面向你 VPS 的基于 Tor 的管理路径
为 SSH 使用 SOCKS 代理,发布一个私有 onion 端点,并在关闭公共访问前检查 DNS、身份验证和恢复。
概览
Tor 可以更改用于访问 VPS 的网络路径,而 SSH onion 端点可以避开传统的公共管理目的地。这两种方法都不会自动保护服务器。保护 SSH 密钥,验证主机身份,限制访问,并在依赖配置之前进行测试。
像保护结账一样保护管理访问
通过受保护的浏览器订购服务器并不会自动保护之后的 SSH 会话。直接登录可能会向服务器以及沿途网络暴露你的源地址。应在首次连接前决定管理访问将如何运作,包括在首选路径失败时的紧急访问方式。
Tor 可以对目的地隐藏客户端的直接 IP,但它无法弥补凭据重用、可识别身份的配置数据或所有流量关联攻击。它还会增加延迟。有用的目标是建立一条一致的管理路径,你了解其行为并能对其进行检查。
从可用的本地 Tor 客户端开始
系统 Tor 守护进程通常会在 127.0.0.1:9050 上提供 SOCKS,而 Tor 浏览器通常使用 9150。请验证你的实际配置,而不是假定使用其中任一端口。应用程序必须通过该代理发送其连接;打开 Tor 浏览器并不会让计算机上的每个程序都经由该代理路由。
在受支持的系统上,torsocks 会包装诸如 SSH 之类的应用程序,并将受支持的网络调用通过 Tor 路由。请用一个仅用于文档说明的示例地址替换为你服务器的真实地址来测试该设置。以下命令假定系统 Tor 守护进程正在运行,并有一个专用的管理账户。
torsocks ssh -i ~/.ssh/silentvps_ed25519 [email protected]让该路由成为 SSH 配置的一部分
对于日常使用,按主机配置可降低忘记包装器的可能性。以下示例使用带 SOCKS5 代理支持的 netcat 实现。各实现有所不同,因此请确认你已安装版本中的 -x 和 -X 选项,并验证主机名解析是否为远程解析。
IdentitiesOnly 会限制提供给服务器的密钥;请将其与此项目使用的全新密钥搭配使用。请通过可信的配置渠道检查并保留服务器的主机密钥指纹。Tor 会改变网络路径,但 SSH 主机身份验证仍然必不可少。
Host silent-admin
HostName 203.0.113.45
User admin
IdentityFile ~/.ssh/silentvps_ed25519
IdentitiesOnly yes
ProxyCommand nc -X 5 -x 127.0.0.1:9050 %h %p将 SSH 移到 onion 服务之后
onion 端点允许在无需公共可访问的 SSH 端口的情况下进行管理,并避免为此连接使用 Tor 出口。请在服务器上安装并配置 Tor,然后将一个 onion 虚拟端口映射到本地 SSH 服务。该示例只是起始配置;服务路径和命令因发行版而异。
在 Tor 创建服务目录后,请私下获取其主机名文件,并通过你的客户端代理测试连接。请将 onion 服务的身份密钥保密。只有在成功进行独立登录后,才应将 SSH 限制为 localhost 并移除公共访问。在进行该更改前,请验证你的恢复控制台可用。
HiddenServiceDir /var/lib/tor/silent-admin/
HiddenServicePort 22 127.0.0.1:22为私有端点添加客户端授权
如果没有额外授权,任何得知该 SSH 地址的人都可以访问该服务及其提示。Tor v3 客户端授权增加了一道独立的加密门禁:服务端持有已授权客户端的公钥,而客户端持有匹配的私钥。
按照 Tor 项目当前关于密钥格式和 authorized_clients 目录的说明操作。验证未授权客户端无法连接。同时保留 SSH 密钥认证,并规划如何在丢失设备后撤销其授权,同时不失去你自己剩余访问权限。
测试 DNS 并避免身份泄露
本地解析器进行的主机名查询可能会在连接到达代理之前暴露你的目标。对明网目标使用服务器 IP 可以避免那次特定查询;onion 名称需要在 Tor 内解析。对于其他主机名,确认应用程序的远程 DNS 行为,而不是依赖通用代理设置。
客户机系统可能仍保留认证时间戳、用户名和日志条目。要有意审查其保留策略,而不是盲目禁用所有诊断信息。还要检查本地主机名、提交元数据和复制的配置中是否有可识别细节。Tor 不会从应用程序流量中剥离这些内容。
- 使用专用密钥和隔离的项目工作流。
- 验证预期的 SOCKS 端口和远程 DNS 行为。
- 在更改监听器之前,保留恢复访问权限和第二个经过测试的登录方式。
- 更新后审查 Tor 和 SSH 服务。
- 绝不分享 onion 身份密钥或客户端授权机密。
让长时间会话和未来维护保持可行
在 tmux 或 screen 中运行长时间管理任务,这样连接中断不会销毁会话。Tor 电路和网络状况可能变化,因此让命令可重复执行,并了解如何恢复它们。当维护已做好规划时,少量额外延迟更容易忍受。
相同的 onion 模式可以前置本地仪表板或私有 Git 服务。每个应用程序仍然需要认证、软件更新和仔细配置。在你的隐私要求需要时,继续对支持、续期和备份使用受保护的路线;一致性在初始设置中同样重要。