
Configurer facilement un service caché dans le réseau Tor
Exécutez facilement un service caché à l'intérieur du réseau Tor avec ce conteneur
Générez la configuration squelette pour votre service caché, remplacez par le nom du motif de votre service caché. Par exemple, si vous voulez que votre service caché contienne le mot 'boss', utilisez simplement ce mot comme argument. Vous pouvez utiliser des expressions régulières, comme ^boss, cela générera une adresse qui commencera par 'boss'. Sachez que plus le motif est grand, plus il faudra de temps pour le générer.
docker run -it --rm -v $(pwd)/web:/web \
strm/tor-hiddenservice-nginx generate <pattern>
Créez un conteneur nommé 'hiddensite' pour servir votre service caché généré
docker run -d --restart=always --name hiddensite -v $(pwd)/web:/web \
strm/tor-hiddenservice-nginx
Créons un service caché dont le nom commence par strm.
docker pull strm/tor-hiddenservice-nginx
Attendez que l'image du conteneur soit téléchargée. Ensuite, nous pouvons générer notre squelette de site :
$docker run -it --rm -v $(pwd)/web:/web strm/tor-hiddenservice-nginx generate ^strm
[+] Generating the address with mask: ^strm
[+] Found matching domain after 137072 tries: strmfyygjp5st54g.onion
[+] Generating nginx configuration for site strmfyygjp5st54g.onion
[+] Creating www folder
[+] Generating index.html template
Maintenant que nous avons notre squelette généré, nous pouvons exécuter le conteneur avec :
docker run -d --restart=always --name hiddensite \
-v $(pwd)/web:/web strm/tor-hiddenservice-nginx
Et vous avez le service en cours d'exécution ! :)
Bien que ce ne soit pas une bonne chose d'exécuter tout dans un seul conteneur, c'est un moyen facile de démarrer si vous n'avez pas beaucoup d'expérience avec Docker et les services cachés. Si vous voulez utiliser quelque chose de plus élaboré, consultez ce dépôt.
Voici un exemple de déploiement utilisant cette autre image.
version: '3'
services:
tor:
image: strm/tor
restart: always
depends_on:
- backend
environment:
LISTEN_PORT: "80"
REDIRECT: "backend:80"
PRIVATE_KEY: |
-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----
Pour le faire fonctionner, vous devez également ajouter un serveur web avec le nom backend et y ajouter votre contenu. Il y a plus de pièces mobiles avec un tel déploiement, c'est donc la justification de ce dépôt, pour que les personnes qui n'ont jamais rien mis sur le deep web puissent en profiter sans se casser la tête à déboguer une infrastructure.
docker build -t strm/tor-hiddenservice-nginx .
docker run -d --restart=always --name hiddensite \
-v $(pwd)/web:/web strm/tor-hiddenservice-nginx
docker run -it --rm -v $(pwd)/web:/web \
--entrypoint /bin/bash strm/tor-hiddenservice-nginx