domingo, 3 de enero de 2016

Manteniendo el anonimato en Kali Linux

Kali Linux es una de las distribuciones más utilizadas para auditar servidores y sitios webs , no obstante, siempre es muy importante mantener al máximo el anonimato cuando vamos a realizar este tipo de tareas, para que ni el servidor ni los administradores sean capaces de identificarnos durante la auditoría. 

Imagen 1: Kali Linux & Tor

Es por ello que en este "post" veremos como instalar, configurar y utilizar Proxychains y Tor en Kali Linux para garantizar nuestra privacidad y no ser identificados.

En primer lugar actualizaremos el sistema con el siguiente comando: 

sudo apt-get update && sudo apt-get upgrade

Esperaremos a que el sistema se actualice correctamente y una vez terminado el proceso, instalaremos Tor  desde sus repositorios oficiales tecleando:

sudo apt-get install tor




Una vez finalizada la instalación, iniciamos el servicio:

sudo service tor start

Y seguidamente comprobamos que se ha iniciado correctamente:

sudo service tor status




Una vez echo todo esto tenemos que modificar el archivo de configuración de Proxychains, para ello teclearemos:

sudo nano /etc/proxychains.conf

Nos abrirá el archivo en cuestión con el editor de textos, y en él debemos realizar los siguientes cambios:

  • Des-comentar borrando el # la línea dynamic_chain
  • Comentar con un # la línea strict_chain
  • Añadir al final del archivo: socks5 127.0.0.1 9050



Después de esto ya tendremos instalado Tor y habremos configurado proxychains correctamente, lo que quiere decir que ya podremos navegar en anonimato con la ayuda de Tor.

Escribiremos proxychains, más el nombre de la herramienta que vayamos a utilizar para que todo el tráfico salga a través de Tor. Por ejemplo comprobemos que efectivamente la  dirección "IP" que estamos utilizando está ofuscada por la red Tor. Abrimos el navegador :

proxychains iceweasel 

Y en la siguiente página podemos comprobar que la dirección que estamos utilizando no es nuestra dirección IP real:

http://www.cual-es-mi-ip.net/

A partir de ahora, todo el tráfico que generemos en la ventana del navegador que hemos abierto con el comando anterior será totalmente anónimo (Si abrimos otra ventana diferente sin haber ejecutado la orden anterior, el navegador en este caso si utilizaría nuestra IP real).


2 comentarios: