A rede Tor é um software revolucionário. Com um único programa, agora é possível navegar e visualizar a Web anonimamente. Isso torna o Tor uma ferramenta essencial para usuários que desejam preservar sua privacidade ao navegar em um site. Também é possível usar o Tor para hospedar um servidor web local online para torná-lo incrivelmente útil para usuários preocupados com a privacidade que desejam compartilhar informações publicamente sem se revelar.
Observação: descubra o que é Tor e roteamento de cebola antes de prosseguir.
Por que hospedar seu site no Tor?
Uma das maiores vantagens da hospedagem sobre o Tor é que sua conexão também passa por nós intermediários semelhantes ao navegador Tor. Um visitante que verificar seu site não poderá saber de onde você o está hospedando.
Além disso, você também não precisa encaminhar nenhuma porta para que seu site exclusivo do Tor funcione. Isso torna a hospedagem simples e acessível, mesmo em redes altamente restritas. Por exemplo, uma máquina em uma rede NAT de nível de operadora ainda pode publicar um site diretamente por meio do Tor.
Requisitos
Antes de poder instalar o Nginx e o Tor, você precisa primeiro certificar-se de que possui os seguintes recursos prontos:
- Uma conexão com a Internet que não restringe o Tor para solicitações de entrada e saída. Isso permite que você transmita seu site através da rede Tor.
- Uma máquina que pode lidar com o site que você está hospedando. Na maioria dos casos, um desktop dual core com 4 GB de RAM deve ser suficiente para um site básico.
- Acesso root à sua máquina de hospedagem, pois a configuração do Tor exige que você acesse os arquivos do sistema.
A imagem abaixo mostra como hospedar um site Nginx Tor-only em uma máquina Ubuntu 22.04 LTS.

Instalando Nginx e Tor
Abra um terminal. Digite o seguinte comando para instalar Nginx e Tor:
sudo apt install nginx tor wget

Configurando o Firewall
Depois de instalar os dois pacotes em seu sistema, você pode proteger seu servidor configurando seu firewall para aceitar apenas conexões de entrada da rede Tor digitando os seguintes comandos no terminal:
sudo iptables -I INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT sudo iptables -I INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT sudo iptables -I INPUT -m state --state NEW -p tcp --dport 9050 -j ACCEPT

Os dois primeiros comandos abrem as portas HTTP e HTTPS em seu sistema, enquanto o último comando abre explicitamente a porta SOCKS para a rede Tor. Essa abordagem garante que o Tor será capaz de redirecionar adequadamente qualquer tráfego que esteja indo para sua máquina.
Criando um serviço Tor para o seu site
Em seguida, você precisa criar uma entrada de serviço oculta para seu servidor da web. Esta é uma configuração específica do serviço que permitirá que você transmita na rede Tor.
Primeiro, mude para sua conta root. Você pode fazer isso executando o seguinte comando:
sudo -i

Uma vez dentro do root, crie seu serviço oculto editando o arquivo “/etc/tor/torrc”. No meu caso, estou abrindo este arquivo através do GNU Nano.
nano /etc/tor/torrc

Encontre a seção “serviços ocultos de localização” pressionando Ctrl + Ce, em seguida, digitando “localização oculta”.

Você verá alguns exemplos que demonstram como criar seu próprio serviço oculto Tor. Na maioria das vezes, no entanto, você só precisa definir duas opções: HiddenServiceDir e HiddenServicePort.
o HiddenServiceDir opção diz ao Tor onde ele deve salvar os arquivos de configuração para o seu serviço oculto. o HiddenServicePort A opção informa ao Tor como ele deve redirecionar quaisquer solicitações para seu serviço oculto.
As seguintes linhas de código criarão um novo serviço oculto para seu servidor web:
HiddenServiceDir /var/lib/tor/nginx-tor-service/ HiddenServicePort 80 127.0.0.1:80 HiddenServicePort 443 127.0.0.1:443

Recarregue o daemon Tor para aplicar suas novas configurações executando os seguintes comandos:
systemctl enable tor
systemctl restart tor
Dica: aprenda a usar o Tor com sua conexão VPN.
Criando um site simples usando Nginx
Assim que um serviço oculto do Tor estiver funcionando, comece a configurar seu servidor web. Crie um novo arquivo de configuração através do touch comando:
sudo touch /etc/nginx/sites-available/nginx-tor-service

Edite seu novo arquivo de configuração Nginx como um servidor web básico. Por exemplo, o seguinte bloco de código implantará um servidor web simples na porta 80:
server { listen 80 default_server; listen [::]:80 default_server; root /var/www/html; server_name 4tth4kzmipldb5elklravakdwlnte3ck6m5ahl73nfbe6ni67zmyvxyd.onion; location / { try_files $uri $uri/ =404; } }
- Os dois
listenas variáveis definem as portas e o host que essa configuração de servidor deve atender. Nesse caso, o Nginx escuta na porta 80 tanto no IPv4 quanto no IPv6. - o
rootvariável define o local onde o Nginx procurará os arquivos em seu servidor web. - o
server_namevariável contém o nome de domínio do seu servidor. Encontre-o executandosudo less /var/lib/tor/nginx-tor-service/hostname. - o
locationA variável contém funções sobre como o Nginx lida com os arquivos na raiz do seu site. Neste exemplo, ele define apenas o erro 404 para qualquer arquivo ausente.

Crie um link simbólico para seu novo arquivo de configuração em “/etc/nginx/sites-enabled”.
sudo ln -s /etc/nginx/sites-available/nginx-tor-service /etc/nginx/sites-enabled/
Por fim, habilite seu novo site reiniciando o Nginx:
sudo systemctl enable nginx sudo systemctl restart nginx

Acessando seu site pelo Tor
Com o Tor e o Nginx funcionando, verifique se o seu site pode ser acessado pela rede Tor. (Precisa encontrar mais sites na dark web? Confira esses mecanismos de pesquisa.) Primeiro, baixe o binário mais recente do navegador Tor:
wget https://www.torproject.org/dist/torbrowser/11.5.7/tor-browser-linux64-11.5.7_en-US.tar.xz

Extraia os arquivos do navegador no diretório atual executando o seguinte comando:
tar xvf ./tor-browser-linux64-11.5.7_en-US.tar.xz cd ./tor-browser_en-US

Além disso, certifique-se de que o binário do navegador Tor tenha os bits de execução corretos:
sudo chmod +x ./start-tor-browser.desktop
Execute e instale o Navegador Tor em sua máquina executando o seguinte comando:
./start-tor-browser.desktop --register-app

Por fim, navegue até o seu novo site Tor digitando seu nome de domínio na barra de endereços.

perguntas frequentes
É possível hospedar um servidor de jogo usando o Tor?
Sim, mas executar um servidor de jogo Tor resultará em uma experiência de jogo muito ruim. Por exemplo, executar um servidor Minetest no Tor terá uma latência entre 1.000 e 5.000 milissegundos.
Embora existam maneiras de acelerar suas conexões Tor, os desenvolvedores do Tor não projetaram a rede para funcionar em aplicativos de baixa latência. Por causa disso, o Tor é útil principalmente na publicação de páginas da web e aplicativos que não dependem de baixa latência.
Estou tentando hospedar um site FTP, mas não consigo acessá-lo pelo Tor.
Este problema é provavelmente devido a uma configuração ausente no arquivo “/etc/tor/torrc”. Para hospedar adequadamente um novo serviço no Tor, certifique-se de que as portas apropriadas estejam abertas no firewall e no torrc.
Por exemplo, adicione HiddenServicePort 21 127.0.0.1:21 e HiddenServicePort 22 127.0.0.1:22 para criar uma porta FTP e SFTP aberta em sua máquina.
É possível hospedar meu site por SSL no Tor?
É importante observar que o SSL não é um requisito difícil ao proteger seu site Tor. Por padrão, o Tor já criptografa suas conexões assim que você carrega o navegador Tor, então qualquer site que você visita no Tor é criptografado de ponta a ponta.
Se desejar, obtenha um certificado SSL para o seu site Tor, embora o processo possa ser complicado, pois há apenas um punhado de autoridades de certificação que emitem TLS ativamente para domínios .onion.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.




















