Security Ubuntu/Debian

  • Автор темы Автор темы Smile.
  • Дата начала Дата начала

Smile.

Энтеоген
Сообщения
428
Реакции
593
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.

1.jpg

Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.

2.jpg

// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

3.png


Также вы можете установить Telegram - web интерфейс, браузер Tor и левая симка.

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt
Скрываем свой DNS

sudo apt install dnscrypt-proxy - установка

/etc/dnscrypt-proxy/dnscrypt-proxy.toml // заходим сюда и редактируем с помощью Vim или MC// :

server_names = ['cloudflare'] // оставляем так в этом поле //

перезагружаем загрузчик:

sudo systemctl restart dnscrypt-proxy

Теперь делаем - так чтобы он был по умолчанию:

1. Через NetworkManager, заходим в настройки - сеть. В настройках вашей сети, к которой вы подключились. Кликнуть на шестеренку - Ipv4

4.png


Либо через /etc/resolv.conf
Также открываем Vim или Mc

nameserver 127.0.2.1

Далее идем в /etc/network/interfaces
dns-nameservers 127.0.2.1

Закончили

$ sudo systemctl restart networking
$ sudo systemctl restart resolvconf

Перезагрузим комп, если не вышло.

7. VPN
Вы можете сами анонимно арендовать сервер и поднять свой OpenVPN, автоматически стирая логи. К сожалению бесплатные VPN оставляют желать лучшего типа proton и т.д

Я рекомендую бесплатный VPN - VPNBook. На сайте приведена инструкция как установить, ничего сложного через Network Manager - установить openvpn и т.д - пошаговая инструкция в картинках.

Или используйте платные VPN и будет вам счастье.

8. Privoxy Tor
Может быть использована как замена

Установка
sudo apt-get install privoxy

Заходим в Network Manager

И пишем это в Proxy:

5.png


Заходим в etc/privoxy/config и в конце пишем вот это
forward-socks5 / localhost:9050

sudo systemctl start privoxy

перед этим также рекомендуется включить sudo systemctl start tor
Теперь все идет через Tor

Удалить sudo apt-get remove --auto-remove privoxy

Приокси - его настройки, они обширны.

Итог: Любую Linux систему можно сделать как Tails и ей подобные.

Если вам лень и вы не хотите заморачиваться - существуют готовые дистрибутивы типа Kodachi и Tails.
 
Последнее редактирование:
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.


Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.


// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

Посмотреть вложение 420806

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt

7. VPN

8. Privoxy Tor
у меня заявки на всю инфу про безопасность! Жажду знаний)
 
давай я тебе буду в лс накидывать статьи, а ты мне раз в месяц 5 баксов) я буду твоим источником знаний, что тебе даже самому искать ничего не нужно
мне нравится идея если ты будешь автором статей. И будешь мне не ссылки писать а описывать своим языком и показывать свои знания.
 
у меня заявки на всю инфу про безопасность! Жажду знаний)
На самом деле все очень просто.
либо вы выбираете готовые решения Tails, BackBox, Kodachi и другие, либо вы делаете из любого дистрибутива (рекомендую семейства Debian) - tor + vpn + плюс шифруете с помощью veracrypt файлы.
Не забываем ставить файрволл.
 
Статья имеет место быть,плюсую, но еще я бы шифровал носитель, потом нюк пароль!
Прописал бы правила iptables и еще несколько не больших нюансов!
Это на вскидку.
 
мануал не подробный, мы же тут все чайники.
 
:)
 
Напишите по пунктам темы:

1, 2, 3, 4

И я напишу другой пост.
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.


Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.


// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

Посмотреть вложение 420806

Также вы можете установить Telegram - web интерфейс, браузер Tor и левая симка.

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt
Скрываем свой DNS

sudo apt install dnscrypt-proxy - установка

/etc/dnscrypt-proxy/dnscrypt-proxy.toml // заходим сюда и редактируем с помощью Vim или MC// :

server_names = ['cloudflare'] // оставляем так в этом поле //

перезагружаем загрузчик:

sudo systemctl restart dnscrypt-proxy

Теперь делаем - так чтобы он был по умолчанию:

1. Через NetworkManager, заходим в настройки - сеть. В настройках вашей сети, к которой вы подключились. Кликнуть на шестеренку - Ipv4

Посмотреть вложение 423841

Либо через /etc/resolv.conf
Также открываем Vim или Mc

nameserver 127.0.2.1

Далее идем в /etc/network/interfaces
dns-nameservers 127.0.2.1

Закончили

$ sudo systemctl restart networking
$ sudo systemctl restart resolvconf

Перезагрузим комп, если не вышло.

7. VPN
Вы можете сами анонимно арендовать сервер и поднять свой OpenVPN, автоматически стирая логи. К сожалению бесплатные VPN оставляют желать лучшего типа proton и т.д

Я рекомендую бесплатный VPN - VPNBook. На сайте приведена инструкция как установить, ничего сложного через Network Manager - установить openvpn и т.д - пошаговая инструкция в картинках.

Или используйте платные VPN и будет вам счастье.

8. Privoxy Tor
Может быть использована как замена

Установка
sudo apt-get install privoxy

Заходим в Network Manager

И пишем это в Proxy:

Посмотреть вложение 423875

Заходим в etc/privoxy/config и в конце пишем вот это
forward-socks5 / localhost:9050

sudo systemctl start privoxy

перед этим также рекомендуется включить sudo systemctl start tor
Теперь все идет через Tor

Удалить sudo apt-get remove --auto-remove privoxy

Приокси - его настройки, они обширны.

Итог: Любую Linux систему можно сделать как Tails и ей подобные.

Если вам лень и вы не хотите заморачиваться - существуют готовые дистрибутивы типа Kodachi и Tails.
ты сам пишешь статьи? Я установить линукс хочу, по твоей инструкции делать буду.

еще вопрос слушай у меня пинджи не встает отр, как понимаю это частая проблема(читал часто) как установить, вот было бы отлично статью написать... Я не первый раз устанавливаю пинджин, но вот в этот раз не встает и всё... Не понимаю в чем причина((
Сообщение обновлено:

Эта безопасность, казалось бы просто все, но чем глубже копаешь, тем больше понимаешь что все сложно
полностью согласен!)
 
flatpak install flathub im.pidgin.Pidginты сам пишешь статьи? Я установить линукс хочу, по твоей инструкции делать буду.

еще вопрос слушай у меня пинджи не встает отр, как понимаю это частая проблема(читал часто) как установить, вот было бы отлично статью написать... Я не первый раз устанавливаю пинджин, но вот в этот раз не встает и всё... Не понимаю в чем причина((
Сообщение обновлено:


полностью согласен!)
Pidgin

1. Установить Synaptic

sudo apt-get install synaptic

2. Зайти в Synaptic - удалить pidgin если установлен, со всеми пакетами.

3. Установить Pidgin через Flatpak

sudo apt install flatpak

flatpak remote-add --if-not-exists flathub

flatpak install flathub im.pidgin.Pidgin

flatpak install flathub im.pidgin.Pidgin-otr

Готово

Можно попробывать через тот же Synaptic
 
скажите если работать с linux mint как работать с telegram c нескольками акаунтами одновременно и какие отлежки нужны?
пробовал через wine отлежки тда, после того как ставлю двух этапку то они сразу падают и в них не зайти.
посоветуйте очень нужна инфа
 
скажите если работать с linux mint как работать с telegram c нескольками акаунтами одновременно и какие отлежки нужны?
пробовал через wine отлежки тда, после того как ставлю двух этапку то они сразу падают и в них не зайти.
посоветуйте очень нужна инфа

Инструкция для Linux
Мы сейчас говорим о desktop version

$ sudo apt update
$ sudo apt install telegram-desktop

Линукс — это особенная операционная система, которая просто так не позволит скачать дистрибутив мессенджера и установить его на ПК.

Собственно говоря мы создаем копии и делаем ярлык.

Для начала:

  1. Создаем папку mkdir –p ~/.telegram2ndprofile. Это будет хранилище для второй учетной записи.
  2. Запускаем Телеграмм, используя запись ./Telegram –many –workdir ~/.telegram2ndprofile.
Таким образом вы получите копию мессенджера.

Если нужно сделать не на два, а три номера телефона, тогда измените цифру 2 на в надписи «telegram2ndprofile».
Теперь важно создать ярлык для альтернативного клиента. Называем его «telegram2.desktop». В качестве содержимого прописываем такие строки:

[Desktop Entry]

Version=1.0

Name=Telegram (Other)

Comments=Official desktop version of Telegram messaging app

#TryExec=~/Telegram/Telegram

Exec=/home/decker/Telegram/Telegram –many –workdir /home/decker/.telegram2ndprofile

Icon=telegram

Terminal=false

StartupWMClass=TelegramDesktop

Type=Application

Categories=Network;InstantMessaging;Qt;

MimeType=x-scheme-handler/tg;

X-Desktop-File-Install-Version=0.22
 
Добрый день! Кто может проконсультировать по поднятию своего впс сервера?
 
Пидгин с отр дырявый, 5222 шифруй ОМЕМО
веракрипт не лучшее решение
впн не нужен в цепочки тор
А так да виндоус чисто для бабушек полойсать одноклассники
Сообщение обновлено:

Добрый день! Кто может проконсультировать по поднятию своего впс сервера?
был человечик у нас, но пока не на связи.. если что чекну
 

Похожие темы

Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
7
Просмотры
496
Как только не пытался запустить Элемент через Тэилс, но не получается Делал по данному алгоритму Скачиваете файл в папку Tor Browser (persistent) https://packages.element.io/debian/element-io-archive-keyring.gpg Вводите Код: sudo cp '/home/amnesia/Tor Browser/element-io-archive-keyring.gpg'...
Ответы
19
Просмотры
Привет, коллеги. CyberSec RuTOR на связи. 5 лет назад я арендовал небольшой VPS для своего первого проекта. Всё работало, клиенты были довольны. А потом в один «прекрасный» день сайт просто лёг. Страницы грузились по минуте, а потом и вовсе перестали открываться. Я зашёл в терминал, набрал top...
Ответы
1
Просмотры
106
html <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8" /> <meta name="viewport" content="width=device-width, initial-scale=1.0"/> <title>Как настроить анонимный Jabber/XMPP сервер</title> <style> body { font-family: 'Segoe UI', sans-serif; background-color...
Ответы
8
Просмотры
Привествую уважаемый читатель. Данный гайд будет больше направлен на владельцев шопов или кому надо придерживать анонимную и безопасную связь с работниками или коллегами, чем на обычного юзера даркнет сети. Здесь расскажу как поднять "свой мессенджер" в сети ТОР. Много где находил вопросы по...
Ответы
17
Просмотры
Назад
Сверху Снизу