Безопасный вход на дедик (Dedical Server) | Whonix

M

MrFear41

Original poster
Всем привет :)
Сегодня мы немного познакомимся с Whonix и научимся "безопасно" заходить на дедик (Dedical Server). Использовать мы будем саму OC Whonix и виртуальную машину. Ну что поехали :)

Whonix? Чё это вообще ?

Whonix, это специальные образы модифицированного Debian, предназначенные для использование на двух отдельных виртуальных машинах или же отдельных физических.
Анонимность достигается с помощью того простого факта, что одна из машин Workstation не подключена напрямую к интернету.
В сеть попадает только через специальный сетевой интерфейс, связанный с другой машиной Gateway, которая в свою очередь подключена только к Тор.
Благодаря этому становится возможным использование опасных средств на вашей виртуальной рабочей станции не угрожая при этом раскрыть вас. Вообщем это анонимная ОС.

Так ну что такое Whonix мы немного разобрались, приступим к настройки:
  • Первый Этап [Установка]
    Лучше всего, да и на самом деле стоит скачивать лишь с официального сайта

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


    Во-первых потому,что вы найдете там всегда актуальные образы, а во-вторых потому,что там лежат ключи gpg, необходимые для проверки сигнатуры ими подписанной на подмену.

    После скачивания у вас будут два файла с расширением ova. Это файлы конфигурации
    для VirtualBox.

    Зайдите в данную программу и сделайте импорт конфигураций в меню - файл->импорт конфигураций. Настройки, которые будут показываться менять не стоит. Единственное, что возможно вам стоит изменить так это размер оперативной памяти выделенной определенной машины.

    У меня иногда при активной работе в машине были подвисания. По этому вам стоит опробовать и в дальнейшем подобрать необходимые для вас значения.
    После этого будут созданы виртуальные жесткие диски и в интерфейсе VirtualBox появятся две новые машины.


  • Второй Этап [Начинаем работу]
    Первой необходимо запускать Gateway так, как в противном случае Workstation не сможет подключиться к Интернету за неимением необходимого интерфейса.

    Подождите какое-то время и прочтите и согласитесь с тем, что вам напишут.
    После этого можете проверить работу Тор с помощью программы Arm. Что-то типа Видалии только консольный.

    Затем мы сможем запустить Workstation. После запуска мы увидим интерфейс KDE.
    Сразу будет достаточно непросто привыкнуть к работе, если до этого вы не имели дел с Линуксом или же с KDE.
    Вот мы установили систему и что же? Ах, да у нас не имеется русского языка.
    Но так,как это Линукс поправить эту проблему можно за какие-то пять минут.

    Для этого нам пригодится команда sudo dpkg-reconfigure locales

    Вам необходимо будет выбрать английскую локаль с Utf-8 и русскую аналогичную. После этого нам надо перезагрузить вирт.машину.

    Но к сожалению мы до сих пор не можем сменить раскладку на русскую. Вот беда то))
    Мы должны зайти в настройки системы и далее настройки клавиатуры. Там мы сможем добавить новую раскладку. Также во вкладке дополнительно вы сможете выбрать, какой именно комбинацией клавиш сменять раскладку.
    Кстати к тому, времени если вы в процессе настройки локалей выберете предпочитаемый язык русский у вас должно быть все на русском языке, что очень пригодится. Иногда возможна такая проблема, как в консоли будут вместо русских символов отображаться знаки вопроса. Возможно, что-то сбилось.
    Повторите конфигурирование локалей и все будет нормально.

    Теперь вы можете обновиться. Для этого в терминале выполним следующие команды:
    sudo apt-get update
    sudo apt-get upgrade

Все, вроде справились, двигаемся дальше. Я так подозреваю что здесь все параноики и одного Тора и виртуалки же недостаточно? Я прав?:)
Поэтому нам нужно установить программу openvn -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Для ее работы достаточно конфига от вашего VPN провайдера с расширением opvn.
(Используйте такую команду для установки соединения:
sudo openvpn --client --dev tun --config название_конфига --proto tcp)

После этого не закрываем терминал, иначе соединение пропадет. Можете добавить & в конец команды, чтобы оно работало независимо от терминала.
Данную команду можно применить в двух местах. На рабочей станции и Gateway, естественно желательно с разными VPN-провайдерами.
Тогда у нас получится следующая цепочка VPN->Tor->VPN

А что уже неплохо :) Для полной паранойи можно на своей настоящей машине на которой запущены эти виртуальные запустить траффик через Тор или еще что-либо и возможно Вас не найдут, но это не точно :)
Так же можно зашифровать диск, используя TrueCrypt, но нам этого не надо - кто хочет google в помощь.

Ну что, все настроена, можно подключаться к дедику. Для конекта к дедикам, будем использовать Remmina, прога с дружелюбным GUI. Итак установим Remmina, для этого выполняем команду:
sudo apt-get install remmina
Вводим пароль - changeme. Консоль сама вам даст подсказку!

Ок. Вьювер RDP установлен. Дело за малым. Скорее всего нам потребуется "кирица", поэтому добавим русскую раскладку. Идем в:
System Settings -> Input Devices
Далее "Add" - выбираем русскую раскладку.
45f121b1b1.png

По умолчанию для смены раскладки используется комбинация "ctr+alt+k", но можно ее изменить задав значение в пункте Shortcut. Я менять не стал.

Ну что настал долгожданный момент, подключаемся к дедику :)
Итак запускаем Remmin'у и жмем "New". Заполняем поля. Далее "Save" или "Connect"
Принимаем, сертификат.
ceba30d21c.png

Ура мы вошли!!!
02e175e7e3.png


Спасибо за внимание, надеюсь данная статья была интересна, а главное полезна.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
J Легкий и безопасный заработок. Инвестируй в поддержку независимого кино и получай доход уже сегодня! Корзина 0
adflak Быстрый и безопасный RUSVPN сервис Дедики/VPN/соксы/ssh 0
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
A Безопасный облачный сервис для хранения и передачи видео. Сайты/Хостинг/Сервера 0
V ✅VPSnet.com - Oбеспечивает Безопасный, Надежный и Доступный SSD VPS Xостинг от 2.25 $ Сайты/Хостинг/Сервера 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Настройка системы для работы 0
G Как написать безопасный код на JS Другие ЯП 0
L Как сделать полностью безопасный браузер Полезные статьи 2
O Безопасный SHH по сертификатам Анонимность и приватность 0
wrangler65 Интересно Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Карты/CC/Банки/Enroll 0
P Бесплатный вход в станцию. Вопросы и интересы 3
Kain Проверено Предоставляю DDOS атаки на сайты и сервера. Спам / Флуд / Ддос 1
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0
whiteside Продам ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам / Флуд / Ддос 0
Support81 Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0
Support81 Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности Новости в сети 0
Support81 США официально развязывают руки хакерам и ставят ИИ на госслужбу Новости в сети 1
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ChoiceJacking: всего 25 секунд на зарядке — и любой смартфон раскроет свои секреты Новости в сети 0
Support81 Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 ИИ-дубляж на YouTube: Видео создаются людьми, а успех достаётся машинам Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 Фейк не пройдёт: Google включила антивирус на рекламу Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Трёхслойное шифрование и туннелирование: BRICKSTORM сносит любую защиту на своём пути Новости в сети 0
Support81 «PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона Новости в сети 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Data Ransom: шантаж выделился в самостоятельный сервис на черном рынке данных Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Сбой на ключевом интернет-узле в Москве: что произошло? Новости в сети 0

Название темы