Self-Hosting on the Dark Web
5 hours ago
- 该站点现在可通过一个仅在Tor网络内解析的.onion地址作为Tor隐藏服务访问。
- Tor无需证书颁发机构、DNS或暴露IP即可提供匿名性;该地址由公钥派生,连接由Tor进行端到端加密。
- Tor项目是一个促进人权和开放网络的非营利组织;用户可以支持它或运行中继。
- 配置需要使用HiddenServiceDir和HiddenServicePort指令编辑/etc/tor/torrc。
- Tor必须拥有隐藏服务目录(chmod 700,用户debian-tor),否则将拒绝启动。
- 重启Tor后,hostname文件包含生成的.onion地址。
- 由于Tor在普通TCP上处理加密,nginx在127.0.0.1:8080上监听,不启用TLS、HTTP/2或QUIC。
- 对于静态站点,使用onion地址作为baseURL的第二次构建可防止明网链接出现在Tor版本上。
- 部署管道会自动构建并将单独的明网和Tor副本同步到各自的Web根目录。
- 该站点可以通过提供的.onion地址在Tor上阅读。