• [^] # Re: Contrôle des IPs internes

    Posté par . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à 1. Dernière modification le 02 mai 2016 à 12:48.

    Même si j’ai un mot de passe (enfin une clé) SSH sur mes machines, je ne tiens pas à laisser tous les petits malins du monde tenter une connexion !

    Si tu veux tu peux tester avec un Hidden Service SSH (qui utilise un port aléatoire et joignable seulement depuis Tor).
    C'est super facile à configurer, le port n’apparaît même plus lors d'un scan nmap et le serveur ssh ne devient accessible que via l'adresse du Tor hidden Service.

    Planquer SSH (pas obligatoire):
    sudo nano /etc/ssh/sshd_config

    passer "ListenAddress 0.0.0.0" à "ListenAddress 127.0.0.1"
    Avec ça le serveur SSH n'est plus accessible/visible que depuis la boucle local 127.0.0.1. (nmap localhost = on voit SSH ; nmap ipServer = on ne voit pas SSH)

    Installer l'hidden service :

    sudo apt-get install tor
    sudo mkdir /var/lib/tor/hidden_service
    sudo mkdir /var/lib/tor/hidden_service/ssh
    sudo chown debian-tor:root -R /var/lib/tor/hidden_service/
    sudo chmod 700 -R /var/lib/tor/hidden_service/

    Ajouter l'hidden service :
    sudo nano /etc/tor/torrc
    et ajouter dedans

    HiddenServiceDir /var/lib/tor/hidden_service/ssh
    HiddenServicePort 22 127.0.0.1:22

    Redémarrer Tor et afficher l'adresse .onion de l'Hidden Service

    sudo service tor restart
    sudo cat /var/lib/tor/hidden_service/ssh/hostname

    Rendre compatible le client :
    sudo nano /etc/ssh/ssh_config

    Et ajouter dedans :

    Host *.onion
    ProxyCommand nc -xlocalhost:9050 -X5 %h %p

    Note : ça passe à travers les NAT sans problème, par contre quand Internet est inaccessible les Tor Hidden Service ne sont pas joignable.

    Source : [Tuto/HowTo] Garder un contrôle discret sur son serveur avec tor et ssh

    Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat