Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Создаем сайт в браузере Tor: Руководство по анонимному веб-хостингу

ShadowFox

Обычный
Пользователь
Регистрация
6 Ноя 2025
Сообщения
138
Реакции
3
Баллы
18
Анонимный хостинг через Tor. Сидел вечером, решил поднять сайт в даркнете. Вот что получилось.
the-onion-router-browser-proof-of-work-tor-gID_7.jpg


Сидел я как-то ночью, листал форумы, наткнулся на тему про даркнет. Народ обсуждает какие-то сайты с непонятными адресами, ссылки на .onion, всякие запрещённые темы. И меня пробило: а как вообще такие сайты делают? Можно ли самому запилить что-то подобное, ну чисто для понимания, как оно работает изнутри?

Начал гуглить, читать мануалы. Информации дофига, но она вся разрозненная. Где-то про Tor рассказывают, где-то про настройку веб-сервера, а чтобы вместе собрать — надо самому головой думать. Я перерыл кучу форумов, перепробовал кучу вариантов, наступил на все грабли, которые только можно, пару раз даже сервер переустанавливал с нуля, потому что что-то шло не так и я не мог понять, где ошибка.

В итоге разобрался. Теперь рассказываю по шагам, как это работает, чтобы тебе не пришлось проходить через то же самое.

Что за Tor и почему там вообще кто-то хостит сайты

Если совсем по-простому, Tor — это такая сеть, где никто не знает, кто ты и откуда пришёл. Твой трафик идёт не напрямую, а через цепочку серверов по всему миру. Каждый сервер знает только предыдущий и следующий, и вычислить отправителя практически невозможно.

Обычно Tor используют, чтобы скрыть свой IP, когда сидят в интернете. Но там есть ещё одна интересная фича — "скрытые сервисы". Это сайты, которые доступны только через Tor. У них адрес заканчивается на .onion, и никто не знает, на каком реальном сервере они висят. Даже если спецслужбы захотят закрыть такой сайт, им сначала надо найти сервер, а это очень сложно.

Зачем такие сайты нужны? Причины бывают разные. Кто-то хочет опубликовать информацию, которую в обычном интернете запрещают. Кто-то создаёт анонимный форум для общения. Кто-то просто экспериментирует, как я. Главное преимущество — твой сервер не видно, его нельзя заблокировать по IP, потому что IP никто не знает.

Что понадобится для такого дела

Если захочешь повторить мой опыт, сразу скажу: без технических навыков будет тяжело. Но если разобраться, ничего сверхсложного нет.

Вот список того, что нужно:

· Сервер с Linux. Я использовал Ubuntu, потому что про неё много мануалов и она прощает ошибки. Можно взять самый дешёвый VPS в интернете за пару баксов, но тогда твой сервер будет привязан к реальному IP. Если хочешь полную анонимность, лучше поднять сервер дома на старом компе или на виртуальной машине.
· Базовое понимание Linux. Если ты никогда не работал в консоли, будет сложновато. Но можно по ходу дела гуглить каждую команду, я сам так делал поначалу.
· Tor Browser, чтобы проверять результат. Обычный браузер .onion сайты не открывает, это надо запомнить сразу.
· Немного терпения, потому что с первого раза может не взлететь. У меня точно не взлетело.

Шаг 1. Ставим веб-сервер

Допустим, у тебя уже стоит Ubuntu и ты зашёл в консоль. Первым делом нужно обновить систему, чтобы все пакеты были свежие, а то потом могут вылезать ошибки из-за старых версий.

Вводим по очереди:

```
sudo apt update
sudo apt upgrade -y
```

Это займёт какое-то время, можно пойти попить чай.

Теперь ставим веб-сервер. Я выбрал Nginx, потому что он лёгкий и быстрый, да и настраивать его проще, чем Apache. Если не знаешь, что выбрать, бери Nginx.

```
sudo apt install nginx -y
sudo systemctl start nginx
sudo systemctl enable nginx
```

После этого можно проверить, работает ли Nginx. Открываешь обычный браузер (не Tor) и вводишь IP своего сервера. Если увидел страницу с надписью "Welcome to nginx", значит всё ок.

Шаг 2. Ставим Tor

Tor ставится из стандартных репозиториев одной командой:

```
sudo apt install tor -y
```

После установки Tor уже запущен, но он работает как обычный клиент, который помогает анонимно ходить по сайтам. Нам нужно настроить его по-другому, чтобы он работал как сервер для скрытого сервиса.

Шаг 3. Настраиваем Tor

Теперь самое интересное. Открываем конфигурационный файл Tor. Будь осторожен, это важный момент.

```
sudo nano /etc/tor/torrc
```

В этом файле очень много строк, почти все закомментированы решётками. Не пугайся, нам нужно добавить всего пару строчек в самый конец.

Прокручивай вниз и добавляй вот это:

```
HiddenServiceDir /var/lib/tor/hidden_service/
HiddenServicePort 80 127.0.0.1:80
```

Первая строка говорит Tor, где хранить файлы нашего будущего сайта — ключи, адрес и прочее. Вторая строка перенаправляет все запросы, которые приходят на .onion адрес по порту 80, на локальный сервер, тоже на порт 80.

Сохраняем файл. В nano это делается так: Ctrl+X, потом Y (согласиться на сохранение), потом Enter.

Теперь перезапускаем Tor, чтобы он прочитал новый конфиг:

```
sudo systemctl restart tor
```

Шаг 4. Получаем адрес сайта

Если Tor запустился без ошибок, он создаст папку /var/lib/tor/hidden_service/ и сгенерирует там ключи. Наш .onion адрес лежит в файле hostname.

Смотрим, что там:

```
sudo cat /var/lib/tor/hidden_service/hostname
```

Ты увидишь длинную строку, заканчивающуюся на .onion, например: abcdefg123456.onion. Это и есть адрес твоего сайта в сети Tor. Запиши его куда-нибудь, он понадобится для проверки.

Важно: в этой же папке лежит файл private_key. Это очень важный файл. Никому его не показывай и не теряй. Если потеряешь, восстановить адрес будет невозможно, придётся создавать новый. Я свой сразу скопировал в надёжное место.

Шаг 5. Создаём простую страницу

Nginx по умолчанию показывает страницу из папки /var/www/html. Давай заменим её на что-то своё, чтобы было понятно, что сайт именно наш, а не стандартная заглушка.

Создадим простую html-страничку:

```
sudo nano /var/www/html/index.html
```

Вставь туда любой текст, например:

```html
<!DOCTYPE html>
<html>
<head>
<title>Мой первый сайт в Tor</title>
</head>
<body>
<h1>Привет, мир даркнета!</h1>
<p>Если ты это читаешь, значит я всё настроил правильно.</p>
<p>Теперь у меня есть свой собственный .onion сайт.</p>
<p>Это займёт пару секунд, но потом будет быстро.</p>
</body>
</html>
```

Сохраняем и выходим.

Шаг 6. Проверяем, работает ли

Запускаем Tor Browser. Если у тебя его нет, скачай с официального сайта, это бесплатно. В адресную строку вставляем наш .onion адрес и ждём.

Если всё сделано правильно, через пару секунд загрузится страница с твоим приветствием. Может показаться, что грузится долго, это нормально для Tor, он так устроен.

Поздравляю, теперь у тебя есть сайт в даркнете! Можно показать друзьям, если они тоже сидят в Tor.

Что дальше можно сделать

На этом можно не останавливаться. Технология позволяет много чего интересного.

Добавить HTTPS. Да, в Tor это тоже полезно, хотя трафик и так шифруется. Браузеры любят ругаться, если сайт без HTTPS, а получить сертификат для .onion сейчас можно через Let's Encrypt. Я пробовал, работает.

Настроить несколько сайтов. Можно сделать несколько .onion адресов на одном сервере, если в конфиге прописать несколько блоков HiddenService с разными папками. У меня так висят тестовый и рабочий.

Поднять форум или блог. Есть куча движков, которые работают на Nginx. Можно поставить WordPress, но он тяжёлый, лучше что-то лёгкое типа Hugo или просто статические страницы.

Настроить доступ по SSH через Tor. Если будешь управлять сервером удалённо, можно сделать так, чтобы SSH тоже был доступен только через Tor. Это добавит анонимности. Я так и сделал, теперь захожу на сервер только через Tor.

Мои грабли

Как обычно, без ошибок не обошлось. Рассказываю подробно, чтобы ты на них не наступал.

Грабли 1. В первый раз я неправильно указал порт в конфиге Tor. Написал 8080, а Nginx слушал 80. Естественно, сайт не открывался, и я долго не мог понять, в чём дело. Перепроверял всё по десять раз, пока не заметил.

Грабли 2. Забыл проверить, запустился ли Tor после перезагрузки. Оказывается, если в конфиге ошибка, Tor может не стартовать, но сообщение об ошибке не всегда очевидно. Теперь всегда смотрю статус: sudo systemctl status tor.

Грабли 3. Неправильные права доступа к файлам. Nginx не мог прочитать index.html, потому что файл лежал с правами, которые запрещают чтение. Пришлось лезть в интернет и разбираться с chmod.

Грабли 4. Пытался открыть .onion адрес в обычном браузере. Не открывается. Только через Tor. Я об этом читал, но всё равно проверил, вдруг чудо.

Грабли 5. Решил перенести сайт на другой сервер и просто скопировал все файлы. А приватный ключ забыл. Пришлось генерировать новый адрес и сообщать всем, кто уже знал старый. Хорошо, что никому не сообщал, кроме себя.

Грабли 6. Долго не мог понять, почему сайт тормозит. Потом выяснил, что Tor сам по себе медленный из-за того, что трафик идёт через несколько узлов. Это нормально, просто надо привыкнуть.

Грабли 7. Оставил сервер доступным из обычной сети. В целях анонимности лучше закрыть все порты, кроме тех, что нужны для управления. Но я поленился, и через пару дней сервер пытались взломать боты. Пришлось срочно всё закрывать.

Безопасность и предостережения

Теперь поговорим о том, о чём многие забывают, думая, что раз они в даркнете, то они невидимки. Это не так.

Анонимность не абсолютна. Да, Tor скрывает твой IP. Но если ты будешь заходить на свой сайт с того же IP, с которого управляешь сервером, тебя могут вычислить по времени. Используй Tor для всего, что связано с твоим .onion сайтом.

Не используй личные данные. На сайте не должно быть твоего имени, адреса, телефона, даже намёков на них. Иначе весь смысл анонимности теряется.

Обновляй софт. Уязвимости в Nginx, Tor или самой операционной системе могут скомпрометировать твой сервер. Регулярно делай sudo apt update && sudo apt upgrade.

Резервное копирование. Папка /var/lib/tor/hidden_service/ содержит ключи. Сохрани её копию в надёжное место. Я сохранил на отдельную флешку и в облако (зашифрованное). Без ключей ты потеряешь доступ к своему .onion адресу.

Брандмауэр. Если твой сервер стоит дома или на VPS, обязательно настрой брандмауэр. Закрой все порты, кроме тех, что нужны для управления по SSH. А лучше вообще отключи доступ по SSH из обычной сети и настрой его тоже через Tor. Я так и сделал, теперь спокойно.

Коротко по теме

Сделать свой сайт в Tor не так сложно, как кажется на первый взгляд. Нужно немного времени, прямые руки и желание разобраться. Если я справился, ты тоже справишься.

Главное — помнить, что анонимность требует дисциплины. Одна ошибка может перечеркнуть все усилия. Но если всё делать правильно, можно получить вполне рабочий инструмент для общения, публикации информации или просто для экспериментов.

Я свой сайт оставил как тренировочный полигон. Там ничего секретного нет, просто текстовые странички, на которых я учусь настраивать сервер, пробую разные движки, экспериментирую с дизайном. Но сам факт, что он висит в даркнете и никто не знает, где он находится, даёт какое-то странное ощущение свободы.
Попробуй, может и тебе зайдёт.
 
Огромное спасибо за такой крутой и подробный материал Отлично совместил загадочную атмосферу даркнета с практическим техническим руководством
Особенно ценно то что ты честно поделился своими ошибками проблемы с портами утеря private keyb открытые наружу порты именно этот реальный опыт проб и ошибок а также выводы из него представляют наибольшую ценность для новичков
Небольшой совет по OpSec (операционной безопасности) в копилку
По умолчанию Nginx светит своей версией в заголовках ответов что может облегчить жизнь потенциальным злоумышленникам при поиске эксплойтов. Чтобы сделать сервер ещё чуть более скрытным стоит зайти в etc nginx nginx.conf и раскомментировать или добавить строку servertokens off Это скроет версию веб сервера и ОС от лишних глаз заслуживает лайка эта тема.
 
Яндекс.Метрика