Перейти до змісту
View in the app

A better way to browse. Learn more.

Файна Україна

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Створення Tor onion сайту - приклад налаштування в Ubuntu

Рекомендовані відповіді

Опубліковано
  • Адміністратор

1. Вибрати хостинг для сайту з урахуванням географічного розподілу користувачів.
2. Встановити та налаштувати операційну систему Ubuntu.
3. Встановити та налаштувати веб-сервер Nginx.
4. Встановити та налаштувати Tor Hidden Services.
Після зроблених кроків сайт буде доступний за своєю onion адресою в мережі Tor.



Виходитимемо з того, що хостинг ми вибрали і в нас встановлена операційна система Ubuntu.
Налаштування Ubuntu:
1. Видаляємо програми які можуть вплинути на анонімність

sudo apt-get remove --purge rsyslog exim postfix sendmail wget curl

Оптимізуємо налаштування для роботи системи з навантаженим сайтом

fs.file-max = 2097152
net.core.netdev_max_backlog = 65536
net.core.optmem_max = 25165824
net.core.rmem_default =
16777216
net.core.rmem_max = 3145725
net.core.wmem_default = 16777216
net.core.wmem_max= 31457280
net.ipv4.ip_local_port_range= 2000 65000
net.ipv4.tcp_congestion_control = cubic
net.ipv4t.
net.ipv4.tcp_keepalive_intvl = 15
net.ipv4.tcp_keepalive_probes = 3
net.ipv4.tcp_keepalive_time = 90
net.ipv4.tcp_max_orphans
= 262144 net.ipv4.
net.ipv4.tcp_max_syn_backlog = 65536
net.ipv4.tcp_max_tw_buckets = 1048576
net.ipv4.tcp_mem = 8388608 8388608 8388608
net.ipv4
net.ipv4.tcp_rfc1337 = 1
net.ipv4.tcp_rmem = 8192 87380 16777216 net.ipv4.tcp_slow_start_after_idle =
0 net.ipv4.tcp_syn_ret . = 2 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_window_scaling = 1 net.ipv4.tcp_wmem = 8192 65536 1677721 vm.swappiness = 10 vm.dirty_ratio =60
sudo sysctl -p /etc/sysctl.d/100-nginx.conf
sudo vi /etc/security/limits.conf
* soft nofile 1048576
* hard nofile 1048576
root soft nofile 1048576
root hard nofile 1048576
sudo vi /etc/pam.d/su
session required pam_limits.so
sudo vi /etc/pam.d/common-session
session required pam_limits.so

Встановлення та налаштування Nginx:
1. Встановлюємо
nginx

sudo apt-get install nginx

Зберігаємо оригінальний конфіг

sudo mv /etc/nginx/nginx.conf /etc/nginx/nginx.conf.orig

Створюємо конфіг із конфігурацією для високо навантаженого сайту

sudo vi /etc/nginx/nginx.conf
user www-data;
worker_processes auto;
pid /run/nginx.pid;

worker_rlimit_nofile 2129952;

events {
worker_connections 81920;
multi_accept on;
use epoll;
}

http {

##
# Basic Settings
##

open_file_cache max=200000 inactive=20s;
open_file_cache_valid 30s;
open_file_cache_min_uses 2;
open_file_cache_errors on;

sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 30;
reset_timedout_connection on;
send_timeout 2;
client_max_body_size 32k;
client_body_buffer_size 32k;
client_body_in_single_buffer on;
client_body_timeout 10s;
client_header_timeout 10s;
client_header_buffer_size 8k;
large_client_header_buffers 4 32k;
types_hash_max_size 2048;
server_tokens off;

# server_names_hash_bucket_size 64;
# server_name_in_redirect off;

include /etc/nginx/mime.types;
default_type application/octet-stream;

##
# Logging Settings
##

access_log off;
error_log off;

##
# Gzip Settings
##

gzip on;
gzip_disable "MSIE [1-6] \.";
gzip_comp_level 6;
gzip_buffers 16 8k;
gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

##
# Limits
##
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=30r/s;

##
# Server configuration
##
server {
listen 127.0.0.1:8080 default_server backlog=65536;
server_name localhost _ "";

root /usr/share/nginx/html;
index index.html;

# error_page 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 420 422 423 444 4 449 450 451 500 501 502 503 504 505 506 507 508 509 510 511 = /index.html;

# limit_conn conn_limit_per_ip 20;
# limit_req zone=req_limit_per_ip burst=50 nodelay;

location / {
expires 1h;
allow 127.0.0.1;
deny all;
}
}
}

Перевантажуємо Nginx

sudo service nginx restart

Встановлення та налаштування Tor:
1. Для встановлення Tor підключаємо репозиторії вказані на сторінці проекту

sudo vi /etc/apt/sources.list
deb Index of /torproject.org trusty main
deb-src Index of /torproject.org trusty main
gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -

Встановлюємо Tor

sudo apt-get update
sudo apt-get install tor deb.torproject.org- keyring

Виконуємо налаштування Tor Hidden Service

sudo vi /etc/tor/ torrc
HiddenServiceDir /var/lib/tor/hidden_service/
HiddenServicePort 80 127.0.0.1:8080

Перезапуск Tor

sudo service tor restart

Дізнаємося свій Tor onion адреса

sudo cat /var/lib/tor/hidden_service/ hostname

Тепер наш сайт доступний за адресою, яка вказана в даному файлі.

За це ім'я відповідає файл, що містить приватний ключ: /var/lib/tor/hidden_service/private_key


Встановлюємо та налаштовуємо фаєрвол.
1. Встановлюємо фаєрвол

sudo apt-get install ufw

Налаштовуємо фаєрвол

sudo ufw allow ssh

Дозволяємо доступ до сервера через ssh

sudo ufw enable

Для публікації повідомлень створіть обліковий запис або авторизуйтесь

Акаунт

Навігація

Пошук

Пошук

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.