29 may 2010

¿Como burlar la seguridad de una empresa con Tor?

Muchas veces se da la situacion de que en tu empresa, universidad u otro entorno, aparecen paginas bloqueadas; algunas veces estas paginas podrían ser relevantes y hay que recurrir a la "negociación" con el administrador de redes, lo cual en muchos casos te niegan el ajuste o lo hacen a largo plazo (pero muy raro que suceda).

Pero desde hace un tiempo existe una alternativa para "burlar" la seguridad sin que se enteren y de manera legal (siempre y cuando no se use para fines malevolos), consiste en The Onion Router -Tor- (El router encebollado), que genera una conexion muy anonima a traves de los puertos que no cierran los administradores de redes (puerto 80 -HTTP-,443 -HTTPS-).

Normalmente, esta aplicacion no funciona a nivel de navegador, para ello existe privoxy y proxychains (correr toda aplicacion que requiera conectividad, a traves del puerto http o https), privoxy vincula a Tor para esto y proxychains lo lanza de acuerdo a lo mencionado anteriormente.

Pasos para configurarlo (debe estar logueado como root / administrador) :

1. Instalamos los 3 programas mencionados con yum (funciona mejor en fedora core)

yum -y install tor privoxy proxychains

2. Copiamos /etc/tor/torrc.sample a /etc/tor/torrc

cp /etc/tor/torrc.sample /etc/tor/torrc

3. Editamos el archivo /etc/privoxy/config agregando una linea como esta al final

forward-socks4a / 127.0.0.1:9050 .

(se puede elegir socks5 o cambiar el numero de puerto)

4. Editamos el archivo /etc/proxychains.conf con lo siguiente (lo mas recomendado)

random_chain



proxy_dns

tcp_read_time_out 15000
tcp_connect_time_out 18000

[ProxyList]
socks4 127.0.0.1 9050

5. Iniciamos los servicios:

/etc/init.d/privoxy start
/etc/init.d/tor start

Listo


6. Ahora ejecutamos solo esto: proxychains aplicacion-de-internet y ya esta!!


Otro ejemplo: proxychains firefox www.google.com

proxychains amsn
proxychains yum install paquete (en caso de que bloqueen una pagina para este proposito)


Espero lo disfruten.. con cautela Posted by Felipe Mateo

3 comments:

Felipe Mateo dijo...

forward-socks4a / 127.0.0.1:9050 . <----- Esto lleva un punto a un espacio al final de la linea (notenlo bien y no se pierdan

Sol Tropical dijo...

Bueno, creo que con este post, no hay forma de que una compañía restrinja a sus subalternos.

Test dijo...

Felipe, no abra un error aqui?


cp /etc/tor/torrc.sample /etc/tor/torrc

ya que cuando instale los paquetes, el archivo torrc.sample no existe, solo ve el torrc

Publicar un comentario

 
;