Kali Linux на Orange Pi: установка и настройка с нуля

Образ Kali Linux для Orange Pi часто не загружается с первого раза не из-за «битой» сборки, а потому что пользователь записал версию для чужой модели — например, образ для Orange Pi 5 на плату Orange Pi Zero 2, у которых разные процессоры и разные загрузчики. Перед записью на microSD-карту нужно сверить точное название платы, включая ревизию, с именем файла образа на странице загрузки Kali.

Одноплатные компьютеры Orange Pi популярны у энтузиастов пентеста: они компактны, потребляют мало энергии и позволяют собрать портативный инструментарий для аудита сетей. Kali Linux официально публикует ARM-сборки для ряда моделей Orange Pi, но поддержка отличается от платы к плате — где-то из коробки работает Wi-Fi, а где-то придётся подключать адаптер или править конфигурацию. Ниже разберём весь процесс: от выбора образа до решения типичных проблем с загрузкой и сетью.

Какие модели Orange Pi поддерживаются

На официальном сайте Kali в разделе ARM-образов перечислены конкретные платы. Перечень меняется от релиза к релизу, поэтому сверяйтесь с актуальной страницей загрузки. Важно понимать: образ собран под конкретный SoC (систему на кристалле) и загрузчик U-Boot, а не под «семейство» в целом.

Если вашей модели нет в списке официальных сборок, есть два пути. Первый — поискать сторонние сборки сообщества, но их происхождение и актуальность нужно проверять особенно тщательно. Второй — установить базовую систему (например, Armbian или официальный Debian/Ubuntu-образ от производителя) и добавить инструменты Kali вручную через пакетный менеджер. Второй вариант даже гибче, но требует больше времени и понимания работы с пакетами.

  • 🔍 Проверьте точное название платы на шелкографии — Orange Pi Zero, Zero 2 и Zero 2W это разные устройства.
  • 💾 Скачивайте образы только с официального сайта Kali или с зеркал, на которые ссылается сам сайт.
  • 🔐 После загрузки сверьте контрольную сумму файла с указанной на странице скачивания.
  • 📦 Учитывайте объём ОЗУ платы: на моделях с малым количеством памяти тяжёлые инструменты будут работать медленно или не запустятся.

Проверка целостности образа перед записью

Пропуск проверки контрольной суммы — типичная ошибка, которая потом маскируется под «неисправную плату». Файл мог повредиться при скачивании, и система с такого носителя либо не стартует вовсе, либо зависает на случайных этапах загрузки.

В Windows сумму SHA-256 можно посчитать через PowerShell, в Linux и macOS — штатной утилитой. Команды выглядят так:

# Linux / macOS

sha256sum kali-linux-*-arm64.img.xz

Windows (PowerShell)

Get-FileHash .\kali-linux-*-arm64.img.xz -Algorithm SHA256

Полученная строка должна полностью совпасть со значением на странице загрузки. Если символы отличаются — удалите файл и скачайте заново, желательно через другой браузер или менеджер загрузок с докачкой.

⚠️ Внимание: не записывайте образ, не сверив контрольную сумму. Повреждённый файл не только не запустится, но и заставит вас зря подозревать плату, карту памяти или блок питания — диагностика растянется на часы.

Запись образа на microSD-карту

Для записи подойдёт Raspberry Pi Imager, balenaEtcher или утилита dd в Linux. Первые два инструмента имеют графический интерфейс и сами распакуют сжатый образ, что удобно новичкам. Карту выбирайте класса A1/A2 от проверенного производителя — дешёвые no-name карты частая причина зависаний и «падений» файловой системы через несколько недель работы.

Порядок действий в balenaEtcher или аналогичной программе:

☑️ Запись образа Kali на microSD

Выполнено: 0 / 5

Для записи через терминал Linux сначала определите имя устройства командой lsblk, затем выполните:

xzcat kali-linux-*-arm64.img.xz | sudo dd of=/dev/sdX bs=4M status=progress conv=fsync

Здесь /dev/sdX — ваша карта целиком, а не раздел на ней. Ошибка в букве устройства перезапишет другой диск, поэтому перепроверьте вывод lsblk до и после подключения картридера.

⚠️ Внимание: команда dd не спрашивает подтверждения и уничтожает данные на указанном устройстве безвозвратно. Если сомневаетесь в имени диска — отключите карту, посмотрите список устройств, подключите снова и сравните.
📊 Какая у вас модель Orange Pi?
Orange Pi Zero / Zero 2 / Zero 2W
Orange Pi 3 / 3 LTS
Orange Pi 4 / 5
Другая модель

Первый запуск и вход в систему

Вставьте карту в плату, подключите монитор по HDMI и клавиатуру, и только после этого подавайте питание. Первый запуск занимает заметно больше времени, чем последующие: система расширяет корневой раздел на всё свободное место карты и генерирует ключи SSH. Не выдергивайте питание, если несколько минут на экране ничего не меняется.

Исторически в ARM-сборках Kali использовалась стандартная пара логин/пароль kali/kali, однако это может меняться от версии к версии — актуальные данные указаны на странице конкретного образа. После первого входа пароль нужно сразу сменить командой passwd, особенно если плата будет доступна по сети.

Если на мониторе ничего нет, проверьте по порядку: светится ли индикатор питания на плате, достаточно ли мощный блок питания (слабые зарядки от телефона вызывают сбросы под нагрузкой), правильно ли выбран вход на мониторе. Отдельно проверьте карту на другом устройстве — читается ли она вообще.

Подключение к сети и обновление

Проводное подключение через Ethernet обычно работает сразу. С Wi-Fi сложнее: встроенные беспроводные модули некоторых плат требуют проприетарных прошивок, которые могут отсутствовать в образе. Проверить, видит ли система адаптер, можно командой ip link — интерфейс wlan0 или подобный должен присутствовать в списке.

Подключение к сети через NetworkManager выполняется из терминала:

nmcli device wifi list

nmcli device wifi connect "Имя_сети" password "Пароль"

После выхода в интернет обновите систему. Это закроет известные уязвимости и подтянет свежие версии инструментов:

sudo apt update && sudo apt full-upgrade -y

Обратите внимание: для задач аудита беспроводных сетей (режим монитора, инъекция пакетов) встроенный Wi-Fi чип платы может не подходить — поддержка этих режимов зависит от чипсета и драйвера. Часто используют внешний USB-адаптер на чипсете, совместимость которого подтверждена сообществом Kali.

Что делать, если Wi-Fi не определяется

Проверьте вывод команд ip link и lsusb (для USB-адаптеров). Если встроенный модуль не виден, возможно, отсутствует firmware — попробуйте установить пакет firmware-misc-nonfree или аналогичный из репозитория. Для конкретной модели поищите отчёты пользователей на форумах Kali и Orange Pi: у разных ревизий плат стоят разные чипы.

Ограничения платформы и типичные проблемы

Одноплатник — это не полноценный ноутбук, и часть инструментов Kali на ARM ведёт себя иначе. Некоторые пакеты собраны только под x86-архитектуру и недоступны в ARM-репозитории. Ресурсоёмкие задачи вроде перебора хешей на плате выполнять бессмысленно — для этого используют десктоп, а Orange Pi остаётся «разведчиком» и точкой доступа.

ПроблемаВероятная причинаЧто проверить
Плата не стартует, чёрный экранОбраз для другой моделиИмя файла образа и ревизия платы
Случайные перезагрузкиНедостаточное питаниеБлок питания и качество кабеля USB
Нет интерфейса wlan0Нет прошивки для Wi-Fi чипаВывод ip link, пакеты firmware
Ошибки чтения карты, зависанияДешёвая или изношенная microSDЗамена карты на брендовую A1/A2
Пакет не найден при установкеНет ARM-сборки пакетаПоиск альтернативы или сборка из исходников

Отдельно стоит сказать о перегреве. Под нагрузкой процессор платы заметно греется, и без радиатора возможен троттлинг — снижение частоты и просадка производительности. Радиатор или корпус с охлаждением — недорогое, но важное дополнение для стабильной работы.

Безопасность и легальность использования

Kali Linux — инструмент для авторизованного тестирования: аудита собственных сетей, учебных лабораторий и работы по договору с владельцем инфраструктуры. Проверка чужих сетей без письменного разрешения является нарушением закона в большинстве юрисдикций, независимо от того, на каком устройстве запущены инструменты.

Не забывайте и про базовую гигиену самой платы: смените пароль по умолчанию, не выставляйте SSH с парольной аутентификацией в открытый интернет, своевременно обновляйте систему. Устройство для пентеста само должно быть защищено — иначе оно станет самым слабым звеном в вашей сети.

Часто задаваемые вопросы

Можно ли установить Kali на Orange Pi, которой нет в списке поддерживаемых?

Да, но не готовым образом. Установите поддерживаемую систему для вашей платы (например, Armbian), а затем добавьте инструменты Kali вручную через пакетный менеджер. Часть пакетов может отсутствовать или требовать сборки из исходников.

Почему плата не загружается с записанной карты?

Чаще всего причины три: образ предназначен для другой модели, файл повреждён при скачивании (проверяется контрольной суммой) или блок питания не выдаёт достаточный ток. Проверяйте в этом порядке — от образа к железу.

Работает ли режим монитора Wi-Fi на встроенном модуле Orange Pi?

Зависит от чипсета конкретной платы и драйвера — универсального ответа нет. Проверить можно командой iw list (ищите режим monitor в списке поддерживаемых). Для стабильной работы в аудите обычно берут внешний USB-адаптер с подтверждённой совместимостью.

Какой объём microSD-карты нужен для Kali?

Минимум определяется размером распакованного образа, но на практике берите карту с запасом — под обновления, инструменты и файлы результатов. Важнее объёма класс скорости и надёжность карты.

Можно ли пользоваться Kali на Orange Pi без монитора?

Да, через SSH по сети. После первой настройки и включения службы SSH плату можно использовать «безголовой» — подключаться с основного компьютера. Для диагностики загрузки без экрана помогает UART-консоль через GPIO.