[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 11 | 2 | 7
Назад Вниз Каталог Обновить

Hidden Service Аноним (Microsoft Windows 7: Firefox based) 22/06/16 Срд 19:01:21  1759200  
14666112817860.png (54Кб, 563x387)
Запилил себе бложик в торе на халявном сервере от амазона.
Допустим я начну там постить центральные процессоры. Как правильно готовить скрытые сервисы, чтобы даже в случае взлома сайта нихуя не случилось? Виртуалочки там, хуё-моё.
Аноним (Microsoft Windows 7: Firefox based) 22/06/16 Срд 20:24:08  1759337
>на халявном сервере от амазона
>центральные процессоры
Лол.
Исключительно на отдельном сервере (желательно в стойке под замком), все соединения через VPN к другим твоим же серверам, сам сайт внутри отдельной виртуалки с единственным проброшенным портом, и это только общеизвестный минимум.
Аноним (Apple Mac: Firefox based) 22/06/16 Срд 21:53:53  1759423
>>1759200 (OP) Виртуалочек на амазоне тебе не видать.
Подключайся впс только через тор. Собственно сам сервер стоит сразу считать принадлежащим т-щу майору.
Поставь ufw, заблокируй все кроме tor и ssh, поставь unattended-upgrades fail2ban и nginx. Удали dns записи.
По возможности используй статичный контент. Markdown редактор с экспортом в html http://www.mweb.im/ или если нужно больше фич то jekyll или один из его клонов. Если все же нужна cms, то по крайней мере не ходи в ее админку, а копируй rsync'ом локальную копию.
Папку www-data помести в зашифрованный контейнер, это конечно не спасет от дампа озу, но тем не менее.
Аноним (Microsoft Windows 7: Firefox based) 23/06/16 Чтв 12:22:21  1759866
>>1759337
>>1759423
Спасибо большое. Схоронил. Буду копаться.
Аноним (Microsoft Windows 7: Firefox based) 23/06/16 Чтв 14:53:44  1759995
14666828247350.jpg (75Кб, 421x862)
>>1759423
Пиздец, такие-то костыли. Уж проще в и2п сервак поднять. Хиддач пять лет проработал, и нихуя.
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 14:06:22  1761205
>>1759995
Почему это костыли? Такие же костыли будут и на и2п сервере. Безопасность системы не только от роутера (и2п/тор) зависит. Половина его поста -- это защита от деанонимизации админа в случае полной компрометации серва и навешанья js-троянов во все щели серва. А с хиддач или был охуенно настроен или сработал принцип неуловимого Джо.
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 14:09:53  1761207
>>1759423
Кстати, если ты ещё здесь. Поясни пожалуйста за виртуализацию, если я куплю серв по мощнее амазоновского, но всё равно не дедик. В смысле ключевые слова и названия софта по которым гуглить.
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 14:23:44  1761217
>>1759200 (OP)
Уже никак. Ты написал об этом на дваче, значит уже спалился. Тов. майору нужно просто вычислить тебя по ip.
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 15:06:41  1761240
>>1761217
Так я ж просто интересуюсь, тов. майор!
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 16:16:15  1761282
>>1761207

что именно тебя надо
Аноним (Microsoft Windows 7: Firefox based) 24/06/16 Птн 18:25:22  1761401
>>1759200 (OP)
>торе
>амазон
Под контролем АНБ.
/Тред
Аноним (Apple Mac: Firefox based) 25/06/16 Суб 09:04:23  1762008
>>1761207
Тебе потребуется vps с kvm и 2+гб озу. Только скорее всего ты сможешь использовать только паравиртуализацию openvz или xenpv, что чуть менее безопасно. Ставь centos, xen, libvirt на хост, тор, веб сервер и бд в виртуалки, настроить которые можно из virt-manager.
У online.net кстати есть atom'ы с aesni за 10$ c esxi, proxmox и если попросить то со smartos.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 11 | 2 | 7
Назад Вверх Каталог Обновить

Топ тредов