Serveur web (apache) via proxy (tor)

Fermé
VroumVroum Messages postés 23 Date d'inscription lundi 20 août 2007 Statut Membre Dernière intervention 24 mars 2008 - 20 août 2007 à 16:44
 toto - 8 nov. 2007 à 23:35
Bonjour à tous!


J'ai un serveur web (apache) qui tourne sur une machine à la maison derriere un routeur.


Afin de pouvoir acceder à celui-ci plus facilement et sans avoir à retenir mon ip constamment, j'utilise un service dyndns qui redirige une url du type monsite.dyndns.org sur l'ip dynamique de cette même machine.

Jusque la, vous me suivez, j'en suis sur!


Maintenant...


J'aimerais connecter mon serveur web via un proxy tor (vidalia) qui est installé sur la même machine afin qu'on ne puisse retracer l'ip de mon routeur.

En gros,,, lorsque j'execute en invite de commande, (nslookup monsite.dyndns.org), je voudrais voir apparaître l'adresse d'un proxy,, et non celle de mon routeur..


Je ne sais pas si c'est la meilleur façon de faire... peut-être existe-t'il des services dns qui anonymisent l'adresse de destination?!?!


Après avoir fait le tour de la documentation de tor, j'ai essayé la méthode indiquée afin de mettre sur pied des services cachés.

Aucuns problèmes avec la modification du fichier torrc qui a crée le répertoire hidden_service contenant mon fichier host et ma paire de clefs.


Cependant,,, cela ne fonctionne pas...........


Exemple de ma configuration: du fichier torrc::


HiddenServiceDir /mon chemin d'accès pour/hidden_service/
HiddenServicePort 80 127.0.0.1:80


Tenant compte que mon serveur tourne sur le port 80 en localhost... quelqu'un ici sait quelle serait mon erreur???


j'ai essayé (localhost) et (192.168.0.1) à la place de 127.0.0.1 dans ma config mais ca ne fonctionne pas...


Dois-je absolument faire pointer apache vers un autre port (conflit possible??)



Merci de bien vouloir m'éclairer ôôôô Grands Chefs!!


:D

11 réponses

VroumVroum Messages postés 23 Date d'inscription lundi 20 août 2007 Statut Membre Dernière intervention 24 mars 2008 1
20 août 2007 à 17:12
En passant,,, l'ordinateur en question est sous windows xp ..
0
VroumVroum Messages postés 23 Date d'inscription lundi 20 août 2007 Statut Membre Dernière intervention 24 mars 2008 1
20 août 2007 à 19:00
Peut-être aurrais-je plus de chances dans une autre section du forum?
0
VroumVroum Messages postés 23 Date d'inscription lundi 20 août 2007 Statut Membre Dernière intervention 24 mars 2008 1
20 août 2007 à 22:52
up!
0
VroumVroum Messages postés 23 Date d'inscription lundi 20 août 2007 Statut Membre Dernière intervention 24 mars 2008 1
28 août 2007 à 20:24
J'ai n'ai toujours pas réussi...


:(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,


Je reviens afin de savoir si vous avez pu resoudre votre problème.

Cdlt,
0
bon........la je peu pas te dire :p
je sais pas si ta lu commen fonctionnai tor....
il trace un genre de "chemin" si je peu mexprimer ainsi puis il s'en sert pour transferer les donnée.....
or la c la ke je sais pas.......je sais pas si il change de "chemin" a chaque fois.......
je sais quon peu changer notre adresse la mais bon......on sais pas si le chemin ke CET hote utilise change ...
bref jespere ke tu comprend ou se trouve le probleme :s

sinon oui probablemen kil faudrai ke tu change le port dapache car tor devrai lutiliser pour "dire" au autre hote du reseau kil envoi des information sur ce port precis....

heureux de mavoir rendu util! ;p
0
ok je vien de trouver de l'information ki pourrait etre utile.....
apparament tu peu le faire tourner en tant que service caché mais si jai bien compris il ne sera visible qu'a travers tor...
tk
voila le lien

http://tor.eff.org/overview.html.fr
0
Bonjour,

Merci d'avoir répondu.

Je connais tor il faut faire ceci :

HiddenServiceDir Lecteur:\Tor\HiddenService\Web\
HiddenServicePort 1970 127.0.0.1:80

N'oublie pas de forwarder les requetes http 1970 sur le 80
afin d'éviter au petit malin d'aller chercher sur le port 80

Soit ton serveur web sera http://identifiant.onion:1970/pageweb (fichier hostname que tu trouveras dans le repertoire voir ci-dessus)

dans ton torrc il faut aussi ajouter ceci pour être serveur

ContactInfo tonadresse@mail.com
Nickname tonnom
Address tonadressedynamicdns
ControlPort 9051
ORPort 9001
DirPort 9030
SocksPort 9050
SocksListenAddress 127.0.0.1

Pour être serveur

Voila

Cdtl,
0
Mac_spirit Messages postés 225 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 27 octobre 2009 69
18 oct. 2007 à 21:42
salut

pour information tor n'est pas le moyen en sécurité, je vous explique:
de votre serveur il en sort des données non cryptées, puis passent par différents points ( qui peuvent être des particuliers, entreprise, etc mais tous utilisant le système tor, mais il faut savoir que l'avant dernier point avant sa destination finale le fichier est décryptée pour arriver en clair.

il faut savoir que si qqun a des idées malveillantes, il installe le même système que vous et capte les fichiers et les décrypte, quelle parade avez vous?
aucune!!!!

bref ceci était une petite explication sur le système TOR

cordialement
0
oué mais dit moi si jme trompe, la personne devra tout dabord etre ds le circuit chosit par TOR..........`
mais n'est-il pas choisi ¸au hasard?
0
Bonjour,

Si j'ai bien compris, tor construit une route : un packet sur un noeud contient la destination et le noeud juste précédant, sans pouvoir savoir si c'est ce noeud est l'original ou un relay. l'idée c'est qu'avec tor, le site ou vous allez chercher de l'info ne pourra pas savoir qui l'a demandé. le service fourni par tor s'arrete la. pour la protection des données, il faut crypter les packets, càd faire un vpn ou tor remplacerais stunnel.
:)
0