Security Ubuntu/Debian

  • Автор темы Автор темы Smile.
  • Дата начала Дата начала

Smile.

Энтеоген
Сообщения
356
Реакции
595
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.

1.jpg

Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.

2.jpg

// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

3.png


Также вы можете установить Telegram - web интерфейс, браузер Tor и левая симка.

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt
Скрываем свой DNS

sudo apt install dnscrypt-proxy - установка

/etc/dnscrypt-proxy/dnscrypt-proxy.toml // заходим сюда и редактируем с помощью Vim или MC// :

server_names = ['cloudflare'] // оставляем так в этом поле //

перезагружаем загрузчик:

sudo systemctl restart dnscrypt-proxy

Теперь делаем - так чтобы он был по умолчанию:

1. Через NetworkManager, заходим в настройки - сеть. В настройках вашей сети, к которой вы подключились. Кликнуть на шестеренку - Ipv4

4.png


Либо через /etc/resolv.conf
Также открываем Vim или Mc

nameserver 127.0.2.1

Далее идем в /etc/network/interfaces
dns-nameservers 127.0.2.1

Закончили

$ sudo systemctl restart networking
$ sudo systemctl restart resolvconf

Перезагрузим комп, если не вышло.

7. VPN
Вы можете сами анонимно арендовать сервер и поднять свой OpenVPN, автоматически стирая логи. К сожалению бесплатные VPN оставляют желать лучшего типа proton и т.д

Я рекомендую бесплатный VPN - VPNBook. На сайте приведена инструкция как установить, ничего сложного через Network Manager - установить openvpn и т.д - пошаговая инструкция в картинках.

Или используйте платные VPN и будет вам счастье.

8. Privoxy Tor
Может быть использована как замена

Установка
sudo apt-get install privoxy

Заходим в Network Manager

И пишем это в Proxy:

5.png


Заходим в etc/privoxy/config и в конце пишем вот это
forward-socks5 / localhost:9050

sudo systemctl start privoxy

перед этим также рекомендуется включить sudo systemctl start tor
Теперь все идет через Tor

Удалить sudo apt-get remove --auto-remove privoxy

Приокси - его настройки, они обширны.

Итог: Любую Linux систему можно сделать как Tails и ей подобные.

Если вам лень и вы не хотите заморачиваться - существуют готовые дистрибутивы типа Kodachi и Tails.
 
Последнее редактирование:
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.


Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.


// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

Посмотреть вложение 420806

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt

7. VPN

8. Privoxy Tor
у меня заявки на всю инфу про безопасность! Жажду знаний)
 
давай я тебе буду в лс накидывать статьи, а ты мне раз в месяц 5 баксов) я буду твоим источником знаний, что тебе даже самому искать ничего не нужно
мне нравится идея если ты будешь автором статей. И будешь мне не ссылки писать а описывать своим языком и показывать свои знания.
 
у меня заявки на всю инфу про безопасность! Жажду знаний)
На самом деле все очень просто.
либо вы выбираете готовые решения Tails, BackBox, Kodachi и другие, либо вы делаете из любого дистрибутива (рекомендую семейства Debian) - tor + vpn + плюс шифруете с помощью veracrypt файлы.
Не забываем ставить файрволл.
 
Статья имеет место быть,плюсую, но еще я бы шифровал носитель, потом нюк пароль!
Прописал бы правила iptables и еще несколько не больших нюансов!
Это на вскидку.
 
мануал не подробный, мы же тут все чайники.
 
:)
 
Напишите по пунктам темы:

1, 2, 3, 4

И я напишу другой пост.
Всем привет! Работа в darknet подразумевает опеределенную ответственность. Умение оставаться в тени зависит от ваших технических навыков и внимательности.


Примечание: Картинки буду вставляться по возможности. Из-за ddos сложно это сделать. Надеюсь на понимание ((

Выбор операционной системы имеет определяющие значение. Особенно если вы работаете на Windows с его мнимой анонимностью и дырами, вам нужно срочно сменить на Linux.

Почему Операционные системы семейства Linux:
1. Бесплатны большинство
2. Более безопасны. чем Windows и Mac. Не рекомендую использовать особенно Windows, из-за его зловредного софта в виде троянов, бэкдоров и не только.
3. Очень много софта бесплатно - open-source
4. Постоянные обновления, большое коммунити.

Минусы:
1. Определенный софт иногда сложнее установить или достать где-то. Либо проблема установка этого софта через Wine
2. Существует мнение, что он сложен в освоении. Такое бывает если вы установили например Arch

Системные требования:
Минимальные - i3 или аналог от Amd, 4-6 gb оперативной памяти и ssd

Ssd - желателен для комфортной работы. С другой стороны HHD - более надежный и когда происходит его уже выход из строя, восстановление данных более возможно, SSD такой возможности лишен. Возможен компромисс SHHD или установка двух жестких дисков.

Примечание: Вы также можете поставить пароль на Bios и Загрузчик. Но если вы их забудете, то сбросить потом будет сложно на некоторых современных ультабуках. На обычных стационарах сброс настроек биоса достаточно легок.

Установка:
1. Нужна флешка, софт Rufus и дистрибутив. Флешка от 8 gb, Rufus можно скачать с официального сайта и дистрибутив перейти на Debian/Ubuntu. Запись на Флешку дистр. не составит для вас труда.

2. Выбор языка - английский язык. Время указываете другого часового пояса. Когда идет установка на чистый форматированный жесткий диск - установите галочку encrypt. Выбираете Erase Disk and Install Ubuntu или Debian и выбираете Галочку. Если вы это не сделает можно сделать потом и будет добавлен пользователь новый.


// Если будет заявки в теме - добавлю как зашифровать диск после установки ubuntu, оставлю окно на заявки //

3. Настройти раскладку клавиатуру в settings. Зайдите в privacy (settings) - уберите все что мешает вашей анонимности.

3. После установки

1. Установка Firewall - Gufw Firewall
Из Terminal

sudo apt-get install gufw
Заходите и включаете галочку.


2. Установка Tor browser. Существует несколько способов установки. Мы выбрали самый надежный

Install Tor Browser using Flatpak

Заходим в Terminal и пишем:

sudo apt install flatpak

sudo flatpak remote-add --if-not-exists flathub

sudo flatpak install flathub com.github.micahflee.torbrowser-launcher

flatpak run com.github.micahflee.torbrowser-launcher

Когда заходите в Tor Launcher - ставите галочку install over - это важно.

3. Общение через Jabber, server xmmp.jp или любой другой не ведущий логов server. Единственно если вы переписываетесь с otr, то вряд смогут вас расшифровать, а следовательно если даже ведут логи server - то в любом случае это безопасней чем Telegramm

Клиент Pidgin c OTR plugin

sudo apt install pidgin

Установка антиспам и работа с вашим статусом - плагины (по желанию)

sudo apt install pidgin-privacy-please
sudo apt install pidgin-awayonlock


И обязательно otr -

sudo apt-get install pidgin pidgin-otr
Заходите в плагины в самом клиенте и включаете генерируя ключ + поставить все галочки слева, чтобы автоматически работал плагин.

Посмотреть вложение 420806

Также вы можете установить Telegram - web интерфейс, браузер Tor и левая симка.

4. Veracrypt - шифрование файлов и расшифровка через пароль. Простой и удобный софт. Сделайте том в виде файла и храните там данные. Не зная пароль расшифровать данный том файл - будет невероятно трудно.

sudo add-apt-repository ppa:unit193/encryption

sudo apt update

sudo apt install veracrypt

Все очень интуитивно и понятно, что интструкции ненужно. Но если вам сложно можете посмотреть на Ютубе

5. Установка Vim редактора и MC - удобного проводника (по желанию)
sudo apt install vim

sudo apt install mc

6. DnsCrypt
Скрываем свой DNS

sudo apt install dnscrypt-proxy - установка

/etc/dnscrypt-proxy/dnscrypt-proxy.toml // заходим сюда и редактируем с помощью Vim или MC// :

server_names = ['cloudflare'] // оставляем так в этом поле //

перезагружаем загрузчик:

sudo systemctl restart dnscrypt-proxy

Теперь делаем - так чтобы он был по умолчанию:

1. Через NetworkManager, заходим в настройки - сеть. В настройках вашей сети, к которой вы подключились. Кликнуть на шестеренку - Ipv4

Посмотреть вложение 423841

Либо через /etc/resolv.conf
Также открываем Vim или Mc

nameserver 127.0.2.1

Далее идем в /etc/network/interfaces
dns-nameservers 127.0.2.1

Закончили

$ sudo systemctl restart networking
$ sudo systemctl restart resolvconf

Перезагрузим комп, если не вышло.

7. VPN
Вы можете сами анонимно арендовать сервер и поднять свой OpenVPN, автоматически стирая логи. К сожалению бесплатные VPN оставляют желать лучшего типа proton и т.д

Я рекомендую бесплатный VPN - VPNBook. На сайте приведена инструкция как установить, ничего сложного через Network Manager - установить openvpn и т.д - пошаговая инструкция в картинках.

Или используйте платные VPN и будет вам счастье.

8. Privoxy Tor
Может быть использована как замена

Установка
sudo apt-get install privoxy

Заходим в Network Manager

И пишем это в Proxy:

Посмотреть вложение 423875

Заходим в etc/privoxy/config и в конце пишем вот это
forward-socks5 / localhost:9050

sudo systemctl start privoxy

перед этим также рекомендуется включить sudo systemctl start tor
Теперь все идет через Tor

Удалить sudo apt-get remove --auto-remove privoxy

Приокси - его настройки, они обширны.

Итог: Любую Linux систему можно сделать как Tails и ей подобные.

Если вам лень и вы не хотите заморачиваться - существуют готовые дистрибутивы типа Kodachi и Tails.
ты сам пишешь статьи? Я установить линукс хочу, по твоей инструкции делать буду.

еще вопрос слушай у меня пинджи не встает отр, как понимаю это частая проблема(читал часто) как установить, вот было бы отлично статью написать... Я не первый раз устанавливаю пинджин, но вот в этот раз не встает и всё... Не понимаю в чем причина((
Сообщение обновлено:

Эта безопасность, казалось бы просто все, но чем глубже копаешь, тем больше понимаешь что все сложно
полностью согласен!)
 
flatpak install flathub im.pidgin.Pidginты сам пишешь статьи? Я установить линукс хочу, по твоей инструкции делать буду.

еще вопрос слушай у меня пинджи не встает отр, как понимаю это частая проблема(читал часто) как установить, вот было бы отлично статью написать... Я не первый раз устанавливаю пинджин, но вот в этот раз не встает и всё... Не понимаю в чем причина((
Сообщение обновлено:


полностью согласен!)
Pidgin

1. Установить Synaptic

sudo apt-get install synaptic

2. Зайти в Synaptic - удалить pidgin если установлен, со всеми пакетами.

3. Установить Pidgin через Flatpak

sudo apt install flatpak

flatpak remote-add --if-not-exists flathub

flatpak install flathub im.pidgin.Pidgin

flatpak install flathub im.pidgin.Pidgin-otr

Готово

Можно попробывать через тот же Synaptic
 
скажите если работать с linux mint как работать с telegram c нескольками акаунтами одновременно и какие отлежки нужны?
пробовал через wine отлежки тда, после того как ставлю двух этапку то они сразу падают и в них не зайти.
посоветуйте очень нужна инфа
 
скажите если работать с linux mint как работать с telegram c нескольками акаунтами одновременно и какие отлежки нужны?
пробовал через wine отлежки тда, после того как ставлю двух этапку то они сразу падают и в них не зайти.
посоветуйте очень нужна инфа

Инструкция для Linux
Мы сейчас говорим о desktop version

$ sudo apt update
$ sudo apt install telegram-desktop

Линукс — это особенная операционная система, которая просто так не позволит скачать дистрибутив мессенджера и установить его на ПК.

Собственно говоря мы создаем копии и делаем ярлык.

Для начала:

  1. Создаем папку mkdir –p ~/.telegram2ndprofile. Это будет хранилище для второй учетной записи.
  2. Запускаем Телеграмм, используя запись ./Telegram –many –workdir ~/.telegram2ndprofile.
Таким образом вы получите копию мессенджера.

Если нужно сделать не на два, а три номера телефона, тогда измените цифру 2 на в надписи «telegram2ndprofile».
Теперь важно создать ярлык для альтернативного клиента. Называем его «telegram2.desktop». В качестве содержимого прописываем такие строки:

[Desktop Entry]

Version=1.0

Name=Telegram (Other)

Comments=Official desktop version of Telegram messaging app

#TryExec=~/Telegram/Telegram

Exec=/home/decker/Telegram/Telegram –many –workdir /home/decker/.telegram2ndprofile

Icon=telegram

Terminal=false

StartupWMClass=TelegramDesktop

Type=Application

Categories=Network;InstantMessaging;Qt;

MimeType=x-scheme-handler/tg;

X-Desktop-File-Install-Version=0.22
 
Добрый день! Кто может проконсультировать по поднятию своего впс сервера?
 
Пидгин с отр дырявый, 5222 шифруй ОМЕМО
веракрипт не лучшее решение
впн не нужен в цепочки тор
А так да виндоус чисто для бабушек полойсать одноклассники
Сообщение обновлено:

Добрый день! Кто может проконсультировать по поднятию своего впс сервера?
был человечик у нас, но пока не на связи.. если что чекну
 

Похожие темы

Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история...
Ответы
0
Просмотры
330
Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
8
Просмотры
733
Как только не пытался запустить Элемент через Тэилс, но не получается Делал по данному алгоритму Скачиваете файл в папку Tor Browser (persistent) https://packages.element.io/debian/element-io-archive-keyring.gpg Вводите Код: sudo cp '/home/amnesia/Tor Browser/element-io-archive-keyring.gpg'...
Ответы
19
Просмотры
Привет, коллеги. CyberSec RuTOR на связи. 5 лет назад я арендовал небольшой VPS для своего первого проекта. Всё работало, клиенты были довольны. А потом в один «прекрасный» день сайт просто лёг. Страницы грузились по минуте, а потом и вовсе перестали открываться. Я зашёл в терминал, набрал top...
Ответы
1
Просмотры
362
html <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8" /> <meta name="viewport" content="width=device-width, initial-scale=1.0"/> <title>Как настроить анонимный Jabber/XMPP сервер</title> <style> body { font-family: 'Segoe UI', sans-serif; background-color...
Ответы
8
Просмотры
Назад
Сверху Снизу