 Plasma (Wayland),登录进入 KDE。SDDM 可能列出多个会话:Plasma (Wayland) 为默认推荐;Plasma (X11) 已弃用(6.6 起默认禁用,6.8 / 2027 年彻底移除);Xfce 会话 (Wayland) 为实验性质,均不建议选。krdp 基于 Wayland / KWin 设计,必须配合 Plasma (Wayland)。xrdp 使用独立 Xorg 会话,与本地桌面是 Wayland 还是 X11 无关,两者可共存。会话条目来源:ls /usr/share/xsessions/ /usr/share/wayland-sessions/(每个 .desktop 文件对应一个条目)。
配置:KDE「系统设置 → 远程桌面」→ 启用「远程桌面」与「RDP」,设置用户名 / 密码 / 端口(默认 3389)。随后 Windows mstsc 连接 Kali IP,出现 SDDM 登录界面,输入账号密码进入 Plasma 桌面。
⚠️ 不建议让 xrdp 启动 KDE 会话——Plasma 在 xrdp 下兼容性差(黑屏 / plasmashell 崩溃是长期问题)。如坚持尝试:
1 2
| echo "exec startplasma-x11" > ~/.xsessionrc
|
卸载 xrdp
krdp 验证正常、或确认不再需要远程 Xfce 后,可彻底卸载 xrdp:
1 2 3 4 5 6 7 8 9 10 11 12 13
| sudo systemctl disable --now xrdp xrdp-sesman
sudo apt purge xrdp sudo apt autoremove --purge
dpkg -l 'xrdp*' sudo ss -tlnp | grep 3389
sudo rm -f /etc/polkit-1/rules.d/02-allow-colord.rules
|
附:修复「颜色管理」认证弹窗
Xfce + xrdp 登录后若弹出「创建颜色管理设备需要验证」窗口,添加 polkit 规则消除:
1 2 3 4 5 6 7
| sudo tee /etc/polkit-1/rules.d/02-allow-colord.rules > /dev/null << 'EOF' polkit.addRule(function(action, subject) { if (action.id.indexOf("org.freedesktop.color-manager.") === 0) { return polkit.Result.YES; } }); EOF
|
规则自动生效,无需重启服务。