Tor gizli servis barındırma
NoctisNode üzerinde kilitli Nginx ve yeniden başlatmaya dayanıklı fail-closed güvenlik duvarıyla v3 onion servisi çalıştırın.
Tor relay'leri ve onion hizmetleri NoctisNode'da serbest ve hoş karşılanır. v3 hidden service hem sunucunuzun hem ziyaretçilerinizin IP'sini gizler — servis yalnızca .onion üzerinden erişilebilir.
Tor'u kurun
apt install -y tor nginx
systemctl enable torServisi yapılandırın
Tor'u yeniden başlatın ve adresinizi okuyun: cat /var/lib/tor/hidden/hostname. Nginx'i .onion hostunuz için bir server block ile 8080'e yönlendirin. 8080'i asla halka açmayın.
# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080Fail-closed güvenlik duvarı
Hidden service yalnızca Tor'un giden portlarını gerektirir. Geri kalanını reddetmek ele geçirilmiş bir web uygulamasının dışarıya seslenememesi demektir. ufw kuralları reboot'larda kalıcıdır.
ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enableİşletim notları
- ▹Özel anahtarı sunucu dışında saklayın — kaybı adresin kaybıdır.
- ▹Özel hizmetler için client-authorized onion (HiddenServiceAuthorizeClient) düşünün.
- ▹/var/lib/tor/hidden'i sunucunun geri kalanıyla birlikte yedekleyin; restic rehberine bakın.