HeadlinesBriefing favicon HeadlinesBriefing.com

Auto-hébergement des services cachés Onion Tor - Accès via .onion

Hacker News •
×

Ce site est désormais accessible via Tor en tant que service caché, à une adresse .onion qui ne se résout qu'au sein du réseau Tor. Ouvrez-le dans le navigateur Tor. Aucune autorité de certification, aucun DNS, et aucune IP exposée — l'adresse est dérivée directement d'une clé publique, et la connexion est chiffrée de bout en bout par Tor lui-même.

Les relais de Tor acheminent et chiffrent votre trafic lorsqu'il passe par des milliers de serveurs exécutés par des bénévoles, de sorte qu'aucune partie ne peut relier qui vous êtes à ce que vous faites ; un service caché étend cet anonymat au serveur lui-même. Il est construit par l'organisation à but non lucratif Tor Project, qui fait progresser les droits de l'homme et les libertés grâce au logiciel libre et aux réseaux ouverts, afin que chacun puisse utiliser Internet libre de suivi, de surveillance et de censure. Le réseau ne fonctionne que parce que les gens l'utilisent, alors envisagez de les soutenir ou d'exécuter un relais — votre contribution aide des millions de personnes à rester en sécurité et privées en ligne chaque jour.

Installez Tor et pointez un service caché vers un port local. Éditez /etc/tor/torrc Répertoire du service caché /var/lib/tor/blog/ Port du service caché 80 127.0.0.1:8080. Le répertoire doit être un chemin dédié appartenant à Tor — pas votre racine web. Tor y stocke la clé privée et le fichier de nom d'hôte du service et insiste pour en être propriétaire (chmod 700, utilisateur debian-tor).

Pointez-le vers les fichiers du site et Tor refusera de démarrer. Redémarrez Tor et lisez l'adresse qu'il génère. Lors de la diffusion du site, Tor transfert le port 80 du service onion vers 127.0.0.1:8080, donc le serveur web n'a besoin d'écouter qu'à cet endroit.

Ajoutez un bloc de serveur nginx pour cela — pas de TLS, pas de HTTP/2, pas de QUIC, car Tor parle en TCP brut et fournit son propre chiffrement.