id: Гость   вход   регистрация
текущее время 18:09 25/04/2024
Автор темы: Гость, тема открыта 04/02/2014 20:31 Печать
Категории: анонимность
создать
просмотр
ссылки

Инет через виртуалку


Ребята,я достаточно тут читал,и нашёл конечно немало интересной инфы,и по правде говоря не хотел специально тут сейчас создавать новую тему. Но так как я окончательно запутался,всё-таки решился спросить у вас совета. Я не буду у вас просить точные и готовые настройки,чтоб не обидеть возможно некоторых,которые могут мне сказать:учи,а не проси готовое.
К сожалению системы на основе Linux только сейчас пытаюсь освоить,но английский сильная тому помеха.
Когда говорят,что Linux сложен, я не очень вообще-то согласен с этим,так как понял,что если знаешь английский, нету особой сложности.
А всё остальное дело вкуса и привычки. До той поры, пока не возникает тема безопасности.
Теперь прошу вас извинить за это предисловие,и хочу у вас спросить советов,так как ваш сайт серьёзно зауважал.
Надеюсь также,что в будущем оказать хоть какую-нибудь поддержку вашему сайту. Очень бы хотелось,что-бы многие так делали,так как вы не навязываете всякие там банеры,рекламы,и вдобавок даёте дельные и насущные советы.
Так как все начинают новичками,прошу,как говорят,не пинать за возможно некоторые наивные вопросы.
На виртуалку Oracle VM VirtualBox я устанавливал с
Live CD несколько раз разные системы на базе Linux.
Хотел запустить 3g модем. Не получается. Теперь понял,что необходимо дополнительный софт для этого устанавливать. Буду пытаться скоро сделать это.
1. Подскажите пожалуйста,какие настройки мне необходимы сделать на VirtualBox только для 3g модема? В последний раз я пытался запустить 3g модем на забавной Puppy Linux)
Запустил на оперативной памяти.
2. Что необходимо настроить ещё,чтоб быть уверенным,что
гостевая машина на виртуалке была бы максимально отвязана от основной host машины? Спрашиваю вас,так как преследую цель максимально снизить возможность идентификации железа.
3. И последний вопрос,ребята: всё-таки реально существует такая возможность максимально минимизировать данные железа,или это всё бесполезно?
На hoste сейчас XP,так как изучать Linux c Linuxa сейчас мне сложно, но переход неибежен.
Я вам в любом случае буду благодарен за любой совет.
Спасибо автору сайта,и всем,всем, кто помогает другим.


 
Комментарии
— Геннадий_Женоеб (04/02/2014 21:33, исправлен 05/02/2014 09:33)   <#>

Нах... винды эти..
Уважаемые, подскажите, взял сервак, поставил дебиан,опыт с ssh имеется, скажите, поднимался ли на данном форуме вопрос по комплекской безопасности удаленного сервера? Общие вопросв и рекомендации торификации трафика, установки и настройке i2p, общей безопасности, как, например fail2ban, тонелированию трафика через ssh, настройка vpn, поднятие xmppи прикрутка ssh и тд. Буду благодарен.

— Гость (05/02/2014 00:04)   <#>
для ответа на первых 2 вопроса, нужно было б указать сразу какая система хостовая. нет особых настроек для модема, однако можно порекомендовать установить плагин Extencion Pack c оффсайта. только мне показалось, что 2 и 3 вопрос об одном и том же?
— Userr (05/02/2014 01:02)   <#>
Спасибо вам. Сейчас пытаюсь найти этот плагин. На хосте сейчас XP,гостевая Puppy Linux(528.005).Вроде последняя версия.Но это пробный вариант,потом буду после определенных навыков пытаться установить основную Linux на Linux.Какие именно ещё не решил,так как в реальности не предполагал такое огромное количество их разновидностей.Может если кто знает где и какой лучше посоветовать ссылку было бы конечно легче
— Гость (05/02/2014 01:16)   <#>

Нет и не мог подниматься. В зависимости от типа сервера и требований к нему будет миллиард разных задач и столько же возможных ответов.


Разве что по аналогии с этим.


В топку.


/comment57667


/comment49362 + полезные хинты: ProxyCommand ssh, corkscrew ssh, tsocks, proxychains, ssh -D, ssh -L, ssh -R, ssh -A, authorized_files, keychains, ssh -i, ssh-add. Инструкций в гугле навалом, на форуме тоже многое из этого обсуждалось.


Настройка сервера не особо обсуждалась, но что-то полезное было.


XMPP-сервер? Нет.


Т.е.?
— ressa (05/02/2014 10:24)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Ахахаха, черт! Гена, ты не ошибся в фамилии своей?)) Я знаю фамилию Женоев, но если ты простой добропорядочный женоёб – тоже неплохо)))
На счет xmpp – ты наверное имел в виду прикрутка SSL, а не SSH? Так вот, с SSL проблем вообще нет, просто тупо генеришь себе самоподписанный методами OpenSSL и все. А вот на счет SSH, вроде здесь где-то мануал был по основным командам и тунеллированию.
— Женоев (05/02/2014 16:21)   <#>
К примеру есть сервер, на который хотелось бы вынести Tor и ходить через него в интернет. Так же хотелось бы построить тонель SSH, и переадресовывать трафик на сервер а из него уже выборочно: или в Tor или сразу в интернет. Так же хотелось бы частично перенести инфраструктуру, xmpp сервер, почту и повесить интерфес.
— Userr2 (05/02/2014 20:28)   <#>
http://www.4stud.info/networking/work5.html
Думаю,понравится. Можно в кэше не искать.
Кстати это тот самый юзер,которого сразу форматнули тут, за небольшим исключением.
Кстати я уже в Японии. Удачи
— Гость (07/02/2014 05:18)   <#>

Ссылку покажите.


Плохое решение. Не доверяйте удалённым серверам, к ним у атакющего есть физический доступ.


Отличное профилирование получите. Не надо так делать. По крайней мере, если не отдаёте себе отчёт во всех рисках.
— ressa (07/02/2014 08:47)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Гость, дай пожалуйста развернутое пояснение и альтернативу, я, к примеру тоже юзаю сервак, tor и ssh. Правда сервер не один.
— Гость (07/02/2014 21:01)   <#>
Альтернатива в том, что шифроваться должно end2end, причём зашифровываться и расшифровываться на стороне локального ПК, а не удалённого сервера, к которому неизвестно кто в данный момент имеет доступ. Внешний сервер может выступать только транслятором уже шифрованного трафика. Исключение — домашние сервера, т.е. те, физический доступ к которым вы может охранять.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3