// 红队渗透 · 2025-03-27

2026新版Kali换源|APT包管理+kali.sources配置详解

前言

Kali 2026.2版本正式废弃传统sources.list主配置,系统源统一由/etc/apt/sources.list.d/kali.sources接管,第三方软件(AnyDesk、Docker)独立使用对应xxx.list文件。 大量用户依旧照搬旧教程修改sources.list,导致更新无速度、签名报错、软件安装失败。本文结合新版文件结构,先吃透APT整套管理逻辑,再手把手更换国内镜像源,看懂原理不用死记命令。

一、新版APT源文件整体架构

在/etc/apt/sources.list.d/目录下:

1、两个文件分工

文件 作用 写入内容规范
kali.sources 系统官方工具源(nmap、msf、hydra、系统内核升级),全局系统更新唯一配置文件 固定yaml式分段格式,禁止用旧版deb单行写法
任意xxx.list(anydesk.list/docker.list) 第三方软件私有仓库,所有外来软件源单独新建文件存放 沿用传统deb格式,一个软件对应一个list文件

硬性规则:系统源写kali.sources,第三方源扔进sources.list.d/各自list文件,绝对不要混写,规避依赖冲突。

2、kali.sources 字段官方标准格式

Types: deb                # deb=二进制安装包;追加deb-src可下载源码包
URIs: 镜像地址            # 替换为阿里/清华国内镜像链接
Suites: kali-rolling      # Kali滚动更新分支,固定不用修改
Components: main contrib non-free non-free-firmware
# main:开源免费工具;contrib:依赖闭源组件的开源软件;non-free:闭源驱动工具;non-free-firmware:硬件固件
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg  # 校验仓库签名的密钥路径

3、APT核心命令原理

  1. apt update:只拉取源内软件版本清单,缓存到/var/lib/apt/lists,不下载任何软件本体,修改源后必须执行刷新缓存
  2. apt upgrade:仅升级已安装软件,不会改动依赖关系,日常小更新使用
  3. apt full-upgrade:完整系统升级,自动增减依赖、更新内核、固件,Kali推荐长期使用
  4. apt install xxx:读取本地索引→校验GPG签名→下载deb包→自动补齐依赖完成安装
  5. apt remove xxx:卸载程序,保留配置文件;apt purge xxx:彻底卸载+清空所有配置
  6. apt clean:清理本地安装包缓存,解决哈希不匹配报错

二、新版kali国内源替换实操

步骤1:备份原厂配置

sudo -i
# 备份官方源文件
cp /etc/apt/sources.list.d/kali.sources /etc/apt/sources.list.d/kali.sources.bak
# 还原命令(配置出错执行这条即可恢复默认)
# cp /etc/apt/sources.list.d/kali.sources.bak /etc/apt/sources.list.d/kali.sources

步骤2:编辑kali.sources写入国内镜像

不要多源共存,随便选一个即可。

nano /etc/apt/sources.list.d/kali.sources

清空原有全部内容,粘贴对应镜像配置

① 阿里云

Types: deb
URIs: https://mirrors.aliyun.com/kali
Suites: kali-rolling
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg

② 清华大学源

Types: deb
URIs: https://mirrors.tuna.tsinghua.edu.cn/kali
Suites: kali-rolling
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg

需要源码包自行在Types位置改为:Types: deb deb-src

保存退出:Ctrl+O → 回车确认 → Ctrl+X

步骤3:刷新源+系统更新全套命令

# 清理旧缓存文件
apt clean && rm -rf /var/lib/apt/lists/*
# 刷新源索引
apt update
# 完整升级系统所有组件
apt full-upgrade -y

终端无红色报错=换源成功。

三、第三方源管理规范

第三方软件源统一放置在sources.list.d独立文件,以 Anydesk软件为例,也就是你系统里的anydesk.list

示例:安装anydesk

# 导入AnyDesk官方GPG密钥
wget -qO - https://keys.anydesk.com/repos/DEB-GPG-KEY | gpg --dearmor > /usr/share/keyrings/anydesk-key.gpg

# 自动写入内容到anydesk.list
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/anydesk-key.gpg] http://deb.anydesk.com/ all main" > /etc/apt/sources.list.d/anydesk.list

# 更新索引并安装
apt update && apt install anydesk -y
# 设置开机自启
systemctl enable --now anydesk

查看文件:cat /etc/apt/sources.list.d/anydesk.list,格式合规、APT正常识别。

四、温馨提示

小白必守的APT使用习惯:

  1. 系统更新每周执行一次apt full-upgrade即可,不用频繁升级内核,避免虚拟机显卡、网卡驱动异常
  2. 所有第三方软件源,必须一个软件对应一个.list文件,不要写入系统的kali.sources
  3. 每次更换源文件,优先执行clean清理旧缓存,大幅降低报错概率
  4. 安装陌生软件优先官方仓库,不要随意添加小众第三方源,容易污染系统依赖

收藏本篇,重装Kali直接复制整套命令,搞懂文件结构后所有APT问题都能自行排查。

原文 https://blog.csdn.net/2301_79518550/article/details/146581143