Desde finales de enero de 2020, el sitio web de información sobre el aborto de Women on Web está siendo bloqueado en territorio español. Como se describe en un detallado informe técnico publicado el pasado 5 de mayo, son varias las compañías proveedoras de servicios de internet (ISP) que bloquean la web. A falta de confirmación por parte de las compañías ISP, solo podemos especular que dicho bloqueo podría surgir como iniciativa del Ministerio de Sanidad, mediante la Agencia Española de Medicamentos y Productos Sanitarios) (AEMPS).
Con este artículo queremos concienciar sobre la creciente censura de sitios web y los controles de información que han iniciado compañías proveedoras de servicios de internet (ISP por sus siglas en inglés) en territorio español. Compartiremos todos los detalles técnicos del consistente bloqueo de la página web de Women On Web en la mayoría de las ISP españolas.
Autoras: Vasilis Ververis, Fadelkon, Ana, Bita, Samba
Web bloqueada: womenonweb.org
Los vendedores de cajas intermedias de DPI: Allot, Fortinet
Acceso SSH mediante HiddenService. Para tener acceso a una maquina por ssh sin necesidad de dar ip estaticas ni pelearse con firewalls. En la maquina donde necesitamos acceder, vamos a instalar el servicio tor, le anadimos en la config el directorio y el puerto 22 de ssh, y lanzamos el servicio tor.
apt install tor vim /etc/tor/torrc HiddenServiceDir /var/lib/tor/ssh_service HiddenServicePort 22 127.0.0.1:22 systemctl restart tor El hostname del hidden service que necesitaremos lo encontramos haciendo:
Con una red a través de VPN Configura el acceso La contraseña:
passwd Añade tu llave ssh:
vim /etc/dropbear/authorized_keys Confirma que tienes acceso por ssh antes de cambiar los parametros siguientes
vim /etc/config/dropbear config dropbear option RootPasswordAuth 'off' option Port '22' Actualiza e Instala paquetes opkg update opkg install vim screen mtr openssl-util openvpn-openssl ca-certificates libustream-openssl ca-bundle Cambiar el nombre de host del router vim /etc/config/system Recarga
Instalar & Configurar VSFTP - Very Secure File Transfer Protocol Primero, en el server o en la máquina que comparte una carpeta: apt install vsftpd La configuración de vsftp se encuentra en /etc/vsftpd.conf Revisar y cambiar la configuración
vim /etc/vsftpd.conf Este es un ejemplo de la configuración para un server que permite RWX a todas las usuarias y de forma anónima
listen=NO listen_ipv6=YES anonymous_enable=YES anon_umask=000 local_enable=NO write_enable=YES local_umask=000 anon_upload_enable=YES anon_mkdir_write_enable=YES anon_other_write_enable=YES dirmessage_enable=YES use_localtime=YES xferlog_enable=YES connect_from_port_20=YES secure_chroot_dir=/var/run/vsftpd/empty pam_service_name=vsftpd rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.