Nodo Tor
Nodo Tor
Nodo Tor
1- Instalar el NTP
apt-get install ntp ntp-doc
2- Verificar que esté funcionando
ntpq –p
3- Mantener actualizaciones de forma automatizada
apt-get install unattended-upgrades apt-listchanges
nano /etc/apt/apt.conf.d/50unattended-upgrades
4- Introducir la siguiente configuración
Unattended-Upgrade::Origins-Pattern {
"origin=Debian,codename=${distro_codename},label=Debian-Security";
"origin=TorProject";
};
Unattended-Upgrade::Package-Blacklist {
};
5- Añadir lo siguiente si queremos que se reinicie solo
Unattended-Upgrade::Automatic-Reboot "true";
6- Crear el siguiente archivo
nano /etc/apt/apt.conf.d/20auto-upgrades
7- Introducir el siguiente código
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::AutocleanInterval "5";
APT::Periodic::Unattended-Upgrade "1";
APT::Periodic::Verbose "1";
8- Ver que las actualizaciones funcionen
unattended-upgrade –d
PREPARACIÓN DE NODO
CONFIGURAR FIREWALL
POLÍTICA DE SALIDA
3- Recomendaciones
Añadir al archivo anterior las siguientes líneas:
ExitPolicy reject *:25 (quitamos SMTP para evitar Spam)
RunAsDaemon 1 (ejecutarlo como proceso)
DataDirectory /var/lib/tor (Directorio de Cache, Huella de clave, etc)
RelayBandwidthRate 20 MB (ancho de banda para el nodo, 100MB o más para Flag Fast Exit)
RelayBandwidthBurst 20 MB (limitar las ráfagas)
ORPort 443 (puerto de entrada recomendado)
Address IP_Pública_Nodo
OutboundBindAddress IP_Pública_Nodo
Nickname Torpedo (nickname)
ContactInfo javier.blanco@comunixgroup.com (email contacto valido, anónimo o no)
DirPort 80 (puerto de la web, puede ser 443 si se configura SSL)
DirPortFrontPage /var/www/html/index.html (Directorio Web aviso Nodo Salida Tor)
HACER UN BRIDGE
1- Editar el torrc:
SocksPort 0
ORPort 443
BridgeRelay 1
ExitPolicy reject *:*
SERVICIOS OCULTOS