news 2026/9/11 2:15:34

2026 Kali Linux 安装教程:虚拟机部署与初始化配置全攻略

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2026 Kali Linux 安装教程:虚拟机部署与初始化配置全攻略

说实话,看到“2026 最新 Kali Linux 超详细安装教程”这个标题,我第一反应是:这又是一个被“黑客专用系统”光环吓住,结果装完三天就吃灰的典型案例。我从 2016 年第一次在虚拟机里折腾 Kali 到现在,前前后后帮朋友和同事装过不下 20 次,见过太多人卡在镜像下载、图形化安装报错、开机没网这三座大山前面。

Kali Linux 本质上就是一个把几百款安全工具预先打包好的 Debian 系 Linux 发行版,它不神秘,更不危险。危险的反而是那些“只需要一条命令就能攻破某系统”的速成教程。所以我先给你交个底:这套系统适合安全测试工程师、CTF 玩家、运维人员在自己的实验环境里学习和验证,一切操作都要建立在合法授权的前提下,就像手术刀在医院里是救人的工具,流落到外行手里才是凶器。

今天这篇,我打算把从零开始的完整安装流程、装完以后必做的初始化配置,以及很多人忽略的“在 Kali 里打开和处理 Excel 文件”这个实操场景,全部拆开揉碎讲清楚。

1. 开篇:Kali Linux 到底是什么

1.1 先纠正一个认知误区

很多新手以为装上 Kali 就等于“获得了黑客能力”,这是最大的误解。Kali Linux 的前身是 BackTrack,现在是 Offensive Security 团队维护的基于 Debian 的发行版,它的价值在于“聚合”,而不是“魔法”。系统里预装了 Nmap、Wireshark、Metasploit、Burp Suite 这类安全工具,但它们都是需要专业知识和授权才能正确使用的“生产工具”。

Kali 默认给 root 用户最高权限,这跟普通 Linux 发行版“普通用户 + sudo”的习惯不一样。很多新手第一次登录发现自己是 root,激动得不行,结果随手执行一条危险命令就把系统搞瘫了,这种事我见过太多次。理解这一点,比会敲任何命令都重要。

1.2 2026 版 Kali Linux 有哪些形态

2026 年 Kali 的版本周期仍然是滚动发布模式,大版本会持续迭代,比如我们熟悉的 2026.1、2026.2 这种命名方式。所谓“滚动发布”,就是你装完一次以后不需要重装新版本,只需定期apt update && apt upgrade就能永远保持在最新状态,这是它跟 Ubuntu 那种固定版本周期最大的区别。

官方提供多种形态的镜像包,主要分为几类:

形态适用场景说明
安装版 ISO(Installer)实体机安装或手动创建虚拟机需要自己走一遍完整安装流程
Live ISO不安装,U 盘临时体验关机后所有改动不保留,适合测试硬件兼容性
VMware / VirtualBox 镜像虚拟机直接使用解压后直接开箱即用,不用装系统
ARM 版本Raspberry Pi 等开发板针对 ARM 架构优化
WSL 版本习惯 Windows 工作流的开发者无图形界面,适合命令行工具

如果你是第一次接触,我建议优先选择 VMware 或 VirtualBox 的官方虚拟机镜像,这条路成功率最高,能让你把精力花在熟悉系统上,而不是跟引导加载器和磁盘分区较劲。

2. 安装前准备:镜像下载与校验

2.1 官方镜像下载与 SHA256 校验

凡是搜“Kali 下载”出来一堆广告站、网盘分享的,我建议直接关掉。唯一可靠的渠道是官网 www.kali.org 的 Get Kali 页面,页面顶部通常会根据访问者 IP 推荐最近的镜像源,下载速度一般都能接受。

下载完以后,无论你是要刻录 U 盘还是挂载到虚拟机,都建议先做一步校验。去下载页面找到对应文件的 SHA256 校验值,然后在终端里执行:

sha256sum Kali-Linux-2026.1-installer-amd64.iso

把输出结果跟官网的校验值逐字符比对。这一步不是形式主义,我踩过坑:曾经下载过一个第三方站点的镜像,安装到一半提示“探测并挂载 CD-ROM 失败”,折腾两小时才发现是镜像被篡改过。从那以后我养成了“先校验再用”的习惯,5 分钟能省下大半天。

2.2 两种安装路线怎么选

  • 虚拟机安装(VMware 或 VirtualBox):适合 90% 的新手,缺点是工具跑在虚拟化层上,性能有损耗,但安全隔离性好,随便折腾也不影响宿主机。
  • 物理机安装(U 盘引导):适合需要直接访问无线网卡、做硬件相关测试的用户,比如 Wi-Fi 安全研究或者树莓派调试。缺点是你得准备一台备用电脑,双系统配置稍有不慎还会把 Windows 启动项搞丢。

我个人对新手最推荐的是 VMware Workstation Pro。原因很简单:官方直接提供 VMware 预构建镜像和最稳定的图形化安装流程,而且 VMware 的快照功能可以在装软件、跑测试之前随手留下一个还原点,装坏了 10 秒钟回到干净状态,这是物理机做不到的。

3. 虚拟机安装全程:VMware 版

3.1 新建虚拟机时的关键配置

先下载 VMware Workstation Pro,然后打开它新建虚拟机。这里有几个参数,很多人直接一路点“下一步”,结果后面莫名其妙出问题,关键就在这些配置上:

  • 选择“典型”配置还是“自定义”?我建议选自定义,因为可以更精细地控制硬件。
  • 操作系统选择 “Linux” → “Debian 10.x 64 位” 或者 “Other Linux 5.x 64 位”。Kali 基于 Debian,这个选项兼容性最好。我一开始选了 Ubuntu,结果图形安装器在分辨率上出了点小问题。
  • 处理器:建议 2 核起步,后端跑多个扫描工具时会更从容。
  • 内存:宿主机内存如果大于 16GB,建议给虚拟机 8GB;如果只有 8GB,那就给 4GB。低于 4GB 跑桌面环境会明显卡顿,有些工具甚至会因为内存不足直接崩。
  • 网络类型:默认 NAT 就行。NAT 模式下虚拟机可以访问外网,宿主机访问不到虚拟机,适合学习和常规测试。等以后需要做局域网实验再切换成桥接模式。
  • 磁盘:建议 60GB,分配方式可以选择“将虚拟磁盘存储为单个文件”。要注意这里只是设定上限,不是立刻占用 60GB,实际用多少占多少。

虚拟机创建完以后,先别急着开机。在“虚拟机设置”→“CD/DVD”里挂载刚下载好的 ISO 镜像文件,确认“启动时连接”是勾选状态,然后开机。

3.2 一步步完成图形化安装

启动虚拟机后,会看到 Kali 的引导菜单,上下键选择 “Graphical install”(图形化安装)回车。如果你选择的是 “Install” 字符界面的也没关系,只是长相差一点,核心流程一致。

接下来是安装步骤,我挑几个关键节点说一下:

  1. 语言选择。新手我其实建议选“English”,等系统装好后再加中文字体和输入法,这样可以避免部分工具界面因为缺字体出现乱码方块。选中文也没问题,但后面遇到错误信息时排查起来会困难一点。
  2. 主机名填kali,域名可以留空。
  3. 用户设置环节会让你设置 root 密码,以及创建一个普通用户。为了日常操作安全,我建议创建普通用户,并在需要时用sudo提权,而不是全程 root 裸奔。
  4. 磁盘分区:选择“使用整个磁盘”(Guided - use entire disk),然后在分区方案里选“将所有文件放在同一个分区”即可。除非你明确知道 LVM 和加密分区带来什么收益,否则没必要在第一步就给自己增加复杂度。
  5. 软件选择界面会让你选择预装工具。默认桌面版已经包含了完整的安全工具集(metapackage),新手保持默认即可,不用逐项勾选。
  6. 安装到最后会提示是否在网络镜像中设置代理信息,选“否”,这一步后面手动换源更高效。
  7. 最后安装 GRUB 引导加载器时,选择“是”,把引导程序装到主硬盘上。

等待进度条走完,拔出“安装介质”(在 VMware 里就是取消挂载 ISO),重启,看到登录界面就说明系统装成功了。默认桌面环境是 Xfce,比较轻量,老电脑也能跑得动。

3.3 虚拟机安装的快速捷径:官方预构建镜像

如果你耐心不够,或者安装过程中一直报错挂在某个环节,我强烈建议你试一下官方预构建的 VMware 镜像。在 Get Kali 页面下载 “Kali Linux for VMware”,会得到一个.zip 压缩包,解压后用 VMware 直接打开里面的.vmx文件就能启动,连安装过程都省了,默认账号密码通常是kali / kali

这条路虽然少走了“亲手安装”的步骤,但对新手非常友好。我的建议是:第一次先用预构建镜像跑起来,熟悉系统怎么用,等你真的需要定制安装或物理机部署时,再回过头来走一遍完整安装流程,心里就有底了。

4. 物理机安装:U 盘引导版

4.1 用 Rufus 制作启动盘

需要把 Kali 装到物理机上时,要先准备一个至少 8GB 的 U 盘。Windows 上我一般用 Rufus,开源免费,选择 ISO 后会自动识别为“DD 镜像模式”,直接点开始即可。这里要特别注意:U 盘上的所有数据会被清空,制作之前把重要文件备份好。

Linux 系统下也可以用命令行制作启动盘,先lsblk找到 U 盘的设备号(通常是/dev/sdb),然后执行:

sudo dd if=Kali-Linux-2026.1-installer-amd64.iso of=/dev/sdb bs=4M status=progress

注意of=后面是磁盘设备而不是分区,千万别写错成/dev/sdb1,写错的话启动后会读不到引导记录。

4.2 BIOS 启动项与安装流程补充

把制作好的启动盘插到目标电脑上,开机时按 F2 / F10 / Del 进入 BIOS,找到“Boot Order”把 U 盘调整到第一启动项,保存退出。不同品牌的按键不同,不确定的话开机画面通常会显示,或者直接网上搜“品牌名 + BIOS 进入方法”。

物理机安装过程和虚拟机类似,但有几个地方我会格外提醒:如果你的电脑是较新的 UEFI 模式,安装时分区方案里要确认是否支持 UEFI 启动,一般安装器会自动识别;如果是老式 BIOS(Legacy)模式,分区表要选 MBR,否则可能无法启动。

4.3 物理机安装的注意事项

物理机上最让人头疼的不是安装过程,而是“后顾之忧”。我第一次在实体笔记本上装双系统时,GRUB 引导加载器写错了硬盘,重启后 Windows 启动项直接消失,吓得我冷汗直冒,后来花了大半天修复引导记录。

所以给物理机装 Kali,我总结了几条铁律:

  • 先备份重要数据,尽量挂在备用电脑或专用于测试的机器上。
  • 双系统安装时,分区方案选择“手动分区”(Manual),调整出独立的根分区和 swap 分区,避免安装器自动分区把整块盘占掉。
  • 安装 GRUB 时,务必确认目标磁盘是装有 Kali 的那块磁盘,而不是 Windows 所在的另一块。
  • 制作好系统救援 U 盘(比如包含 Windows PE 或 Ubuntu Live),万一引导出问题,还能有补救手段。

5. 装完必做的初始化配置

5.1 换源:为什么一定要换国内源

Kali 的官方软件源在国外,国内网络环境下执行apt update经常卡得怀疑人生。所谓“换源”,就是把/etc/apt/sources.list里的服务器地址指向国内镜像站,这一招能把下载速度从几十 KB/s 提升到几 MB/s。

打开终端,编辑源文件:

sudo nano /etc/apt/sources.list.d/kali.list

把里面的官方源注释掉,换成阿里云镜像:

deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib

除了阿里云,清华(mirrors.tuna.tsinghua.edu.cn/kali)、中科大(mirrors.ustc.edu.cn/kali)也都是很稳的选择。保存退出后执行:

sudo apt update

正常情况下会看到一堆软件包的元数据下载成功。如果你用的是较新版本,源文件路径可能改成了/etc/apt/sources.list.d/kali.list,也可能两个路径都存在,以实际能生效为准。

5.2 系统更新与基础软件安装

刚装完的 Kali,软件包索引和系统组件往往落后于最新版本,建议第一时间做一次整体升级:

sudo apt update sudo apt upgrade -y sudo apt dist-upgrade -y

upgrade只升级已安装的包,dist-upgrade会处理依赖变更,相当于更彻底的升级。这一步耗时取决于网络速度,快的话十分钟,慢的话泡杯咖啡等它跑完。

接下来装虚拟机的增强工具。VMware 里的 Kali,手动装 VMware Tools 已经过时了,现在直接用开源实现:

sudo apt install -y open-vm-tools-desktop

装完以后重启或注销再登录,就能体验到自适应分辨率和宿主机与虚拟机之间的文件拖拽、剪贴板共享。VirtualBox 用户则需要在“设备 → 安装增强功能”里装增强包,原理类似。

5.3 中文字体、时区与输入法

默认 Kali 的英文界面显示中文文档和文件名经常是方块,这叫“缺字体”,不是系统坏了。装两个中文字体包就好:

sudo apt install -y fonts-wqy-microhei fonts-wqy-zenhei

再把时区切成北京时间,避免以后看日志时时间对不上:

sudo timedatectl set-timezone Asia/Shanghai

输入法方面,用fcitx5加中文输入法是现在的主流选择,但在没有图形界面的服务器阶段可以先不装,我这里点到为止,等你真正需要中文输入的时候再按sudo apt install fcitx5 fcitx5-chinese-addons也不迟。

6. 在 Kali 里打开和处理 Excel 文件

6.1 最简单的打开方式:LibreOffice

很多人把 Kali 装好以后,从 Windows 那边拷贝过来一个.xlsx文件,双击却发现系统不知道怎么打开,然后就开始怀疑人生。其实 Kali 桌面版默认内置了 LibreOffice,这套办公套件对标微软 Office 的 Word、Excel、PowerPoint,对应组件分别是 Writer、Calc、Impress。

在应用菜单里找到 “Office → LibreOffice Calc” 就能打开表格文件。命令行也一样干脆:

libreoffice --calc /home/kali/Downloads/财务数据.xlsx

LibreOffice 对.xlsx.xls的兼容性相当不错,常规的函数如SUMIFSVLOOKUP、数据透视表都能正常打开,日常查看编辑完全没问题。它甚至支持 Excel 公式的大部分标准函数,这一点很多刚转过来的用户不知道,总以为只有微软的 Office 才能打开。

6.2 批量、命令行与格式转换

实际工作中,比“打开看一眼”更常用的是命令行批处理。比如你想把一个 Excel 文件批量转成 CSV 供后续分析,在终端里一行命令搞定:

libreoffice --headless --convert-to csv --outdir /tmp 销售明细.xlsx

这里的--headless是无界面模式,可以不打开图形界面直接转换,非常适合在服务器上跑脚本。如果是整个目录下几十个 Excel 文件,可以用一个简单的 for 循环:

for f in *.xlsx; do libreoffice --headless --convert-to csv "$f"; done

转换出来的 CSV 如果中文乱码,大概率是编码问题。Excel 中文环境输出的 CSV 常见 GBK/GB18030,而 Linux 默认 UTF-8,用 iconv 转换一下就行:

iconv -f GBK -t UTF-8 销售明细.csv > 销售明细_utf8.csv

6.3 用 Python 处理 Excel 数据

如果说 LibreOffice 解决的是“人眼看表”,那 Python 解决的就是“机器算表”。Kali 自带 Python 环境,我们只需要装上第三方库,就能用脚本批量读取、处理、合并多个 Excel 表格。

先安装依赖:

sudo apt install -y python3-pip pip install pandas openpyxl

然后写一个示例脚本,把当前目录下所有 Excel 文件合并成一个 DataFrame:

import pandas as pd import glob all_files = glob.glob("*.xlsx") df_list = [] for f in all_files: df = pd.read_excel(f, sheet_name="Sheet1") df_list.append(df) result = pd.concat(df_list, ignore_index=True) result.to_excel("合并结果.xlsx", index=False) print("已合并 %d 个文件,总行数 %d" % (len(all_files), len(result)))

这个脚本我实际用得非常频繁。有一次接过一个任务,客户发来 30 多个不同门店的销售表格,需要汇总成一张总表,我用这个脚本几分钟跑完,比人工复制粘贴高效且不易出错。你还可以在此基础上做数据清洗、去重、按列筛选,甚至写回 Excel。

6.4 VBA 文件在 Kali 里的兼容情况

不少企业的 Excel 文件里嵌着 VBA 宏,功能可能是格式化报表、自动计算甚至数据校验。LibreOffice 对 VBA 宏并非完全不支持,它内置了一个兼容层,简单的宏可以导入运行,但复杂宏(特别是依赖特定 Windows API 或 ActiveX 控件的)大概率会失效。

如果你拿到的.xlsm文件跑不了 VBA,我的建议是不要硬刚。Kali 的优势在数据处理和自动化分析,不在 Office 宏生态。需要跑完整 VBA 和微软函数生态时,一个更务实的方案是在 Windows 宿主机里直接打开,或者在 Kali 虚拟机里装一台精简版 Windows 虚拟机,专门跑 Office。用 VBA 思维做自动化的朋友,也可以把精力转投到 Python + openpyxl 上,这反而是 Linux 环境下更“正统”的解法。

7. 常见问题与排查实录

7.1 装不上、黑屏、引导失败怎么办

  • 图形化安装报错或黑屏:最常见的原因是虚拟机兼容性设置不合适。把客户机系统改为 “Debian 11.x 64 位” 或 “Other Linux 5.x 64 位”,一般能解决。另外关掉 VMware 的“加速 3D 图形”选项,能规避部分显卡驱动问题。
  • 安装到一半提示“CD-ROM 挂载失败”:先检查 ISO 镜像是否完整,重新校验 SHA256;如果是 VMware,确认 CD/DVD 驱动器的“设备状态”里“启动时连接”打上勾。
  • 物理机重启后没有 Kali 引导项:通常是 BIOS 的安全启动(Secure Boot)没有关闭,或者引导加载器安装位置不对。进入 BIOS 关闭 Secure Boot,再进入系统重装一次 GRUB 就能恢复。

7.2 NetworkManager 连不上网怎么救

Kali 的桌面环境网络管理依赖 NetworkManager,很多人登录后发现右上角网络图标消失,或者运行工具时报 “NetworkManager is not running”,这是因为服务没有正常启动。在终端里依次执行:

sudo systemctl start NetworkManager sudo systemctl enable NetworkManager

enable是把服务设为开机自启,否则下次重启又得手动开。如果还是没网,用nmcli device status检查无线/有线网卡状态,再用nmcli radio wifi on打开 Wi-Fi 开关。虚拟机用户遇到宿主机有网但虚拟机没网的,先检查 VMware 网络设置为 NAT,再回到系统里把 DHCP 客户端服务拉起来。

7.3 更新源报错与 GPG 密钥问题

执行apt update时偶尔会遇到类似 “GPG error: The following signatures couldn't be verified” 的提示,这是因为系统缺少官方仓库的 GPG 密钥。新版本的修复方式和旧版略有不同,推荐用官方提供的 keyring 包:

wget -q -O - https://archive.kali.org/archive-key.asc | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/kali-archive-keyring.gpg

执行完以后重新apt update,签名报错基本就消失了。这个过程里千万不要病急乱投医,去网上找一个来路不明的 key 随便导入,安全问题的教训往往都是从“图省事”开始的。

7.4 其他高频问题速查表

现象常见原因快速处理
打开 Excel 中文乱码CSV 编码不是 UTF-8iconv -f GBK -t UTF-8转换
虚拟机不能拖拽文件缺少增强工具安装open-vm-tools-desktop
系统时间总是快/慢 8 小时时区未设置sudo timedatectl set-timezone Asia/Shanghai
应用菜单里没有工具软件包未安装sudo apt install 工具名查找安装
会话锁住卡死桌面环境崩溃Ctrl+Alt+F2 切 TTY,杀掉进程或者重启

这一排问题几乎覆盖了我这些年遇到的新手高频坑,每个都可以单独写一篇,但一般照着表里的“快速处理”就能救回来。

根据我个人经验,Kali Linux 的安装难度其实不高,真正拉开差距的是你有没有一套稳定的“环境搭建 → 初始化 → 工具学习 → 数据整理”的完整工作流。很多人装完系统就兴奋得不行,第一件事跑去装各种攻击工具,其实这是本末倒置。先把系统跑顺,把终端、源、办公数据处理这些基础技能练扎实,后面一切才会顺理成章。最后再提醒一句:在任何系统上做安全测试之前,先确认自己拥有被授权测试的目标环境。这套“术”只有在“道”正确的前提下才有价值,保护好自己的执业边界,才能在安全这条路上走得长远。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 2:13:56

基于lwIP的应用层协议仿真实战:HTTP/MQTT/CoAP/DNS报文详解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 2:13:31

企业软件数据安全全景复盘:内部泄露、越权查看、恶意导出、数据误删,90%企业都裸奔运行

提到企业数据安全,绝大多数老板和运维的第一认知是:防黑客、防外网入侵、防服务器被攻破。于是企业花成本做防火墙、做服务器防护、做域名安全、做外网拦截。但真实行业数据极其扎心:企业95%以上的数据泄露、数据丢失、数据倒卖,全…

作者头像 李华
网站建设 2026/9/11 2:11:59

从无标题项目到产品原型的创意管理实践

1. 项目概述作为一名从业多年的技术博主,我经常遇到一个困扰:当灵感来临时,脑海中会突然蹦出一些零散但极具潜力的项目想法,却因为缺乏系统记录和后续开发而最终流失。这种情况在创意工作者和技术开发者中非常普遍——我们称之为&…

作者头像 李华
网站建设 2026/9/11 2:11:26

Python变量与数据类型详解:从基础到实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 2:11:14

DirectX Repair实战:修复游戏打不开与DLL缺失的运行库问题

经常有朋友找我远程看电脑,十次里有七八次都是同一个开头:“我这电脑怎么回事,游戏装好了却打不开,双击一点反应都没有,要不就弹个报错框。”问是什么报错,要么是缺少d3dx9_43.dll、xlive.dll这种文件&…

作者头像 李华
网站建设 2026/9/11 2:08:58

安全锥AI检测系统:YOLO轻量化落地与SpringBoot工程实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华