Безопасный вход на дедик (Dedical Server) | Whonix

M

MrFear41

Original poster
Всем привет :)
Сегодня мы немного познакомимся с Whonix и научимся "безопасно" заходить на дедик (Dedical Server). Использовать мы будем саму OC Whonix и виртуальную машину. Ну что поехали :)

Whonix? Чё это вообще ?

Whonix, это специальные образы модифицированного Debian, предназначенные для использование на двух отдельных виртуальных машинах или же отдельных физических.
Анонимность достигается с помощью того простого факта, что одна из машин Workstation не подключена напрямую к интернету.
В сеть попадает только через специальный сетевой интерфейс, связанный с другой машиной Gateway, которая в свою очередь подключена только к Тор.
Благодаря этому становится возможным использование опасных средств на вашей виртуальной рабочей станции не угрожая при этом раскрыть вас. Вообщем это анонимная ОС.

Так ну что такое Whonix мы немного разобрались, приступим к настройки:
  • Первый Этап [Установка]
    Лучше всего, да и на самом деле стоит скачивать лишь с официального сайта

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


    Во-первых потому,что вы найдете там всегда актуальные образы, а во-вторых потому,что там лежат ключи gpg, необходимые для проверки сигнатуры ими подписанной на подмену.

    После скачивания у вас будут два файла с расширением ova. Это файлы конфигурации
    для VirtualBox.

    Зайдите в данную программу и сделайте импорт конфигураций в меню - файл->импорт конфигураций. Настройки, которые будут показываться менять не стоит. Единственное, что возможно вам стоит изменить так это размер оперативной памяти выделенной определенной машины.

    У меня иногда при активной работе в машине были подвисания. По этому вам стоит опробовать и в дальнейшем подобрать необходимые для вас значения.
    После этого будут созданы виртуальные жесткие диски и в интерфейсе VirtualBox появятся две новые машины.


  • Второй Этап [Начинаем работу]
    Первой необходимо запускать Gateway так, как в противном случае Workstation не сможет подключиться к Интернету за неимением необходимого интерфейса.

    Подождите какое-то время и прочтите и согласитесь с тем, что вам напишут.
    После этого можете проверить работу Тор с помощью программы Arm. Что-то типа Видалии только консольный.

    Затем мы сможем запустить Workstation. После запуска мы увидим интерфейс KDE.
    Сразу будет достаточно непросто привыкнуть к работе, если до этого вы не имели дел с Линуксом или же с KDE.
    Вот мы установили систему и что же? Ах, да у нас не имеется русского языка.
    Но так,как это Линукс поправить эту проблему можно за какие-то пять минут.

    Для этого нам пригодится команда sudo dpkg-reconfigure locales

    Вам необходимо будет выбрать английскую локаль с Utf-8 и русскую аналогичную. После этого нам надо перезагрузить вирт.машину.

    Но к сожалению мы до сих пор не можем сменить раскладку на русскую. Вот беда то))
    Мы должны зайти в настройки системы и далее настройки клавиатуры. Там мы сможем добавить новую раскладку. Также во вкладке дополнительно вы сможете выбрать, какой именно комбинацией клавиш сменять раскладку.
    Кстати к тому, времени если вы в процессе настройки локалей выберете предпочитаемый язык русский у вас должно быть все на русском языке, что очень пригодится. Иногда возможна такая проблема, как в консоли будут вместо русских символов отображаться знаки вопроса. Возможно, что-то сбилось.
    Повторите конфигурирование локалей и все будет нормально.

    Теперь вы можете обновиться. Для этого в терминале выполним следующие команды:
    sudo apt-get update
    sudo apt-get upgrade

Все, вроде справились, двигаемся дальше. Я так подозреваю что здесь все параноики и одного Тора и виртуалки же недостаточно? Я прав?:)
Поэтому нам нужно установить программу openvn -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Для ее работы достаточно конфига от вашего VPN провайдера с расширением opvn.
(Используйте такую команду для установки соединения:
sudo openvpn --client --dev tun --config название_конфига --proto tcp)

После этого не закрываем терминал, иначе соединение пропадет. Можете добавить & в конец команды, чтобы оно работало независимо от терминала.
Данную команду можно применить в двух местах. На рабочей станции и Gateway, естественно желательно с разными VPN-провайдерами.
Тогда у нас получится следующая цепочка VPN->Tor->VPN

А что уже неплохо :) Для полной паранойи можно на своей настоящей машине на которой запущены эти виртуальные запустить траффик через Тор или еще что-либо и возможно Вас не найдут, но это не точно :)
Так же можно зашифровать диск, используя TrueCrypt, но нам этого не надо - кто хочет google в помощь.

Ну что, все настроена, можно подключаться к дедику. Для конекта к дедикам, будем использовать Remmina, прога с дружелюбным GUI. Итак установим Remmina, для этого выполняем команду:
sudo apt-get install remmina
Вводим пароль - changeme. Консоль сама вам даст подсказку!

Ок. Вьювер RDP установлен. Дело за малым. Скорее всего нам потребуется "кирица", поэтому добавим русскую раскладку. Идем в:
System Settings -> Input Devices
Далее "Add" - выбираем русскую раскладку.
45f121b1b1.png

По умолчанию для смены раскладки используется комбинация "ctr+alt+k", но можно ее изменить задав значение в пункте Shortcut. Я менять не стал.

Ну что настал долгожданный момент, подключаемся к дедику :)
Итак запускаем Remmin'у и жмем "New". Заполняем поля. Далее "Save" или "Connect"
Принимаем, сертификат.
ceba30d21c.png

Ура мы вошли!!!
02e175e7e3.png


Спасибо за внимание, надеюсь данная статья была интересна, а главное полезна.
 
Название темы
Автор Заголовок Раздел Ответы Дата
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
A Безопасный облачный сервис для хранения и передачи видео. Сайты/Хостинг/Сервера 0
V ✅VPSnet.com - Oбеспечивает Безопасный, Надежный и Доступный SSD VPS Xостинг от 2.25 $ Сайты/Хостинг/Сервера 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Настройка системы для работы 0
O Безопасный SHH по сертификатам Анонимность и приватность 0
P Бесплатный вход в станцию. Вопросы и интересы 3
Support81 Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию Новости в сети 0
Support81 Tropic Trooper: хакеры теперь сеют хаос на Ближнем Востоке Новости в сети 0
B Брут на Bongacams Предоставляю работу. Ищу специалиста. 0
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 Убийцы на расстоянии: раскрыт международный заговор сваттеров Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
Support81 Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365 Новости в сети 0
Support81 Telegram на грани: арест Дурова ставит под угрозу будущее мессенджера Новости в сети 0
Support81 Схема «Мамонт»: 4500 мошенников охотятся на арендодателей Новости в сети 0
Support81 Дело Павла Дурова: на перекрестке технологий, политики и прав человека Новости в сети 0
Support81 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
Support81 UULoader обрушил серию мощных атак на жителей Азии Новости в сети 0
Viktor_KVARIS Ожидает оплаты Ищу специалиста по лидогенерации. Ниша: Продажа недвижимости на Пхукете Предоставляю работу. Ищу специалиста. 0
Support81 CryptoCore: за кулисами аферы на $5,4 млн Новости в сети 0
Support81 Лариса Долина лишилась недвижимости на 130 миллионов рублей Новости в сети 2
Support81 В Молдове задержаны мошенники, организовавшие финансовую пирамиду на 750 000 евро Новости в сети 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Project Disrupt: как молодые канадцы обманули систему на миллион долларов Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
PUZAN Получаем от 5к до 50к ₽ на халяву Способы заработка 3
Support81 Троян на 3000 устройствах: как начались Олимпийские игры в Париже Новости в сети 1
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
semsvm Интересно Заработок на заливах до 30к$ и выше в месяц Способы заработка 0
semsvm Интересно Регулярно от 500$ и выше каждый месяц на полном пассиве. Способы заработка 1
АнАлЬнАя ЧуПаКаБрА Куплю Куплю базы mail:pass usa тематики ставки на спорт Куплю/Продам 0
Support81 TAG-100: открытый код на службе шпионов Новости в сети 0
Support81 ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес Новости в сети 0
Support81 DNS-атака на DeFi: сотни протоколов оказались под угрозой взлома Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 Mekotio: обновлённый банковский троян нацелился на Латинскую Америку Новости в сети 0
Support81 Бухгалтерия как приманка: новые детали атак VasyGrek на компании РФ Новости в сети 0
turbion0 Новая мошенническая схема, нацеленная на индивидуальных предпринимателей и тех, кто использует режим «Налог на профессиональный доход» Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
F Ожидает оплаты Traffic - на любые ваши проекты | Traffic Angels! Ищу работу. Предлагаю свои услуги. 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 Интернет-тролли: кто они на самом деле? Новости в сети 0
Support81 Удаленщики играют с работодателями в кошки-мышки: на грани этики и контроля Новости в сети 0
Support81 Беспринципный исследователь «обнёс» криптобиржу Kraken на $3 млн Новости в сети 0

Название темы