Hospedando sites na ONION Uma forma de burlar a censura de uma só forma: abrindo site na onion.
Sobre: Na internet atualmente está ocorrendo muita censura por várias partes. A tão conhecida Deep Web, agora popularizada com pessoas com mínimo de conhecimento sobre redes, estão entrando e fazendo a onion de “a rede segura” “a internet não indexada pelos mecanismos de busca” (o que não é verdade) e outras coisas mais. Sabemos muito pouco sobre a onion... Mas hoje vamos ver mais...
Deep Web - hospedando sites na onion Primeiramente, é necessário alguns destes requisitos para criar um site na onion: requisitos obrigatórios: Apache HTTP Server (Linux ou Windows) ou Internet Information Services – IIS (Windows) Vidália ou TOR (Windows ou Linux corretamente instalado e funcionando)
Configuração: Apenas uma diretiva é necessária: HiddenServiceDir /var/caminho/doarquivo/ HiddenServicePort :80 HiddenServicePort :443 Visto que a primeira linha configura onde o vidália(TOR) vai colocar os arquivos referentes ao host na onion. Segunda linha: sites sem SSL. Terceira linha: caso queira também implementar um servidor com HTTPS deixe a linha e o apache devidamente configurados para usar SSL.
Configuração: A diretiva: HiddenServicePort você também pode colocar nas portas: 21 = FTP 22 = SSH 23 = Telnet 53 = DNS e outras portas. Porém, por motivos de segurança não é recomendado deixar servidor telnet, SSH e DNS na onion.
Configuração de segurança: Windows Firewall devidamente configurado. No IIS, você tem várias opções de segurança para fazer a hospedagem segura de arquivos e sites na onion. Apache HTTP Server não pode: listar diretório, mostrar assinatura, ter ou identificar e- mail do Webmaster (a não ser o tor mail) e outros requisitos de segurança para hospedagem que serão passados ao longo do tutorial. Recomenda-se hospedagem Linux...
Configuração de segurança: Linux Iptables ativo e configurado para fechar conexões entrantes de qualquer porta. Contexto SELinux ATIVO para manter a segurança do servidor. Apache HTTP Server devidamente configurado e não pode: listar diretório, mostrar assinatura, ter ou identificar do Webmaster (a não ser o tor mail) e outros requisitos de segurança para hospedagem que serão passados ao longo do tutorial. ACL de arquivos muito bem definidas! O que é do usuário root não pode ficar exposto.
Finalizando... Tenha bom senso. Cuide do conteúdo que vai postar lá. Se você não posta conteúdo ilegal, não se preocupe, não vai acontecer nada com você. Agora se você posta conteúdo ilegal, saiba que é responsabilidade SUA o que você postar no site. Tenha os requisitos de segurança sempre em mente. Na onion, crackers são muito mais ágeis que na internet convencional, e se eles pegarem seu site, tenho pena do seu sistema. Portanto...
Páginas de Referências: Apache HTTP Server configuração – Como configurar o apache pelo arquivo httpd.conf no CentOS 6 (vídeo criado por mim mesmo) Hidden Service How-To Ubuntu Apache 2 Tor Acesso em: 04 de agosto de 2013 – 03: wQ Configuração e instalação do Microsoft Windows Internet Information Services no Windows XP SP3https:// wQ
Finalizando... Vamos ao conceito prático?