HeadlinesBriefing favicon HeadlinesBriefing.com

Selbsthosting von versteckten Diensten Onion Tor - Zugriff über .onion

Hacker News •
×

Diese Site ist jetzt über Tor als versteckter Dienst erreichbar, unter einer .onion-Adresse, die nur innerhalb des Tor-Netzwerks aufgelöst wird. Öffnen Sie sie im Tor-Browser. Es gibt keine Zertifizierungsstelle, kein DNS und keine offene IP-Adresse — die Adresse wird direkt aus einem öffentlichen Schlüssel abgeleitet, und die Verbindung wird von Tor selbst Ende-zu-Ende verschlüsselt. Tor-Relais leiten und verschlüsseln Ihren Datenverkehr, während er durch Tausende von ehrenamtlich betriebenen Servern geleitet wird, sodass keine einzelne Partei Ihre Identität mit Ihren Aktivitäten verknüpfen kann; ein versteckter Dienst erweitert diese Anonymität auf den Server selbst.

Er wird von der gemeinnützigen Organisation Tor Project entwickelt, die Menschenrechte und Freiheiten durch freie Software und offene Netzwerke vorantreibt, damit jeder das Internet frei von Überwachung, Tracking und Zensur nutzen kann. Das Netzwerk funktioniert nur, weil Menschen es nutzen — überlegen Sie, sie zu unterstützen oder einen Relay zu betreiben — Ihr Beitrag hilft Millionen täglich, sicher und privat online zu bleiben. Installieren Sie Tor und konfigurieren Sie einen versteckten Dienst auf einem lokalen Port.

Bearbeiten Sie /etc/tor/torrc Verzeichnis für versteckten Dienst /var/lib/tor/blog/ Port für versteckten Dienst 80 127.0.0.1:8080. Das Verzeichnis muss ein dedizierter, von Tor gehöriger Pfad sein — nicht Ihr Webroot. Tor speichert dort den privaten Schlüssel und die Hostnamendatei des Dienstes und besteht darauf, dass er sie besitzt (chmod 700, Benutzer debian-tor).

Zeigen Sie auf die Site-Dateien, und Tor verweigert den Start. Starten Sie Tor neu und lesen Sie die von ihm generierte Adresse. Beim Bereitstellen der Site leitet Tor den Port 80 des onion-Dienstes an 127.0.0.1:8080 weiter, sodass der Webserver nur dort lauschen muss.

Fügen Sie einen nginx-Serverblock dafür hinzu — kein TLS, kein HTTP/2, kein QUIC, da Tor reines TCP spricht und seine eigene Verschlüsselung bereitstellt.