Tor hidden service होस्टिंग
NoctisNode पर v3 onion सर्विस—लॉकडाउन Nginx और रीबूत-सहनशील fail-closed फ़ायरवॉल के साथ।
Tor relay और onion सेवाएँ NoctisNode पर अनुमत और स्वागत योग्य हैं। v3 hidden service आपके सर्वर और आगंतुकों—दोनों—का IP छिपाती है; सेवा केवल .onion से पहुँची जाती है।
Tor इंस्टॉल करें
apt install -y tor nginx
systemctl enable torसेवा कॉन्फ़िगर करें
Tor रीस्टार्ट कर new address पढ़ें:cat /var/lib/tor/hidden/hostname। Nginx को अपने .onion host के server block से 8080 पर इंगित करें। 8080 कभी सार्वजनिक न करें।
# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080Fail-closed फ़ायरवॉल
hidden service को सिर्फ Tor के outbound पोर्ट चाहिए। बाकी सब अस्वीकार का अर्थ:समझौता किया गया web ऐप भी ‘घर’ संपर्क नहीं कर सकता। ufw नियम reboot के बाद भी टिके रहते हैं।
ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enableपरिचालन टिप्पणियाँ
- ▹private key ऑफ-साइट रखें——खोया key, खोया address।
- ▹निजी सेवाओं के लिए client-authorized onion (HiddenServiceAuthorizeClient) सोचें।
- ▹/var/lib/tor/hidden का भी बाकी सर्वर के साथ backup रखें; restic गाइड देखें।