NoctisNode
GuidesPrivacy12 min

Tor gizli servis barındırma

NoctisNode üzerinde kilitli Nginx ve yeniden başlatmaya dayanıklı fail-closed güvenlik duvarıyla v3 onion servisi çalıştırın.

Tor relay'leri ve onion hizmetleri NoctisNode'da serbest ve hoş karşılanır. v3 hidden service hem sunucunuzun hem ziyaretçilerinizin IP'sini gizler — servis yalnızca .onion üzerinden erişilebilir.

Tor'u kurun

apt install -y tor nginx
systemctl enable tor

Servisi yapılandırın

Tor'u yeniden başlatın ve adresinizi okuyun: cat /var/lib/tor/hidden/hostname. Nginx'i .onion hostunuz için bir server block ile 8080'e yönlendirin. 8080'i asla halka açmayın.

# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080

Fail-closed güvenlik duvarı

Hidden service yalnızca Tor'un giden portlarını gerektirir. Geri kalanını reddetmek ele geçirilmiş bir web uygulamasının dışarıya seslenememesi demektir. ufw kuralları reboot'larda kalıcıdır.

ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enable

İşletim notları

  • Özel anahtarı sunucu dışında saklayın — kaybı adresin kaybıdır.
  • Özel hizmetler için client-authorized onion (HiddenServiceAuthorizeClient) düşünün.
  • /var/lib/tor/hidden'i sunucunun geri kalanıyla birlikte yedekleyin; restic rehberine bakın.