Posté par EauFroide .
En réponse au sondage Utilisez-vous IPv6 ?.
Évalué à 1.
Dernière modification le 02 mai 2016 à 12:48.
Même si j’ai un mot de passe (enfin une clé) SSH sur mes machines, je ne tiens pas à laisser tous les petits malins du monde tenter une connexion !
Si tu veux tu peux tester avec un Hidden Service SSH (qui utilise un port aléatoire et joignable seulement depuis Tor).
C'est super facile à configurer, le port n’apparaît même plus lors d'un scan nmap et le serveur ssh ne devient accessible que via l'adresse du Tor hidden Service.
passer "ListenAddress 0.0.0.0" à "ListenAddress 127.0.0.1"
Avec ça le serveur SSH n'est plus accessible/visible que depuis la boucle local 127.0.0.1. (nmap localhost = on voit SSH ; nmap ipServer = on ne voit pas SSH)
[^] # Re: Contrôle des IPs internes
Posté par EauFroide . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à 1. Dernière modification le 02 mai 2016 à 12:48.
Si tu veux tu peux tester avec un Hidden Service SSH (qui utilise un port aléatoire et joignable seulement depuis Tor).
C'est super facile à configurer, le port n’apparaît même plus lors d'un scan nmap et le serveur ssh ne devient accessible que via l'adresse du Tor hidden Service.
Planquer SSH (pas obligatoire):
sudo nano /etc/ssh/sshd_config
passer "ListenAddress 0.0.0.0" à "ListenAddress 127.0.0.1"
Avec ça le serveur SSH n'est plus accessible/visible que depuis la boucle local 127.0.0.1. (nmap localhost = on voit SSH ; nmap ipServer = on ne voit pas SSH)
Installer l'hidden service :
sudo apt-get install tor
sudo mkdir /var/lib/tor/hidden_service
sudo mkdir /var/lib/tor/hidden_service/ssh
sudo chown debian-tor:root -R /var/lib/tor/hidden_service/
sudo chmod 700 -R /var/lib/tor/hidden_service/
Ajouter l'hidden service :
sudo nano /etc/tor/torrc
et ajouter dedans
HiddenServiceDir /var/lib/tor/hidden_service/ssh
HiddenServicePort 22 127.0.0.1:22
Redémarrer Tor et afficher l'adresse .onion de l'Hidden Service
sudo service tor restart
sudo cat /var/lib/tor/hidden_service/ssh/hostname
Rendre compatible le client :
sudo nano /etc/ssh/ssh_config
Et ajouter dedans :
Host *.onion
ProxyCommand nc -xlocalhost:9050 -X5 %h %p
Note : ça passe à travers les NAT sans problème, par contre quand Internet est inaccessible les Tor Hidden Service ne sont pas joignable.
Source : [Tuto/HowTo] Garder un contrôle discret sur son serveur avec tor et ssh
Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat