Krijoni nyjen tuaj TOR me Raspberry Pi

TOR

Me siguri në më shumë se një rast keni dëgjuar TOR pasi që është mënyra perfekte për të lundruar dhe shfletuar Web i thellë. Me këtë softuer, trafiku i internetit ridrejtohet përmes një rrjeti serverësh ose nyjesh të krijuar nga vullnetarë dhe shpërndahet në të gjithë botën në një mënyrë të tillë që shfletimi anonim i vetë përdoruesit të jetë i garantuar ndërsa vendndodhja e tij është e fshehur pasi, faleminderit Kjo metodë e bën atë jashtëzakonisht e vështirë për të gjetur një përdorues në të gjithë rrjetin.

Nëse jeni një adhurues i TOR dhe doni të ndihmoni që shërbimi të bëhet gjithnjë e më i madh, sot unë dua t'ju tregoj se si të konfiguroni një Raspberry Pi për të shërbyer si një nyje brenda rrjetit. Nëse jeni të interesuar, ju tregoni se, si hapat e mëparshëm, është e nevojshme të keni në dispozicion një Raspberry Pi (padyshim), një furnizim me energji elektrike për të qenë në gjendje të futni energji elektrike në Raspberry Pi, një kabllo rrjeti, internet dhe një kartë SD me softuerin Raspbian tashmë të instaluar në kartë.

Cilësimet fillestare

Nëse jeni një përdorues i përparuar i unix, me siguri do ta dini se nuk rekomandohet të punoni si përdorues në çdo kohë «Roto»Ose super administrator, për shkak të kësaj ne do të kryejmë hapat e mëposhtëm.

- Ne hapim një terminal dhe shkruajmë porositë e mëposhtme.

apt-get install sudo
tor adduser
tor passwd

Me këto komanda të thjeshta ne krijojmë një përdorues «tor»Dhe ne vendosëm një fjalëkalim«passwd«, Ndryshojeni këtë fjalë për një fjalë shumë më të sigurt, ju rekomandoj të paktën Shifrat 8 ku përzieni shkronja, numra dhe ndonjë karakter të veçantë.

Pasi të përfundojë ky hap, ne shtojmë llogarinë e përdoruesit në listën e djersës:

nano /etc/sudoers

Ne shtojmë këto rreshta.

Tor ALL = (ALL) ALL

Më në fund, ne e përfundojmë këtë hap të parë me një azhurnim të rregullimeve të sigurisë dhe azhurnimet e mundshme të platformës. Ky hap duhet të bëhet shumë rregullisht. Ki parasysh këtë!

sudo update apt-get
sudo apt-get upgrade

Cilësimet e rrjetit

Pasi të kemi krijuar të gjithë konfigurimin bazë dhe përdoruesin me të cilin do të punojmë, është koha të konfigurojmë ndërfaqja e rrjetit. Për këtë ne hapim përsëri një terminal dhe shkruajmë këtë komandë:

ipconfig

Me këtë ne do të bëjmë që sistemi të na përgjigjet me konfigurimin aktual të rrjetit tonë. Në rastin tim diçka si kjo:

eth0 Link encap: Ethernet HWaddr 00:23:54:40:66:df inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0

Kopjoni dy pjesë të informacionit nga kjo pyetje në letër, inet adr y maskë pasi do të na duhen më vonë. Tjetra shkruajmë:

sudo nano /etc/network/interfaces

Në përgjigje duhet të kërkojmë një vijë që duket si më poshtë:

iface eth0 inet dhcp

Siç mund ta shihni, Raspberry Pi ynë merr adresën e tij IP nga serveri lokal DHCP. Nëse duam një IP statike duhet të bëjmë disa ndryshime dhe ta lëmë skedarin si më poshtë:

del iface eth0 inet static
address 192.168.0.20 <- Debes escoger una IP que esté libre en tu red. Esta debe servir tan sólo como ejemplo.
netmask 255.255.255.0 <- Esta debe ser la mask que hemos copiado previamente.
gateway 192.168.0.1 <- Debes introducir la puerta de entrada de tu red

TOR

Instalimi dhe konfigurimi i TOR

Kjo është një nga hapat më të rëndësishëm dhe më të lehtë të gjithë këtij mini-tutoriali. Ne fillojme:

sudo apt-get install tor

Për të realizuar këtë hap, ki parasysh që duhet të jesh i lidhur me internetin. Shkarkimi dhe instalimi do të fillojë automatikisht, kështu që ky hap do t'ju marrë pak kohë, gjithçka varet nga shpejtësia e rrjetit. Pasi të jetë bërë ky hap, është koha për të konfiguruar TOR, për këtë ne duhet të modifikojmë një skedar që është në adresë / etj / tor / torrc dhe shtoni ose modifikoni këto rreshta:

SocksPort 0
Log notice file /var/log/tor/notices.log
RunAsDaemon 1
ORPort 9001
DirPort 9030
ExitPolicy reject *:*
Nickname xxx (sustituye xxx por el nombre de usuario que quieras)
RelayBandwidthRate 100 KB # Throttle traffic to 100KB/s (800Kbps)
RelayBnadwidthBurst 200 KB # But allow bursts up to 200KB/s (1600Kbps)

Probleme të mundshme me firewall

Ashtu si me çdo server të lidhur në rrjet, ju mund të keni probleme me firewall-in tuaj. Për të lejuar që nyjet e tjera në rrjetin TOR të kontaktojnë serverin tuaj të ri duhet portet e hapura 9030 dhe 9001. Këto direktori kanë një përdorim shumë specifik pasi, për shembull, porti 9030 është për shërbimin e direktorisë ndërsa 9001 është për funksionimin e vetë serverit. Për ta bërë këtë ka shumë mësime në internet që ju tregojnë se si ta bëni në varësi të ndërprerjes dhe sistemit tuaj.

Ne fillojmë serverin TOR

Pas të gjitha ndryshimeve të bëra në sistem arrin elementi i rifilloni TOR. Për këtë, shkruani rreshtin vijues në një terminal:

sudo /etc/init.d/tor restart

Me këtë komandë TOR do të rindizni sistemin dhe, nëse gjithçka shkoi mirë, kur hapni skedarin e regjistrit:

less /var/log/tor/log

duhet ta gjesh një hyrje e ngjashme me këtë:

Jul 24 22:59:21.104 [notice] Tor has successfully opened a circuit. Looks like client functionality is working.

Me këtë tashmë do të kishim nyjen tonë TOR plotësisht funksionale dhe duke punuar si duhet. Për të kërkuar në rrjetin TOR, duhet të instaloni një klient TOR që do të jetë përgjegjës për t'ju bërë të aftë të shfletoni rrjetin TOR plotësisht anonim.


Një koment, lëre tuajën

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   djerse dijo

    A është i sigurt ky konfigurim për raspi?

    Tutoriali nuk tregon llojin e nyjes tor që do të krijohet, ka më të sigurta ose më pak të sigurta në varësi të faktit nëse janë të dhëna, të ndërmjetme apo dalëse. Si dhe konfigurime të caktuara shtesë të sigurisë për t'u marrë parasysh me këtë rrjet anonim.