miroir de
https://github.com/PAPAMICA/Wiki-Tech.io.git
synchronisé 2025-01-06 23:20:37 +01:00
docs: update Réseaux/Tor
Cette révision appartient à :
Parent
b7b324a065
révision
27843ed83d
1 fichiers modifiés avec 3 ajouts et 3 suppressions
|
@ -2,7 +2,7 @@
|
|||
title: Tor : opérer un middle relay
|
||||
description: Opérez un noeud Tor sous Debian
|
||||
published: false
|
||||
date: 2021-05-11T20:39:21.590Z
|
||||
date: 2021-05-11T20:40:29.385Z
|
||||
tags: linux, tor, réseau
|
||||
editor: ckeditor
|
||||
dateCreated: 2021-05-11T19:26:41.152Z
|
||||
|
@ -43,7 +43,7 @@ iface eth0 inet static
|
|||
</code></pre>
|
||||
<p>On redémarre le réseau :<br> </p>
|
||||
<pre><code class="language-plaintext"># systemctl restart networking</code></pre>
|
||||
<p>Le serveur doit impérativement être à l’heure. C’est un prérequis indispensable car le chiffrement se base sur le temps et Tor est bourré de chiffrement. Vérifiez bien que l’heure réseau est bien activée. Si ce n’est pas le cas il faut que vous l’activiez… Je trouve la gestion du NTP très pourrie sous Debian, je vous laisse faire vous-même. Choisissez un démon entre chrony, ntp et je ne sais quoi d’autre. Le résultat doit ressembler à ça :</p>
|
||||
<p>Le serveur doit impérativement être à l’heure. C’est un prérequis indispensable car le chiffrement se base sur le temps et Tor c'est du chiffrement. Vérifiez bien que l’heure réseau est activée. Si ce n’est pas le cas il faut que vous l’activiez… Je trouve la gestion du NTP très pourrie sous Debian, je vous laisse faire vous-même. Choisissez un démon entre chrony, ntp et je ne sais pas quoi d’autre. Le résultat doit ressembler à ça :</p>
|
||||
<p> </p>
|
||||
<pre><code class="language-plaintext"># timedatectl
|
||||
Local time: mar. 2021-05-11 17:43:45 CEST
|
||||
|
@ -54,7 +54,7 @@ System clock synchronized: yes
|
|||
NTP service: active
|
||||
RTC in local TZ: no</code></pre>
|
||||
<p> </p>
|
||||
<p>Bien que le firewall ne soit pas d'une utilité transcendante je l'active : </p>
|
||||
<p>Bien que le firewall ne soit pas d'une utilité transcendante dans notre cas de figure je l'active par principe : </p>
|
||||
<p> </p>
|
||||
<pre><code class="language-plaintext"># apt install nftables
|
||||
# systemctl enable --now nftables
|
||||
|
|
Chargement…
Référencer dans un nouveau ticket