Създайте свой собствен TOR възел с Raspberry Pi

TOR

Със сигурност неведнъж сте чували TOR тъй като това е идеалният начин за навигация и сърфиране в Дълбока мрежа. С този софтуер интернет трафикът се пренасочва през мрежа от сървъри или възли, създадени от доброволци и разпространявани по целия свят по такъв начин, че анонимното сърфиране на самия потребител да е гарантирано, докато местоположението му е скрито, благодарение Този метод го прави изключително трудно е да се проследи потребител в цялата мрежа.

Ако сте любител на TOR и искате да помогнете на услугата да става все по-голяма, днес искам да ви покажа как да конфигурирате Raspberry Pi да служи като възел в мрежата. Ако се интересувате, кажете ви, че като предишни стъпки е необходимо да имате на разположение Raspberry Pi (очевидно), захранване, за да можете да въведете електричество в Raspberry Pi, мрежов кабел, интернет връзка и SD карта със софтуера Raspbian вече инсталиран на картата.

Първоначални настройки

Ако сте напреднал потребител на Unix, със сигурност ще знаете, че не се препоръчва да работите като потребител по всяко време «счупен»Или супер администратор, поради което ще извършим следните стъпки.

- Отваряме терминал и пишем следните поръчки.

apt-get install sudo
tor adduser
tor passwd

С тези прости команди създаваме потребител «Tor»И ние зададохме парола«ако съществува«, Променете тази дума за много по-безопасна, препоръчвам поне 8 цифри където смесвате букви, цифри и някакъв специален знак.

След като тази стъпка приключи, ние добавяме потребителския акаунт към списъка с пот:

nano /etc/sudoers

Добавяме тези редове.

Tor ALL = (ALL) ALL

Накрая завършваме тази първа стъпка с актуализация на кръпки за сигурност и възможни очакващи актуализации на платформата. Тази стъпка трябва да се прави много редовно. Имайте това предвид!

sudo update apt-get
sudo apt-get upgrade

Мрежови настройки

След като направим цялата основна конфигурация и създаде потребителя, с когото ще работим, е време да конфигурираме мрежов интерфейс. За това отново отваряме терминал и пишем тази команда:

ipconfig

С това ще накараме системата да ни отговори с текущата конфигурация на нашата мрежа. В моя случай нещо подобно:

eth0 Link encap: Ethernet HWaddr 00:23:54:40:66:df inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0

Копирайте две части за тази заявка на хартия inet адрес y маска тъй като ще ни трябват по-късно. След това пишем:

sudo nano /etc/network/interfaces

В отговора трябва да потърсим ред, който изглежда по следния начин:

iface eth0 inet dhcp

Както можете да видите, нашата Raspberry Pi получава своя IP адрес от локалния DHCP сървър. Ако искаме статичен IP, трябва да направим няколко промени и да оставим файла, както следва:

del iface eth0 inet static
address 192.168.0.20 <- Debes escoger una IP que esté libre en tu red. Esta debe servir tan sólo como ejemplo.
netmask 255.255.255.0 <- Esta debe ser la mask que hemos copiado previamente.
gateway 192.168.0.1 <- Debes introducir la puerta de entrada de tu red

TOR

Инсталиране и конфигуриране на TOR

Това е една от най-важните и лесни стъпки от целия този мини-урок. Започваме:

sudo apt-get install tor

За да извършите тази стъпка, имайте предвид, че трябва да сте свързани с интернет. Изтеглянето и инсталирането ще стартират автоматично, така че тази стъпка ще ви отнеме известно време, всичко зависи от скоростта на мрежата. След като тази стъпка е приключила, време е да конфигурирате TOR, за това трябва да модифицираме файл, който е на адреса / etc / tor / torrc и добавете или променете тези редове:

SocksPort 0
Log notice file /var/log/tor/notices.log
RunAsDaemon 1
ORPort 9001
DirPort 9030
ExitPolicy reject *:*
Nickname xxx (sustituye xxx por el nombre de usuario que quieras)
RelayBandwidthRate 100 KB # Throttle traffic to 100KB/s (800Kbps)
RelayBnadwidthBurst 200 KB # But allow bursts up to 200KB/s (1600Kbps)

Възможни проблеми със защитната стена

Както при всеки сървър, свързан към мрежата, и вие можете да имате проблеми със защитната стена. За да позволите на други възли в мрежата на TOR да се свържат с новия ви сървър, трябва отворени портове 9030 и 9001. Тези директории имат много специфична употреба, тъй като например порт 9030 е за услугата на директориите, докато 9001 е за работата на самия сървър. За да направите това, има много уроци в мрежата, които ви казват как да го направите в зависимост от вашата почивка и система.

Стартираме TOR сървъра

След всички промени, направени в системата, пристига елемент на рестартирайте TOR. За това напишете следния ред в терминал:

sudo /etc/init.d/tor restart

С тази команда TOR ще рестартирате системата и, ако всичко е минало добре, когато отворите регистрационния файл:

less /var/log/tor/log

трябва да намериш такъв запис, подобен на този:

Jul 24 22:59:21.104 [notice] Tor has successfully opened a circuit. Looks like client functionality is working.

С това вече бихме имали нашия TOR възел напълно работещ и работещ правилно. За да сърфирате в TOR мрежата, трябва да инсталирате TOR клиент, който ще отговаря за това да можете да сърфирате в TOR мрежата напълно анонимно.


Коментар, оставете своя

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Судоер каза той

    Тази настройка безопасна ли е за raspi?

    Урокът не посочва типа tor възел, който ще бъде създаден, има по-сигурни или по-малко сигурни в зависимост от това дали са входни, междинни или изходни. Както и някои допълнителни конфигурации за сигурност, които да се вземат предвид при тази анонимна мрежа.