Initial commit: local_machine docs and scripts
This commit is contained in:
317
docs/security/KODACHI_UTM_INSTALLATION.md
Normal file
317
docs/security/KODACHI_UTM_INSTALLATION.md
Normal file
@@ -0,0 +1,317 @@
|
||||
# Установка Kodachi Linux в UTM на macOS
|
||||
|
||||
Подробное руководство по установке Kodachi в существующую виртуальную машину UTM.
|
||||
|
||||
---
|
||||
|
||||
## Предварительные требования
|
||||
|
||||
- ✅ macOS (Intel или Apple Silicon)
|
||||
- ✅ UTM установлен и запущен
|
||||
- ✅ Минимум 4 ГБ свободной оперативной памяти
|
||||
- ✅ 30+ ГБ свободного места на диске
|
||||
- ✅ ISO-образ Kodachi Linux
|
||||
|
||||
---
|
||||
|
||||
## Шаг 1: Загрузка ISO-образа Kodachi
|
||||
|
||||
### ⚠️ ВАЖНО: Выбор версии Kodachi
|
||||
|
||||
**Текущая ситуация с версиями (ноябрь 2025):**
|
||||
|
||||
1. **Kodachi 9.0.1** (октябрь 2025) - **СЕРВЕРНАЯ версия БЕЗ GUI**
|
||||
- ✅ Актуальная версия
|
||||
- ❌ Только командная строка (CLI)
|
||||
- ❌ Нет графического интерфейса
|
||||
- ✅ Подходит для серверных задач
|
||||
|
||||
2. **Kodachi 8.27** (февраль 2023) - **ДЕСКТОПНАЯ версия С GUI**
|
||||
- ✅ Полноценный графический интерфейс XFCE
|
||||
- ✅ Все инструменты для приватности и анонимности
|
||||
- ⚠️ Устаревшая база (Ubuntu 18.04.6 LTS)
|
||||
- ⚠️ Нет обновлений безопасности с февраля 2023
|
||||
- ⚠️ Потенциальные уязвимости
|
||||
|
||||
3. **Kodachi 9 Desktop** - **В РАЗРАБОТКЕ**
|
||||
- ⏳ Графическая версия Kodachi 9 еще не выпущена
|
||||
- ⏳ Дата выхода неизвестна
|
||||
|
||||
### Рекомендации по выбору версии:
|
||||
|
||||
**Для работы с GUI (графическим интерфейсом):**
|
||||
- Используйте **Kodachi 8.27** (если GUI критичен)
|
||||
- ⚠️ Понимайте риски использования устаревшей версии
|
||||
- Рассмотрите альтернативы: **Tails**, **Qubes OS**, **Whonix**
|
||||
|
||||
**Для серверных задач:**
|
||||
- Используйте **Kodachi 9.0.1** (актуальная, но только CLI)
|
||||
|
||||
**Для максимальной приватности и стабильности:**
|
||||
- Дождитесь выхода **Kodachi 9 Desktop**
|
||||
- Или используйте альтернативные системы с актуальными обновлениями
|
||||
|
||||
### Загрузка ISO-образа:
|
||||
|
||||
1. Перейдите на официальный сайт Kodachi: **https://www.digi77.com/linux-kodachi/**
|
||||
2. Выберите нужную версию:
|
||||
- Для GUI: **Kodachi 8.27 Desktop ISO**
|
||||
- Для сервера: **Kodachi 9.0.1 Server ISO**
|
||||
3. Скачайте ISO-образ
|
||||
4. Сохраните файл в удобном месте (например, `~/Downloads/kodachi-*.iso`)
|
||||
|
||||
**Важно:**
|
||||
- Проверьте целостность образа, если доступны checksums (SHA256)
|
||||
- Убедитесь, что скачиваете версию с GUI, если нужен графический интерфейс
|
||||
|
||||
---
|
||||
|
||||
## Шаг 2: Создание новой виртуальной машины в UTM
|
||||
|
||||
### 2.1. Запуск мастера создания VM
|
||||
|
||||
1. Откройте **UTM**
|
||||
2. Нажмите кнопку **"+"** или **"Create a New Virtual Machine"**
|
||||
3. Выберите **"Virtualize"** (не Emulate)
|
||||
|
||||
### 2.2. Выбор операционной системы
|
||||
|
||||
1. В разделе **"Operating System"** выберите **"Linux"**
|
||||
2. UTM автоматически определит тип системы
|
||||
|
||||
### 2.3. Настройка образа диска
|
||||
|
||||
1. В разделе **"Linux"** выберите **"Use an existing disk image"**
|
||||
2. Нажмите **"Browse"** и выберите скачанный ISO-образ Kodachi
|
||||
3. Убедитесь, что образ отображается в списке
|
||||
|
||||
### 2.4. Настройка ресурсов
|
||||
|
||||
#### Память (RAM):
|
||||
- **Минимум:** 2 ГБ
|
||||
- **Рекомендуется:** 4 ГБ
|
||||
- **Для комфортной работы:** 6-8 ГБ
|
||||
|
||||
#### Процессор:
|
||||
- **Ядра:** 2-4 ядра (в зависимости от вашего Mac)
|
||||
- **Архитектура:**
|
||||
- Intel Mac: **x86_64**
|
||||
- Apple Silicon (M1/M2/M3): **ARM64** (если доступно) или **x86_64** (через эмуляцию)
|
||||
|
||||
#### Диск:
|
||||
- **Размер:** Минимум 30 ГБ, рекомендуется 40-50 ГБ
|
||||
- **Тип:** QCOW2 (рекомендуется) или RAW
|
||||
|
||||
### 2.5. Дополнительные настройки
|
||||
|
||||
#### Сеть (Network):
|
||||
- **Режим:** **Shared Network** (NAT) - для базовой работы
|
||||
- **Для VPN/Tor:** Может потребоваться **Bridged** режим (требует дополнительных прав)
|
||||
|
||||
#### Другие настройки:
|
||||
- ✅ **Enable Clipboard Sharing** - для копирования текста
|
||||
- ✅ **Enable Directory Sharing** (опционально) - для обмена файлами
|
||||
- ⚠️ **Enable SPICE Agent** - для улучшенной интеграции
|
||||
|
||||
---
|
||||
|
||||
## Шаг 3: Запуск и установка Kodachi
|
||||
|
||||
### 3.1. Первый запуск
|
||||
|
||||
1. Нажмите кнопку **"Play"** (▶️) для запуска виртуальной машины
|
||||
2. Дождитесь загрузки Kodachi в Live режиме
|
||||
3. Выберите язык и раскладку клавиатуры
|
||||
|
||||
### 3.2. Установка на диск (рекомендуется)
|
||||
|
||||
**Важно:**
|
||||
- Kodachi можно использовать в Live режиме, но для сохранения данных и настроек рекомендуется установка на виртуальный диск
|
||||
- ⚠️ **Если вы используете Kodachi 9.0.1 (серверную версию)**, графического установщика нет - используйте командную строку для установки
|
||||
|
||||
**Для Kodachi 8.27 (с GUI):**
|
||||
|
||||
1. На рабочем столе найдите иконку **"Install Kodachi"**
|
||||
2. Запустите установщик
|
||||
3. Следуйте инструкциям:
|
||||
|
||||
**Шаги установки:**
|
||||
- Выберите язык
|
||||
- Выберите раскладку клавиатуры
|
||||
- Выберите часовой пояс
|
||||
- **Разметка диска:**
|
||||
- Выберите виртуальный диск UTM
|
||||
- Рекомендуется: **"Erase disk and install Kodachi"** (для виртуальной машины это безопасно)
|
||||
- Или выберите **"Something else"** для ручной разметки
|
||||
- Создайте пользователя и пароль
|
||||
- Дождитесь завершения установки
|
||||
|
||||
4. После установки перезагрузите виртуальную машину
|
||||
5. Извлеките ISO-образ из настроек VM (чтобы загружаться с диска, а не с образа)
|
||||
|
||||
---
|
||||
|
||||
## Шаг 4: Настройка сетевых функций (VPN/Tor)
|
||||
|
||||
### 4.1. Проверка сетевого подключения
|
||||
|
||||
1. Убедитесь, что виртуальная машина имеет доступ к интернету
|
||||
2. Проверьте статус VPN и Tor в панели мониторинга Kodachi
|
||||
|
||||
### 4.2. Настройка VPN (если требуется)
|
||||
|
||||
1. Откройте настройки VPN в Kodachi
|
||||
2. Добавьте конфигурацию VPN (если не предустановлена)
|
||||
3. Убедитесь, что VPN активирован
|
||||
|
||||
### 4.3. Настройка Tor
|
||||
|
||||
1. Tor должен быть предустановлен и настроен
|
||||
2. Проверьте статус в индикаторах Kodachi
|
||||
3. Весь трафик должен автоматически проходить через Tor
|
||||
|
||||
**Важно:** В виртуальной машине некоторые сетевые функции могут работать иначе, чем на физическом оборудовании. Протестируйте подключение.
|
||||
|
||||
---
|
||||
|
||||
## Шаг 5: Оптимизация производительности
|
||||
|
||||
### 5.1. Настройки UTM для лучшей производительности
|
||||
|
||||
1. В настройках VM включите:
|
||||
- ✅ **Hardware Acceleration** (если доступно)
|
||||
- ✅ **Enable Hypervisor Framework** (для Apple Silicon)
|
||||
- ✅ **Enable JIT** (для Apple Silicon)
|
||||
|
||||
### 5.2. Настройки Kodachi
|
||||
|
||||
1. Закройте ненужные приложения
|
||||
2. Используйте легковесные альтернативы приложений
|
||||
3. Настройте автозагрузку программ
|
||||
|
||||
---
|
||||
|
||||
## Шаг 6: Создание снимков (Snapshots)
|
||||
|
||||
**Рекомендуется:** Создайте снимок виртуальной машины после успешной установки.
|
||||
|
||||
1. В UTM остановите виртуальную машину
|
||||
2. Выберите VM в списке
|
||||
3. Нажмите **"Take Snapshot"** или используйте меню
|
||||
4. Дайте снимку понятное имя (например, "Fresh Install")
|
||||
|
||||
Это позволит быстро вернуться к рабочему состоянию в случае проблем.
|
||||
|
||||
---
|
||||
|
||||
## Решение проблем
|
||||
|
||||
### Проблема: Виртуальная машина не загружается
|
||||
|
||||
**Решения:**
|
||||
- Проверьте, что ISO-образ не поврежден
|
||||
- Убедитесь, что выбрана правильная архитектура (x86_64 или ARM64)
|
||||
- Попробуйте пересоздать виртуальную машину
|
||||
|
||||
### Проблема: Медленная работа
|
||||
|
||||
**Решения:**
|
||||
- Увеличьте объем выделенной RAM (минимум 4 ГБ)
|
||||
- Увеличьте количество ядер процессора
|
||||
- Убедитесь, что включена аппаратная виртуализация
|
||||
- Закройте другие приложения на Mac
|
||||
|
||||
### Проблема: Не работает сеть / VPN / Tor
|
||||
|
||||
**Решения:**
|
||||
- Проверьте настройки сети в UTM (Shared Network должен работать)
|
||||
- Убедитесь, что хост-система (macOS) имеет доступ к интернету
|
||||
- Попробуйте перезапустить сетевые службы в Kodachi
|
||||
- Проверьте настройки VPN/Tor в Kodachi
|
||||
|
||||
### Проблема: Не работает общий буфер обмена
|
||||
|
||||
**Решения:**
|
||||
- Убедитесь, что включен **"Enable Clipboard Sharing"** в настройках UTM
|
||||
- Установите SPICE Guest Tools в Kodachi (если доступны)
|
||||
- Перезапустите виртуальную машину
|
||||
|
||||
### Проблема: На Apple Silicon Mac низкая производительность
|
||||
|
||||
**Решения:**
|
||||
- Используйте ARM64 версию Kodachi (если доступна)
|
||||
- Или используйте VMware Fusion вместо UTM для лучшей производительности
|
||||
- Увеличьте выделенные ресурсы
|
||||
|
||||
---
|
||||
|
||||
## Важные замечания
|
||||
|
||||
### Безопасность в виртуальной машине
|
||||
|
||||
⚠️ **Важно понимать:**
|
||||
- Виртуализация добавляет дополнительный слой, который может влиять на безопасность
|
||||
- Некоторые функции Kodachi (например, затирание RAM) могут работать иначе в VM
|
||||
- Для максимальной безопасности рекомендуется использовать Kodachi на физическом оборудовании или в Live режиме с USB
|
||||
|
||||
### Сохранение данных
|
||||
|
||||
- Данные в виртуальной машине хранятся в файле образа диска UTM
|
||||
- Регулярно создавайте резервные копии файла VM
|
||||
- Используйте снимки (snapshots) для защиты от потери данных
|
||||
|
||||
### Производительность
|
||||
|
||||
- UTM на Apple Silicon работает быстрее, чем на Intel Mac
|
||||
- Для лучшей производительности используйте VMware Fusion
|
||||
- Выделяйте достаточно ресурсов для комфортной работы
|
||||
|
||||
---
|
||||
|
||||
## Полезные команды в Kodachi
|
||||
|
||||
После установки вы можете использовать следующие команды в терминале:
|
||||
|
||||
```bash
|
||||
# Проверка статуса VPN
|
||||
sudo systemctl status vpn
|
||||
|
||||
# Проверка статуса Tor
|
||||
sudo systemctl status tor
|
||||
|
||||
# Проверка IP-адреса
|
||||
curl ifconfig.me
|
||||
|
||||
# Обновление системы
|
||||
sudo apt update && sudo apt upgrade
|
||||
|
||||
# Перезапуск сетевых служб
|
||||
sudo systemctl restart networking
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Дополнительные ресурсы
|
||||
|
||||
- **Официальный сайт Kodachi:** https://www.digi77.com/linux-kodachi/
|
||||
- **Документация UTM:** https://docs.getutm.app/
|
||||
- **Форум поддержки UTM:** https://github.com/utmapp/UTM/discussions
|
||||
|
||||
---
|
||||
|
||||
## Быстрая справка
|
||||
|
||||
| Действие | Где найти |
|
||||
|----------|-----------|
|
||||
| Создать новую VM | Кнопка "+" в UTM |
|
||||
| Добавить ISO | Settings → Drives → CD/DVD |
|
||||
| Изменить RAM | Settings → System → Memory |
|
||||
| Изменить CPU | Settings → System → CPU Cores |
|
||||
| Создать снимок | VM → Take Snapshot |
|
||||
| Настройки сети | Settings → Network |
|
||||
| Общий буфер | Settings → Input/Output → Clipboard Sharing |
|
||||
|
||||
---
|
||||
|
||||
**Успешной установки! 🚀**
|
||||
|
||||
Reference in New Issue
Block a user