news 2026/9/20 2:15:19

Kali Linux安装全教程:从ISO镜像到虚拟机与物理机实战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kali Linux安装全教程:从ISO镜像到虚拟机与物理机实战

写Kali Linux安装教程的人很多,但多数不是太简略就是跳步严重。断网怎么办、分区怎么搞、引导装哪里,这些卡住新手的地方要么一笔带过,要么干脆不讲。这篇我打算完整走一遍从下载镜像到登录桌面的全过程,物理机和虚拟机都覆盖,所有踩过的坑都尽量写明白,0基础照着做就行。

先说清楚它是什么:Kali Linux本质是一个基于Debian的Linux发行版,预装了超过600款安全测试工具,从信息收集、漏洞扫描到渗透测试、数字取证都有覆盖。安装这个系统本身不难,难的是理解每一步在干什么、出了问题怎么处理。

这篇文章适合三类人:准备系统学习安全测试的入门者、想搭一套漏洞靶场做实验的运维开发、以及纯粹对Linux好奇想装个新系统的折腾党。文章按完整实操流程走,先讲安装规划,再分别说虚拟机和物理机的安装步骤,最后是装完后的必须操作和问题排查。我尽量做到每一步都有图可循的思路说明——虽然这里没法真配图,但我会把界面上该看到什么、该点什么写清楚。

1. 装之前先想清楚:虚拟机还是物理机

1.1 两种方式的本质区别

我见过太多人第一句话就问“我应该装双系统还是虚拟机”,这个问题没有统一答案,关键看你拿Kali干什么。

虚拟机是把Kali跑在现有系统之上的一个“沙盒”里,由一个叫Hypervisor的东西来分配真实的CPU、内存、磁盘给虚拟系统。好处显而易见:不影响你现有的Windows或macOS,出问题删掉重来就行,快照功能还允许你随时回滚到某个干净状态。物理机则是把Kali作为唯一系统或双系统之一,直接操作硬件,性能损耗几乎为零。

对于90%的初学者,我的建议都是先装虚拟机。原因很简单:安全测试这行当你开始跑扫描或分析恶意样本时,宿主机崩溃或者主系统被污染的可能性是真实存在的,虚拟机的隔离性让你有后悔药可以吃。等你把基础学扎实了,再考虑物理机装一个专用测试环境。

1.2 硬件配置的门槛

Kali官方的推荐配置其实很低:单核CPU、2GB内存、20GB硬盘就能跑起来。但我实际装下来的体验是,你要是只给这些配置,开个Firefox再看个文档就能把内存吃满。

我建议的最低配置是:CPU至少2核,内存给到4GB(虚拟机分配时),硬盘至少60GB——Kali本体占20GB左右,但你还要装工具、缓存、靶场镜像,空间很快就会捉襟见肘。物理机的话,8GB内存起步比较舒服,因为你要同时开浏览器、Burp Suite、终端窗口这些高频软件。

另外一个常被忽略的点是CPU虚拟化开关。虚拟机方案需要你的CPU支持VT-x(Intel)或AMD-V,并且在BIOS里打开。大多数近十年的CPU都支持,但有些品牌机默认是关着的。你新建虚拟机后如果提示“此主机支持Intel VT-x,但Intel VT-x处于禁用状态”,那就得重启进BIOS找Intel Virtualization Technology把它设成Enabled。

1.3 安装方式的选择:ISO镜像只是起点

Kali官方提供了好几种安装方式:裸金属镜像(也就是物理机直接装)、虚拟机镜像(VMware和VirtualBox专用)、WSL版本、还有树莓派镜像。我推荐按标准ISO镜像来走一遍完整流程,而不是偷懒直接用现成的虚拟机镜像。

原因有两个。第一,标准ISO安装会让你亲眼看到分区、引导、用户创建这些核心过程,这些知识在后面排错时非常重要。第二,现成虚拟机镜像偶尔会和特定版本的VMware/VirtualBox存在兼容问题,而自己装出来的系统你清楚每一个配置的来源。标题里既然写了ISO镜像安装,我们就按这个来。

2. 准备阶段:镜像下载与工具选型

2.1 拿到正确的ISO镜像文件

打开浏览器访问Kali官网的下载页面,你会看到几个选项:Installer(安装器)、NetInstaller(网络安装器)、Everything(全量包)。选择标准Installer版本就够了,大约4GB左右。

关于2026最新版本这件事,我得说句实在话:Kali是滚动发行版,没有传统意义上的大版本号概念,它采用的是持续更新的模式,版本号只代表发布时间点。所以下载页面上最新的那个就是官方推荐版本,不用纠结这个版本叫什么名字。下载完成后,务必校验SHA-256哈希值——这是你排除下载损坏或源不对的最后一道防线。

下载慢是国内用户最常遇到的问题。Kali的官方下载服务器在海外,直接下载经常只有几百KB/s。解决方法是寻找国内高校或云厂商的镜像站,比如清华TUNA镜像站、阿里云镜像站都有Kali目录,下载速度能快一个数量级,而且同步频率足够新。

2.2 虚拟机平台怎么选:VMware还是VirtualBox

这是新手第一个会纠结的问题。我的结论是:Windows用户优先选VMware Workstation Player或Pro,macOS用户选VMware Fusion或UTM,实在不想付费就选VirtualBox。

选VMware的理由很实际:它的3D加速支持更好,Kali的桌面环境(默认是Xfce)在这上面跑起来更流畅,而且拖拽文件、共享剪贴板的体验比VirtualBox顺滑。VirtualBox的优势在于完全开源免费,功能也不差,就是偶尔会遇到鼠标指针漂移、剪贴板失灵等小毛病。

如果你最终选了VirtualBox,记得去官网下载Extension Pack扩展包,否则USB设备直通、RDP远程连接这些功能是用不了的。有个细节:VMware Workstation Player免费版已经足够完成安装和日常实验,不需要一上来就找Pro版的激活码。

2.3 U盘制作工具(物理机安装需准备)

决定物理机安装的话,你还需要一个至少8GB的U盘和一款启动盘制作工具。Windows平台我建议用Rufus,它在处理UEFI引导和分区格式方面做得非常可靠;macOS平台可以用balenaEtcher,操作简单直观。

制作启动盘这个步骤,Rufus里有一个到处是坑的选择——写入方式。默认的“ISO镜像模式(推荐)”在大多数情况下都能正常工作,但如果你面向的老旧机器采用传统BIOS启动,可能需要切成DD镜像模式。判断标准很简单:ISO模式写完后U盘能被识别为可引导设备就说明它是对的,否则换DD模式重写一次,选择要引导的镜像这里选中下载好的Kali ISO文件就行。

3. 虚拟机安装全流程:一步步走完

3.1 新建虚拟机与关键参数设置

打开VMware,点击“创建新的虚拟机”,选择“典型(推荐)”即可,不需要进入自定义模式。镜像加载方式选择“安装程序光盘映像文件”,然后浏览选中你下载好的Kali ISO。

客户机操作系统那里选Linux,版本对应Debian 11.x 64位。这里容易有个误解:Kali基于Debian,选Debian系列就对了,千万别选Other Linux 4.x或类似选项,否则VMware Tools装起来会莫名其妙地失败。

虚拟机名称和位置随你喜欢,但位置建议放在空间充足的盘。处理器配置2核,内存分配4096MB,网络类型选NAT模式——NAT的好处在于虚拟机可以访问外网,同时宿主机又充当了一道隔离层,这个模式适合绝大多数学习和实验场景。磁盘大小建议60GB,磁盘存储为单个文件选项勾上,性能比拆分成多个文件稍微好一点,也更方便后期移动虚拟机。

这里面其实要考虑到后面的工具使用场景:磁盘里面后续要放Docker镜像、靶场源码、各种扫描器报告,容量不能抠。

3.2 引导安装程序:图形化安装器的使用

虚拟机配置完成后启动电源,你会看到Kali的启动菜单,选择“Graphical Install”——图形化安装。虽然还有个“Install”文本模式,但图形化模式下鼠标点击操作不容易误触,对新手更友好,而且每一步界面下方都有中文说明。

语言选“中文(简体)”还是英文?这个我建议选英文,后面遇到报错信息能看懂它在说什么;如果你选中文,报错时终端里显示的乱码或者英文信息反而更绕。键盘选择默认的“美式英语”就行,国内标准键盘都是这个布局。

主机名随便起一个,比如kali-test。域名可以留空。这里有个细节:主机名会显示在终端提示符里,如果同时管理多台Kali,主机名要起得有区分度,不然开三个终端根本分不清谁是谁。

3.3 用户创建与root密码设置

Kali安装器会让你创建一个普通用户,包括全名、用户名和密码,然后单独设置root密码。这两个要分清:普通用户用于日常登录,root是超级管理员账号。

有朋友觉得既然Kali就是用来做安全测试的,直接拿root干活多爽。我的建议是日常操作先用普通用户,需要提权时在命令前加sudo,或者sudo -i切到root。因为很多测试工具(比如浏览器、WPS这类图形程序)以root身份跑会有奇怪的权限报错,而普通用户环境更干净。当然root密码得记牢了,因为很多工具确实需要root权限,忘了就只能进恢复模式折腾了。

3.4 磁盘分区:自动还是手动

Kali安装器在分区步骤给了你几个方案,第一次装我建议选“使用整个磁盘”,这是最简单可靠的方式。它会自动创建主分区、交换分区和/home分区,普通使用完全够。

如果你有洁癖或者想搞双系统,那可以选手动分区,这里有几个原则:

  • /boot分区放内核和引导文件,建议1GB就够,格式选ext4。
  • 交换分区(swap)按内存大小的1~1.5倍分配,如果内存有16GB以上其实swap可以小一点。
  • /(根分区)分配剩下的绝大部分空间,至少40GB起步。
  • /home单独分区的好处是重装系统时数据不会丢,但对虚拟机来说意义不大。

除非你走的是手动分区路线,这里最关键的实操点是记住引导程序要装到磁盘本身(比如/dev/sda),而不是某个分区。新手常常栽在这里,把GRUB装进了分区,重启后根本起不来。

3.5 安装完成与首次启动

分区和用户设置确认后,安装器会开始正式拷贝文件,这个过程需要几分钟到十几分钟不等,取决于你的磁盘速度。最后它会问你是否要把GRUB引导程序安装到主引导记录,选择是。

拔掉安装介质重启(虚拟机的话相当于断开ISO镜像),你会看到GRUB菜单,如果没看到直接进了系统也正常——配置好之后GRUB默认不显示菜单或倒计时很短。登录界面输入之前创建的普通用户名和密码,看到Kali桌面就说明安装成功了。

Kali默认桌面是Xfce,启动速度很快。首次启动时我建议立刻打开终端执行一次系统更新,把当前可用的软件包都拉下来。命令是sudo apt update && sudo apt upgrade -y。这里不执行也没关系,后续再补也可以,但装了新系统后先升一次级是习惯。

4. 物理机安装全流程:U盘引导与分区实战

4.1 制作Kali启动U盘

物理机安装的第一步是制作启动U盘。利用Rufus选择刚下载的Kali ISO,分区类型选GPT(针对UEFI电脑),目标系统选UEFI(非CSM),文件系统保持默认FAT32即可。点“开始”后等待写入完成,它会在最后自动校验一遍镜像完整性。

这里会涉及一个BIOS设置:Secure Boot(安全启动)。很多品牌机默认开启Secure Boot,而Kali的引导程序没有微软签名,直接启动会被拦截。解决办法是重启进BIOS,找到Secure Boot选项设为Disabled,然后保存退出。不同品牌进入BIOS的按键不太一样,大部分是F2或Del,开机时注意看屏幕提示就能找到。

4.2 双系统分区方案的实操思路

如果你是双系统(Windows + Kali并行),物理机安装最核心的挑战是给Kali腾出空间,而又不动Windows。最稳妥的做法是先在Windows的磁盘管理里压缩卷,腾出至少80GB的未分配空间;然后进BIOS把启动模式切换到UEFI,使用U盘引导进入Kali安装程序。

安装器分区时选“手动”,找到那块未分配空间:

  • 在其中新建一个ext4分区挂载到/,大小给60GB以上。
  • 再建一个swap分区,大小等于内存或稍小即可。
  • 如果之后要经常折腾系统,还可以再划一块ext4挂到/home单独存数据。

GRUB引导程序安装位置选/dev/sda(整块磁盘),而不是某个分区。安装完成后重启,正常情况下GRUB菜单会列出两个系统:Windows Boot Manager和Kali GNU/Linux,你可以用方向键选择进入哪个系统。如果重启后直接进了Windows,不用慌,多半是启动顺序变了,进BIOS把UEFI引导顺序里的第一项调成GRUB即可。

4.3 物理机安装的常见难点

物理机安装比虚拟机多一点变数,主要体现在驱动兼容性上。最典型的例子是NVIDIA独立显卡:Kali的默认开源驱动nouveau性能一般,而且偶尔会导致重启黑屏。如果你遇到安装过程中黑屏,可以在GRUB引导菜单上按e键编辑启动参数,在linux那行末尾加上nomodeset,然后按Ctrl+X或F10启动。这个参数会禁用内核模式设置,让系统先用兼容模式跑起来,等安装完成后再装闭源驱动或调整驱动配置。

Wi-Fi驱动也是物理机常见问题,特别是笔记本。好在Kali的内核已经集成了绝大多数主流无线网卡的驱动,Intel、Broadcom的大部分型号都能直接工作。如果确实装完没有Wi-Fi图标,用网线或手机USB网络共享先联网,sudo apt update再装缺失固件包基本能解决。这一步是物理机安装流程里很常见的收尾工作。

5. 装完必做的几件事:更新源、增强工具与基础加固

5.1 更换软件源是第一步

安装完成后,第一件事就是更新软件源。Kali的默认源在国外,直接apt update会非常慢甚至超时,所以我每次装完都先把源换成国内镜像。编辑/etc/apt/sources.list,把官方源那一行的地址替换成清华或阿里云的Kali源地址。

这里有个必须反复强调的细节:Kali的源对应的是滚动发布分支,不能拿Ubuntu或Debian稳定版的源来顶替。官方给出的格式大致是:

deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free non-free-firmware

然后执行sudo apt update。如果你之前装的是Kali 2025.x或更早版本,可能还需要检查一下sources.list里是否已经包含non-free-firmware这个仓库,没有就补上,否则一部分闭源固件包装不上。

5.2 安装VMware Tools或增强功能

虚拟机方案下,装完系统的第二个动作是安装增强工具。VMware里叫VMware Tools,VirtualBox里叫Guest Additions。它们能带来三个核心能力:屏幕自动适配分辨率、剪贴板与宿主机互通、文件拖拽复制。

VMware Workstation的最新版本已经用open-vm-tools替代了传统的VMware Tools,安装方式也很简单:

sudo apt update sudo apt install -y open-vm-tools-desktop

装完后重启虚拟机,分辨率会自动适配窗口大小。如果你用的是VirtualBox,则要在设备菜单里选“安装增强功能”,在弹出的虚拟光驱里运行Linux版安装脚本,或者直接sudo apt install -y virtualbox-guest-utils。

5.3 给普通用户配置sudo

Kali的默认安装会让你创建普通用户,这个用户默认就在sudo组里吗?不一定,安装器创建的普通用户在Debian系的默认规则下是能直接sudo的,但也有个别版本需要你手动加一下组。

su - root usermod -aG sudo yourusername

退出重新登录后生效。这条命令的执行意义是:保证你平时不用切root就能执行管理命令,减少误操作的风险。物理机用户如果一开始没建普通用户,直接用root登录,也建议后补一个日常使用的账号。

5.4 创建一个干净的快照

这是我最想提醒新手的一步。虚拟机用户,在系统刚装好、还没开始乱搞之前,请务必在VMware里点“虚拟机”菜单→“快照”→“拍摄快照”,给这个干净的系统存一个底。

快照的价值在后面会体现得特别明显。你跑实验、装软件、搞靶场,哪一步搞坏了,快照一恢复就是刚装好的状态。相比重装系统节省的时间是数量级的。物理机用户没有快照概念,可以用Clonezilla或dd命令手动给系统盘做镜像,但操作门槛高一些,至少建议把Kali的备份盘做成LVM或按需用rsync定期同步。

5.5 账户与密码的安全习惯

官方默认允许root登录桌面,但真不建议开着。Kali的安全测试场景里,root权限是工具执行的基础,可桌面会话用root一旦浏览器被恶意页面攻击,整个系统就裸奔了。我通常的做法是给普通用户足够的sudo权限,同时把SSH服务里的PermitRootLogin设为prohibit-password,保证root不能直接用密码远程登录,但又能用密钥登录。

这里把密码策略说一下:Kali自带的密码策略不算强,你完全可以用强密码+定期更换来管理账户。sudo passwd root可以把root密码改掉,sudo passwd -l root可以锁定root账户。初学者不要过度追求“最安全”的配置,先从能记住、不易猜的强密码开始。

6. 安装过程中的常见问题排查

6.1 安装器卡在“检测网卡”或完全黑屏

这个问题在物理机上出现的概率较高,虚拟机里较少。卡在检测网卡多半是网卡固件缺失或驱动冲突。可以尝试拔掉网线、禁用板载网卡(Wi-Fi先不管),让安装器跳过网络相关步骤,装完系统后再手动补驱动。黑屏就按之前说的,在GRUB里加nomodeset参数试试。

VMware里如果黑屏,检查一下虚拟机设置里是否启用了3D加速和足够的显存(VMware里通常自动设置),或者把虚拟机硬件兼容版本调低一档,比如Workstation 15.x。

6.2 登录后没有图形界面,或者只有命令行

这种情况通常是显卡驱动导致的。安装时如果检测不到图形硬件,系统可能直接掉到命令行。解决步骤是先用Ctrl+Alt+F2切到一个可用的TTY终端,用用户名密码登录,然后执行:

sudo apt update sudo apt install -y xorg xfce4 xfce4-goodies lightdm sudo systemctl enable lightdm sudo reboot

这一串命令会把X窗口服务器、Xfce桌面和显示管理器一起装上去并设为默认启动。大部分桌面起不来的问题都能这样恢复。

6.3 网卡连不上:没有Wi-Fi或者有线不通

虚拟机方案里,如果NAT模式下虚拟机没有网络,检查VMware的虚拟网络编辑器,确认VMnet8的网段没有被其他程序占用。也可以直接把网络连接方式切到桥接模式试试,但桥接模式下虚拟机相当于局域网内的独立主机,IP由路由器分配,这种方式对作弊系统有干扰。

物理机没有Wi-Fi,先查一下是不是硬开关或者Fn键把无线关了,再确认驱动是否识别:

ip a lspci -k | grep -i network

如果系统确实没有驱动,用有线或手机USB共享联网,然后在“附加驱动”里搜推荐驱动,或者按网卡型号搜固件包名称安装。

6.4 重启后引导丢失或出现GRUB Rescue

这个主要影响物理机用户。如果你是双系统升级Windows后把GRUB覆盖了,或者安装时把GRUB装错位置,重启就会出现GRUB Rescue的提示符。处理办法是拿刚才的启动U盘重新引导进入Kali安装器的救援模式,选择“重新安装GRUB引导程序”,指定挂载点后让它修复。或者在终端里chroot进原系统手动修。

VMware用户如果遇到引导问题,更快的路径是回到快照,比修复引导速度快好几个量级。这也是我让你拍照快照的另一个原因。

6.5 apt源更新报错:NO_PUBKEY或者签名失效

Kali更新报错NO_PUBKEY的话,通常是因为系统里缺失Kali仓库签名密钥。手动下载并导入:

wget -q -O - https://archive.kali.org/archive-key.asc | sudo apt-key add - sudo apt update

新版Kali可能推荐用/usr/share/keyrings的方式管理密钥,但apt-key add在多数版本仍然可用。如果提示仓库签名过期,说明源同步有问题,先检查sources.list里的地址是否写成别的发行版格式了。

排查问题这件事,核心思路永远是先分清是硬件、内核、还是用户配置层面的问题。装Kali这件事90%卡壳都出在引导、显卡、网络这三个环节,把这三类问题的排查方法记住,剩下的基本都是细节调整。

最后分享一点我个人经验:每次装完Kali,我习惯把常用工具的安装命令存成一个脚本,方便下次重装系统后一键恢复环境。这个脚本不需要太复杂,就是把apt install加各种工具包名列出来。你在后面折腾的过程中也可以养成这个习惯,别等到系统搞坏了重装,又花半天配环境。Kali是个很耐用的系统,装一次用个一年半载很正常,但快照和脚本这两件事,始终值得你把它们当作安装流程的一部分一并做完。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/20 2:13:38

南方CASS2024安装深度指南:版本匹配、许可服务与环境验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/20 2:11:05

VSCode + Continue 配置指南:从安装到多模型接入与实战避坑

1. 为什么要在 VSCode 里折腾 AI 辅助编程1.1 从“补全”到“对话式编程”的转变我用了快八年的 VSCode,从最早只装个 Python 插件、靠 Tab 键补全变量名,到现在写代码时旁边常驻一个能读整个项目、能改多文件、能解释报错的 AI 助手,这个变化…

作者头像 李华
网站建设 2026/9/20 2:10:55

ChatTTS-ui 四步离线部署:零网络依赖的语音合成系统搭建指南

ChatTTS-ui 四步离线部署:零网络依赖的语音合成系统搭建指南 【免费下载链接】ChatTTS-ui 一个简单的本地网页界面,使用ChatTTS将文字合成为语音,同时支持对外提供API接口。A simple native web interface that uses ChatTTS to synthesize t…

作者头像 李华
网站建设 2026/9/20 2:09:37

通达信主图叠加公式:板块标签与概念主营取数排错

简介:这份通达信主图叠加指标源码文档面向股票技术分析爱好者与公式编写初学者,解决在K线主图上集中查看个股所属行业、地区、概念与主营业务等基本面标签的需求。压缩包内仅1个doc文件,约197KB,内容以指标公式源码、知识点总结与…

作者头像 李华