向下滚动查看要求和说明
如果不遵循这些要求,它就无法正常工作
警告:
Dockernymous 仍处于非常早期的开发阶段。仅用于教育目的。
如果你依赖强匿名性,请不要使用它!
[13.10.2018]
我完全改变了脚本的整体功能逻辑,因此在可用性和稳定性方面有所改进。菜单的外观也得到了改进。
新增了以下功能:
选项:保持容器运行并在之后恢复它们: 你现在可以选择在退出时保持容器运行。这当然会加快整个脚本的启动速度。 出于隐私原因,我让容器保持“自毁”特性,因此如果你手动停止它们或重启系统,它们仍会被清除。
从菜单中(重新)启动 TOR
从菜单中停止 TOR
享受吧! Bcapptain
[17.05.2018]
将网关镜像/容器从 Debian 切换为 Alpine!

我将 dockernymous 设置为网关的 Docker 镜像从 Debian 改为了 Alpine!
配置并提交后,生成的镜像大小现在是 23MB(Alpine),而不是 200MB(Debian)!
以下已更新说明。
Dockernymous 是一个 Docker 启动脚本,它运行并配置两个独立的 Linux 容器,以构成一个匿名化工作站-网关设置。
它面向经验丰富的 Linux/Docker 用户、安全专业人员和渗透测试人员!
网关容器充当匿名中间盒(参见 https://trac.torproject.org/projects/tor/wiki/doc/TransparentProxy),并将来自工作站容器的所有流量通过 Tor 网络路由。
这个想法是创建一个类似 whonix 的设置(参见 https://www.whonix.org),该设置可以运行在那些无法高效运行两个硬件虚拟化机器或根本没有虚拟化能力的系统上。

宿主机(Linux):
网关镜像:
工作站镜像:
1. 宿主机
要克隆 dockernymous 仓库,请执行:
git clone https://github.com/bcapptain/dockernymous.git
Dockernymous 需要一个正在运行的 Docker 环境和一个非默认的 Docker 网络。让我们创建一个:
docker network create --driver=bridge --subnet=192.168.0.0/24 docker_internal
2. 网关(Alpine):
获取一个轻量级的网关镜像!例如 Alpine:
docker pull alpine
运行镜像,更新软件包列表,安装 iptables 和 tor:
docker run -it alpine /bin/sh
apk add --update tor iptables iproute2
exit
在退出之前,你可以根据自己的需要进一步定制网关。
要使其持久化,你必须从刚刚设置好的网关容器创建一个新镜像。每次运行 dockernymous 时,都会从该镜像创建一个新容器,并在退出时销毁:
docker commit [容器ID] my_gateway
通过运行以下命令获取容器 ID:
docker ps -a
3. 工作站(Kali Linux):
获取工作站的镜像。例如,用于渗透测试的 Kali Linux:
docker pull kalilinux/kali-linux-docker
更新并安装你想使用的工具(参见 https://www.kali.org/news/kali-linux-metapackages/)。
docker run -it kalilinux/kali-linux-docker /bin/bash
apt-get update
apt-get dist-upgrade
apt install kali-linux-top10
确保已安装 tightvncserver 和 curl 软件包,大多数 Kali 元软件包都包含它们。
apt-get install tightvncserver
apt-get install curl
安装 xfce4 以获得最小的图形桌面:
$ apt-get install xfce4
$ apt-get clean
$ exit
与网关一样,要使其持久化,你必须从该自定义容器创建一个镜像。每次运行 dockernymous 时,都会创建一个新容器并在退出时销毁。
$ docker commit [容器ID] my_workstation
通过运行以下命令获取容器 ID:
$ docker ps -a
4. 运行 dockernymous 如果你将镜像名称改为其他名称(默认情况下是:"docker_internal"(网络)、"my_gateway"(网关)、"my_workstation"(工作――你猜对了)),请使用你喜欢的编辑器打开 dockernymous.sh,并在配置部分更新实际名称。
现在应该一切都设置好了,让我们试试吧!
运行 Dockernymous(别忘了 cd 到克隆的文件夹):
bash dockernymous.sh
或将其标记为可执行一次:
chmod +x dockernymous.sh
并始终使用以下命令运行:
./dockernymous.sh
欢迎提供反馈。请记住,dockernymous 仍在开发中。脚本还很混乱,因此请将其视为 alpha 阶段项目(尚未版本化)。