استضافة خدمة Tor الخفية
تشغيل خدمة Onion الإصدار الثالث على NoctisNode مع Nginx مقوّى وجدار حماية fail-closed ينجو من إعادة التشغيل.
مرحلات Tor وخدمات Onion مسموحة ومُرحَّب بها على NoctisNode. الخدمة المخفية v3 تخفي IP خادمك وزوارك معاً — لا وصول للخدمة إلا عبر onion.
ثبت Tor
apt install -y tor nginx
systemctl enable torاضبط الخدمة
أعد تشغيل Tor واقرأ عنوانك الجديد عبر cat var lib tor hidden hostname. وجّه Nginx إلى المنفذ 8080 بكتلة server لعنوان onion خاصتك. ولا تكشف 8080 علناً أبداً.
# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080جدار fail-closed
الخدمة المخفية تحتاج فقط منافذ Tor الصادرة. رفض كل ما عداها يعني أن تطبيقاً ويب مخترقاً لا يستطيع الاتصال بأصحابه. قواعد ufw تنجو من إعادة التشغيل.
ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enableملاحظات تشغيلية
- ▹احفظ المفتاح الخاص خارج الخادم — فقدانه فقدان للعنوان.
- ▹فكر في onion مصرح به من العميل (HiddenServiceAuthorizeClient) للخدمات الخاصة.
- ▹انسخ احتياطياً مجلد hidden مع بقية الخادم؛ انظر دليل restic.