Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wireguard-initramfs — Use dropbear over wireguard. | Kitploit
उपकरण/GitHubGitHub/r-pufky/wireguard-initramfs
Defensive ToolsEncryption/Decryption ToolsNetwork SecurityRemote Access Tool
GitHubr-pufky/wireguard-initramfs

wireguard-initramfs

Use dropbear over wireguard.

रिपॉजिटरी देखें
348361 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wireguard-initramfs

वायरगार्ड के ऊपर ड्रॉपबियर का उपयोग करें।

यह कर्नेल बूट के दौरान, एन्क्रिप्टेड पार्टीशन माउंट होने से पहले, वायरगार्ड नेटवर्किंग को सक्षम करता है। dropbear के साथ मिलाकर यह बिना की-सामग्री संग्रहीत किए या रिमोट नेटवर्क पर पोर्ट उजागर किए, पूर्ण रूप से एन्क्रिप्टेड रिमोट बूटिंग को सक्षम कर सकता है। बस इतना होना चाहिए कि एक इंटरनेट कनेक्शन मौजूद हो जो वायरगार्ड सर्वर एंडपॉइंट तक पहुँच सके।

सामान्य ड्रॉपबियर कनेक्शन और DNS रिज़ॉल्यूशन का उपयोग वायरगार्ड एंडपॉइंट खोजने के लिए किया जा सकता है। यह मूलतः एक पूर्णतः एन्क्रिप्टेड रिमोट-प्रबंधित नोड के निर्माण को सक्षम बनाता है, जिसमें सभी स्थानीय पहुँच को रोकने की क्षमता होती है।

आवश्यकताएँ

लिनक्स का कार्यसाधक ज्ञान। नेटवर्किंग और वायरगार्ड की समझ।

  1. Debian Bullseye/Bookworm (वायरगार्ड समर्थन वाला कोई भी संस्करण काम करेगा, लेकिन परीक्षण नहीं किया गया है)।
  2. Wireguard स्थापित, कॉन्फ़िगर किया हुआ और "ज्ञात कार्यशील" स्थिति में हो।

आरंभ करना

स्थापना make के माध्यम से समर्थित है। सामग्री डाउनलोड करें, निकालें और कॉन्फ़िगर करें, और लक्ष्य मशीन पर स्थापित करें।

डाउनलोड

नवीनतम रिलीज़ प्राप्त करें, अनटारबॉल करें।

root@kitploit:~
RELEASE=$(curl -Ls -o /dev/null -w %{url_effective} https://github.com/r-pufky/wireguard-initramfs/releases/latest | tr "/" "\n" | tail -n 1)
wget https://github.com/r-pufky/wireguard-initramfs/archive/refs/tags/"${RELEASE}".tar.gz
tar xvf "${RELEASE}".tar.gz
cd wireguard-initramfs-"${RELEASE}"

कॉन्फ़िगर करें

configs/initramfs फ़ाइल में आपके कार्यशील वायरगार्ड कनेक्शन के आधार पर चर होते हैं। अतिरिक्त जानकारी के लिए wg set मैन पेज देखें।

स्थापना

root@kitploit:~
make install

⚠️

अधिकांश स्थापनाएँ वर्तमान में /boot को एन्क्रिप्ट नहीं करती हैं; इसलिए क्लाइंट निजी कुंजी को अविश्वसनीय/समझौता किया हुआ माना जाना चाहिए। यह अत्यधिक अनुशंसित है कि रिमोट अनलॉकिंग के लिए उचित पोर्ट ब्लॉकिंग वाले एक अलग पॉइंट-टू-पॉइंट वायरगार्ड नेटवर्क का उपयोग किया जाए।

इनमें से किसी भी तरीके का उपयोग करके initramfs का पुनर्निर्माण करें:

root@kitploit:~
make build_initramfs  # Debian
make build_initramfs_rpi  # Raspberry Pi
update-initramfs -u -k all && update-grub  # Manual build
reboot

कोई भी स्थैतिक त्रुटि निर्माण को रोक देगी। गलत कॉन्फ़िगरेशन नहीं पकड़े जाएँगे। सुनिश्चित करें कि आप तब परीक्षण करें जब आपके पास अभी भी मशीन तक भौतिक पहुँच हो।

ड्रॉपबियर

wireguard-initramfs को ड्रॉपबियर के साथ जोड़ा जा सकता है ताकि रिमोट नेटवर्क पर नियंत्रण रखने या उस सिस्टम का सार्वजनिक IP जानने की आवश्यकता के बिना रिमोट सिस्टम अनलॉकिंग सक्षम हो सके। यह SSH कनेक्शन प्रयासों से पहले एक एन्क्रिप्टेड नो-ट्रस्ट टनल भी बनाता है।

आवश्यकताएँ

  1. Dropbear स्थापित, कॉन्फ़िगर किया हुआ और "ज्ञात कार्यशील" स्थिति में हो।

कॉन्फ़िगर करें

यह सुनिश्चित करने के लिए कि रिमोट अनलॉक वायरगार्ड के ऊपर काम करें, पहले ड्रॉपबियर को सभी नेटवर्क इंटरफ़ेस का उपयोग करने के लिए सेट करें। फिर काम करने के बाद वायरगार्ड नेटवर्क तक सीमित कर दें:

/etc/dropbear/initramfs/config

root@kitploit:~
DROPBEAR_OPTIONS='... -p 172.31.255.10:22 ...'

विरासत संगतता (माइग्रेशन)

यदि आप एक पिछला रिलीज़ उपयोग कर रहे हैं, जैसे कि 2023-10-21 वाला, तो आप निम्न चलाकर अपनी वर्तमान परियोजनाओं को अद्यतन कर सकते हैं:

root@kitploit:~
sudo bash scripts/migrate_project_structure.sh
make install
make build_initramfs

एडेप्टर कॉन्फ़िगरेशन /etc/wireguard/initramfs.conf में स्थित है और initramfs कॉन्फ़िगरेशन /etc/wireguard/initramfs में स्थित है।

इससे आपकी परियोजना संरचना और सामग्री बरकरार रहनी चाहिए; हालाँकि मैन्युअल सत्यापन आवश्यक है क्योंकि अब पूर्ण वायरगार्ड एडेप्टर कॉन्फ़िगरेशन समर्थित हैं।

बग / पैच / योगदान?

सभी का स्वागत है, कृपया पुल रिक्वेस्ट सबमिट करें या बग खोलें!

डेबियन पैकेजिंग जानते हैं? इसके लिए .deb पैकेज बनाएँ!

टूल डाउनलोड करें