Como hospedar um site no Ubuntu usando o Tor 1

Como hospedar um site no Ubuntu usando o Tor

A rede Tor é um software revolucionário. Com um único programa, agora é possível navegar e visualizar a Web anonimamente. Isso torna o Tor uma ferramenta essencial para usuários que desejam preservar sua privacidade ao navegar em um site. Também é possível usar o Tor para hospedar um servidor web local online para torná-lo incrivelmente útil para usuários preocupados com a privacidade que desejam compartilhar informações publicamente sem se revelar.

Observação: descubra o que é Tor e roteamento de cebola antes de prosseguir.

Por que hospedar seu site no Tor?

Uma das maiores vantagens da hospedagem sobre o Tor é que sua conexão também passa por nós intermediários semelhantes ao navegador Tor. Um visitante que verificar seu site não poderá saber de onde você o está hospedando.

Além disso, você também não precisa encaminhar nenhuma porta para que seu site exclusivo do Tor funcione. Isso torna a hospedagem simples e acessível, mesmo em redes altamente restritas. Por exemplo, uma máquina em uma rede NAT de nível de operadora ainda pode publicar um site diretamente por meio do Tor.

Requisitos

Antes de poder instalar o Nginx e o Tor, você precisa primeiro certificar-se de que possui os seguintes recursos prontos:

  • Uma conexão com a Internet que não restringe o Tor para solicitações de entrada e saída. Isso permite que você transmita seu site através da rede Tor.
  • Uma máquina que pode lidar com o site que você está hospedando. Na maioria dos casos, um desktop dual core com 4 GB de RAM deve ser suficiente para um site básico.
  • Acesso root à sua máquina de hospedagem, pois a configuração do Tor exige que você acesse os arquivos do sistema.

A imagem abaixo mostra como hospedar um site Nginx Tor-only em uma máquina Ubuntu 22.04 LTS.

Host Tor Website Linux 03 Neofetch Ubuntu Machine

Instalando Nginx e Tor

Abra um terminal. Digite o seguinte comando para instalar Nginx e Tor:

sudo apt install nginx tor wget
Host Tor Website Linux 05 Pacotes de Download

Configurando o Firewall

Depois de instalar os dois pacotes em seu sistema, você pode proteger seu servidor configurando seu firewall para aceitar apenas conexões de entrada da rede Tor digitando os seguintes comandos no terminal:

sudo iptables -I INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
sudo iptables -I INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT
sudo iptables -I INPUT -m state --state NEW -p tcp --dport 9050 -j ACCEPT
Host Tor Website Linux 06 Criar Regras de Firewall

Os dois primeiros comandos abrem as portas HTTP e HTTPS em seu sistema, enquanto o último comando abre explicitamente a porta SOCKS para a rede Tor. Essa abordagem garante que o Tor será capaz de redirecionar adequadamente qualquer tráfego que esteja indo para sua máquina.

Criando um serviço Tor para o seu site

Em seguida, você precisa criar uma entrada de serviço oculta para seu servidor da web. Esta é uma configuração específica do serviço que permitirá que você transmita na rede Tor.

Primeiro, mude para sua conta root. Você pode fazer isso executando o seguinte comando:

sudo -i
Host Tor Website Linux 07 Mudar para Root

Uma vez dentro do root, crie seu serviço oculto editando o arquivo “/etc/tor/torrc”. No meu caso, estou abrindo este arquivo através do GNU Nano.

nano /etc/tor/torrc
Host Tor Site Linux 08 Arquivo Torrc

Encontre a seção “serviços ocultos de localização” pressionando Ctrl + Ce, em seguida, digitando “localização oculta”.

Host Tor Website Linux 09 Torrc Hidden Services

Você verá alguns exemplos que demonstram como criar seu próprio serviço oculto Tor. Na maioria das vezes, no entanto, você só precisa definir duas opções: HiddenServiceDir e HiddenServicePort.

o HiddenServiceDir opção diz ao Tor onde ele deve salvar os arquivos de configuração para o seu serviço oculto. o HiddenServicePort A opção informa ao Tor como ele deve redirecionar quaisquer solicitações para seu serviço oculto.

As seguintes linhas de código criarão um novo serviço oculto para seu servidor web:

HiddenServiceDir /var/lib/tor/nginx-tor-service/
HiddenServicePort 80 127.0.0.1:80
HiddenServicePort 443 127.0.0.1:443
Host Tor Site Linux 10 Torrc Criar novo serviço oculto

Recarregue o daemon Tor para aplicar suas novas configurações executando os seguintes comandos:

systemctl enable tor
systemctl restart tor

Dica: aprenda a usar o Tor com sua conexão VPN.

Criando um site simples usando Nginx

Assim que um serviço oculto do Tor estiver funcionando, comece a configurar seu servidor web. Crie um novo arquivo de configuração através do touch comando:

sudo touch /etc/nginx/sites-available/nginx-tor-service
Host Tor Site Linux 11 Criar novo servidor Nginx

Edite seu novo arquivo de configuração Nginx como um servidor web básico. Por exemplo, o seguinte bloco de código implantará um servidor web simples na porta 80:

server {
        listen 80 default_server;
        listen [::]:80 default_server;
 
        root /var/www/html;
 
        server_name 4tth4kzmipldb5elklravakdwlnte3ck6m5ahl73nfbe6ni67zmyvxyd.onion;
 
        location / {
                    try_files $uri $uri/ =404;
        }
}
  • Os dois listen as variáveis ​​definem as portas e o host que essa configuração de servidor deve atender. Nesse caso, o Nginx escuta na porta 80 tanto no IPv4 quanto no IPv6.
  • o root variável define o local onde o Nginx procurará os arquivos em seu servidor web.
  • o server_name variável contém o nome de domínio do seu servidor. Encontre-o executando sudo less /var/lib/tor/nginx-tor-service/hostname.
  • o location A variável contém funções sobre como o Nginx lida com os arquivos na raiz do seu site. Neste exemplo, ele define apenas o erro 404 para qualquer arquivo ausente.
Host Tor Website Linux 12 Exemplo de configuração do servidor

Crie um link simbólico para seu novo arquivo de configuração em “/etc/nginx/sites-enabled”.

sudo ln -s /etc/nginx/sites-available/nginx-tor-service /etc/nginx/sites-enabled/

Por fim, habilite seu novo site reiniciando o Nginx:

sudo systemctl enable nginx
sudo systemctl restart nginx
Host Tor Site Linux 13 Nginx em execução

Acessando seu site pelo Tor

Com o Tor e o Nginx funcionando, verifique se o seu site pode ser acessado pela rede Tor. (Precisa encontrar mais sites na dark web? Confira esses mecanismos de pesquisa.) Primeiro, baixe o binário mais recente do navegador Tor:

wget https://www.torproject.org/dist/torbrowser/11.5.7/tor-browser-linux64-11.5.7_en-US.tar.xz
Host Tor Website Linux 14 Baixar Tor Browser

Extraia os arquivos do navegador no diretório atual executando o seguinte comando:

tar xvf ./tor-browser-linux64-11.5.7_en-US.tar.xz
cd ./tor-browser_en-US
Host Tor Website Linux 15 Extract Tor Browser

Além disso, certifique-se de que o binário do navegador Tor tenha os bits de execução corretos:

sudo chmod +x ./start-tor-browser.desktop

Execute e instale o Navegador Tor em sua máquina executando o seguinte comando:

./start-tor-browser.desktop --register-app
Host Tor Website Linux 16 Tor Browser Running

Por fim, navegue até o seu novo site Tor digitando seu nome de domínio na barra de endereços.

Host Tor Website Linux 17 Tor Website Running

perguntas frequentes

É possível hospedar um servidor de jogo usando o Tor?

Sim, mas executar um servidor de jogo Tor resultará em uma experiência de jogo muito ruim. Por exemplo, executar um servidor Minetest no Tor terá uma latência entre 1.000 e 5.000 milissegundos.

Embora existam maneiras de acelerar suas conexões Tor, os desenvolvedores do Tor não projetaram a rede para funcionar em aplicativos de baixa latência. Por causa disso, o Tor é útil principalmente na publicação de páginas da web e aplicativos que não dependem de baixa latência.

Estou tentando hospedar um site FTP, mas não consigo acessá-lo pelo Tor.

Este problema é provavelmente devido a uma configuração ausente no arquivo “/etc/tor/torrc”. Para hospedar adequadamente um novo serviço no Tor, certifique-se de que as portas apropriadas estejam abertas no firewall e no torrc.

Por exemplo, adicione HiddenServicePort 21 127.0.0.1:21 e HiddenServicePort 22 127.0.0.1:22 para criar uma porta FTP e SFTP aberta em sua máquina.

É possível hospedar meu site por SSL no Tor?

É importante observar que o SSL não é um requisito difícil ao proteger seu site Tor. Por padrão, o Tor já criptografa suas conexões assim que você carrega o navegador Tor, então qualquer site que você visita no Tor é criptografado de ponta a ponta.

Se desejar, obtenha um certificado SSL para o seu site Tor, embora o processo possa ser complicado, pois há apenas um punhado de autoridades de certificação que emitem TLS ativamente para domínios .onion.

Ramces Vermelho
Ramces Vermelho

Ramces é um escritor de tecnologia que conviveu com computadores a vida toda. Leitor prolífico e estudante de antropologia, ele é um personagem excêntrico que escreve artigos sobre Linux e qualquer coisa * nix.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal
Moyens I/O Staff motivou você, dando conselhos sobre tecnologia, desenvolvimento pessoal, estilo de vida e estratégias que irão ajudá-lo.