tunelamento SSH junto com Tor

1

Eu tenho lido sobre o Tor e seus benefícios em relação ao anonimato, mas também pesquisei seus problemas. Se bem entendi, quando eu acesso um site usando Tor os pacotes são protegidos usando 2 camadas de criptografia, mas o nó de saída tem que enviar os dados não criptografados. Isso me permite acessar qualquer servidor usando o endereço IP do último nó, mas fica aquém de proteger os dados de um possível monitoramento.

Eu também possuo um VPS e posso usá-lo para se conectar a um servidor usando o encapsulamento SSH e criptografando os dados pela rede, mas sempre usa o mesmo endereço IP.

Minhas perguntas são:

  1. Existe alguma maneira de misturar tunelamento Tor e SSH para obter a criptografia e os múltiplos benefícios de IP?
  2. Quando eu faço login na minha conta no VPS usando SSH, minha senha é enviada em texto simples?
por Daniel S 31.12.2011 / 20:10

1 resposta

2

Você pode encapsular o tráfego por SSH com TOR da mesma forma que pode usar SSL sobre TOR para enviar somente tráfego criptografado para a Internet a partir do qual o nó de saída já foi usado. Portanto, se você estiver tentando fazer um túnel SSH em seu servidor VPS sobre TOR, o IP dos nós de saída será exibido nos logs do servidor VPS e não no seu IP. Se você fizer isso ao contrário e entrar em túnel no VPS, em seguida, para a TOR, você só estará passando o tráfego criptografado se estiver usando SSL ou outra forma de criptografia para proteger seus dados.

O SSH não envia nenhuma das suas informações em texto simples. Se você der uma olhada no link para a imagem que incluí abaixo durante a etapa 2, o cliente criptografa os dados de "troca de chaves" com o certificado gerado pelo servidor e passados para o cliente na etapa 1. A autenticação SSH ocorre após o handshake foi completado, assim mantendo sua senha criptografada.

    
por 31.12.2011 / 20:40