更新包与升级包(安装系统后第一步)

1
2
3
4
5
6
7
8
9
# 更新软件包索引
sudo apt update

# 全量升级所有已安装包(处理依赖变更)
sudo apt full-upgrade -y

# 清理无用包和缓存
sudo apt autoremove -y
sudo apt autoclean

如果升级涉及内核更新,完成后重启:

1
sudo reboot

配置区域与语言(locales)

1
2
# 重新配置系统 locale(选择如 en_US.UTF-8 / zh_CN.UTF-8)
sudo dpkg-reconfigure locales

验证版本

1
cat /etc/os-release

确认输出中 VERSION2026.2。实际输出记录(2026/07/22,升级后):

1
2
3
4
5
6
7
8
9
10
11
PRETTY_NAME="Kali GNU/Linux Rolling"
NAME="Kali GNU/Linux"
VERSION_ID="2026.2"
VERSION="2026.2"
VERSION_CODENAME=kali-rolling
ID=kali
ID_LIKE=debian
HOME_URL="https://www.kali.org/"
SUPPORT_URL="https://forums.kali.org/"
BUG_REPORT_URL="https://bugs.kali.org/"
ANSI_COLOR="1;31"

关键字段说明:

字段含义
PRETTY_NAMEKali GNU/Linux Rolling发行版显示名称,滚动更新模式
VERSION_ID / VERSION2026.2当前版本快照(2026 年第 2 季度发布)
VERSION_CODENAMEkali-rolling滚动源代号,apt 源指向此分支
ID / ID_LIKEkali / debian基于 Debian,包管理兼容 apt/.deb

安装中文输入法(fcitx5)

1. 安装软件包

1
2
3
4
sudo apt update
sudo apt install -y fcitx5 fcitx5-chinese-addons \
fcitx5-frontend-gtk3 fcitx5-frontend-gtk4 fcitx5-frontend-qt5 \
fcitx5-config-qt

各包作用:

  • fcitx5:输入法框架核心
  • fcitx5-chinese-addons:拼音 / 五笔等中文输入引擎
  • fcitx5-frontend-gtk3 / gtk4 / qt5:GTK / Qt 应用的输入法模块
  • fcitx5-config-qt:图形配置工具(fcitx5-configtool

2. 设为默认输入法框架

1
im-config -n fcitx5

3. 配置环境变量

写入 ~/.xprofile(图形会话登录时自动加载):

1
2
3
4
5
6
cat >> ~/.xprofile << 'EOF'
export GTK_IM_MODULE=fcitx
export QT_IM_MODULE=fcitx
export XMODIFIERS=@im=fcitx
export SDL_IM_MODULE=fcitx
EOF

4. 添加拼音输入源

注销并重新登录(或重启)后,打开配置工具:

1
fcitx5-configtool
  1. 点击「+」→ 取消勾选「仅显示当前语言」→ 搜索 Pinyin → 添加
  2. 默认 Ctrl+Space 切换中 / 英文

5. 验证

1
2
3
4
5
6
7
8
9
10
11
12
# 已启用的输入法(看 [Groups/0/Items/*] 下的 Name= 行)
cat ~/.config/fcitx5/profile

# 当前输入法名称 / 所在组名
fcitx5-remote -n
fcitx5-remote -q

# 环境变量是否生效(应输出 @im=fcitx)
echo $XMODIFIERS

# 进程是否在运行
pgrep -a fcitx5

常见问题

  • 候选框不出现 / 无法输入:确认 echo $XMODIFIERS 输出为 @im=fcitx,且 fcitx5 进程在运行(pgrep fcitx5
  • Qt6 / KDE 应用无效:补装 sudo apt install fcitx5-frontend-qt6
  • 词库增强sudo apt install fcitx5-pinyin-zhwiki;如需 Rime 方案:sudo apt install fcitx5-rime
  • 云拼音隐私fcitx5-module-cloudpinyin(随 chinese-addons 自动安装)会将输入的拼音发送至百度 / 谷歌换取候选词,敏感机器建议关闭:fcitx5-configtool →「附加组件」→ 取消勾选「云拼音」

输入法选择(官方推荐)

Kali 官方无输入法推荐,权威来源为 fcitx5 官方 wikiDebian wiki

  • 拼音(Pinyin)fcitx5-chinese-addons):fcitx5 官方默认中文引擎,基于 libpinyin,开箱即用,绝大多数用户首选
  • Rime / 中州韵fcitx5-rime):高级方案,高度可定制、完全离线,支持拼音 / 五笔 / 双拼 / 注音等,配置成本高
  • 五笔等码表fcitx5-chinese-addons 自带):形码用户

SSH 配置与查看

Kali 默认已安装 openssh-server,但服务默认不启动、不开机自启,且默认禁用密码登录(仅密钥认证)。服务名为 ssh(不是 sshd)。

查看当前状态

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# 服务状态 / 是否开机自启
systemctl status ssh
systemctl is-enabled ssh

# 端口是否在监听(默认 22)
sudo ss -tlnp | grep ssh

# 完整生效配置(所有选项的最终生效值,含 drop-in 覆盖)
sudo sshd -T

# 校验配置文件语法
sudo sshd -t

# 版本号
ssh -V

# 日志
sudo journalctl -u ssh --since today
sudo grep sshd /var/log/auth.log | tail

# 当前在线会话
who
ss -tnp | grep :22

启动并设置开机自启

1
2
sudo systemctl enable --now ssh
sudo ss -tlnp | grep ssh # 验证已监听

配置

主配置 /etc/ssh/sshd_config,其首行为 Include /etc/ssh/sshd_config.d/*.conf,即加载该目录下的 drop-in(配置片段)文件。sshd 的规则是「最先出现的值生效」,drop-in 先于主配置被读取,因此可覆盖主配置中的同名默认项(最终以 sudo sshd -T 输出为准):

1
2
3
4
5
Port 22                      # 监听端口
PermitRootLogin no # 禁止 root 登录(默认 prohibit-password,即 root 仅可密钥登录)
PasswordAuthentication no # 禁用密码登录(Kali 默认,勿轻易改)
PubkeyAuthentication yes # 密钥认证
AllowUsers kali # 允许登录的用户白名单(可选)

改完配置先校验再 reload,防止配置错误把自己锁在机器外:

1
sudo sshd -t && sudo systemctl reload ssh

快捷开关(开启 / 恢复默认)

开启:开机自启 + 允许 root 密码登录 + 22 端口(通过 drop-in 文件覆盖,不改动主配置):

1
2
3
4
5
6
7
8
9
10
11
12
# 前提:Kali 默认锁定 root 账户,若 root 从未设过密码需先执行(已设过则跳过)
sudo passwd root

# 写入配置 drop-in
sudo tee /etc/ssh/sshd_config.d/99-root-pw.conf > /dev/null << 'EOF'
Port 22
PermitRootLogin yes
PasswordAuthentication yes
EOF

# 校验 + 开机自启 + 立即生效
sudo sshd -t && sudo systemctl enable ssh && sudo systemctl restart ssh

⚠️ root 密码登录仅限局域网 / 虚拟机使用,切勿暴露到公网。

恢复默认(停止服务 + 取消自启 + 还原 Kali 默认:root 仅密钥、禁用密码登录):

1
2
3
4
5
sudo rm /etc/ssh/sshd_config.d/99-root-pw.conf
sudo systemctl disable --now ssh

# (可选)重新锁定 root 账户(锁定后 root 无法直接登录,sudo 提权不受影响)
sudo passwd -l root

密钥登录(默认认证方式)

Kali 默认禁用密码登录,公钥需手动写入目标机(密码登录不通,ssh-copy-id 无法直接使用):

1
2
3
4
5
6
7
8
9
10
# 1. 客户端生成密钥对(推荐 ed25519)
ssh-keygen -t ed25519 -C "kali@laptop"

# 2. 把客户端 id_ed25519.pub 的完整内容写入 Kali(在 Kali 本机执行)
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "<此处粘贴公钥完整内容>" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

# 3. 客户端连接
ssh kali@kali_ip

常见问题

  • Permission denied (publickey):公钥未写入或权限过宽——~/.ssh 须为 700,authorized_keys 须为 600
  • 改配置后连不上:先 sudo sshd -t 校验语法,再检查 /etc/ssh/sshd_config.d/ 下是否有冲突覆盖
  • 端口不通:确认服务已启动(systemctl status ssh);若启用了 ufw 需放行:sudo ufw allow 22/tcp(Kali 默认未启用 ufw)
  • 想开启密码登录:改 PasswordAuthentication yes 后 reload——不推荐,公网 SSH 暴力扫描泛滥;确需暴露请同时安装 fail2ban

安装 xrdp(Windows 远程桌面连接)

xrdp 让 Kali 支持 RDP 协议,可直接用 Windows 自带的「远程桌面连接」(mstsc)连入,Windows 端无需安装任何客户端。

1. 安装与启动

1
2
3
4
5
6
7
8
sudo apt update
sudo apt install -y xrdp

# 确保 xrdp 能读取 TLS 证书(幂等操作,已添加过则无副作用)
sudo adduser xrdp ssl-cert

# 启动 + 开机自启(xrdp-sesman 是会话管理器,一并启动)
sudo systemctl enable --now xrdp xrdp-sesman

2. 验证

1
2
3
4
5
6
hostname -I                          # 查看 Kali 的 IP
sudo ss -tlnp | grep 3389 # 3389 端口是否在监听
systemctl status xrdp xrdp-sesman # 服务状态

# 日志(排错先看这两个)
tail /var/log/xrdp.log /var/log/xrdp-sesman.log

3. 从 Windows 连接

  1. Win + R → 输入 mstsc →「计算机」填 Kali 的 IP(默认 3389 端口,无需追加)
  2. 首次连接会弹证书警告(xrdp 自签证书),点「是」继续
  3. 在 xrdp 登录界面输入 Kali 的用户名和密码(即本机登录密码),进入 Xfce 桌面

注意事项

  • 先注销本地桌面:同一账户若本地已跑着另一个 Xfce 会话,RDP 连入可能黑屏或秒断。先注销本地会话,或用一个专门的账户走 RDP;本地 KDE(Wayland)+ xrdp 远程 Xfce 无冲突,可同时使用
  • 桌面环境:xrdp 启动的是系统默认桌面;装过 KDE 后默认 X 会话可能变为 Plasma(经 xrdp 运行卡顿严重),用 echo "exec startxfce4" > ~/.xsessionrc 显式钉死为 Xfce(删除该文件即恢复默认);GNOME / KDE 在 xrdp 下问题较多,不推荐
  • 防火墙:Kali 默认未启用 ufw;若已启用需放行:sudo ufw allow 3389/tcp
  • 修改端口:改 /etc/xrdp/xrdp.ini[Globals] 段的 port=3389,然后 sudo systemctl restart xrdp
  • 仅限局域网:xrdp 默认为自签 TLS,3389 端口勿直接暴露公网

安装 KDE + krdp(可替代 xrdp)

KDE Plasma 6.1+ 自带官方 RDP 服务 krdp(Kali 仓库已收录),Windows mstsc 直连,只用 KDE 的话无需 xrdp。注意 krdp 只服务 KDE 会话;想远程 Xfce 仍需 xrdp。两者可共存,但都默认 3389 端口,需错开其一。

1
2
3
4
5
6
7
8
9
# 1. 安装 KDE + krdp(约 1–2 GB)
# 安装时询问默认显示管理器请选 sddm(krdp 依赖 SDDM)
sudo apt install -y kali-desktop-kde krdp

# 2. 测试期间先停掉 xrdp,避免抢占 3389 端口(若打算两者共存,改为在系统设置里调整 krdp 端口)
sudo systemctl disable --now xrdp xrdp-sesman

# 3. 重启(推荐):SDDM 接管登录界面,相关服务一次启动到位
sudo reboot

切换桌面:重启后在 SDDM 登录界面左下角会话菜单选 Plasma (Wayland),登录进入 KDE。SDDM 可能列出多个会话:Plasma (Wayland) 为默认推荐;Plasma (X11) 已弃用(6.6 起默认禁用,6.8 / 2027 年彻底移除);Xfce 会话 (Wayland) 为实验性质,均不建议选。krdp 基于 Wayland / KWin 设计,必须配合 Plasma (Wayland)。xrdp 使用独立 Xorg 会话,与本地桌面是 Wayland 还是 X11 无关,两者可共存。会话条目来源:ls /usr/share/xsessions/ /usr/share/wayland-sessions/(每个 .desktop 文件对应一个条目)。

配置:KDE「系统设置 → 远程桌面」→ 启用「远程桌面」与「RDP」,设置用户名 / 密码 / 端口(默认 3389)。随后 Windows mstsc 连接 Kali IP,出现 SDDM 登录界面,输入账号密码进入 Plasma 桌面。

⚠️ 不建议让 xrdp 启动 KDE 会话——Plasma 在 xrdp 下兼容性差(黑屏 / plasmashell 崩溃是长期问题)。如坚持尝试:

1
2
# 当前用户的 xrdp 会话改为启动 KDE(删除 ~/.xsessionrc 即恢复系统默认 Xfce)
echo "exec startplasma-x11" > ~/.xsessionrc

卸载 xrdp

krdp 验证正常、或确认不再需要远程 Xfce 后,可彻底卸载 xrdp:

1
2
3
4
5
6
7
8
9
10
11
12
13
# 停止服务并取消自启
sudo systemctl disable --now xrdp xrdp-sesman

# 卸载(purge 连同 /etc/xrdp 配置文件一并清除)
sudo apt purge xrdp
sudo apt autoremove --purge

# 确认无残留
dpkg -l 'xrdp*' # 不应再有 ii 状态的包
sudo ss -tlnp | grep 3389 # 无输出说明端口已释放

# (可选)删除之前手动添加的 polkit 规则
sudo rm -f /etc/polkit-1/rules.d/02-allow-colord.rules

附:修复「颜色管理」认证弹窗

Xfce + xrdp 登录后若弹出「创建颜色管理设备需要验证」窗口,添加 polkit 规则消除:

1
2
3
4
5
6
7
sudo tee /etc/polkit-1/rules.d/02-allow-colord.rules > /dev/null << 'EOF'
polkit.addRule(function(action, subject) {
if (action.id.indexOf("org.freedesktop.color-manager.") === 0) {
return polkit.Result.YES;
}
});
EOF

规则自动生效,无需重启服务。