📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)
| (同じ利用者による、間の15版が非表示) | |||
| 6行目: | 6行目: | ||
<br><br> | <br><br> | ||
== Tor | == TorとTorSocksのインストール (Tor Browserを使用する場合は不要) == | ||
[https://www.torproject.org/download/ | ==== パッケージ管理システムからインストール ==== | ||
sudo zypper install tor torsocks | |||
<br> | |||
==== ソースコードからインストール ==== | |||
===== Torのインストール ===== | |||
Torのビルドに必要なライブラリをインストールする。<br> | |||
sudo zypper install zlib-devel xz-devel libzstd-devel libevent-devel libtcmalloc4 libopenssl-devel libopenssl-1_1-devel \ | |||
libfuzzy-devel systemd-devel mozilla-nss-devel | |||
asciidoc # 必要ならばインストールする | |||
<br> | |||
[https://gitlab.torproject.org/tpo/core/tor TorのGitLab]にアクセスして、ソースコードをダウンロードする。<br> | |||
git clone https://gitlab.torproject.org/tpo/core/tor | |||
# または | |||
git clone https://gitlab.torproject.org/tpo/core/tor -b release X.Y.Z | |||
cd tor | |||
<br> | |||
Torをビルドおよびインストールする。<br> | |||
./autogen.sh | |||
mkdir build && cd build | |||
../configure --prefix=<Torのインストールディレクトリ> \ | |||
--with-libevent-dir=--prefix=<Torのインストールディレクトリ> \ | |||
--enable-lzma --enable-zstd --enable-systemd --enable-nss --disable-asciidoc | |||
make -j $(nproc) | |||
make install | |||
<br> | |||
cp /<Torのインストールディレクトリ>/etc/tor/torrc.sample /<Torのインストールディレクトリ>/etc/tor/torrc | |||
vi /<Torのインストールディレクトリ>/etc/tor/torrc | |||
<br> | |||
Torの設定ファイルであるtorrcファイルを編集する。<br> | |||
# /<Torのインストールディレクトリ>/etc/tor/torrcファイル | |||
...略 | |||
# User Add | |||
DataDirectory /<Torのインストールディレクトリ>/var/lib/tor | |||
PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid | |||
Log notice syslog | |||
ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck | |||
ControlSocketsGroupWritable 1 | |||
SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable | |||
SocksPort 9050 | |||
CookieAuthentication 0 | |||
CookieAuthFileGroupReadable 1 | |||
CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie | |||
<br> | |||
Torの設定ファイルであるdefaults-torrcファイルを、以下に示す内容で作成する。<br> | |||
vi /<Torのインストールディレクトリ>/etc/tor/defaults-torrc | |||
<br> | |||
# /<Torのインストールディレクトリ>/etc/tor/defaults-torrcファイル | |||
DataDirectory /<Torのインストールディレクトリ>/var/lib/tor | |||
PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid | |||
Log notice syslog | |||
ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck | |||
ControlSocketsGroupWritable 1 | |||
SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable | |||
SocksPort 9050 | |||
CookieAuthentication 0 | |||
CookieAuthFileGroupReadable 1 | |||
CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie | |||
<br> | |||
Tor用のSystemdサービスファイルを作成する。<br> | |||
sudo vi /etc/systemd/system/tor.service | |||
<br> | |||
<syntaxhighlight lang="ini"> | |||
# /etc/systemd/system/tor.serviceファイル | |||
[Unit] | |||
Description=Anonymizing overlay network for TCP | |||
After=syslog.target network.target nss-lookup.target | |||
PartOf=tor-master.service | |||
ReloadPropagatedFrom=tor-master.service | |||
[Service] | |||
Type=notify | |||
NotifyAccess=all | |||
#User=tor | |||
ExecStartPre=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --verify-config --user <ユーザ名> --hush | |||
ExecStart=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --user <ユーザ名> --hush | |||
ExecReload=/bin/kill -HUP ${MAINPID} | |||
KillSignal=SIGINT | |||
TimeoutSec=30 | |||
Restart=on-failure | |||
RestartSec=1 | |||
WatchdogSec=1m | |||
LimitNOFILE=32768 | |||
# Hardening | |||
CapabilityBoundingSet=CAP_SETUID CAP_SETGID CAP_NET_BIND_SERVICE CAP_DAC_READ_SEARCH | |||
LockPersonality=yes | |||
MemoryDenyWriteExecute=yes | |||
NoNewPrivileges=yes | |||
PermissionsStartOnly=yes | |||
PrivateDevices=yes | |||
PrivateNetwork=no | |||
PrivateUsers=no | |||
PrivateTmp=yes | |||
ProtectClock=yes | |||
ProtectControlGroups=yes | |||
ProtectHome=yes | |||
ProtectKernelLogs=yes | |||
ProtectKernelModules=yes | |||
ProtectKernelTunables=yes | |||
ProtectSystem=strict | |||
ProtectHostname=yes | |||
ReadOnlyDirectories=/ | |||
#ReadWriteDirectories=/run/tor | |||
ReadWriteDirectories=/<Torのインストールディレクトリ>/var/lib/tor | |||
ReadWriteDirectories=/<Torのインストールディレクトリ>/var/log/tor | |||
RemoveIPC=yes | |||
RestrictAddressFamilies=AF_UNIX AF_INET AF_INET6 | |||
RestrictNamespaces=yes | |||
RestrictRealtime=yes | |||
RestrictSUIDSGID=yes | |||
SystemCallArchitectures=native | |||
SystemCallFilter=~@cpu-emulation @obsolete @raw-io @mount @module @debug @clock @reboot @swap | |||
UMask=77 | |||
[Install] | |||
WantedBy=multi-user.target | |||
</syntaxhighlight> | |||
<br> | |||
sudo vi /etc/systemd/system/tor-master.service | |||
<br> | |||
<syntaxhighlight lang="ini"> | |||
# /etc/systemd/system/tor-master.service | |||
[Unit] | |||
Description=Anonymizing overlay network for TCP (multi-instance master) | |||
[Service] | |||
Type=oneshot | |||
RemainAfterExit=yes | |||
ExecStart=/bin/true | |||
ExecReload=/bin/true | |||
[Install] | |||
WantedBy=multi-user.target | |||
</syntaxhighlight> | |||
<br> | |||
~/.profileファイル等に、環境変数を追記する。<br> | |||
vi ~/.profile | |||
<br> | |||
<syntaxhighlight lang="sh"> | |||
# ~/.profileファイル | |||
export PATH="/<Torのインストールディレクトリ>/bin:$PATH" | |||
export LD_LIBRARY_PATH="/<Torのインストールディレクトリ>/lib64:$LD_LIBRARY_PATH" | |||
</syntaxhighlight> | |||
<br> | |||
===== Tor Socksのインストール ===== | |||
次に、[https://gitlab.torproject.org/tpo/core/torsocks/ Tor SocksのGit]にアクセスして、ソースコードをダウンロードする。<br> | |||
git clone https://gitlab.torproject.org/tpo/core/torsocks.git | |||
cd torsocks | |||
<br> | |||
Tor Socksをビルドおよびインストールする。<br> | |||
./autogen.sh | |||
mkdir build && cd build | |||
../configure --prefix=<Torのインストールディレクトリ> | |||
make -j $(nproc) | |||
make install | |||
<br> | |||
TorおよびTorSocksの実行に必要な依存関係のライブラリをインストールする。<br> | |||
sudo zypper install libcap-progs | |||
<br> | |||
~/.profileファイル等に、環境変数を追記する。<br> | |||
vi ~/.profile | |||
<br> | |||
<syntaxhighlight lang="sh"> | |||
# ~/.profileファイル | |||
export PATH="/<Torのインストールディレクトリ>/bin:$PATH" | |||
export LD_LIBRARY_PATH="/<Torのインストールディレクトリ>/lib64:$LD_LIBRARY_PATH" | |||
</syntaxhighlight> | |||
<br><br> | |||
== Torブラウザのインストール == | |||
[https://www.torproject.org/download/ Torブラウザの公式Webサイト]または以下のコマンドを実行してダウンロードする。<br> | |||
wget https://dist.torproject.org/torbrowser/x.x.x/tor-browser-linux64-x.x.x_en-US.tar.xz | wget https://dist.torproject.org/torbrowser/x.x.x/tor-browser-linux64-x.x.x_en-US.tar.xz | ||
<br> | <br> | ||
ダウンロードしたファイルを解凍する。<br> | ダウンロードしたファイルを解凍する。<br> | ||
tar | tar xf tor-browser-linux64-*_en-US.tar.xz | ||
<br> | <br> | ||
解凍したファイルを任意のディレクトリに配置する。<br> | |||
mv tor-browser_en-US Tor_Browser | |||
mv Tor_Browser <任意のディレクトリ> | |||
<br> | <br> | ||
Torブラウザのデスクトップエントリファイルを作成する。<br> | |||
vi ~/.local/share/applications/Tor_Browser.desktop | |||
<br> | <br> | ||
<syntaxhighlight lang="ini"> | |||
# ~/.local/share/applications/Tor_Browser.desktopファイル | |||
[Desktop Entry] | [Desktop Entry] | ||
Type=Application | Type=Application | ||
| 24行目: | 210行目: | ||
GenericName=Tor Browser | GenericName=Tor Browser | ||
Comment=Tor Browser is +1 for privacy and −1 for mass surveillance | Comment=Tor Browser is +1 for privacy and −1 for mass surveillance | ||
Exec=sh -c '"/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" --detach || ([c! -x "/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" ] && "$(dirname "$*")"/Browser/start-tor-browser --detach)' dummy %k | |||
X-TorBrowser-ExecShell=./Browser/start-tor-browser --detach | |||
Icon=/<Torブラウザのインストールディレクトリ>/Browser/browser/chrome/icons/default/default128.png | |||
Categories=Network;WebBrowser;Security; | Categories=Network;WebBrowser;Security; | ||
StartupWMClass=Tor Browser | StartupWMClass=Tor Browser | ||
</syntaxhighlight> | |||
<br><br> | <br><br> | ||
== Tor over | == Tor over VPNとは == | ||
VPN経由でTorを使用することをTor over VPN、あるいは、Tor through VPNと呼ぶ。<br> | VPN経由でTorを使用することをTor over VPN、あるいは、Tor through VPNと呼ぶ。<br> | ||
<br> | <br> | ||
| 54行目: | 241行目: | ||
#: <br> | #: <br> | ||
#: ガードノードのIPアドレスが出力されない理由は、TorはVPNネットワークを経由しているため、ガードノードと接続しているのはVPNサーバだからである。 | #: ガードノードのIPアドレスが出力されない理由は、TorはVPNネットワークを経由しているため、ガードノードと接続しているのはVPNサーバだからである。 | ||
<br> | |||
対応しているVPNサービス<br> | |||
* CyberGhost | |||
* IP VANISH | |||
* Windscribe | |||
* PrivateVPN | |||
* PIA VPN | |||
* Mullvad | |||
* Ivacy VPN | |||
* AirVPN | |||
* Nord VPN | |||
<br> | |||
非対応のVPNサービス<br> | |||
* Strong VPN | |||
<br><br> | |||
== VPN over Torとは == | |||
Torネットワーク経由でVPNネットワークに接続することを、VPN over Tor、あるいは、VPN through Torと呼ぶ。<br> | |||
VPN over Torを使用することにより、VPNサービス事業者にはユーザのIPアドレスが分からなくなる。<br> | |||
<br> | |||
この接続方法は、VPNサービス事業者から通信ログが漏洩した場合に匿名性を守る事ができる。<br> | |||
<br> | |||
<u>ただし、対応しているVPNサービスが少ないことに注意する。</u><br> | |||
<br> | |||
VPN over Torの特徴を、以下に示す。<br> | |||
* VPNサービス事業者にはユーザのIPアドレスが分からない。 | |||
* VPNサービスへの支払いに暗号通貨を使用する等、アカウントを匿名化している場合、サービス事業者がログを開示したとしてもユーザに辿り着くことは不可能となる。 | |||
* 通常ではTorに対応していないプロトコルでもTorを経由して通信できる。 | |||
<br> | |||
VPN over Torは、以下のような流れで接続する。<br> | |||
# Torに接続する。<br>TorブラウザもしくはTorコマンドでTorとの接続を確立する。 | |||
# VPN over Torに対応しているVPNの設定を行う。 | |||
# Torネットワーク経由でVPNネットワークへ接続する。<br>この接続方法は特殊であるため、VPN over Torに対応したVPNサービスを契約する必要がある。 | |||
<br> | |||
VPN over Torで接続する手順を、以下に示す。<br> | |||
# Torに接続する | |||
#: 最初にTorネットワークに接続している必要があるため、Torブラウザを起動する。 | |||
#: <code>tor</code>コマンドを使用する場合、ポート番号が頻繁に変更されるため、Torブラウザの使用を推奨する。 | |||
#: Torネットワークへの接続が完了した後、ローカルでTCP 9150ポートのSOCKSプロキシがリッスンし始める。 | |||
# VPNソフトウェアの設定を行う。 | |||
#: ここでは、AirVPNを例に挙げる。 | |||
#: AirVPNのNetwork Lockを有効にしている場合、VPN over Torは出来ない。これは、Network LockによりTorネットワークへの接続が遮断されるためである。 | |||
#: VPN over Torで接続する場合は、まず、Network Lockが無効化した状態であることを確認する。 | |||
#: 次に、AirVPNソフトウェアのメイン画面左下にある設定ボタンを押下する。 | |||
#:# 画面の左ペインにある[Proxy / Tor] - 画面の右ペインにある[Type]プルダウンから[Tor]を選択 - 画面下にある[Save]ボタンを押下する。 | |||
#:# 設定を保存した後、画面中央にある[Test]ボタンを押下する。 | |||
#:# "Successfull test"というメッセージが出力すれば成功である。<br>失敗する場合は、Torブラウザが起動していないか、ポート番号が異なっている可能性がある。 | |||
# VPN over Torで接続できているかどうかを確認する。 | |||
#: 上記の設定後、VPNネットワークへ接続するだけでTorネットワーク経由のVPN接続が可能である。 | |||
#: SOCKSプロキシを通しているためTorネットワークを使用していると感じにくいが、通信速度は明らかに遅くなる。 | |||
<br> | |||
対応しているVPNサービス<br> | |||
* PrivateVPN | |||
* Mullvad | |||
* AirVPN | |||
<br> | |||
非対応のVPNサービス<br> | |||
* その他全てのVPNサービス | |||
<br><br> | <br><br> | ||
__FORCETOC__ | __FORCETOC__ | ||
[[カテゴリ: | [[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]][[カテゴリ:Windows10]][[カテゴリ:Windows11]] | ||