Uyarı! Her zaman Kali Linux’ü resmi kaynaklardan indirdiğinizden emin olun ve resmi değerlerimizle SHA1 sağlamalarının doğrulandığına emin olun. Kali kurulumu içerisine kötü niyetli bir kod yerleştirmek ve host etmek çok kolay olabilir.
Resmi Kali Linux İmajları
ISO Dosyaları
Kali Linux hem 32 hemde 64-bit biçimlerinde önyüklenebilir ISO olarak mevcuttur.
•Kali ISOları İndir
VMware İmajları
Kali, VMWare Tools önyüklü, VMWare sanal makina olarak mevcuttur. VMWare imajı 32-bit PAE formatında da mevcuttur.
•Kali VMware İmajı İndir
ARM İmajları
ARM mimari doğası gereği, tüm ARM cihazlar üzerinde çalışacak tek bir imajı olması mümkün değildir. Aşağıdaki aygıtlar için Kali Linux ARM imajları mevcuttur:
•rk3306 mk/ss808
•Raspberry Pi
•ODROID-U2/U3
•MK802/MK802 II
•Samsung Chromebook/li>
•Samsung Galaxy Note 10.1 (NOT 2014)
•HP ARM Chromebook
•Beaglebone Black
•Cubieboard2
•Cubox
•Cubox-i
•Genesi EfikaMX
•Mini-X
•ODROID-XU
•ODROID-XU3
•CompuLab Trimslice
•CompuLab Utilite Pro
İndirilien İmajların SHA1 Checksums Doğrulaması
Bir imajı indirdiğinizde, indirdiğiniz imajın yanında bulunana SHA1SUMS ve SHA1SUMS.gpg dosyalarınıda indirdiğinizden emin olun.(Başka bir ifade ile sunucu üzerindeki aynı dizin içinde).
SHA1SUMS Dosyalarının Kaynağından Emin Olun
İmaj sağlamalarını doğrulamadan önce, SHA1SUMS dosyalarının Kali tarafından üretildiğine emin olun. SHA1SUMS.gpg dosyası içinde ayrılmış imza, bu nedenle Kali’nin resmi anahtarı tarafından imzalanır. Kali’nin resmi anahtarları şu şekilde indirilebilir:
ki
$ wget -q -O -
https://www.kali.org/archive-key.asc | gpg --import
SHA1SUMS ve SHA1SUMS.gpg indirdikten sonra, aşağıdaki gibi imzayı doğrulayabilirsiniz:
$ gpg --verify SHA1SUMS.gpg SHA1SUMS
gpg: Signature made Thu Mar 7 21:26:40 2013 CET using RSA key ID 7D8D0BF6
gpg: Good signature from "Kali Linux Repository "
Eğer “Good signature” mesajını almadıysanız yada key ID uyuşmuyorsa, işlemi durdurmalısınız ve Kali imajının nereden indirildiğini kontrol edin.
Eğer SHA1SUMS dosyası Kali tarafından sağlanmış ise, indirdiğiniz imaj gerekli checksum’ı sağlar, doğrulama yapabilirsiniz. İsterseniz, manuel checksum üretir ve manuel olarak listelenen SHA1SUMS ile karşılaştırabilirisiniz yada checksum sağlaması yapabilen bir araç kullanabilirsiniz.
TODO: OSX ve Windows üzerinden GPG nasıl kullanılır açıklayın. Örnek almak için
https://www.torproject.org/docs/verifying-signatures.html.en .
Linux üzerinde SHA1 Checksumları doğrulama
Manuel karşılaştırma ile:
$ sha1sum kali-linux-1.0-i386.iso
796e32f51d1bf51e838499c326c71a1c952cc052 kali-linux-1.0-i386.iso
$ grep kali-linux-1.0-i386.iso SHA1SUMS
796e32f51d1bf51e838499c326c71a1c952cc052 kali-linux-1.0-i386.iso
sha1sum -c kullanarak:
grep kali-linux-1.0-i386.iso SHA1SUMS | sha1sum -c
kali-linux-1.0-i386.iso: OK
OSX üzerinde SHA1 Checksumları doğrulama
Manuel karşılaştırma ilen:
$ shasum kali-linux-1.0-i386.iso
796e32f51d1bf51e838499c326c71a1c952cc052 kali-linux-1.0-i386.iso
$ grep kali-linux-1.0-i386.iso SHA1SUMS
796e32f51d1bf51e838499c326c71a1c952cc052 kali-linux-1.0-i386.iso
Windows üzerinde SHA1 Checksumları doğrulama
Windows’un SHA1 checksumları hesaplayabilmek için doğal bir yeteneği yoktur bu yüzden Microsoft File Checksum Integrity Verifier yada Hashtab gibi bir araç ile yüklemenizi doğrulayabilirsiniz.