メインコンテンツまでスキップ

Kali LinuxでRcloneViewを使う — クラウドストレージの同期とバックアップ

· 約6分
Jay
Tech Writer

CLIに触れることなく、案件データ、フォレンジックイメージ、クライアント成果物を同期できるグラフィカルなマルチクラウドファイルマネージャーをKali Linuxで動かしましょう。

Kali Linuxはペネトレーションテストとデジタルフォレンジックのために作られたDebianベースのディストリビューションで、Kaliで作業するセキュリティチームは大容量の証拠セット、パケットキャプチャ、クライアントレポートをローカルストレージとクラウドアカウントの間で移動させる必要がよくあります。RcloneViewはそのワークフローにグラフィカルなファイルマネージャーをもたらし、他のツールを実行しているのと同じデスクトップからクラウドストレージの閲覧、同期、マウントを行えるようにします。KaliはX11を含むフルのXfceデスクトップを標準搭載しているため、RcloneViewの実行に必要な表示要件を満たしています。

RcloneViewアプリのプレビュー

すべてのクラウドを一か所で管理・同期

RcloneViewはrcloneのクロスプラットフォームGUIです。フォルダを比較し、ファイルを転送・同期し、クリーンなビジュアルインターフェースでマルチクラウドのワークフローを自動化できます。

  • ワンクリック操作: コピー · 同期 · 比較
  • 信頼性の高い自動化のためのスケジューラーと履歴
  • Google Drive、OneDrive、Dropbox、S3、WebDAV、SFTPなどに対応
WindowsmacOSLinux
無料で始める →

コア機能は無料。Plusで自動化機能を利用可能。

Kali LinuxへのRcloneViewインストール

KaliはDebianをベースにしているため、rcloneview.comで配布されている公式.debパッケージは、DebianやUbuntuと同じ方法でインストールできます — rclone_view-{version}-linux-{arch}.debファイルをダウンロードし、dpkg -iでインストールして、不足している依存関係はapt --fix-broken installで解決してください。Kaliはx86_64ビルドを直接提供しており、パッケージをシステム全体にインストールしたくない場合は、インストールなしで直接実行できる.AppImage形式が良い代替手段になります。

RcloneViewはFlutterベースのGUIアプリケーションでありコマンドラインツールではないため、Kaliが標準で実行するグラフィカルなXfce/X11セッションを必要とします — X11フォワーディングやリモートデスクトップセッションなしのヘッドレスSSH接続では起動しません。また、システムトレイアイコンのためにGTK+3とAppIndicatorライブラリに依存しており、どちらも標準のKaliデスクトップインストールに含まれています。

Adding a new cloud remote in RcloneView on Kali Linux

案件データ用のクラウドストレージ接続

インストール後は、RemoteタブのNew Removeウィザードからリモートを追加します。Amazon S3、Cloudflare R2、Backblaze B2はアクセスキーとシークレットの認証情報入力方式で、大容量のフォレンジックディスクイメージやパケットキャプチャの保存に適しています。一方、Google Drive、OneDrive、BoxはOAuthブラウザログインでクライアント向けレポートの受け渡しを処理します。RcloneViewの同期とFolder Compare機能はFREEライセンスでも利用できるため、アップグレードなしでキャプチャした証拠をクラウドストレージへ転送し、破損なく到着したかを確認できます。

Transferring files between cloud remotes in RcloneView on Kali

証拠バックアップの同期と検証

証拠保全の連続性(チェーン・オブ・カストディ)ワークフローでは、同期ジョブを実行する前にDry Runを実行して、コピーまたは削除されるファイルを正確に事前確認し、その後Folder Compareで転送元と転送先が一致しているか検証してください。比較画面はサイズの差異でファイルを表示し、同一ファイルは並べて一致表示するため、フォレンジックイメージが破損なく転送されたかを確認する必要がある場合に便利です。同期ジョブのAdvanced Settingsステップでチェックサム比較を有効にすると、サイズのみの照合より強力な整合性検証が行えます。

Folder compare results view in RcloneView

案件対応中のクラウドストレージマウント

Mount Managerを使ってクラウドリモートをローカルドライブとしてマウントすることもでき、Linuxではnfsmount方式のFUSEを利用します — fuse3がインストールされていることを確認してください。これにより、手動でダウンロードするステップなしに、他のKaliツールからクラウド上の事件ファイルを直接開けるようになり、共有中の証拠への誤った書き込みを防ぎたい場合には読み取り専用でマウントするオプションも使えます。

Mounting a cloud remote from the Mount Manager in RcloneView

はじめに

  1. rcloneview.comからRcloneViewをダウンロードしてください — x86_64用の.debまたは.AppImageビルドを取得します。
  2. dpkg -iでインストールします(またはAppImageを実行可能にして直接実行します)。
  3. プロバイダーに応じてOAuthログインまたは認証情報入力を使い、New Remoteウィザードでクラウドリモートを追加します。
  4. Dry Runを実行し、続いて実際の同期ジョブを実行して、Folder Compareで結果を検証します。

毎回の転送前に目視で確認できるGUIを使うことで、ローカルディスクとクラウドストレージ全体にわたる証拠とクライアント成果物の整理がはるかにミスの少ない作業になります。


関連ガイド:

対応クラウドプロバイダー

Local Files
WebDAV
FTP
SFTP
HTTP
SMB / CIFS
Google Drive
Google Photos
Google Cloud Storage
OneDrive
Dropbox
Box
MS Azure Blob
MS File Storage
S3 Compatible
Amazon S3
pCloud
Wasabi
Mega
Backblaze B2
Cloudflare R2
Alibaba OSS
Ceph
Swift (OpenStack)
IBM Cloud Object Storage
Oracle Cloud Object Storage
IDrive e2
MinIO
Storj
DigitalOcean Spaces