前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何创建一个 Tor.onion 网站

如何创建一个 Tor.onion 网站

作者头像
HACK学习
发布2019-08-07 16:14:35
2.7K0
发布2019-08-07 16:14:35
举报
文章被收录于专栏:HACK学习

Tor 隐藏服务使用 .onion 域名。这里将向你演示如何创建一个安全配置以阻止信息泄露、隐藏服务的 .onion 网站。

注意事项

  • 不要在这台服务器上运行或做其它事情。
  • 在新服务器或 VPS 上进行全新安装。
  • 不要保留或运行来自 VPS 提供商那儿的任何服务。
  • 用 Paypal 支付你的 VPS 服务,不过最好使用 Bitcoin。
  • 不要向 VPS 提供关于你的任何身份信息。
  • 不要在这台服务器上运行 Tor 中继,因为 Tor 中继在真实世界的公开 IP 是公开的。
  • 不要从这台服务器发送电子邮件。
  • 不要运行讨厌的或卑鄙的 Web 软件。如果你的 Web 软件有管理员登陆或管理员账号,把密码改成复杂的 26 个字符组成的密码。很多 Tor 网站被攻破只是某人猜到了管理员登陆密码。
  • 避免使用任何 JavaScript 之类脚本的 Web 软件。
  • 确保你的 Web 应用不会泄露任何错误信息或身份信息,比如在错误信息中的真实公开 IP。
  • 审查 Web 前端代码,确保它不会从 jquery.com、Google Fonts 或任何外部服务拉取资源。
  • 及时做好 VPS 的安全更新。

本文使用 Debian Wheezy , Nginx , Tor 提供 Web 服务。Nginx 将被配置为只监听 Tor,只可通过 Tor 访问。

Nginx

安装 Nginx

代码语言:javascript
复制

关闭 Nginx 版本信息

代码语言:javascript
复制
代码语言:javascript
复制

关闭 Nginx 日志

代码语言:javascript
复制
代码语言:javascript
复制

配置 Nginx 监听 localhost 8080 端口

Nginx网站默认根目录位置在 /usr/share/nginx/www 可修改配置文件更改目录

代码语言:javascript
复制
代码语言:javascript
复制

重启 Nginx

代码语言:javascript
复制

关闭并移除 rsyslog 以关闭系统日志

代码语言:javascript
复制

关闭并移除所有可被用来发送邮件的程序 (MTA)

代码语言:javascript
复制

移除 wget 防止受到恶意脚本攻击时不会受到损害

代码语言:javascript
复制

禁用 SSH 连接时的 Debian 版本信息

代码语言:javascript
复制
代码语言:javascript
复制

安装 Tor

按照 torproject.org 文档添加 Debian repo 在这里

代码语言:javascript
复制

配置Tor服务

确保下面几行配置正确

代码语言:javascript
复制
代码语言:javascript
复制

启动(或重启) Tor 服务

代码语言:javascript
复制

当 Tor 启动时,它会在你的 HiddenServiceDir 文件夹创建了私钥,和一个唯一的 .onion 域名。

下面是这些文件的样子。当然,你应该永远不要暴露或显示你的私钥!保密。下面的密钥是供演示和学习之用。

代码语言:javascript
复制
root@debian:~# cd /var/lib/tor/hidden_service/root@debian:/var/lib/tor/hidden_service# lshostname  private_keyroot@debian:/var/lib/tor/hidden_service# cat private_key
代码语言:javascript
复制

代码语言:javascript
复制
root@debian:/var/lib/tor/hidden_service# cat hostnamejuyy62wplbkk7gzy.onionroot@debian:/var/lib/tor/hidden_service#

配置并使用防火墙

启用防火墙,有选择地允许 22 端口。如果稍微偏执些,根本不要允许 22 端口,仅仅从提供商的控制面板控制台来管理。

代码语言:javascript
复制

运气好的话,你现在应该可以访问你 .onion 的网址了,默认是 Nginx 页面。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-06-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 HACK学习呀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 注意事项
  • Nginx
  • 配置 Nginx 监听 localhost 8080 端口
  • 重启 Nginx
  • 安装 Tor
  • 配置Tor服务
  • 配置并使用防火墙
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档