.onion Hiddenservice (link) auf vServer Installieren

01/01/2018 20:26 Asozial!#1
Hallo zusammen,

Ich weis es ist möglich über einen vServer einen .onion Service laufen zu lassen und ich weis das auch wenn es das darknet ist in der hinsicht nichts zu 100% Sicher und Anonym ist aber auf welchem wege wäre es am sichersten?

Die Fragen die ich mir Stelle sind:

Gibt es vServer anbieter die wie die schweizer banken?
Also vServerAnbieter die gerade so einen Service anbieten und nichts hinterfragen.

Wie genau Installiere ich den .onion Service auf dem Server sodass er nicht auf den Hoster und somit auf mich zurückverfolgt werden kann?

Wie füge ich der Darknet Seite ein CS und ein template hinzu welches kein Javascript benötigt. Einfach über filezilla o.ä wie gewohnt das template hochladen und online oder lokal editieren?

Danke!
01/02/2018 00:28 florian0#2
Ich weiß ja nicht was du vor hast, aber dein Post zeugt nicht gerade von Ahnung der Materie. Ich bin sicher nicht der Erste und nicht der Letze der dir diesen Tipp gibt: Lass es sein.

Quote:
Originally Posted by Asozial! View Post
Gibt es vServer anbieter die wie die schweizer banken?
Also vServerAnbieter die gerade so einen Service anbieten und nichts hinterfragen.
Generell hat es keinen Hoster zu interessieren, was du auf deinem Server machst. Die Frage ist eher, wie geht der Hoster mit Beschwerden um bzw. wie muss der Hoster aufgrund seines Firmensitzes mit Beschwerden umgehen?
In einigen Regionen dieser Erde schert man sich einen Dreck um diese Themen, daher ist ein Hosting in diesen Regionen für "illegale" Aktivitäten besonders lukrativ.

Generell ist ein Service im onion netzwerk nicht verboten. Einige Hoster tun sich lediglich mit dem Betrieb von Exit-Nodes schwer, da diese oftmals viele Abuses aufgrund von Hacking, Spam und Malware generieren. Ein vorheriger Kontakt mit dem Hoster über deine Pläne kann hier aber zu Ausnahmeregelungen führen. Vorausgesetzt du machst einen entsprechenden Eindruck.

Quote:
Originally Posted by Asozial! View Post
Wie genau Installiere ich den .onion Service auf dem Server sodass er nicht auf den Hoster und somit auf mich zurückverfolgt werden kann?
Ich glaube dir ist nicht wirklich bewusst, was Onion-Routing eigentlich bedeutet. Das Onion Netzwerk ist ein Netzwerk im Internet. Das ist wie ein VPN, nur anders. Statt mit IPs, kommuniziert man im Onion Netzwerk über Router Keys. Alle Netzwerkpakete werden mehrschichtig verschlüsselt. Nur die Exit-Node kennt die IP deines Servers und den Inhalt der Nachricht.

Damit dein Server im Onion Netzwerk ist, musst du ihn nur mit dem Tor-Clienten ausstatten. Damit dein Service im Onion Netzwerk erreichbar ist, musst du diesen in der Config des Tor-Clienten eintragen. Dann bekommst du deinen private_key und deinen hostname. Mehr musst du nicht tun.

Spätestens jetzt solltest du dir die Frage stellen, ob du in der Lage bist einen Server SICHER zu konfigurieren, zu administrieren und auch zukünftig sicher zu halten.

Quote:
Originally Posted by Asozial! View Post
Wie füge ich der Darknet Seite ein CS und ein template hinzu welches kein Javascript benötigt. Einfach über filezilla o.ä wie gewohnt das template hochladen und online oder lokal editieren?
... du betreibst einen Webserver ... das ist dir klar oder?
01/02/2018 00:38 Prozess#3
Quote:
Originally Posted by florian0 View Post
Ich weiß ja nicht was du vor hast, aber dein Post zeugt nicht gerade von Ahnung der Materie. Ich bin sicher nicht der Erste und nicht der Letze der dir diesen Tipp gibt: Lass es sein.



Generell hat es keinen Hoster zu interessieren, was du auf deinem Server machst. Die Frage ist eher, wie geht der Hoster mit Beschwerden um bzw. wie muss der Hoster aufgrund seines Firmensitzes mit Beschwerden umgehen?
In einigen Regionen dieser Erde schert man sich einen Dreck um diese Themen, daher ist ein Hosting in diesen Regionen für "illegale" Aktivitäten besonders lukrativ.

Generell ist ein Service im onion netzwerk nicht verboten. Einige Hoster tun sich lediglich mit dem Betrieb von Exit-Nodes schwer, da diese oftmals viele Abuses aufgrund von Hacking, Spam und Malware generieren. Ein vorheriger Kontakt mit dem Hoster über deine Pläne kann hier aber zu Ausnahmeregelungen führen. Vorausgesetzt du machst einen entsprechenden Eindruck.



Ich glaube dir ist nicht wirklich bewusst, was Onion-Routing eigentlich bedeutet. Das Onion Netzwerk ist ein Netzwerk im Internet. Das ist wie ein VPN, nur anders. Statt mit IPs, kommuniziert man im Onion Netzwerk über Router Keys. Alle Netzwerkpakete werden mehrschichtig verschlüsselt. Nur die Exit-Node kennt die IP deines Servers und den Inhalt der Nachricht.

Damit dein Server im Onion Netzwerk ist, musst du ihn nur mit dem Tor-Clienten ausstatten. Damit dein Service im Onion Netzwerk erreichbar ist, musst du diesen in der Config des Tor-Clienten eintragen. Dann bekommst du deinen private_key und deinen hostname. Mehr musst du nicht tun.

Spätestens jetzt solltest du dir die Frage stellen, ob du in der Lage bist einen Server SICHER zu konfigurieren, zu administrieren und auch zukünftig sicher zu halten.



... du betreibst einen Webserver ... das ist dir klar oder?

Wenn ich hier einen Profi habe,
darf ich im Darknet bzw. mit dem Browser Tor surfen (in Deutschland)
sprich ist es in Deutschland erlaubt Browser Tor zu benutzen?
01/02/2018 00:50 Logxn#4
Quote:
Originally Posted by Prozess View Post
Wenn ich hier einen Profi habe,
darf ich im Darknet bzw. mit dem Browser Tor surfen (in Deutschland)
sprich ist es in Deutschland erlaubt Browser Tor zu benutzen?
Erlaubt ist es soweit ich weiß, du darfst dir auch soweit alles anschauen.
Einzige Probleme die is geben könnte ist wenn auf deinem Rechner gecached wird. (z.B wenn du auf einer Seite gewesen sein solltest, das freizügiges Material minderjähriger verbreitet.)

Gibt hier aber ein gutes Video von der Kanzlei WB was ich nur empfehlen kann.
01/02/2018 21:46 Asozial!#5
Quote:
Originally Posted by florian0 View Post
Ich weiß ja nicht was du vor hast, aber dein Post zeugt nicht gerade von Ahnung der Materie. Ich bin sicher nicht der Erste und nicht der Letze der dir diesen Tipp gibt: Lass es sein.



Generell hat es keinen Hoster zu interessieren, was du auf deinem Server machst. Die Frage ist eher, wie geht der Hoster mit Beschwerden um bzw. wie muss der Hoster aufgrund seines Firmensitzes mit Beschwerden umgehen?
In einigen Regionen dieser Erde schert man sich einen Dreck um diese Themen, daher ist ein Hosting in diesen Regionen für "illegale" Aktivitäten besonders lukrativ.

Generell ist ein Service im onion netzwerk nicht verboten. Einige Hoster tun sich lediglich mit dem Betrieb von Exit-Nodes schwer, da diese oftmals viele Abuses aufgrund von Hacking, Spam und Malware generieren. Ein vorheriger Kontakt mit dem Hoster über deine Pläne kann hier aber zu Ausnahmeregelungen führen. Vorausgesetzt du machst einen entsprechenden Eindruck.



Ich glaube dir ist nicht wirklich bewusst, was Onion-Routing eigentlich bedeutet. Das Onion Netzwerk ist ein Netzwerk im Internet. Das ist wie ein VPN, nur anders. Statt mit IPs, kommuniziert man im Onion Netzwerk über Router Keys. Alle Netzwerkpakete werden mehrschichtig verschlüsselt. Nur die Exit-Node kennt die IP deines Servers und den Inhalt der Nachricht.

Damit dein Server im Onion Netzwerk ist, musst du ihn nur mit dem Tor-Clienten ausstatten. Damit dein Service im Onion Netzwerk erreichbar ist, musst du diesen in der Config des Tor-Clienten eintragen. Dann bekommst du deinen private_key und deinen hostname. Mehr musst du nicht tun.

Spätestens jetzt solltest du dir die Frage stellen, ob du in der Lage bist einen Server SICHER zu konfigurieren, zu administrieren und auch zukünftig sicher zu halten.



... du betreibst einen Webserver ... das ist dir klar oder?
Danke für die Infos. Ich habe zwar darüber nachgedacht es mal auszuprobieren lasse aber lieber die Finger davon da ich mich im Web Development kaum auskenne.

Quote:
Originally Posted by Prozess View Post
Wenn ich hier einen Profi habe,
darf ich im Darknet bzw. mit dem Browser Tor surfen (in Deutschland)
sprich ist es in Deutschland erlaubt Browser Tor zu benutzen?
Das Darknet wurde gegründen damit Länder die eingeschränkten Internetzugang haben diesen anhand des Tor Browsers umgehen könnenen bzw. an Daten und Informationen über den hidden service zu gelangen trotz der Clearnet einschränkung und das Anonym. Das war zumindest die Idee dahinter. (wenn ich falsch liege korrigiert mich)

Es ist erlaubt mit Tor .onion links zu öffnen solange du im legalen Rahmen bleibst. Wenn du etwas tiefer ins Deepweb willst einfach recherchieren der Rest kommt von allein. Bei illegalen Seiten nie Javascript verwenden den Browser nicht im Vollbildmodus laufen lassen und wenn möglich eine zusätzliche VPN laufen lassen. Aber denk drann 100%ige Sicherheit hast du nie.
01/08/2018 08:52 .MRX#6
Quote:
Originally Posted by Asozial! View Post
Bei illegalen Seiten nie Javascript verwenden den Browser nicht im Vollbildmodus laufen lassen und wenn möglich eine zusätzliche VPN laufen lassen. Aber denk drann 100%ige Sicherheit hast du nie.
Ich glaube du verstehst nicht wie dieses Netzwerk funktioniert. Zudem sind die Sicherheitslücken von JavaScript minimal(, der Tor Browser basiert nicht auf einer eigenen Engine).


Und für was den Vollbildmodus nicht laufen lassen? Weil sonst die Mutter sieht, was du machst, wenn sie reinkommt :confused:

Ich würde dir raten, dass du mal lokal eine Webseite erstellst und dich danach langsam aber sicher in die Richtung bewegst.
01/08/2018 18:48 Der-Eddy#7
Quote:
Originally Posted by .MRX View Post
Und für was den Vollbildmodus nicht laufen lassen? Weil sonst die Mutter sieht, was du machst, wenn sie reinkommt :confused:
Die Aussage macht erst Sinn wenn man zusätzlich anhängt das man die Standard-Größe des Tor Browser Fensters nicht verändert
Die Größe ist extra auf 1000x800 gelegt um den Browser-Fingerprint jedes Tor Browsers auf einen gleichen Nenner zu bringen, wodurch das tracken eines einzelnen Benutzers schwieriger wird
weicht man von denen Standard-Einstellungen ab (Add-ons, Fenstergröße, etc.) dann kann man leichter getrackt werden

Alternativ kann man das tracken über Javascript über NoScript einfach komplett verbieten, nur laufen dann nur noch die wenigstens Webseiten anständig