Переключение на Главную Страницу Страницы: 1 Печать
  ( 10 ) Операционная система Whonix (установка и настройка) (число прочтений - 6331 )
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Операционная система Whonix (установка и настройка)
7ое Июля, 2022 :: 1:26pm
Печать  
Если вы зашли на форум просто с целью посмотреть или что то по мелочи для себя прикупить, то вам в полне достаточно Tor-браузера и дальше можете не читать.
Если же вы собираетесь или уже ведёте бизнес в Даркнете, то вам необходим высокий уровень анонимности который Tor-браузер уже не обеспечивает по следующей причине.
На сайтах размещённых в сети Tor (в т.ч. и на этом форуме) могут быть внедрены эксплоиты которые могут определить реальный ip-адрес вашей ОС и таким образом вас деанонимизировать, причём здесь может и не быть злого умысла создателей сайта.
Сервер на котором размещён сайт находится как правило в дата-центре и к нему имеют доступ посторонние люди, а так же могут получить доступ и правоохранительные органы, вот они то и могут внедрить в сайт эксплоит с целью деанонимизировать, а затем и поймать продавцов и сервисы разместившие на сайте свои позиции. Для того что бы этого с вами не произошло рекомендую использовать ОС Whonix.

Whonix представляет собой две виртуальные машины установленные на VirtualBox, Gateway и Workstation. Одна из них (Gateway) является шлюзом, а другая (Workstation) рабочей станцией в которой вы работаете. Gateway подключена к обычному интернету на вашем компьютере и Torифицирует весь трафик проходящий через неё, а Workstation подключена только к Gateway, то есть она полностью Torифицированна и всё что бы не деалалось в Workstation проходит через Tor. Таким образом если вы работаете в Workstation эксплоит с заражённого сайта уже не увидит ваш реальный ip, он упрётся в текущий ip-адрес Torа.


Установка VirtualBox

Windows

Скачиваем VirtualBox и Extension Pack
Для 64-битной версии  https://www.virtualbox.org/wiki/Downloads скачиваем для Windows и VirtualBox 6.1.34 Oracle VM VirtualBox Extension Pack  на этой же странице
Для 32-битной версии  работать не будет, установите 64-битную.
Устанавливаем VirtualBox затем Extension Pack, перезапускаем компьютер.

Ubuntu Linux

Открываем терминал, вводим
Код
Выбрать все
sudo apt update 


затем
Код
Выбрать все
sudo apt install virtualbox virtualbox-ext-pack 


Добавляем пользователя root в группу vboxusers
Код
Выбрать все
sudo usermod -a -G vboxusers root 


Что бы virtualbox увидел usb-подключения необходимо добавить пользователя из под которого работаем в группу vboxusers
Код
Выбрать все
sudo usermod -a -G vboxusers user 


Проверка пользователей в группе
Код
Выбрать все
cat /etc/group | grep vboxusers 


Что бы изменения вступили в силу нужно перезагрузить компьютер.


Установка Whonix

Заходим сюда https://www.whonix.org/wiki/VirtualBox/XFCE, нажимаем кнопку Download Whonix


скачиваем файл .ova
кликаем по нему два раза мышкой, в открывшемся окне нажимаем кнопку Импорт,


принимаем Лицензионное соглашение, ждём пока файл импортируется
У нас появились 2 виртуальные машины, Whonix-Gateway и Whonix-Workstation
« Последняя редакция: 8ое Июля, 2022 :: 7:02pm - Michael »  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Re: Операционная система Whonix (установка и настройка)
Ответ #1 - 7ое Июля, 2022 :: 3:36pm
Печать  
Настройка Whonix

Gateway

Нажимаем один раз мышкой на Whonix-Gateway, нажимаем Настроить


Нажимаем Система, Процессор, выставляем Процессоры 1


Нажимаем Дисплей, выставляем Видеопамять 16 МБ, нажимаем OK


Включаем Whonix-Gateway, два раза кликаем по ней мышкой или нажимаем зелёную стрелку с надписью Запустить под ней
Запустится виртуальная машина,
Ставим галочку Understood/Verstanden, нажимаем Next,


ещё раз ставим галочку Understood/Verstanden, нажимаем Next
Нажимаем Finish
Выбираем Connect, Нажимаем Next,


Ещё раз нажимаем Next,


запускается Tor,
после того как он запустился на 100%, нажимаем Finish


Ждём пока пройдёт проверка системы (systemcheck), нажимаем OK


Задаём пароль для root и меняем для user

Что бы не запутаться рекомендую устанавливать одинаковый пароль для root и user
Открываем терминал




вводим
Код
Выбрать все
sudo su 


вводим пароль по умолчанию  для user
Код
Выбрать все
changeme 


вводим
Код
Выбрать все
passwd 


вводим новый пароль для root, подтверждаем новый пароль для root


вводим
Код
Выбрать все
passwd user 


вводим новый пароль для user,
подтверждаем новый пароль для user, закрываем терминал.

У Whonix-Gateway есть одна особенность, по умолчанию при построении цепочки Tor узлов, первый узел у него всегда один и тот же, но это можно исправить.
Открываем терминал,
вводим
Код
Выбрать все
sudo mousepad /etc/systemd/system/rc-local.service 


откроется пустой файл
вводим в него
Код
Выбрать все
[Unit]
Description=/etc/rc.local
ConditionPathExists=/etc/rc.local
[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99
[Install]
WantedBy=multi-user.target 


должно получиться вот так


сохраняем, нажимаем File и Save,
если выскочило такое, нажимаем Reload


закрываем файл.
Вводим в терминал
Код
Выбрать все
sudo mousepad /etc/rc.local 


откроется пустой файл, вводим в него
Код
Выбрать все
#!/bin/sh -e

sudo rm /var/lib/tor/state

exit 0 


должно получиться вот так


сохраняем, закрываем файл.
Делаем файл исполняемым, вводим в терминал
Код
Выбрать все
sudo chmod +x /etc/rc.local 


Далее включим службу в автозагрузку, запустим её и проверим состояние,
вводим в терминал
Код
Выбрать все
sudo systemctl enable rc-local 


затем
Код
Выбрать все
sudo systemctl start rc-local 


и на конец
Код
Выбрать все
sudo systemctl status rc-local 


если после последней команды показало такое


то всё работает, закрываем терминал.
Теперь после каждого запуска Gateway первый tor узел в цепочке будет меняться.
Обновим систему, открываем терминал, вводим
Код
Выбрать все
upgrade-nonroot 


пошло чтение информации из репозиториев, потом перед обновлением будет задан вопрос


вводим
Код
Выбрать все
Y 


пошло обновление,
дожидаемся пока оно закончится


закрываем терминал.
Выключаем Gateway как показано на картинках




Заходим в VirtualBox Менеджер, Нажимаем один раз мышкой на Whonix-Gateway, нажимаем Настроить, нажимаем Система,
устанавливаем Основная память 512 МБ, нажимаем OK


Для экономии оперативной памяти в последующие разы мы будем запускать Gateway в консольном режиме, ведь это просто шлюз, а работать мы будем в Workstation.
« Последняя редакция: 8ое Июля, 2022 :: 3:17pm - Michael »  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Re: Операционная система Whonix (установка и настройка)
Ответ #2 - 8ое Июля, 2022 :: 4:49pm
Печать  
Workstation

Нажимаем один раз мышкой на Whonix-Workstation, нажимаем Настроить
Нажимаем Система, Процессор, выставляем Процессор 2, нажимаем Дисплей, выставляем Видеопамять 27 МБ, нажимаем OK
Включаем Whonix-Gateway (перед включением Workstation всегда включаем с начала Gateway, а когда заканчиваем работу выключаем с начала Workstation
потом Gateway), ждём пока загрузится система,
вводим логин user


вводим пароль который установили при настройке Gateway


ждём пока система окончательно
загрузится,
когда в самом низу появится это


значит Gateway окончательно загрузился и можно включать Workstation.
Включаем Workstation, ждём пока загрузится система, система загрузилась
Ставим галочку на против Understood, нажимаем Next


Ещё раз, ставим галочку на против Understood, нажимаем Next, нажимаем Finish
Ждём пока пройдёт проверка системы (systemcheck), нажимаем OK
Открываем терминал, задаём новый пароль для root и user, так же как в Gateway

Русифицируем Workstation
Открываем терминал,
вводим
Код
Выбрать все
sudo dpkg-reconfigure locales 


откроется конфигурация локалей


дальше стрелкой на клавиатуре прокручиваем в низ и
выбираем (нажимая на пробел на клавиатуре, ставим звёздочку) английскую американскую UTF-8


затем русскую UTF-8 (так же ставим звёздочку)


нажимаем на клавиатуре Enter
здесь стрелкой на клавиатуре переносим выделение на русскую локаль


сного нажимаем Enter


Закрываем терминал.
Перезагружаем Workstation как показано на картинках




Настраиваем раскладку клавиатуры

Заходим в настройки раскладки клавиатуры как показано на картинках




нажимаем Add, выбираем Русская, нажимаем OK


Нажимаем Remove, удоляем английскую раскладку


разворачиваем настройки раскладки клавиатуры во весь экран


включаем Использовать системные настройки по умолчанию, нажимаем OK,




перезагружаем Workstation
Опять заходим в настройки раскладки клавиатуры, выключаем Использовать системные настройки по умолчанию
нажимаем Add, выбираем Английская (американская), нажимаем OK
Теперь выбираем Изменить параметры раскладки и выбираем сочетание клавиш при одновременном нажатии которых будем переключаться между русской
и английской раскладками, например Alt+Shift




закрываем настройки раскладки клавиатуры.
Открываем терминал, обновляем Workstation, так же как обновляли Gateway, после того как система обновилась, закрываем терминал, перезагружаем Workstation.

Вот и всё, Whonix готов к работе. ВЕСЬ трафик в Workstation идёт через Tor, Tor-браузер в Workstation устанавливать не надо, так как он там уже установлен по умолчанию.

Если что то не получается или возникли какие то вопросы, пожалуйста не стесняйтесь, пишите в этой теме.
« Последняя редакция: 9ое Июля, 2022 :: 3:12pm - Michael »  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
korvin
Пассажир
*
Отсутствует



Сообщений: 1
Зарегистрирован: 15ое Сентября, 2023
Re: Операционная система Whonix (установка и настройка)
Ответ #3 - 16ое Сентября, 2023 :: 8:34am
Печать  
Все понятно до мелочей. Спасибо! Все заработало! Класс
  
Наверх
 

 
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Re: Операционная система Whonix (установка и настройка)
Ответ #4 - 16ое Сентября, 2023 :: 10:01pm
Печать  
korvin писал(а) 16ое Сентября, 2023 :: 8:34am:
Все понятно до мелочей. Спасибо! Все заработало! Класс

Пожалуйста, с Вас донат Улыбка
  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
Phantom
Пассажир
*
Отсутствует



Сообщений: 1
Зарегистрирован: 3ое Ноября, 2023
Re: Операционная система Whonix (установка и настройка)
Ответ #5 - 3ое Ноября, 2023 :: 6:01pm
Печать  
А что делать, если, какой бридж не выбирай, всё равно tor-control-panel зависает и не подключается к сети tor?
  
Наверх
 

 
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Re: Операционная система Whonix (установка и настройка)
Ответ #6 - 4ое Ноября, 2023 :: 2:59pm
Печать  
Phantom писал(а) 3ое Ноября, 2023 :: 6:01pm:
А что делать, если, какой бридж не выбирай, всё равно tor-control-panel зависает и не подключается к сети tor?

Использовать не бриджи, а VPN, во избежании блокировки, желательно самостоятельно поднятый на арендованном за криптовалюту зарубежном VPS.
  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
strongstinger
Пассажир
*
Отсутствует



Сообщений: 1
Зарегистрирован: 2ое Января, 2024
Re: Операционная система Whonix (установка и настройка)
Ответ #7 - 16ое Января, 2024 :: 7:07pm
Печать  
Гайды топ, спасибо. По посту из другого топика, с настройкой по типу VPN-WHONIX-VPN маленькая скорость на тестах довольно сильно режется и без финальных шагов. Встаёт вопрос: если спектр задач шире, чем логин в тг и в сибирской деревеньке предложили интернет 8000 mbps, поспособствует ли широкий канал работе или тут другая математика и ноды специально режут скорость, чтобы нельзя было заниматься тем, для чего торификация/проксирование не предназначены? При подобных цифрах останется не то что 2300, а хотя бы гиг? При прочих равных и соответствующем оборудовании конечно.
  
Наверх
 

 
Ed Galbraith
Пассажир
*
Отсутствует



Сообщений: 7
Зарегистрирован: 28ое Марта, 2024
Re: Операционная система Whonix (установка и настройка)
Ответ #8 - 28ое Марта, 2024 :: 11:16am
Печать  
strongstinger писал(а) 16ое Января, 2024 :: 7:07pm:
Гайды топ, спасибо. По посту из другого топика, с настройкой по типу VPN-WHONIX-VPN маленькая скорость на тестах довольно сильно режется и без финальных шагов. Встаёт вопрос: если спектр задач шире, чем логин в тг и в сибирской деревеньке предложили интернет 8000 mbps, поспособствует ли широкий канал работе или тут другая математика и ноды специально режут скорость, чтобы нельзя было заниматься тем, для чего торификация/проксирование не предназначены? При подобных цифрах останется не то что 2300, а хотя бы гиг? При прочих равных и соответствующем оборудовании конечно.


там конфигурируется на уровне сервера и конфигурационных файлов на серваке, т е лимиты устанавливаются (есть какие то дефолтовые наверно), полагаю везде будут ограничения за исключением когда сервис реализует как премиум эту фичу (как в каждом платном впн типа протона например)
  

Jabber | edgalbraith@exploit.im
Email | vc.repair@proton.me
Tox | 4A8E435824570E610A2B0DECF8CCD63B4E283A504C527DCA521B2241530C5934B7ED949D1622
Наверх
 

 
Черная сова
Пассажир
*
Отсутствует



Сообщений: 3
Зарегистрирован: 9ое Мая, 2024
Re: Операционная система Whonix (установка и настройка)
Ответ #9 - 10ое Мая, 2024 :: 9:25pm
Печать  
Я не рекомендую использовать virtualbox, для этого есть qemu/kvm. А на основной машине рекомендую добавить vpn.
  
Наверх
 

 
Michael
Администратор
***
Отсутствует



Сообщений: 128
Зарегистрирован: 14ое Апреля, 2022
Re: Операционная система Whonix (установка и настройка)
Ответ #10 - 11ое Мая, 2024 :: 2:59pm
Печать  
Черная сова писал(а) 10ое Мая, 2024 :: 9:25pm:
Я не рекомендую использовать virtualbox, для этого есть qemu/kvm. А на основной машине рекомендую добавить vpn.


Qemu/kvm не плохой вариант, но сложнее в установке и настройке и ставится только на Linux, а почему не рекомендуете использовать Virtualbox? На счёт VPN я уже писал выше.
  

E-Mail: michael2@firemail.cc
PGP (GnuPG)-ключ
Наверх
 

 
librespider
Пассажир
*
Отсутствует



Сообщений: 1
Зарегистрирован: 2ое Июня, 2024
Re: Операционная система Whonix (установка и настройка)
Ответ #11 - 4ое Июня, 2024 :: 10:05am
Печать  
Michael писал(а) 11ое Мая, 2024 :: 2:59pm:
Qemu/kvm не плохой вариант, но сложнее в установке и настройке и ставится только на Linux, а почему не рекомендуете использовать Virtualbox? На счёт VPN я уже писал выше.


Сама по себе VirtualBox свободна и вполне неплоха, но вот для полноценной работы с ней необходим специальный проприетарный плагин, что бы можно было разворачивать гостевую ОС на весь экран. Собственно небольшая ложка дегтя присутствует, и тут уже на свое усмотрение. Я тоже предпочту безопасность, нежели удобство
  
Наверх
 

 
r00tk1d
Пассажир
*
Отсутствует



Сообщений: 2
Зарегистрирован: 13ое Июня, 2024
Re: Операционная система Whonix (установка и настройка)
Ответ #12 - 18ое Июня, 2024 :: 9:15am
Печать  
Phantom писал(а) 3ое Ноября, 2023 :: 6:01pm:
А что делать, если, какой бридж не выбирай, всё равно tor-control-panel зависает и не подключается к сети tor?


Здесь проблема может быть в изначальной неправильной конфигурации sdwdate. Решение здесь такое - с хоста подключаешься через провереный vpn (либо используешь конфиги опенвпн, каждый раз новые),
запускаешь гейтвей и подключаешься через обычную ентриноду.
Когда в правом верхнем углу "символ замочка станет серым и круглым", это будет означать успешно рабочий sdwdate. останавливаем тор через панель.
теперь возвращаемся на хост, обрубаем файрволом все входящие и исходящие пакеты (транзитные не трогаем) и переподключаемся без  впн
идем в гейтвей, выбираем обфс4 мосты и вуа ля. работает.

данного решения не находил почему то даже в англоязычном сегменте и на офф сайтах. там только пытались фиксить эту проблему. но судя по всему неудачно)
  
Наверх
 

 
Переключение на Главную Страницу Страницы: 1
Печать