Tor
Configurer un serveur tor
Afin d'accélérer l'utilisation de tor, vous pouvez vous même devenir un relais. De plus, cela peut améliorer votre confidentialité.
Tout est expliqué comme il faut ici :
Je vais par la suite vous expliquer les quelques différences pour debian.
La configuration de Polipo
Comme expliqué sur le site de tor, il est utile de configurer polipo. Il est fourni un fichier de configuration ici :
Vous n'avez plus qu'à copier ce fichier dans /etc/pollipo/config
Utiliser tor
Rien de bien compliqué. Si vous utilisez iceweasel, il suffit d'installer l'extension torbutton. Sinon, pour tout autre application, installez le paquet torsocks
Ensuite, il vous suffira de lancer l'application en question avec la commande :
- usewithtor votre_navigateur
Configuration du serveur relai
Tout pleins de choses intéressantes sont ici :
Cependant, voyons les choses simplement : Vous devez avoir au moins ceci dans votre fichier /etc/tor/torrc :
SocksPort 9050
SocksListenAddress 127.0.0.1
DataDirectory /var/lib/tor
Nickname peudo-de_votre_serveur
Address votre_adresse_ip_fixe
ContactInfo votre_nom votre_@adresse.mail
ORPort 9001
BandwidthRate 20 KB (Bande passante allouée au minimum)
ExitPolicy reject *:* (Pour ne pas être noeud de sortie)
Remplacez les sections comme approprié. Pour Nickname, vous pouvez mettre ce que vous voulez :) .
Dans la section Adress, soit vous mettez votre adresse ip fixe, sinon, le nom de domaine que vous utilisez, par exemple :
Address monserveurtor.dyndns.net
Pour vérifier que tout marche, après avoir redémarré tor :
- /etc/init.d/tor restart
Vous devez voir dans les fichiers log de tor :
Self-testing indicates your ORPort is reachable from the outside. Excellent. Cela signifie que cela fonctionne.
Note à propos de dyndns
L'inscription à dyndns est gratuite : http://www.dyndns.com/
Par la suite, vous pouvez créer un nom de domaine du nom souhaité, et le spécifier dans la section Adress vu plus haut.
Si votre ip est dynamique, vous pouvez vous assurer que cela sera pris en compte sur dyndns en installant le paquet ddclient . Vous verrez, lors de son installation, tout vous sera expliqué (login de dyndns, mot de passe, et le reste est à accepter).
Note à propos du parefeu et routeur
Selon la configuration plus haut, il faudra que les ports 9050 et 9001 soient ouverts. Pensez à faire une redirection dans votre routeur si nécéssaire.