Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Linux [Общая тема]

Тема в разделе "Безопасность при работе в интернете", создана пользователем Marlb0r0, 27/9/16.

  1. Marlb0r0

    Marlb0r0 dark-service.xyz
    VIP Внесен депозит 200$

    Сообщения:
    2.838
    Симпатии:
    541
    [​IMG]

    Это будет общая ветка для обсуждения всех дистрибутивов Linux.
    Задаем вопросы, делимся опытом, публикуем мануалы.
    P.S. Windows must die!
     
  2. Сова

    Сова Очень активный ползователь

    Сообщения:
    129
    Симпатии:
    0
    Ну-с приступим)
    Вопросы:
    1. Какую сборку linux поставить на не совсем шустрый ноут? Архитектура 32-bit.
    2. Как поставить linux с флешки?
    3. Как настроить параметры для безопасной работы в сети?
    Пока эти. Но будут ещё)
    Много чего прочитал по linux, но сколько людей столько и мнений....
     
  3. Marlb0r0

    Marlb0r0 dark-service.xyz
    VIP Внесен депозит 200$

    Сообщения:
    2.838
    Симпатии:
    541
    Я на старенький бук 2012 года ставил Mint, работает без проблем и вполне шустро.
     
  4. connectnull

    connectnull Новый пользоатель

    Сообщения:
    3
    Симпатии:
    0
    1. Любой поддерживающий архитектуру 32bit. Вам достаточно выбрать легковесную DE, другими словами рабочее окружение. Список и информация по DE. Enlightenment, LXDE, LXQt и Xfce. Мое личное предпочтение из легких это xfce, так как оно по симпатичнее и удобнее для начинающего пользователя.
    2. Если используется windows то можно использовать rufus. Если linux то можно использовать unetbootin.
    3. Самый легкий и простой способ является установкой tor сервиса или tor browser. Установить можно как из официальных репозиториев, так и с официального сайта TorBrowser. А так же сервис tor очень удобный. Сразу появиться вопрос, а чем же все таки удобен ? Ответ прост: когда вы используете браузер или месенеджер вы можете выставить настройки proxy. Настройка выглядит следующим образом. Host: 127.0.0.1 Port: 9050. Легко не правда ли ? А самое интересное, пока у вас не запуститься сервис tor, вы не сможете подключиться в ваш месенеджер/браузер, что исключает случайной возможности зайти под своим ip. А так же не забываем про vpn :) Успехов в начинаниях.
     
  5. DZEN

    DZEN Пользователь

    Сообщения:
    7
    Симпатии:
    0
    Для тех, кто все еще не может слезть с винды и хоть как то ценит свободу, бесплатный совет!
    Используйте Whonix Gateway в связке с виндой на виртуалке. Настройки минимальные. Объясняю.
    1. VirtualBox - Oracle VM VirtualBox (как скачать и установить разберетесь)
    2. Whonix Gateway - VirtualBox (скачиваете только Gateway)
    3. Качаете windows. Я всегда качаю оригинальные, чистые образы от сюда Microsoft DigitalRiver Mirror
    Далее закидываете образы в VirtualBox. Перед запуском винды, заходите в настройки =>система=>процессор - включаете PAE/NX, далее идете в сеть, в Attached to - выбираем Internal network, и в графе Name автоматически появляется Whonix. Жмем ОК. Стартуем винду, устанавливаем.
    После установки винды, заходим в настройки Whonix Gateway, в пункте Система перетаскиваем ползунок на 128MB, нажимаем ОК=>Старт. Система запустится в терминальном режиме и практически никак не скажется на ресурсах железа. Вводим пароль (стандартный changeme), сворачиваем окно и все, за эту ОС можно забыть.
    Переходим в win, идем в настройки сетевого адаптера и прописываем такие параметры

    [​IMG]

    Нажимаем ОК, все! Теперь ваш трафик целиком и полность завернут в ТОР, можете в этом убедиться, зайдя сюда Sorry. You are not using Tor.
    Далее кому как удобнее. Советую скачать тор браузер, отрезать ему яйца и установить на него плагин VPN. В соседней ветке есть подробная настройка.

    Не забываете раз хотя бы в неделю обновлять Whonix командой
     
  6. Underflow

    Underflow Активный пользователь

    Сообщения:
    30
    Симпатии:
    0
    Посоветуйте нормальный проксификатор с графическим интерфейсом плиз. Ну типа проксифаера на винде. Чтобы одну прогу через один прокси пустить, другую через другой, или вообще весь трафик в прокси завернуть
    Ну и всякие антируткиты, антиэксплойты, антикейлоггеры не помешали бы)
    P.S. Перешел недавно. Крутая ось конечно. Шустрая, гибкая, да и красивая (я про Mint KDE). Че раньше то на винде сидел... Нахер эти форточки=)
     
  7. n0x4a

    n0x4a Активный пользователь

    Сообщения:
    39
    Симпатии:
    0
    при использовании виртуальной машины можно пустить весть траф Vboxa через тор
    ---
    Как настроить виртуальные машины VirtualBox с трафиком через сеть TOR в Linux


    В статье показано как перенаправить весь трафик с виртуальных машин через сеть Tor, для анонимности конечно. В примере используется Ubuntu, однако актуально для всех дистрибутивов Linux с небольшими поправками.

    Зайдем под root:

    sudo su


    Добавление Bridge интерфейса для виртуальной машины (VM) на хост-машине (HM).

    apt-get install bridge-utils


    В /etc/network/interfaces:

    # VirtualBox NAT bridge
    auto vnet0
    iface vnet0 inet static
    address 172.16.0.1
    netmask 255.255.255.0
    bridge_ports none
    bridge_maxwait 0
    bridge_fd 1

    up iptables -t nat -I POSTROUTING -s 172.16.0.0/24 -j MASQUERADE
    down iptables -t nat -D POSTROUTING -s 172.16.0.0/24 -j MASQUERADE


    Запустим bridge:

    ifup vnet0


    Установка DHCP и DNS для клиентов

    apt-get install dnsmasq


    Отредактируем /etc/dnsmasq.conf включив:

    interface=vnet0
    dhcp-range=172.16.0.2,172.16.0.254,1h


    Запустим демон:

    /etc/init.d/dnsmasq restart


    Установить и настроить TOR

    >>> гуглите <<<

    Добавим в /etc/tor/torrc:

    VirtualAddrNetwork 10.192.0.0/10
    AutomapHostsOnResolve 1
    TransPort 9040
    TransListenAddress 172.16.0.1
    DNSPort 53
    DNSListenAddress 172.16.0.1


    Перезагрузим TOR:

    /etc/init.d/tor restart


    На хост машине (HM) создадим middlebox.sh:

    #!/bin/sh

    # destinations you don't want routed through Tor
    NON_TOR="192.168.1.0/24"

    # Tor's TransPort
    TRANS_PORT="9040"

    # your internal interface
    INT_IF="vnet0"

    iptables -F
    iptables -t nat -F

    for NET in $NON_TOR; do
    iptables -t nat -A PREROUTING -i $INT_IF -d $NET -j RETURN
    done
    iptables -t nat -A PREROUTING -i $INT_IF -p udp --dport 53 -j REDIRECT --to-ports 53
    iptables -t nat -A PREROUTING -i $INT_IF -p tcp --syn -j REDIRECT --to-ports $TRANS_PORT


    Запустим:

    ./middlebox.sh


    Настройка виртуальной машины на HM

    — Открываем VirtualBox и запускаем машину «Устройства > Сеть». Или перед запуском «Свойства > Сеть».
    — Отключаем все сетевые адаптеры кроме «адаптера 1». Параметры:
    — — — — Тип подключения: Bridged Adapter (сетевой мост)
    — — — — Имя: vnet0


    --------------------


    от себя добавлю бывает виртуалка показывает, что сеть ограничена, лечилось перезапуском скрипта в терминале :
    sh middlebox.sh
     
  8. sellmfo

    sellmfo Очень активный ползователь

    Сообщения:
    50
    Симпатии:
    0
    Тоже хочу поучаствовать:
    emerge -uND world
     
  9. Кг Доброго Сердца

    Кг Доброго Сердца Очень активный ползователь

    Сообщения:
    53
    Симпатии:
    0
    доброго времени суток ) задумался таким вопросом как пустить pidgin полностью через прокси торовские
    в настройках меня тут же перебрасывает в NetworkManager ) если тут настроить,то весь трафик будет идти через tor мне это не нужно хватает vpn/
    или они не будут конфликтовать меж собой ?


    [​IMG]
     
  10. kapitalizmanet

    kapitalizmanet Новый пользоатель

    Сообщения:
    1
    Симпатии:
    0
    В данном случае ВЕСЬ трафик будет идти через прокси.
     
  11. Underflow

    Underflow Активный пользователь

    Сообщения:
    30
    Симпатии:
    0
    , ты может Pidgin где то не там взял) Должно быть вот так как на картинке
    --- Объединение сообщений ---
    UPD только еще с галочкой)
     
  12. Underflow

    Underflow Активный пользователь

    Сообщения:
    30
    Симпатии:
    0
    как трафик virtualbox завернуть в ссх туннель никто не знает?
     
  13. Karma Star

    Karma Star Активный пользователь

    Сообщения:
    28
    Симпатии:
    0
    кто может обьяснить не грамотной )
    Как понять работу этого скрипта , отбросьте все, кроме исходящих
    Что будет работать а что нет ?
     
  14. whiteman90

    whiteman90 Пользователь

    Сообщения:
    14
    Симпатии:
    0
    , может поздно но все таки: смотри в сторону redsocks
     
  15. Karma Star

    Karma Star Активный пользователь

    Сообщения:
    28
    Симпатии:
    0
    Еще вопрос ) Подскажите как зайти с Tails OS на дедик ?
     
  16. lo777lov

    lo777lov Очень активный ползователь

    Сообщения:
    113
    Симпатии:
    0
    reminna софт такой
     

Поделиться этой страницей