From cd13499ee5e45be5fcc9307e855407ce5164b517 Mon Sep 17 00:00:00 2001 From: Arnold Levy Date: Thu, 13 May 2021 07:38:43 +0000 Subject: [PATCH] =?UTF-8?q?docs:=20update=20R=C3=A9seaux/Tor?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Réseaux/Tor.html | 12 +++++++----- 1 file changed, 7 insertions(+), 5 deletions(-) diff --git a/Réseaux/Tor.html b/Réseaux/Tor.html index e0a1bbd..d322ab2 100644 --- a/Réseaux/Tor.html +++ b/Réseaux/Tor.html @@ -2,7 +2,7 @@ title: Réseau - Tor description: Comprendre et utiliser le réseau Tor published: false -date: 2021-05-13T07:35:43.325Z +date: 2021-05-13T07:38:41.951Z tags: linux, tor, réseau editor: ckeditor dateCreated: 2021-05-11T19:26:41.152Z @@ -310,23 +310,25 @@ public: HJN3IK5HZVZR7JXO343JTKFATO5JHCBTZ3PQWRZWOCJMP3KY6VSQ private: DK6XMZX7JJZNE464JI2HKIVANRT7ADDUS64PM5ERY6UMVDQW4BKQ


On note notre sortie logique dans un coin…. Je veux dire la votre (si vous utilisez cette paire de clefs vous n'irez pas loin dans la vie pauvre être inférieur). Allez on édite /var/lib/tor/openssh/authorized_clients/ton_user.auth et on y écrit notre clef . Nous devrions avoir quelque chose comme ça :

# cat /var/lib/tor/openssh/authorized_clients/user01.auth 
-descriptor:x25519:HJN3IK5HZVZR7JXO343JTKFATO5JHCBTZ3PQWRZWOCJMP3KY6VSQ
+az5tu5d6vqblla2ioccd6rng3o6rubqe55h6tm4oagapjk4behjdgfqd:descriptor:x25519:HJN3IK5HZVZR7JXO343JTKFATO5JHCBTZ3PQWRZWOCJMP3KY6VSQ +

Le format est donc : adresse-en-onion-sans-le-onion:descriptor:x25519:la-clef-publique-en-entier

+

 

On édite notre /etc/tor/torrc pour lui indiquer qu'on veut un service stealth et surtout on lui dit ou trouver la clef publique :

ClientOnionAuthDir /var/lib/tor/openssh/authorized_clients

Toujours sur le serveur ajoutez ça à la fin de la section ### This section is just for location-hidden services ###

ClientOnionAuthDir /var/lib/tor/openssh/authorized_clients

Sur le client ajoutez ça dans vote /etc/tor/torrc

-
ClientOnionAuthDir /var/lib/tor/openssh/authorized_clients # toujours dans la même section
+
ClientOnionAuthDir /var/lib/tor/authorized_clients # toujours dans la même section

Toujours sur le client on créé le répertoire qui va contenir notre clefs (bon voilà depuis que j'ai commencé ce tuto j'ai vu le user debian-tor, on va l'utiliser sur notre client)

# mkdir /var/lib/tor/authorized_clients
 # chmod -R 700 /var/lib/tor/authorized_clients
 # chown -R debian-tor:debian-tor /var/lib/tor/authorized_clients
 # vim /var/lib/tor/authorized_clients/user01.auth_private

Et on y écrit notre clef privée ! sous le même format que la clef publique à savoir 

-

adresse-en-onion-sans-le-onion:descriptor:x25519:la-clef-privée-en-entier

+

adresse-en-onion-sans-le-onion:descriptor:x25519:la-clef-privée-en-entier

 

# cat /var/lib/tor/authorized_clients/user01.auth_private
-
+az5tu5d6vqblla2ioccd6rng3o6rubqe55h6tm4oagapjk4behjdgfqd:descriptor:x25519:DK6XMZX7JJZNE464JI2HKIVANRT7ADDUS64PM5ERY6UMVDQW4BKQ