A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Hospedando sites na ONION Uma forma de burlar a censura de uma só forma: abrindo site na onion.

Apresentações semelhantes


Apresentação em tema: "Hospedando sites na ONION Uma forma de burlar a censura de uma só forma: abrindo site na onion."— Transcrição da apresentação:

1 Hospedando sites na ONION Uma forma de burlar a censura de uma só forma: abrindo site na onion.

2 Sobre: Na internet atualmente está ocorrendo muita censura por várias partes. A tão conhecida Deep Web, agora popularizada com pessoas com mínimo de conhecimento sobre redes, estão entrando e fazendo a onion de “a rede segura” “a internet não indexada pelos mecanismos de busca” (o que não é verdade) e outras coisas mais. Sabemos muito pouco sobre a onion... Mas hoje vamos ver mais...

3 Deep Web - hospedando sites na onion Primeiramente, é necessário alguns destes requisitos para criar um site na onion: requisitos obrigatórios: Apache HTTP Server (Linux ou Windows) ou Internet Information Services – IIS (Windows) Vidália ou TOR (Windows ou Linux corretamente instalado e funcionando)

4 Configuração: Apenas uma diretiva é necessária: HiddenServiceDir /var/caminho/doarquivo/ HiddenServicePort 80 127.0.0.1:80 HiddenServicePort 443 127.0.0.1:443 Visto que a primeira linha configura onde o vidália(TOR) vai colocar os arquivos referentes ao host na onion. Segunda linha: sites sem SSL. Terceira linha: caso queira também implementar um servidor com HTTPS deixe a linha e o apache devidamente configurados para usar SSL.

5 Configuração: A diretiva: HiddenServicePort você também pode colocar nas portas: 21 = FTP 22 = SSH 23 = Telnet 53 = DNS e outras portas. Porém, por motivos de segurança não é recomendado deixar servidor telnet, SSH e DNS na onion.

6 Configuração de segurança: Windows Firewall devidamente configurado. No IIS, você tem várias opções de segurança para fazer a hospedagem segura de arquivos e sites na onion. Apache HTTP Server não pode: listar diretório, mostrar assinatura, ter e-mail ou identificar e- mail do Webmaster (a não ser o tor mail) e outros requisitos de segurança para hospedagem que serão passados ao longo do tutorial. Recomenda-se hospedagem Linux...

7 Configuração de segurança: Linux Iptables ativo e configurado para fechar conexões entrantes de qualquer porta. Contexto SELinux ATIVO para manter a segurança do servidor. Apache HTTP Server devidamente configurado e não pode: listar diretório, mostrar assinatura, ter e-mail ou identificar e-mail do Webmaster (a não ser o tor mail) e outros requisitos de segurança para hospedagem que serão passados ao longo do tutorial. ACL de arquivos muito bem definidas! O que é do usuário root não pode ficar exposto.

8 Finalizando... Tenha bom senso. Cuide do conteúdo que vai postar lá. Se você não posta conteúdo ilegal, não se preocupe, não vai acontecer nada com você. Agora se você posta conteúdo ilegal, saiba que é responsabilidade SUA o que você postar no site. Tenha os requisitos de segurança sempre em mente. Na onion, crackers são muito mais ágeis que na internet convencional, e se eles pegarem seu site, tenho pena do seu sistema. Portanto...

9 Páginas de Referências: Apache HTTP Server configuração – Como configurar o apache pelo arquivo httpd.conf no CentOS 6 https://www.youtube.com/watch?v=IE1hvcuwjTE (vídeo criado por mim mesmo) https://www.youtube.com/watch?v=IE1hvcuwjTE Hidden Service How-To Ubuntu Apache 2 Tor http://nfokjgfj3hxs4nwu.onion.to Acesso em: 04 de agosto de 2013 – 03:00 http://nfokjgfj3hxs4nwu.onion.to https://www.youtube.com/watch?v=BPDZz9VQj wQ Configuração e instalação do Microsoft Windows Internet Information Services no Windows XP SP3https://www.youtube.com/watch?v=BPDZz9VQj wQ

10 Finalizando... Vamos ao conceito prático?


Carregar ppt "Hospedando sites na ONION Uma forma de burlar a censura de uma só forma: abrindo site na onion."

Apresentações semelhantes


Anúncios Google