Hosting layanan tersembunyi Tor
Jalankan layanan onion v3 di NoctisNode dengan Nginx terkunci dan firewall fail-closed yang bertahan reboot.
Relay Tor dan layanan onion diizinkan dan disambut di NoctisNode. Hidden service v3 menyembunyikan IP server maupun pengunjung — hanya terjangkau via .onion.
Pasang Tor
apt install -y tor nginx
systemctl enable torKonfigurasikan layanan
Restart Tor dan baca alamat baru: cat /var/lib/tor/hidden/hostname. Arahkan Nginx ke port 8080 dengan server block untuk host .onion Anda. Jangan pernah ekspos 8080 ke publik.
# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080Firewall fail-closed
Hidden service hanya butuh port keluar Tor. Menolak selebihnya berarti aplikasi web yang diretas tak bisa menelepon pulang. Aturan ufw bertahan lintas reboot.
ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enableCatatan operasional
- ▹Simpan private key di luar server — kehilangan key berarti kehilangan alamat.
- ▹Untuk layanan privat pertimbangkan onion dengan otorisasi klien (HiddenServiceAuthorizeClient).
- ▹Backup /var/lib/tor/hidden bersama sisa server; lihat panduan restic.