Documentations - Sécurité
Surfer en gardant l'anonymat
Edi Stojicevic
Copyright © 2001,2005 Debianworld.org
| Historique des versions | ||
|---|---|---|
| Version 0.1 | 04 Mai 2005 | Revu par : ES |
| Première version | ||
- Table des matières
- 1. Présentation
- 2. Installation
- 3. Configuration
- 4. Conclusion
1. Présentation
Tor est un proxy SOCKS qui permet de naviguer sur le net en préservant la divulgation de votre adresse IP.
Tor est un système de proxies qui fait transiter vos données entre différents hôtes avant de les faire parvenir à la destination désirée.
Cette technique vous permet de surfer sur le Web, de dialoguer ou de vous connecter à des machines sans révéler votre adresse IP personnel. Les serveurs verront la dernière adresse IP du dernier noeud par laquelle vos communications sont passées.
2. Installation
L'installation de tor est comme toujours facile sous Debian :
root@localhost:~# apt-get install torUne fois installé, vous disposez d'un proxy SOCKS sur votre machine qui écoute les connexions entrantes sur le port 9050.
Le serveur est démarré automatiquement lors du démarrage de la machine via les scripts dans /etc/init.d et peut-être paramétrer via les fichiers dans le répertoire /etc/tor/.
3. Configuration
Afin d'utiliser correctement ce proxy, des modifications dans les paramètres des logiciels qui vont l'utiliser sont nécessaires.
Par exemple, pour le navigateur web Firefox :
Allez dans les paramètres dans le menu Outis-->Options.
Selectionnez l'icône "General" à gauche.
Cliquez sur le bouton "Paramètres de connexion" dans la partie "Connexion".
Choisir "Configuration manuelle du proxy" de la liste.
Entrez "localhost" et "9050" dans la section "Hotes SOCKS".
Clicquez sur "OK" pour fermer la fenêtre et encore une fois pour fermer la fenêtre "Préférences".
Une fois le paramétrage terminé, nous allons procéder à un test afin de vérifier que notre adresse IP est bien cachée. Une solution simple pour cela est d'utiliser le site http://WhatIsMyIPAddress.com". Si tout fonctionne correctement, vous devriez voir une adresse IP différente de la votre. En fait, l'adresse IP en question est la dernière parmi laquelle tor est passé.
4. Conclusion
Nous venons de voir comment nous pouvions surfer anonymement sur le net. Il apparaît clair que vous ne devriez pas abuser de cet outil pour faire des choses illicites. Son but est de nous permettre d'aller sur la Web librement sans être "espionné".
Nous pourrions également installer un serveur proxy, tel squid, et faire suivre l'installation au serveur tor. Ceci permettra d'utiliser tor avec des clients qui ne supportent pas les proxies SOCKS mais ceci est une configuration que nous n'aborderons pas ici.


Commentaires
#1 Pour netfilter
Ne pas oublier d'ouvrir le port 9001 (en sortie uniquement) de votre machine...
Je ne sais pas trop quel est l'influence de tor sur la vitesse ! Ça a l'air un peu plus lent quand même.