LINUX.ORG.RU

VPS bridge для TOR на Ubuntu. Как правильно настроить безопасность?

 


0

2

Есть интерес разобраться и правильно настроить мост для TOR на базе купленного VPS Ubuntu. Изучив мануал с официального сайта TOR я в целом понял, там достаточно стандартная инструкция, которая не включает никакую безопасность - http://forum.oszone.net/go.php?url=https://community.torproject.org/relay/setup/bridge/debian-ubuntu/

Ну вот как минимум думаю надо отключить логи. Что еще можно придумать? Пробую экспериментировать в рамках обучения можно сказать

- Disable system logs -
sudo systemctl stop systemd-journald.socket
sudo systemctl stop systemd-journald-dev-log.socket
sudo systemctl stop systemd-journald-audit.socket
sudo systemctl stop rsyslog

sudo systemctl disable systemd-journald.socket
sudo systemctl disable systemd-journald-dev-log.socket
sudo systemctl disable systemd-journald-audit.socket
sudo systemctl disable rsyslog

- Delete logs -
sudo rm -rf /var/log/*
sudo journalctl --vacuum-time=1s
sudo apt install cron
sudo crontab -e
0 * * * * /bin/rm -rf /var/log/* 

Как правильно настроить безопасность?

Оставить торчать в публичный доступ только необходимые порты, например SSH и SOCKS, своевременно обновлять систему, думаю этого вполне достаточно. Зачем нужно выпиливание логирования - неясно.

GREAT-DNG ★★★★
()
Ответ на: комментарий от GREAT-DNG

А нельзя как-то сделать автоматическое обновление системы ? Чтобы не следить за этим

Логи выключаются всегда априори, чтобы сервер был без логов

daemonlinn
() автор топика
Ответ на: комментарий от GREAT-DNG

Видимо, полагает, что когда возьмутся за сервер, то логи помогут взять его за хобот. Так ли это на самом деле или нет, не знаю.

anonymous
()

trxtxtrttx, если ты не:

  • не торгуешь наркотой
  • не торгуешь оружием
  • не распространяешь цп

то зачем тебе тор? Что я забыл?

  • посещение чего-то неприличного?
  • либерал, обличающий кrававый rежим?
  • неужто просмотр ютубчика?

За крипту не скажу, не в теме.
Кстати, насколько мне известно, на лор с тора писать нельзя. И нет, никогда этого и не пытался делать.

anonymous
()

я немного модифицировал конфигурацию теперь это работает так Internet -> 3UIX Xray VLESS -> TOR -> Internet

уже проверил, работает но хочу убедиться что тоннель все же верно создан и вообще присутствует в концепции. есть идеи как это сделать?

daemonlinn
() автор топика

бриджи нужны для доступа в тор в странах, где на уррвне провайдеров входные ноды тора заблочены

rtxtxtrx ★★★
()
Ответ на: комментарий от anonymous

кровавый режим можно и в телеграме изобличать. ютуб не посмотришь. что там неприличного посмотреть я не знаю. и торговать мне нечем. ты просто ограниченный или телевизора пересмотрел. когда ркн блочил телеграм, то я через тор в нем сидел. ловко? халявный прокси, способеый до 2мб/с выдавать

rtxtxtrx ★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария