Tor einrichten

Die Konfigurationsdaten von Tor enthält die Datei /etc/tor/torrc. Hier fügen Sie direkt nach der Zeile ## https://www.torproject.org/docs/faq#torrc die Passage aus Listing 6 ein. Damit Tor wie dort angegeben seine Meldungen in der Datei notices.log protokollieren kann, gilt es diese erst einnal anzulegen und mit den notwendigen Rechten zu versehen (Listing 7).

Listing 6

Log notice file /var/log/tor/notices.log
VirtualAddrNetwork 10.192.0.0/10
AutomapHostsSuffixes .onion,.exit
AutomapHostsOnResolve 1
TransPort 9040
TransListenAddress 192.168.42.1
DNSPort 53
DNSListenAddress 192.168.42.1

Listing 7

# touch /var/log/tor/notices.log
# chown debian-tor /var/log/tor/notices.log
# chmod 644 /var/log/tor/notices.log

Abschließend starten Sie Tor mit dem Aufruf service tor start. Damit auch dieser Dienst nach dem Reboot automatisch startet, tippen Sie noch update-rc.d tor enable ein.

Um Tor zu nutzen, müssen Sie sich zukünftig nur noch mit dem gewünschten Device am neuen WLAN einloggen. Ob das Konstrukt wie gewünscht funktioniert, zeigt ein Aufruf der Seite https://check.torproject.org (Abbildung 2). Im Erfolgsfall erscheint die Meldung Congratulations. Your browser is configured to use Tor.

Abbildung 2: Beim Man-in-the-Middle-Angriff schiebt ein Angreifer dem Sender einen gefälschten öffentlichen Schlüssel unter (schwarz-grün) und fängt zugleich die Mail ab. Er entschlüsselt sie mit seinem eigenen zum untergeschobenen passenden privaten Schlüssel (schwarz-rot) und verschlüsselt sie sofort erneut mit dem authentischen öffentlichen Schlüssel (grün). Der Adressat sieht nur die mit dem richtigen Schlüssel chiffrierte Nachricht.

Fazit

Onion Pi ermöglicht Ihnen den transparenten Betrieb eines Tor-Servers und damit das Anonymisieren des wichtigsten Identifikationsmerkmals, sprich: der IP-Adresse. Das lästige Konfigurieren einzelner Client-Anwendungen gehört damit der Vergangenheit an: Anders als ein lokal betriebener Tor-Proxy anonymisiert dieses Konstrukt nicht nur den Datenstrom einiger, weniger Anwendungen, sondern Ihren gesamten Internet-Datenverkehr. 

Infos

[1] Onion Pi: http://learn.adafruit.com/onion-pi

[2] Raspbian: http://www.raspberrypi.org/downloads

[3] Iptables im Überblick: Markus Nasarek, "Feuerfest", LU 01/2007, S. 28, http://www.linux-community.de/11961

[4] Amazons "1Button App": http://www.heise.de/newsticker/meldung/Amazons-Einkaufshilfe-spioniert-Nutzer-aus-1916578.html

[5] Anonym surfen: T.Leichtenstern, "Scheibchenweise", LU 09/2013, S. ###, http://www.linux-community.de/30042

Der Autor

Valentin Höbel arbeitet bei der Linux Information Systems AG als Technischer Projektleiter. Wenn er dort nicht gerade Kunden von Linux überzeugt, beschäftigt er sich in seiner Freizeit mit Kickern, seinem Lieblingsbetriebssystem und dem Raspberry Pi.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 4 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 06/2015: Shell-Tools

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 0 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Konsole / Terminal in Linux Mint 17.1 deutsch
Dirk Resag, 09.05.2015 23:39, 12 Antworten
Hallo an die Community, ich habe vor kurzem ein älteres Notebook, Amilo A1650G, 1GB Arbeitsspe...
Admin Probleme mit Q4os
Thomas Weiss, 30.03.2015 20:27, 6 Antworten
Hallo Leute, ich habe zwei Fragen zu Q4os. Die Installation auf meinem Dell Latitude D600 verl...
eeepc 1005HA externer sound Ausgang geht nicht
Dieter Drewanz, 18.03.2015 15:00, 1 Antworten
Hallo LC, nach dem Update () funktioniert unter KDE der externe Soundausgang an der Klinkenbuc...
AceCad DigiMemo A 402
Dr. Ulrich Andree, 15.03.2015 17:38, 2 Antworten
Moin zusammen, ich habe mir den elektronischen Notizblock "AceCad DigiMemo A 402" zugelegt und m...
Start-Job behindert Bootvorgang, Suse 13.2, KDE,
Wimpy *, 20.02.2015 10:32, 4 Antworten
Beim Bootvorgang ist ein Timeout von 1 Min 30 Sec. weil eine Partition sdb1 gesucht und nicht gef...