文章
技术

在墙内使用 Tails

此文面向小白用户。当你身边只有一台电脑,手机上装有翻墙软件,安装Linux发行版不便,此教程适合你。

准备:必须要找一台【安全】的电脑,不可装有【国产软件】 ,可以使用Manjaro 或 Ubuntu等linux发行版的【安装环境】,确保输入不会上传,下载文件不会留下痕迹。

访问 https://tails.boum.org/install/index.en.html

点击Download only (for USB sticks)

点击Download Tails 5.3.1 USB image ( 1.3 GB )

警告:【不推荐】使用 BitTorrent 下载 你的【IP地址】可能会被【网警】发现

**墙内宽带实行【实名制】 知道了你的【IP地址】就有可能找上你的家门 **

警告:请务必【执行】Verify your download

将刚才下载好的磁盘映像写入到存储介质

在Windows下 可使用Rufus (https://rufus.ie/en/)

在Linux发行版下 可使用自带的“磁盘”工具(Disks)

点击 Restore Disk Image 选择刚才下好的磁盘映像 点下一步就可以了

将U盘插入到电脑的USB接口中 ,让电脑从U盘启动。(这里需按下快捷键)

从知乎【剽窃】了一张图片

看到类似Boot Manager的界面 选择你的U盘

此时会进入到Tails的启动菜单 默认第一个是Tails 直接点击回车

等待大约一分钟左右 会显示Welcome to Tails!

如果某些同学【洋文】不好,那么你需要把【洋文】改为【天朝文】。

具体操作如下:

点击Language,点击Chinese,simplified

现在切换成了【天朝文】。

找到下面的附加设置,点击加号,你需要添加【管理员密码】。单击,输入一个简单好记的密码,点击确定。

注意:如果你所在的网络【限制MAC地址】或【需要登录】,那么你须开启【不安全的浏览器】或关闭【MAC地址匿名化】。有这方面需求的同学,如果还是不明白,请在评论区提问。

点击启动Tails。

联网,连接WIFI或插上网线。

依次点击应用,系统工具,Root终端。输入在【初始化】设置时输入的管理员密码。

输入以下命令

vim /etc/tor/torrc

(打开你手机上的代理工具,例如SagerNet等类似的代理工具,开启【监听0.0.0.0】,设置监听端口,,查看路由器给手机分配的IP地址,可在手机上查看,也可登陆路由器后台。)(在WIFI设置里就可以查看ip地址)

输入Socks5Proxy 10.0.0.1:8388(此处为举例,请按照实际情况填写。10.0.0.1替换为手机的IP地址,8388替换为手机端代理软件的开放端口)

将DIsalbeNetwork=0中的0改为1

输入lsof -i:9052

找到tor进程的pid

**执行 kill -9 **** (**指tor进程的pid)

依次点击应用,收藏,点击Tor连接,会显示正在连接Tor。

等待两分钟,观察屏幕右上角,洋葱头的X消失,打开Onion Circuits,显示有可用链路,此时,关闭Tor连接和Onion Circuits,开启tor浏览器,好了,你现在可以匿名且不受审查地浏览互联网。**

https://telegra.ph/%E5%9B%BE%E7%89%87-08-18

菜单
  1. 罗刹方砖  

    什么编程随想!

  2. zhangweiye0702  

    Tor bridges 在大陆地区无法用,必须套上前置代理。双机方案是可以的,但是能不能将前置代理整合到Tails 里面呢?不是所有人都有两台电脑。

  3. zhangweiye0702  

    @ikxf #192578 也可以说是一种方法。Tails给咱的印象(它写的)就是便携,可“忘记”内容系统。这两点也就是说拔了就走。倒希望通过用户允许定制然后刻入U盘成系统。定制内容放到user单独分区,可隐藏加密分区,想veracrypt一样。输入密码或者私钥就可解开直接加载到内存。Tails是比较安全的系统,但缺失了某一方面可使用性。然后紧急情况下直接1秒关闭分区断开,或者直接拔了u盘就走,或者处理。倒希望有人能跟这个开发者说一下。Who can kindly contact him and talk technology with clear details?

  4. 沉默的广场  

    @zhangweiye0702 #192575

    不行,要么启动tails的时候选择网桥(比如meek),要么把翻墙软件刷进路由器,或者用其他硬件代替路由器,类似楼主这样。但是tails本身不支持第三方代理,出站流量会被防火墙拦下来。

    如果用一些hack手段,可以修改tails防火墙的默认配置。因为tails重启之后系统会重置,还要想办法把配置持久化。这些手段都会降低tails的安全性,还不如用普通linux,然后自己加固。

    @ikxf #192578

    tails会检测宿主系统,虚拟机上部分功能(比如持久存储)无法使用。

  5. qpalzmwoskxn  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  6. qpalzmwoskxn  

    @zhangweiye0702 #192575 你可以采用【虚拟机】。宿主机运行代理软件,客户机运行Tails,客户机的网卡采用[Host-only]模式,然后【照例画葫芦】即可。

  7. qpalzmwoskxn  

    @zhangweiye0702 #192579 俺认为,如果你要定制化系统,将【翻墙软件】集成到Tails中,你【必须】修改Tails的防火墙配置,如果一旦出什么差错,例如:中共在网页上【挂马】,利用了防火墙配置错误,绕开了Tails的防火墙,向位于中共控制的服务器发送连接,你的【IP地址】就会暴露。国内的宽带全面【实名制】,知道了你的IP地址,你可能会被【重点监控】,甚至于【黑皮上门】等等。

    不要想着用什么境外漫游卡,在北京、上海等【洋人多】的城市还好,在十八线小城用,俺认为你这是在【找死】。(这是俺滴观点,如不同,欢迎讨论)

    如黑皮为了冲业绩而上门查你【翻墙】,你可以**出示手机和电脑上的翻墙软件,乖乖承认错误,大不了被罚款或行政处罚,(这是俺滴观点,如不同,欢迎讨论)千万不要尝试【哄骗】!!!否则黑皮们会更怀疑你。 都是普通人,现在异议者太多,管不过来。隐藏好个人信息、语言特征、活动时间线等等有关于自己的【重要信息】,俺认为,一般不会被抓捕。

    注意:不要掉以轻心,你只要开口说话,就会【有风险】!!!!