SASA DESIGN

Open Your mind, Open Your Source Code!

Анонимна SSH Сесия с TOR

15 юли, 2009 – 5:31 pm

OpenSSH е чудесна идея за защита на връзката от снифери. Но не винаги е достатъчна сигурна.

Debian
В тази статия е описана инсталацията на TOR и настройка на SSH да използва TOR в Debian базирани дистрибуции.

Инсталация на TOR:

Първо трябва да добавите TOR repository в вашата система. Добавете следващия ред в /etc/apt/sources.list и сменете lenny с вашата дситрибуция

deb http://mirror.noreply.org/pub/tor lenny main

За да можете това repository да използвате без проблем, трябва да добавите PGP ключ в вашата система.

apt-key adv –recv-keys –keyserver subkeys.pgp.net 0×94C09C7F

Обновете repositories и инсталирайте TOR

apt-get update && apt-get install -y tor

Ако искате да използвате TOR с OpenSSH, трябва да инсталирате друга програма наричана connect-proxy

apt-get install -y connect-proxy

Настройка на OpenSSH да използва TOR за всички връзки:

Добавете този блок най горе на вашия ~/.ssh/config файл

Host *
CheckHostIP no
Compression yes
Protocol 2
ProxyCommand connect -4 -S localhost:9050 $(tor-resolve %h localhost:9050) %p

Настройка на OpenSSH да използва TOR за определена връзка:

Добавете този блок в вашия ~/.ssh/config файл. И трябва да смените mydomain с вашия IP адрес или домейн име и myaccount с вашето потребителско име.

Host mydomain
HostName mydomain.com
User myaccount
CheckHostIP no
Compression yes
Protocol 2
ProxyCommand connect -4 -S localhost:9050 $(tor-resolve %h localhost:9050) %p

Настройка на OpenSSH да използва TOR за няколко връзки:

TOR може да настроите за повече от една връзка… Погледнете примерната конфигурация как работи.

Host anon_*
CheckHostIP no
Compression yes
Protocol 2
ProxyCommand connect -4 -S localhost:9050 $(tor-resolve %h localhost:9050) %p
Host anon_mydomain
HostName mydomain.com
User myaccount
Host anon_mydomain2
HostName mydomain2.com
User myaccount
Port 980

Използването на тази статия е на ваш риск.

Линкове:

Sorry, comments for this entry are closed at this time.