Безопасный вход на дедик (Dedical Server) | Whonix

M

MrFear41

Всем привет :)
Сегодня мы немного познакомимся с Whonix и научимся "безопасно" заходить на дедик (Dedical Server). Использовать мы будем саму OC Whonix и виртуальную машину. Ну что поехали :)

Whonix? Чё это вообще ?

Whonix, это специальные образы модифицированного Debian, предназначенные для использование на двух отдельных виртуальных машинах или же отдельных физических.
Анонимность достигается с помощью того простого факта, что одна из машин Workstation не подключена напрямую к интернету.
В сеть попадает только через специальный сетевой интерфейс, связанный с другой машиной Gateway, которая в свою очередь подключена только к Тор.
Благодаря этому становится возможным использование опасных средств на вашей виртуальной рабочей станции не угрожая при этом раскрыть вас. Вообщем это анонимная ОС.

Так ну что такое Whonix мы немного разобрались, приступим к настройки:
  • Первый Этап [Установка]
    Лучше всего, да и на самом деле стоит скачивать лишь с официального сайта https://www.whonix.org/wiki/Main_Page
    Во-первых потому,что вы найдете там всегда актуальные образы, а во-вторых потому,что там лежат ключи gpg, необходимые для проверки сигнатуры ими подписанной на подмену.

    После скачивания у вас будут два файла с расширением ova. Это файлы конфигурации
    для VirtualBox.

    Зайдите в данную программу и сделайте импорт конфигураций в меню - файл->импорт конфигураций. Настройки, которые будут показываться менять не стоит. Единственное, что возможно вам стоит изменить так это размер оперативной памяти выделенной определенной машины.

    У меня иногда при активной работе в машине были подвисания. По этому вам стоит опробовать и в дальнейшем подобрать необходимые для вас значения.
    После этого будут созданы виртуальные жесткие диски и в интерфейсе VirtualBox появятся две новые машины.


  • Второй Этап [Начинаем работу]
    Первой необходимо запускать Gateway так, как в противном случае Workstation не сможет подключиться к Интернету за неимением необходимого интерфейса.

    Подождите какое-то время и прочтите и согласитесь с тем, что вам напишут.
    После этого можете проверить работу Тор с помощью программы Arm. Что-то типа Видалии только консольный.

    Затем мы сможем запустить Workstation. После запуска мы увидим интерфейс KDE.
    Сразу будет достаточно непросто привыкнуть к работе, если до этого вы не имели дел с Линуксом или же с KDE.
    Вот мы установили систему и что же? Ах, да у нас не имеется русского языка.
    Но так,как это Линукс поправить эту проблему можно за какие-то пять минут.

    Для этого нам пригодится команда sudo dpkg-reconfigure locales

    Вам необходимо будет выбрать английскую локаль с Utf-8 и русскую аналогичную. После этого нам надо перезагрузить вирт.машину.

    Но к сожалению мы до сих пор не можем сменить раскладку на русскую. Вот беда то))
    Мы должны зайти в настройки системы и далее настройки клавиатуры. Там мы сможем добавить новую раскладку. Также во вкладке дополнительно вы сможете выбрать, какой именно комбинацией клавиш сменять раскладку.
    Кстати к тому, времени если вы в процессе настройки локалей выберете предпочитаемый язык русский у вас должно быть все на русском языке, что очень пригодится. Иногда возможна такая проблема, как в консоли будут вместо русских символов отображаться знаки вопроса. Возможно, что-то сбилось.
    Повторите конфигурирование локалей и все будет нормально.

    Теперь вы можете обновиться. Для этого в терминале выполним следующие команды:
    sudo apt-get update
    sudo apt-get upgrade

Все, вроде справились, двигаемся дальше. Я так подозреваю что здесь все параноики и одного Тора и виртуалки же недостаточно? Я прав?:)
Поэтому нам нужно установить программу openvn - http://pogugli.com/?151066. Для ее работы достаточно конфига от вашего VPN провайдера с расширением opvn.
(Используйте такую команду для установки соединения:
sudo openvpn --client --dev tun --config название_конфига --proto tcp)

После этого не закрываем терминал, иначе соединение пропадет. Можете добавить & в конец команды, чтобы оно работало независимо от терминала.
Данную команду можно применить в двух местах. На рабочей станции и Gateway, естественно желательно с разными VPN-провайдерами.
Тогда у нас получится следующая цепочка VPN->Tor->VPN

А что уже неплохо :) Для полной паранойи можно на своей настоящей машине на которой запущены эти виртуальные запустить траффик через Тор или еще что-либо и возможно Вас не найдут, но это не точно :)
Так же можно зашифровать диск, используя TrueCrypt, но нам этого не надо - кто хочет google в помощь.

Ну что, все настроена, можно подключаться к дедику. Для конекта к дедикам, будем использовать Remmina, прога с дружелюбным GUI. Итак установим Remmina, для этого выполняем команду:
sudo apt-get install remmina
Вводим пароль - changeme. Консоль сама вам даст подсказку!

Ок. Вьювер RDP установлен. Дело за малым. Скорее всего нам потребуется "кирица", поэтому добавим русскую раскладку. Идем в:
System Settings -> Input Devices
Далее "Add" - выбираем русскую раскладку.
45f121b1b1.png

По умолчанию для смены раскладки используется комбинация "ctr+alt+k", но можно ее изменить задав значение в пункте Shortcut. Я менять не стал.

Ну что настал долгожданный момент, подключаемся к дедику :)
Итак запускаем Remmin'у и жмем "New". Заполняем поля. Далее "Save" или "Connect"
Принимаем, сертификат.
ceba30d21c.png

Ура мы вошли!!!
02e175e7e3.png


Спасибо за внимание, надеюсь данная статья была интересна, а главное полезна.
 
Похожие темы
Admin Статья Безопасный портал в тёмные интернеты (Tor + I2P) Анонимность и приватность 0
Admin Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. Новости в сети 0
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
M [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам: софт, базы, рассылки, отклики, ddos 3
adflak Быстрый и безопасный RUSVPN сервис Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
ALTVPNINC ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 20
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Анонимность и приватность 0
G Как написать безопасный код на JS Программирование 0
L Как сделать полностью безопасный браузер Полезные статьи 2
O Безопасный SHH по сертификатам Анонимность и приватность 0
Admin Интересно Proton предупреждает: не используйте вход через Google для безопасности и приватности. Новости в сети 0
wrangler65 Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Все остальное 0
P Бесплатный вход в станцию. Свободное общение 3
Admin Интересно Крупнейший взрыв на мысе Канаверал поставил под угрозу лунную программу NASA. Новости в сети 0
Admin Интересно Человечество обогнало эволюцию на 88 миллионов лет. Новости в сети 0
Admin Интересно Anthropic призывает замедлить развитие ИИ перед IPO на триллион долларов. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Китайская хакерская группа TA4922 расширяет фишинговые атаки на Европу и Южную Африку. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Голландская группа защиты прав подала жалобу на сбор и продажу интимных данных приложением Flo. Новости в сети 0
Admin Интересно Флорида стала первым штатом США, подавшим в суд на OpenAI. Новости в сети 0
Admin Интересно Критическая уязвимость в Netlogon позволяет злоумышленникам удалённо выполнять код на серверах Windows. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Телескоп Уэбба зафиксировал смену погоды на далёкой планете. Новости в сети 0
Admin Интересно Телескоп NASA Swift падает на Землю, агентство предпринимает экстренные меры. Новости в сети 0
Admin Интересно SpaceX получила крупный контракт на создание военной орбитальной сети. Новости в сети 0
Admin Интересно Мошенники используют новую схему двойной атаки на игроков. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно На кону интернет 54 стран. Суд Маврикия решает судьбу организации, которая раздаёт IP-адреса всей Африке. Новости в сети 0
Admin Интересно Бум ИИ в Кремниевой долине приводит к резкому росту цен на жилье. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно На Большом адронном коллайдере впервые обнаружили возбуждённый Bc-мезон. Новости в сети 0
Admin Интересно Скрытая экономика вымогательства на основе открытых баз данных. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно SpaceX повысила цены на доступ к Starlink для военных дронов во время войны с Ираном. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Стримерша Morgpie временно заблокирована на Twitch после необычного стрима. Новости в сети 0
Admin Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Ученые создали модель кишечника на чипе для изучения воспаления и риска рака. Новости в сети 0
Admin Интересно Apple предотвратила мошенничество на $2,2 млрд благодаря своим алгоритмам. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Flipper Devices анонсировала карманный компьютер Flipper One на Linux. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0

Название темы