Образ Kali Linux для Orange Pi часто не загружается с первого раза не из-за «битой» сборки, а потому что пользователь записал версию для чужой модели — например, образ для Orange Pi 5 на плату Orange Pi Zero 2, у которых разные процессоры и разные загрузчики. Перед записью на microSD-карту нужно сверить точное название платы, включая ревизию, с именем файла образа на странице загрузки Kali.
Одноплатные компьютеры Orange Pi популярны у энтузиастов пентеста: они компактны, потребляют мало энергии и позволяют собрать портативный инструментарий для аудита сетей. Kali Linux официально публикует ARM-сборки для ряда моделей Orange Pi, но поддержка отличается от платы к плате — где-то из коробки работает Wi-Fi, а где-то придётся подключать адаптер или править конфигурацию. Ниже разберём весь процесс: от выбора образа до решения типичных проблем с загрузкой и сетью.
Какие модели Orange Pi поддерживаются
На официальном сайте Kali в разделе ARM-образов перечислены конкретные платы. Перечень меняется от релиза к релизу, поэтому сверяйтесь с актуальной страницей загрузки. Важно понимать: образ собран под конкретный SoC (систему на кристалле) и загрузчик U-Boot, а не под «семейство» в целом.
Если вашей модели нет в списке официальных сборок, есть два пути. Первый — поискать сторонние сборки сообщества, но их происхождение и актуальность нужно проверять особенно тщательно. Второй — установить базовую систему (например, Armbian или официальный Debian/Ubuntu-образ от производителя) и добавить инструменты Kali вручную через пакетный менеджер. Второй вариант даже гибче, но требует больше времени и понимания работы с пакетами.
- 🔍 Проверьте точное название платы на шелкографии — Orange Pi Zero, Zero 2 и Zero 2W это разные устройства.
- 💾 Скачивайте образы только с официального сайта Kali или с зеркал, на которые ссылается сам сайт.
- 🔐 После загрузки сверьте контрольную сумму файла с указанной на странице скачивания.
- 📦 Учитывайте объём ОЗУ платы: на моделях с малым количеством памяти тяжёлые инструменты будут работать медленно или не запустятся.
Проверка целостности образа перед записью
Пропуск проверки контрольной суммы — типичная ошибка, которая потом маскируется под «неисправную плату». Файл мог повредиться при скачивании, и система с такого носителя либо не стартует вовсе, либо зависает на случайных этапах загрузки.
В Windows сумму SHA-256 можно посчитать через PowerShell, в Linux и macOS — штатной утилитой. Команды выглядят так:
# Linux / macOS
sha256sum kali-linux-*-arm64.img.xz
Windows (PowerShell)
Get-FileHash .\kali-linux-*-arm64.img.xz -Algorithm SHA256
Полученная строка должна полностью совпасть со значением на странице загрузки. Если символы отличаются — удалите файл и скачайте заново, желательно через другой браузер или менеджер загрузок с докачкой.
⚠️ Внимание: не записывайте образ, не сверив контрольную сумму. Повреждённый файл не только не запустится, но и заставит вас зря подозревать плату, карту памяти или блок питания — диагностика растянется на часы.
Запись образа на microSD-карту
Для записи подойдёт Raspberry Pi Imager, balenaEtcher или утилита dd в Linux. Первые два инструмента имеют графический интерфейс и сами распакуют сжатый образ, что удобно новичкам. Карту выбирайте класса A1/A2 от проверенного производителя — дешёвые no-name карты частая причина зависаний и «падений» файловой системы через несколько недель работы.
Порядок действий в balenaEtcher или аналогичной программе:
☑️ Запись образа Kali на microSD
Для записи через терминал Linux сначала определите имя устройства командой lsblk, затем выполните:
xzcat kali-linux-*-arm64.img.xz | sudo dd of=/dev/sdX bs=4M status=progress conv=fsync
Здесь /dev/sdX — ваша карта целиком, а не раздел на ней. Ошибка в букве устройства перезапишет другой диск, поэтому перепроверьте вывод lsblk до и после подключения картридера.
⚠️ Внимание: команда dd не спрашивает подтверждения и уничтожает данные на указанном устройстве безвозвратно. Если сомневаетесь в имени диска — отключите карту, посмотрите список устройств, подключите снова и сравните.
Первый запуск и вход в систему
Вставьте карту в плату, подключите монитор по HDMI и клавиатуру, и только после этого подавайте питание. Первый запуск занимает заметно больше времени, чем последующие: система расширяет корневой раздел на всё свободное место карты и генерирует ключи SSH. Не выдергивайте питание, если несколько минут на экране ничего не меняется.
Исторически в ARM-сборках Kali использовалась стандартная пара логин/пароль kali/kali, однако это может меняться от версии к версии — актуальные данные указаны на странице конкретного образа. После первого входа пароль нужно сразу сменить командой passwd, особенно если плата будет доступна по сети.
Если на мониторе ничего нет, проверьте по порядку: светится ли индикатор питания на плате, достаточно ли мощный блок питания (слабые зарядки от телефона вызывают сбросы под нагрузкой), правильно ли выбран вход на мониторе. Отдельно проверьте карту на другом устройстве — читается ли она вообще.
Подключение к сети и обновление
Проводное подключение через Ethernet обычно работает сразу. С Wi-Fi сложнее: встроенные беспроводные модули некоторых плат требуют проприетарных прошивок, которые могут отсутствовать в образе. Проверить, видит ли система адаптер, можно командой ip link — интерфейс wlan0 или подобный должен присутствовать в списке.
Подключение к сети через NetworkManager выполняется из терминала:
nmcli device wifi list
nmcli device wifi connect "Имя_сети" password "Пароль"
После выхода в интернет обновите систему. Это закроет известные уязвимости и подтянет свежие версии инструментов:
sudo apt update && sudo apt full-upgrade -y
Обратите внимание: для задач аудита беспроводных сетей (режим монитора, инъекция пакетов) встроенный Wi-Fi чип платы может не подходить — поддержка этих режимов зависит от чипсета и драйвера. Часто используют внешний USB-адаптер на чипсете, совместимость которого подтверждена сообществом Kali.
Что делать, если Wi-Fi не определяется
Проверьте вывод команд ip link и lsusb (для USB-адаптеров). Если встроенный модуль не виден, возможно, отсутствует firmware — попробуйте установить пакет firmware-misc-nonfree или аналогичный из репозитория. Для конкретной модели поищите отчёты пользователей на форумах Kali и Orange Pi: у разных ревизий плат стоят разные чипы.
Ограничения платформы и типичные проблемы
Одноплатник — это не полноценный ноутбук, и часть инструментов Kali на ARM ведёт себя иначе. Некоторые пакеты собраны только под x86-архитектуру и недоступны в ARM-репозитории. Ресурсоёмкие задачи вроде перебора хешей на плате выполнять бессмысленно — для этого используют десктоп, а Orange Pi остаётся «разведчиком» и точкой доступа.
| Проблема | Вероятная причина | Что проверить |
|---|---|---|
| Плата не стартует, чёрный экран | Образ для другой модели | Имя файла образа и ревизия платы |
| Случайные перезагрузки | Недостаточное питание | Блок питания и качество кабеля USB |
| Нет интерфейса wlan0 | Нет прошивки для Wi-Fi чипа | Вывод ip link, пакеты firmware |
| Ошибки чтения карты, зависания | Дешёвая или изношенная microSD | Замена карты на брендовую A1/A2 |
| Пакет не найден при установке | Нет ARM-сборки пакета | Поиск альтернативы или сборка из исходников |
Отдельно стоит сказать о перегреве. Под нагрузкой процессор платы заметно греется, и без радиатора возможен троттлинг — снижение частоты и просадка производительности. Радиатор или корпус с охлаждением — недорогое, но важное дополнение для стабильной работы.
Безопасность и легальность использования
Kali Linux — инструмент для авторизованного тестирования: аудита собственных сетей, учебных лабораторий и работы по договору с владельцем инфраструктуры. Проверка чужих сетей без письменного разрешения является нарушением закона в большинстве юрисдикций, независимо от того, на каком устройстве запущены инструменты.
Не забывайте и про базовую гигиену самой платы: смените пароль по умолчанию, не выставляйте SSH с парольной аутентификацией в открытый интернет, своевременно обновляйте систему. Устройство для пентеста само должно быть защищено — иначе оно станет самым слабым звеном в вашей сети.
Часто задаваемые вопросы
Можно ли установить Kali на Orange Pi, которой нет в списке поддерживаемых?
Да, но не готовым образом. Установите поддерживаемую систему для вашей платы (например, Armbian), а затем добавьте инструменты Kali вручную через пакетный менеджер. Часть пакетов может отсутствовать или требовать сборки из исходников.
Почему плата не загружается с записанной карты?
Чаще всего причины три: образ предназначен для другой модели, файл повреждён при скачивании (проверяется контрольной суммой) или блок питания не выдаёт достаточный ток. Проверяйте в этом порядке — от образа к железу.
Работает ли режим монитора Wi-Fi на встроенном модуле Orange Pi?
Зависит от чипсета конкретной платы и драйвера — универсального ответа нет. Проверить можно командой iw list (ищите режим monitor в списке поддерживаемых). Для стабильной работы в аудите обычно берут внешний USB-адаптер с подтверждённой совместимостью.
Какой объём microSD-карты нужен для Kali?
Минимум определяется размером распакованного образа, но на практике берите карту с запасом — под обновления, инструменты и файлы результатов. Важнее объёма класс скорости и надёжность карты.
Можно ли пользоваться Kali на Orange Pi без монитора?
Да, через SSH по сети. После первой настройки и включения службы SSH плату можно использовать «безголовой» — подключаться с основного компьютера. Для диагностики загрузки без экрана помогает UART-консоль через GPIO.