在Linux系統(tǒng)下利用Tor創(chuàng)建匿名網(wǎng)站的方法
介紹:TOR-the-onion-router
使用Tor 的.onion域名創(chuàng)建匿名服務器
Tor不僅可以提供客戶端的匿名訪問,Tor還可以提供服務器的匿名。通過使用Tor網(wǎng)絡,用戶可以維護位置不可知的服務器。當然如果要訪問這個隱蔽的服務,客戶端也得安裝Tor。
通過Tor指定的頂級域名(Top Level Domain,TLD).onion,可以訪問其隱藏的服務。Tor網(wǎng)絡可以識別自己的TLD,并自動路由到隱藏的服務。然后,隱藏的服務將請求交由標準的服務器軟件進行處理,這個服務器軟件應該預先進行配置,從而只偵聽非公開的接口。如果這個服務還可以通過公共的因特網(wǎng)來訪問,那也會受到相關連的攻擊,這樣就沒有真正的隱藏起來。
我們可以使用tor指定的.onion頂級域名來隱藏自己的服務。接下介紹如果創(chuàng)建一個.onion的網(wǎng)站。
注意:這是一件嚴肅的事情。為了保證完全的匿名,你必須配置你的web服務器讓其足夠安全,不會泄露任何信息。而且確保沒有錯誤的網(wǎng)頁或者其他泄露你真是IP及其他身份信息的可能。注意安全(額,不是說nsa在監(jiān)控tor嗎?)
當然,如果你不是很關心匿名的問題,那么至少保證你的web服務器的安全措施做得好,因為盡管Tor是個好的東西,但是用Tor搭建的網(wǎng)站可能會頻繁遭到那些腳本小子的攻擊(指那些只會利用別人開發(fā)的工具進行攻擊的人,這是牛逼的黑客對他們的蔑稱)
使用這個教程的前提是你有一個web服務器,可以是apache,nginx或者其他的。
本教程在以下環(huán)境進行:
一個已經(jīng)安裝了nginx的web服務器
web服務器端口是8080
系統(tǒng)版本Debian Wheezy
第一步:安裝nginx(實在不會,就用別人的軍哥的lnmp一件安裝包吧)
第二步:配置nginx去監(jiān)聽8080端口
在server段內(nèi)將listen 后面的數(shù)字改成8080 ,和下面一樣:
然后重啟nginx:
然后在本機試著用 curl 訪問 http://localhost:8080 ,一般都裝了。沒裝的自己裝下。如果能訪問,說明nginx設置完成了
添加apache和lighthttpd的配置說明:
Apache:
lighthttpd:
記得他們修改配置后也要重啟
第三步:安裝Tor
官方對于其他版本的教程地址:https://www.torproject.org/docs/debian.html.en
方法如下:
先修改debian的源的配置文件,然后就可以直接apt-get方式安裝tor,省時省力
添加下面一行:
然后添加key文件簽名,用下面的兩行命令:
sudo gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -
Tor的官方提供了一個debian的軟件包,幫助我們時刻保持簽名key的更新同步,用下面命令安裝:
配置好后,就可以直接用下面命令安裝Tor了
默認的dns名稱是deb.torproject.org,如果連不上,可嘗試下面三個:
mirror.netcologne.de
tor.mirror.youam.de
(如果不熟悉debian的源的配置,請自行查閱相關文檔)
第四步:修改Tor的配置文件
假設你已經(jīng)安裝好了Tor,下面進項相關的配置
添加下面兩行:
HiddenServicePort 80 127.0.0.1:8080

然后保存文件,啟動tor
當tor啟動后,會創(chuàng)建一個私鑰在你的hidden_service目錄,同時創(chuàng)建你的獨一無二的.onion 主機名。
下面是這些文件的呈現(xiàn)的樣子。當然,你不應該讓任何人看到你的私鑰,下面的只是為了展示的目的:
第五步:用瀏覽器訪問的.onion的域名,看是否成功
版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。
關注官方微信