Autonomous Cloud-Terminal & Kali Container Engine on Project IDX (dev.nix)
Sistem orkestrasi lingkungan pengembangan berbasis deklaratif Nix untuk Project IDX (Google Cloud). Konfigurasi ini mentransformasikan instans Project IDX menjadi wadah terminal penetrasi Kali Linux Rolling yang terisolasi penuh, persisten, terintegrasi jaringan anonim Tor, serta dilengkapi lingkungan virtual Python dan modifikasi identitas sistem (system branding spoofing).
1. Arsitektur Sistem & Alur Kerja
Konfigurasi dijalankan langsung oleh mesin virtual Project IDX saat siklus inisialisasi lingkungan (onCreate). Seluruh instruksi memprogram ulang shell Bash lokal untuk langsung mengarahkan sesi interaktif ke dalam kontainer Docker Kali Linux.
[ Google Cloud Workstation / Project IDX VM ]
│
▼
[ Nix Flake: dev.nix ]
- Channel: stable-24.05
- Packages: pkgs.docker
- Service: docker.enable = true
│
▼
[ IDX Lifecycle: onCreate ]
(Injeksi Auto-Bootstrap ke ~/.bashrc Host)
│
▼
[ Interactive Terminal Launch ]
┌───────────────────┴───────────────────┐
▼ ▼
[ Cek Container "Bang" ] [ Container Active ]
│ (Belum Ada / Mati) │
▼ │
[ docker run kalilinux/kali-rolling ] │
- Mount Volume: $(pwd) -> /kali │
- Hostname: Bang │
- Working Directory: /kali │
└───────────────────┬───────────────────┘
│
▼
[ Provisioning Layer (Root) ]
├── 1. Setup Dasar: Fastfetch & python3-venv
├── 2. Network Anonymity: Tor Engine + Auto-Reconnect Loop + Proxychains4
├── 3. Runtime Environment: Python venv (/kali/myenv)
└── 4. Profile Customization: Branding "Government Bang" & Banner Cloak
│
▼
[ exec docker exec -it Bang /bin/bash ]
│
▼
[ Shell Siap Pakai di Container Kali ]
2. Catatan Khusus: Deprecasi & Masa Aktif Project IDX
Peringatan Penting Arsitektur Cloud: Lingkungan komputasi berbasis Nix di Project IDX memiliki siklus retensi dan kebijakan inactivity timeout dari Google Cloud. Workspace yang tidak aktif dapat diarsipkan atau dihapus secara otomatis. Mengingat perubahan kebijakan infrastruktur Google Cloud, konfigurasi deklaratif
dev.nixini dirancang agar portabel dan dapat dipindahkan ke lingkungan NixOS, Dev Containers, atau workstation Linux lainnya tanpa ketergantungan eksklusif pada antarmuka web IDX.
3. Spesifikasi File Konfigurasi (dev.nix)
Konfigurasi deklaratif lengkap yang memprogram lingkungan Docker dan inisialisasi kontainer Kali Linux:
{ pkgs, ... }: {
channel = "stable-24.05";
packages = [ pkgs.docker ];
services.docker.enable = true;
env = { };
idx = {
extensions = [ "ms-azuretools.vscode-docker" ];
workspace = {
onCreate = {
default.openFiles = [ "README.md" ];
setup-kali-config = ''
if ! grep -q "KALI_NAME=\"Bang\"" ~/.bashrc; then
cat << 'EOF' >> ~/.bashrc
if [[ $- == *i* ]]; then
KALI_NAME="Bang"
echo -ne "\033]0;Bang\007"
if ! docker info > /dev/null 2>&1; then
sleep 1
fi
if ! docker ps --format '{{.Names}}' | grep -q "^$KALI_NAME$"; then
docker start $KALI_NAME > /dev/null 2>&1 || docker run -t -d --name $KALI_NAME --hostname Bang -v "$(pwd)":/kali -w /kali kalilinux/kali-rolling > /dev/null
fi
if ! docker exec $KALI_NAME test -f /root/.setup_basic_done; then
echo "⚙️ Setup dasar (Fastfetch & Venv)..."
docker exec $KALI_NAME apt update > /dev/null 2>&1
docker exec $KALI_NAME apt install -y fastfetch python3-venv > /dev/null 2>&1
docker exec $KALI_NAME touch /root/.setup_basic_done
fi
if ! docker exec $KALI_NAME test -d /kali/myenv; then
echo "🌐 Mengaktifkan Tor & Proxychains (Instant Retry Mode)..."
docker exec -e DEBIAN_FRONTEND=noninteractive $KALI_NAME apt update > /dev/null 2>&1
docker exec -e DEBIAN_FRONTEND=noninteractive $KALI_NAME apt install -y tor proxychains4 netcat-openbsd > /dev/null 2>&1
# Konfigurasi Mutlak Tor Service & Auto-Reconnect Tanpa Jeda
docker exec $KALI_NAME bash -c "
/etc/init.d/tor stop >/dev/null 2>&1
pkill -f tor >/dev/null 2>&1
rm -rf /var/lib/tor/*
touch /var/lib/tor/tor.log
chown -R debian-tor:debian-tor /var/lib/tor
chmod 700 /var/lib/tor
echo 'SocksPort 127.0.0.1:9050' > /etc/tor/torrc
echo 'DataDirectory /var/lib/tor' >> /etc/tor/torrc
echo 'ClientUseIPv6 0' >> /etc/tor/torrc
/etc/init.d/tor start >/dev/null 2>&1
"
# Loop Instan Tanpa Waktu Tunggu Lama (Auto-Reconnect Sampai Nyala)
echo "🔄 Menghubungkan jalur Tor secara instan..."
docker exec $KALI_NAME bash -c "
while ! nc -z 127.0.0.1 9050; do
/etc/init.d/tor start >/dev/null 2>&1
sleep 0.2
done
"
echo "🐍 Membuat Python Venv..."
docker exec $KALI_NAME python3 -m venv /kali/myenv
fi
if ! docker exec $KALI_NAME grep -q "Government Bang" /root/.bashrc; then
docker exec $KALI_NAME sed -i '/fastfetch/d' /root/.bashrc
docker exec $KALI_NAME sed -i '/activate/d' /root/.bashrc
docker exec $KALI_NAME bash -c "echo 'source /kali/myenv/bin/activate' >> ~/.bashrc"
# Custom branding Government Bang
docker exec $KALI_NAME bash -c "echo \"fastfetch | sed 's/Google Compute Engine/Government Bang/g'\" >> ~/.bashrc"
# Sembunyikan banner proxychains secara total via fungsi bash wrapper
docker exec $KALI_NAME bash -c "echo 'function proxychains4() { command proxychains4 \"\$@\" 2>/dev/null; }' >> ~/.bashrc"
docker exec $KALI_NAME bash -c "export -f proxychains4"
fi
echo -ne "\033]0;Bang\007"
clear
exec docker exec -it $KALI_NAME /bin/bash
fi
EOF
fi
'';
};
onStart = { };
};
};
}
4. Panduan Pemasangan & Penerapan
Langkah 1: Pengunduhan Berkas Konfigurasi
Unduh file konfigurasi dev.nix dari endpoint direct distribution:
# Membuat struktur direktori idx jika belum tersedia
mkdir -p .idx
# Mengunduh berkas dev.nix
curl -fsSL https://git.mnytc.eu/project/terminal-nix/dev.nix -o .idx/dev.nix
Langkah 2: Pemicuan Rebuild Lingkungan Nix di IDX
- Buka Command Palette di antarmuka Project IDX (tekan
Ctrl + Shift + PatauF1). - Ketik dan pilih perintah:
Project IDX: Hard RestartatauProject IDX: Rebuild Environment. - IDX akan membaca saluran
stable-24.05, mengaktifkan daemon Docker, memasang ekstensi VS Code Docker, dan menjalankan hooksetup-kali-config.
Langkah 3: Akses Terminal Otomatis
Buka terminal baru di Project IDX (Ctrl + \``). Skrip.bashrc` host akan mendeteksi sesi interaktif dan secara otomatis:
- Memulai kontainer Docker bernama
Bangberbasiskalilinux/kali-rolling. - Melakukan mounting direktori kerja workspace IDX ke folder internal kontainer
/kali. - Menjalankan konfigurasi Tor, Proxychains, dan Python Venv jika belum terpasang.
- Menyerahkan sesi interaktif sepenuhnya ke dalam shell kontainer Kali Linux.
5. Rincian Fitur & Mekanisme Internal
A. Persistensi Data Workspace
Kontainer dijalankan dengan opsi -v "$(pwd)":/kali -w /kali. Seluruh kode, skrip, dan hasil reconnaissance yang Anda simpan di dalam folder /kali di dalam kontainer akan tersimpan permanen di ruang kerja Project IDX Anda dan tidak hilang saat kontainer direstart.
B. Instant Tor Routing & Auto-Recovery
Modul konfigurasi Tor menerapkan socket polling berkecepatan tinggi:
- Mengatur berkas
/etc/tor/torrcdenganSocksPort 127.0.0.1:9050dan menonaktifkan IPv6. - Memanfaatkan loop
nc -z 127.0.0.1 9050dengan interval0.2 detikuntuk memastikan service Tor aktif sebelum pengguna mulai mengetik perintah di terminal.
C. Proxychains Stealth Wrapper
Secara default, Proxychains mencetak banner log routing ke terminal yang dapat mengganggu parsing data CLI. Konfigurasi ini menyematkan fungsi pembungkus (wrapper function):
function proxychains4() { command proxychains4 "$@" 2>/dev/null; }
Fungsi ini menyaring output stderr secara otomatis sehingga eksekusi perintah melalui proxy berjalan bersih.
D. System Identity Spoofing (Fastfetch Branding)
Setiap kali sesi terminal dibuka, sistem mengeksekusi fastfetch dengan manipulasi stream sed yang mengubah label host Google Cloud menjadi Government Bang serta memberi judul terminal Bang via ANSI escape sequence \033]0;Bang\007.
6. Panduan Operasional di Dalam Kontainer
Setelah masuk ke dalam kontainer Kali Linux, Anda dapat menjalankan seluruh perkakas penetrasi dan otomasi jaringan secara langsung:
Menjalankan Perintah Melalui Jalur Anonim Tor
# Mengecek IP publik yang keluar melalui jaringan Tor
proxychains4 curl https://api.ipify.org
# Menjalankan pemindaian atau pengujian HTTP via Tor
proxychains4 curl -I https://example.com
Menggunakan Lingkungan Python Terisolasi
Lingkungan virtual Python (/kali/myenv) diaktifkan secara otomatis pada setiap pembukaan sesi terminal:
# Memverifikasi path environment Python
which python3
# Output: /kali/myenv/bin/python3
# Memasang paket Python tanpa bentrok dengan sistem OS
pip install requests beautifulsoup4
Memasang Perkakas Keamanan Tambahan
Karena Anda berada di lingkungan Kali Linux Rolling resmi dengan hak akses root:
apt update && apt install -y nmap sqlmap wfuzz ffuf
7. Diagnostik & Solusi Masalah
| Masalah | Analisis Akar Masalah | Solusi |
|---|---|---|
Cannot connect to the Docker daemon |
Service Docker Nix belum selesai inisialisasi pada Project IDX. | Jalankan sudo dockerd & atau rebuild workspace IDX melalui menu command palette. |
Tor socket 9050 timeout |
Port 9050 terhalang proses lama yang menggantung. | Jalankan docker exec Bang pkill -9 tor && docker exec Bang /etc/init.d/tor start. |
| Sesi terminal kembali ke shell IDX host | Kontainer Bang berhenti atau crash. |
Periksa status kontainer dengan docker ps -a lalu jalankan docker start Bang. |