Безопасный вход на дедик (Dedical Server) | Whonix

M

MrFear41

Всем привет :)
Сегодня мы немного познакомимся с Whonix и научимся "безопасно" заходить на дедик (Dedical Server). Использовать мы будем саму OC Whonix и виртуальную машину. Ну что поехали :)

Whonix? Чё это вообще ?

Whonix, это специальные образы модифицированного Debian, предназначенные для использование на двух отдельных виртуальных машинах или же отдельных физических.
Анонимность достигается с помощью того простого факта, что одна из машин Workstation не подключена напрямую к интернету.
В сеть попадает только через специальный сетевой интерфейс, связанный с другой машиной Gateway, которая в свою очередь подключена только к Тор.
Благодаря этому становится возможным использование опасных средств на вашей виртуальной рабочей станции не угрожая при этом раскрыть вас. Вообщем это анонимная ОС.

Так ну что такое Whonix мы немного разобрались, приступим к настройки:
  • Первый Этап [Установка]
    Лучше всего, да и на самом деле стоит скачивать лишь с официального сайта

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


    Во-первых потому,что вы найдете там всегда актуальные образы, а во-вторых потому,что там лежат ключи gpg, необходимые для проверки сигнатуры ими подписанной на подмену.

    После скачивания у вас будут два файла с расширением ova. Это файлы конфигурации
    для VirtualBox.

    Зайдите в данную программу и сделайте импорт конфигураций в меню - файл->импорт конфигураций. Настройки, которые будут показываться менять не стоит. Единственное, что возможно вам стоит изменить так это размер оперативной памяти выделенной определенной машины.

    У меня иногда при активной работе в машине были подвисания. По этому вам стоит опробовать и в дальнейшем подобрать необходимые для вас значения.
    После этого будут созданы виртуальные жесткие диски и в интерфейсе VirtualBox появятся две новые машины.


  • Второй Этап [Начинаем работу]
    Первой необходимо запускать Gateway так, как в противном случае Workstation не сможет подключиться к Интернету за неимением необходимого интерфейса.

    Подождите какое-то время и прочтите и согласитесь с тем, что вам напишут.
    После этого можете проверить работу Тор с помощью программы Arm. Что-то типа Видалии только консольный.

    Затем мы сможем запустить Workstation. После запуска мы увидим интерфейс KDE.
    Сразу будет достаточно непросто привыкнуть к работе, если до этого вы не имели дел с Линуксом или же с KDE.
    Вот мы установили систему и что же? Ах, да у нас не имеется русского языка.
    Но так,как это Линукс поправить эту проблему можно за какие-то пять минут.

    Для этого нам пригодится команда sudo dpkg-reconfigure locales

    Вам необходимо будет выбрать английскую локаль с Utf-8 и русскую аналогичную. После этого нам надо перезагрузить вирт.машину.

    Но к сожалению мы до сих пор не можем сменить раскладку на русскую. Вот беда то))
    Мы должны зайти в настройки системы и далее настройки клавиатуры. Там мы сможем добавить новую раскладку. Также во вкладке дополнительно вы сможете выбрать, какой именно комбинацией клавиш сменять раскладку.
    Кстати к тому, времени если вы в процессе настройки локалей выберете предпочитаемый язык русский у вас должно быть все на русском языке, что очень пригодится. Иногда возможна такая проблема, как в консоли будут вместо русских символов отображаться знаки вопроса. Возможно, что-то сбилось.
    Повторите конфигурирование локалей и все будет нормально.

    Теперь вы можете обновиться. Для этого в терминале выполним следующие команды:
    sudo apt-get update
    sudo apt-get upgrade

Все, вроде справились, двигаемся дальше. Я так подозреваю что здесь все параноики и одного Тора и виртуалки же недостаточно? Я прав?:)
Поэтому нам нужно установить программу openvn -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Для ее работы достаточно конфига от вашего VPN провайдера с расширением opvn.
(Используйте такую команду для установки соединения:
sudo openvpn --client --dev tun --config название_конфига --proto tcp)

После этого не закрываем терминал, иначе соединение пропадет. Можете добавить & в конец команды, чтобы оно работало независимо от терминала.
Данную команду можно применить в двух местах. На рабочей станции и Gateway, естественно желательно с разными VPN-провайдерами.
Тогда у нас получится следующая цепочка VPN->Tor->VPN

А что уже неплохо :) Для полной паранойи можно на своей настоящей машине на которой запущены эти виртуальные запустить траффик через Тор или еще что-либо и возможно Вас не найдут, но это не точно :)
Так же можно зашифровать диск, используя TrueCrypt, но нам этого не надо - кто хочет google в помощь.

Ну что, все настроена, можно подключаться к дедику. Для конекта к дедикам, будем использовать Remmina, прога с дружелюбным GUI. Итак установим Remmina, для этого выполняем команду:
sudo apt-get install remmina
Вводим пароль - changeme. Консоль сама вам даст подсказку!

Ок. Вьювер RDP установлен. Дело за малым. Скорее всего нам потребуется "кирица", поэтому добавим русскую раскладку. Идем в:
System Settings -> Input Devices
Далее "Add" - выбираем русскую раскладку.
45f121b1b1.png

По умолчанию для смены раскладки используется комбинация "ctr+alt+k", но можно ее изменить задав значение в пункте Shortcut. Я менять не стал.

Ну что настал долгожданный момент, подключаемся к дедику :)
Итак запускаем Remmin'у и жмем "New". Заполняем поля. Далее "Save" или "Connect"
Принимаем, сертификат.
ceba30d21c.png

Ура мы вошли!!!
02e175e7e3.png


Спасибо за внимание, надеюсь данная статья была интересна, а главное полезна.
 
Похожие темы
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
adflak Быстрый и безопасный RUSVPN сервис Дедики/VPN/соксы/ssh 0
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
A Безопасный облачный сервис для хранения и передачи видео. Сайты/Хостинг/Сервера 0
V ✅VPSnet.com - Oбеспечивает Безопасный, Надежный и Доступный SSD VPS Xостинг от 2.25 $ Сайты/Хостинг/Сервера 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Анонимность и приватность 0
G Как написать безопасный код на JS Программирование 0
L Как сделать полностью безопасный браузер Полезные статьи 2
O Безопасный SHH по сертификатам Анонимность и приватность 0
wrangler65 Интересно Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Карты/CC/Банки/Enroll 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Red1997 Продам Крипто-Биржа | 9 Языков | Похожая на ByBit Сайты/Хостинг/Сервера 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
wrangler65 Повлияет ли введение цифровой валюты Центробанка на кардинг? Полезные статьи 0
Support81 Британскому хакеру IntelBroker предъявлены обвинения в киберпреступлениях на сумму 25 млн долларов Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
АнАлЬнАя ЧуПаКаБрА 1win разбитый на ГЕО 71kk Раздачи и сливы 0
Support81 Настройка Postfix&DKIM на сервере Ubuntu Полезные статьи 0
Kain Проверено Предоставляю DDOS атаки на сайты и сервера. Спам / Флуд / Ддос 1
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0

Название темы