Tor
Tor ("the onion router") ist freie Software und ein offenes Anonymisierungs-Netzwerk.
Es hilft Dir gegen Traffic-Analyse (eine Form der Netzwerk-Überwachung, die die persönliche Freiheit und Privatsphäre, vertrauliche Geschäfts-Aktivitäten und -Beziehungen und auch die nationale Sicherheit bedroht).
Homepage: https://www.torproject.org/
Tipps zur Installation unter Debian / Ubuntu
Installieren
Das "tor"-Paket aus den Paketquellen ist recht brauchbar:
- es macht nen eigenen User "debian-tor"
- es richtet Start-Skripte für den Tor-Service ein
- tor-arm kann als Konsole-basierter Monitor für den Tor-Service benutzt werden
apt-get install tor tor-arm
Konfigurieren als Non-Exit-Node oder Bridge
Dann erstmal die Config editieren (hier nur das wichtigste, Rest siehe Kommentare im Config-File /etc/tor/torrc):
# Tor-Port aktivieren - man kann auch nen anderen nehmen!: ORPort 9001 # offensichtlich sollte man hier nen gescheiten Nickname sich ausdenken: Nickname ididnteditheconfig # Optional: hier sollte man ne funktionierende Kontaktadresse angeben, # falls es Probleme mit diesem Tor-Knoten gibt. # Am besten eine speziell fuer diesen Zweck angelegte Adresse: ContactInfo Random Person <nobody AT example dot com> # Wenn man mehrere Tor-Nodes kontrolliert, auch dies aktivieren/konfigurieren: #MyFamily $keyid,$keyid,...
WICHTIG: wenn der Node irgendwo laeuft, wo man Stress vermeiden will (z.B. zu Hause oder in der Firma oder ...):
KEINEN Exit-Node dort betreiben, sondern nur nen inneren Relay-Node oder ne Bridge!
Vorsicht: die Default-Konfiguration macht nen Exit-Node!
Wenn man nicht im Tor-Main-Directory gelistet sein will als Relay-Node, kann man eine Bridge (BridgeRelay 1) betreiben.
Daher:
ExitPolicy reject *:* # no exits allowed # fuer ne Bridge dies aktivieren: #BridgeRelay 1
Monitoring mit des Tor-Service mit arm
Damit man auf der Konsole / via ssh was sieht, will man noch Folgendes:
tor-arm installieren
apt-get install tor tor-arm
ein Passwort erzeugen:
tor --hash-password supergeheim
den erzeugten Hash in /etc/tor/torrc eintragen:
# ueber den ControlPort redet arm mit Tor ControlPort 9051 # bitte Eueren eigenen Passworthash verwenden: HashedControlPassword 16:27FB9BE8965A600D60245DE515B5D08A55994729641F3882FFD50987A8