id: Гость   вход   регистрация
текущее время 20:18 26/04/2024
Автор темы: Гость, тема открыта 24/09/2007 12:27 Печать
Категории: анонимность
создать
просмотр
ссылки

Linux, Tor, + (для начинающего)



 
Комментарии
— Шниперсонов (24/09/2007 12:30)   <#>
Перешел с винды на linux (debian). Осваиваюсь. Тяжеловато.
Где-то читал, что ненастроенный или неправильно настроенный linux может быть дырявее винды. Поставил tor, privoxy. Работает. Замечаю, однако, что постоянно есть исходящие соединения с static-ip-62-75-223-163.inaddr.intergenia.de, ethnao.homelinux.org и anon.torrified.de.
С ними соединение практически всегда. Это нормально?

Подскажите или укажите где описано, как грамотно настроить систему в целом, iptables и tor. Желательно, чтобы в виде пошагой инструкции для не сильно грамотных, но составленной грамотным человеком. Я только настроил конфиг privoxy (вписал ту самую одну строку :), добавил в FF Torbutton, NoScript, запретил куки. Установил chkrootkit и Rootkit Hunter. Поставил еще Firestarter, но не могу его настроить.
В винде везде визарды, все проще. А тут базовых знаний не хватает.

В инете, понятно, искал. Но либо не понимаю написанного (тем более по-английски), либо стремно верить людям на форумах (других), когда они все время спорят между собой. Типа: "ты что советуешь людям, умник! Так не делай, а делай так..."
— SATtva (24/09/2007 20:23)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Где-то читал, что ненастроенный или неправильно настроенный linux может быть дырявее винды.

Это дезинформация. Реальная проблема в том, что неопытный пользователь может сделать нечто, последствия чего не до конца (или совсем не) понимает, скажем, открыть ненастроенный сервис с отсутствующим административным паролем на слушание сетевого эфира. Сам по себе Linux (особенно собранный вручную по кусочкам Gentoo ;-) весьма безопасен.

Подскажите или укажите где описано, как грамотно настроить систему в целом ...

На эту тему увесистые книги пишут.

... iptables

Для начала хватит даже такого:


В любом случае освойтесь со спецификой Linux. Большинство графических сред типа KDE/Gnome дают доступ лишь к базовым настройкам системы. Тонкую подгонку систем безопасности в любом случае придётся выполнять руками через консоль и конфиги.

Попробуйте почитать эту книжку. Настраивать Tor она Вас не научит, но научит на базовом уровне использовать Linux.
— Шниперсонов (25/09/2007 00:17)   <#>
Спасибо,
а что по поводу соединений, упомянутых в первом абзаце моего сообщения?
— Шниперсонов (25/09/2007 20:03)   <#>
Добрый вечер, SATtva!
Стал искать объяснения правилам, которые вы привели и наткнулся на описание полного конфига iptables (с комментариями на русском) для домашнего компьютера. Правда документ еще 2005 года.
http://posix.ru/network/iptables/
Очень хотелось бы услышать ваше мнение, поправки?
Конф.: домашний комп с этернет адсл модемом. Локалки нет. Debian, tor+privoxy.
— ПэГусев (25/09/2007 21:40, исправлен 25/09/2007 21:46)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
state RELATED, ESTABLISHED

В дебиане есть пакет arno-iptables-firewall, содержащий инит-скрипт для несколько более продвинутой настройки iptables. В комплекте идёт конфигурационный скрипт (визард, хыхы), который предлагает пользователю ответить на пару-другую вопросов (название исходящего интерфейса, какие открыть порты и т.п.).
— Шниперсонов (27/09/2007 09:29)   <#>
Может быть здесь есть люди, которые настроили свой iptables для работы с privoxy + vidalia? Я взял за основу конфигурацию iptables отсюда http://posix.ru/network/iptables/ (потому что там все описано просто по-русски и есть пошаговая инструкция по подключению конфига (правда с опечатками))

Что надо изменить для privoxy + vidalia, о которых автор конфига не пишет?

А может поделитесь своими настройками (rc.iptables) для домашнего компа (см. мои посты выше)?
— unknown (01/10/2007 09:59)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Несколько категоричный был когда-то совет, но как вариант:

https://www.pgpru.com/Форум/Un.....тключениеЛишнихСлужб
— unknown (01/10/2007 10:03)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Замечаю, однако, что постоянно есть исходящие соединения с static-ip-62-75-223-163.inaddr.intergenia.de, ethnao.homelinux.org и anon.torrified.de.
С ними соединение практически всегда. Это нормально?

При первом старте tor выбирает 4 entry guard узла, через два из которых старается строить цепочки (каждый из них является первым в цепочке). Это позволяет по мнению разработчиков уменьшить вероятность некоторых атак по сравнению с полностью случайным выбором цепочек
— Гость (01/10/2007 10:22)   <#>
уменьшить вероятность некоторых атак

Тут важно каждому решить, что для него предпочтительнее – однороазовый риск оказаться под наблюдением постоянно, или постоянный риск оказаться засвеченным один раз. :)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3