<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>HowTo Yggdrasil - archive:unix</title>
        <description></description>
        <link>http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/</link>
        <lastBuildDate>Fri, 08 May 2026 04:20:22 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/_media/wiki:logo.png</url>
            <title>HowTo Yggdrasil</title>
            <link>http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/</link>
        </image>
        <item>
            <title>Шифрование файлов в Юникс-системах</title>
            <link>http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/archive:unix:file_encryption?rev=1765792314&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;шифрование_файлов_в_юникс-системах&quot;&gt;Шифрование файлов в Юникс-системах&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0444\u0430\u0439\u043b\u043e\u0432 \u0432 \u042e\u043d\u0438\u043a\u0441-\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435_\u0444\u0430\u0439\u043b\u043e\u0432_\u0432_\u044e\u043d\u0438\u043a\u0441-\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-80&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;шифрование_с_помощью_openssl&quot;&gt;Шифрование с помощью openssl&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
&lt;em&gt;
Верховный суд США одобрил поправки в законодательство, дающие
правоохранительным органам право на доступ к компьютерам, находящимся в
любом месте, даже за границей.
(с)Би-Би-Си
&lt;/em&gt;
&lt;/p&gt;

&lt;p&gt;
В связи с этим вот, что хочу сказать. Надежное шифрование файлов делается так:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;openssl enc &lt;span class=&quot;re5&quot;&gt;-e&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-aes-256-cbc&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-md&lt;/span&gt; sha256 &lt;span class=&quot;re5&quot;&gt;-in&lt;/span&gt; FILE &lt;span class=&quot;re5&quot;&gt;-out&lt;/span&gt; CRYPTFILE&lt;/pre&gt;

&lt;p&gt;
Где FILE - это исходный файл, а CRYPTFILE - зашифрованный результат.
&lt;/p&gt;

&lt;p&gt;
Расшифровка:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;openssl enc &lt;span class=&quot;re5&quot;&gt;-d&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-aes-256-cbc&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-md&lt;/span&gt; sha256 &lt;span class=&quot;re5&quot;&gt;-in&lt;/span&gt; CRYPTFILE &lt;span class=&quot;re5&quot;&gt;-out&lt;/span&gt; FILE&lt;/pre&gt;

&lt;p&gt;
Пароль вам предложат ввести.
Конечно, шифрующих программ очень много, но это будет работать везде и
всегда. Скажем, вы можете шифровать файл в IBM AIX, а расшифровать в Убунте
или OpenBSD. Ничего устанавливать не нужно, это вcтроено в Юниксы.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e openssl&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435_\u0441_\u043f\u043e\u043c\u043e\u0449\u044c\u044e_openssl&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;81-1338&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;шифрование_с_помощью_gpg&quot;&gt;Шифрование с помощью GPG&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Этот способ подходит как для создания бэкапов, так и для шифрования файлов с последующей безопасной отправкой какому-либо получателю.
&lt;/p&gt;

&lt;p&gt;
Если шифруете свой бэкап для себя же, в качестве публичного ключа получателя выбирайте свой публичный ключ (и желательно, чтобы он был бессрочным).
&lt;/p&gt;

&lt;p&gt;
Смотрим список ключей GPG:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;gpg &lt;span class=&quot;re5&quot;&gt;--list-keys&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
Сжимаем и шифруем:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;tar&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-cz&lt;/span&gt; .&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;catalog&lt;span class=&quot;sy0&quot;&gt;/*&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; gpg &lt;span class=&quot;re5&quot;&gt;--trust-model&lt;/span&gt; always &lt;span class=&quot;re5&quot;&gt;-e&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-r&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;User &amp;lt;user@server.com&amp;gt;&#039;&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-o&lt;/span&gt; .&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;catalog.tar.gz.gpg
&lt;span class=&quot;co0&quot;&gt;#или так (c использованием ID ключа): tar -cz ./catalog/* | gpg --trust-model always -e -r 9719AC4AE23BBAF5399FE03AA997BBAC69B92B43 -o ./catalog.tar.gz.gpg&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#или так (c максимальным сжатием): tar -c ./catalog/* | gzip -9 | gpg --trust-model always -e -r 9719AC4AE23BBAF5399FE03AA997BBAC69B92B43 -o ./catalog.tar.gz.gpg&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
Расшифровываем и распаковываем:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;gpg &lt;span class=&quot;re5&quot;&gt;-d&lt;/span&gt; catalog.tar.gz.gpg &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;tar&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-xz&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#gpg попросит ввести пароль от приватного ключа.&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#файлы будут извлечены в текущий каталог.&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
Для удобства распаковки архивов, созданных с использованием разных архиваторов, можно применять подобный скрипт: &lt;br/&gt;

(можно прописать в ~/.bash_aliases)
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co0&quot;&gt;#!/bin/sh&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;co0&quot;&gt;#в качестве параметра указывать имя файла вида *.tar.gz.gpg или *.bz2.gpg&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;kw1&quot;&gt;if&lt;/span&gt; &lt;span class=&quot;br0&quot;&gt;&amp;#91;&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-z&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;$1&amp;quot;&lt;/span&gt;  &lt;span class=&quot;br0&quot;&gt;&amp;#93;&lt;/span&gt;
&lt;span class=&quot;kw1&quot;&gt;then&lt;/span&gt;
	&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Не указано имя файла для обработки. Выход.&#039;&lt;/span&gt;
	&lt;span class=&quot;kw3&quot;&gt;exit&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;0&lt;/span&gt;
&lt;span class=&quot;kw1&quot;&gt;elif&lt;/span&gt; &lt;span class=&quot;br0&quot;&gt;&amp;#91;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;!&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;$1&amp;quot;&lt;/span&gt; &lt;span class=&quot;br0&quot;&gt;&amp;#93;&lt;/span&gt;
&lt;span class=&quot;kw1&quot;&gt;then&lt;/span&gt;
	&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;Указанный файл ($1) не существует. Выход.&amp;quot;&lt;/span&gt;
	&lt;span class=&quot;kw3&quot;&gt;exit&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;0&lt;/span&gt;;
&lt;span class=&quot;kw1&quot;&gt;fi&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;re2&quot;&gt;DIR&lt;/span&gt;=$&lt;span class=&quot;br0&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span class=&quot;kw2&quot;&gt;dirname&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;$0&amp;quot;&lt;/span&gt;&lt;span class=&quot;br0&quot;&gt;&amp;#41;&lt;/span&gt;
&lt;span class=&quot;re2&quot;&gt;FNAME&lt;/span&gt;=$&lt;span class=&quot;br0&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;$1&amp;quot;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;sed&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;s/.gpg$//g&#039;&lt;/span&gt;&lt;span class=&quot;br0&quot;&gt;&amp;#41;&lt;/span&gt;
gpg &lt;span class=&quot;re5&quot;&gt;-o&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es2&quot;&gt;$DIR&lt;/span&gt;/&lt;span class=&quot;es2&quot;&gt;$FNAME&lt;/span&gt;&amp;quot;&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-d&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;$1&amp;quot;&lt;/span&gt;
&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Расшифровка завершена.&#039;&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;kw1&quot;&gt;case&lt;/span&gt; &lt;span class=&quot;re1&quot;&gt;$FNAME&lt;/span&gt; &lt;span class=&quot;kw1&quot;&gt;in&lt;/span&gt;
&amp;nbsp;
    &lt;span class=&quot;sy0&quot;&gt;*&lt;/span&gt;&lt;span class=&quot;st_h&quot;&gt;&#039;tar.gz&#039;&lt;/span&gt;&lt;span class=&quot;sy0&quot;&gt;*&lt;/span&gt;&lt;span class=&quot;br0&quot;&gt;&amp;#41;&lt;/span&gt;
        &lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Распаковываем *.tar.gz...&#039;&lt;/span&gt;
        &lt;span class=&quot;kw2&quot;&gt;tar&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-xf&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es2&quot;&gt;$DIR&lt;/span&gt;/&lt;span class=&quot;es2&quot;&gt;$FNAME&lt;/span&gt;&amp;quot;&lt;/span&gt;
        &lt;span class=&quot;co0&quot;&gt;#rm -f &amp;quot;$DIR/$FNAME&amp;quot;&lt;/span&gt;
        &lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Архивный файл распакован.&#039;&lt;/span&gt;
    &lt;span class=&quot;sy0&quot;&gt;;;&lt;/span&gt;
&amp;nbsp;
    &lt;span class=&quot;sy0&quot;&gt;*&lt;/span&gt;&lt;span class=&quot;st_h&quot;&gt;&#039;bz2&#039;&lt;/span&gt;&lt;span class=&quot;sy0&quot;&gt;*&lt;/span&gt;&lt;span class=&quot;br0&quot;&gt;&amp;#41;&lt;/span&gt;
        &lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Распаковываем *.bz2...&#039;&lt;/span&gt;
        &lt;span class=&quot;kw2&quot;&gt;bzip2&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-d&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es2&quot;&gt;$DIR&lt;/span&gt;/&lt;span class=&quot;es2&quot;&gt;$FNAME&lt;/span&gt;&amp;quot;&lt;/span&gt;
        &lt;span class=&quot;co0&quot;&gt;#rm -f &amp;quot;$DIR/$FNAME&amp;quot;&lt;/span&gt;
        &lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st_h&quot;&gt;&#039;Архивный файл распакован.&#039;&lt;/span&gt;
    &lt;span class=&quot;sy0&quot;&gt;;;&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;kw1&quot;&gt;esac&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e GPG&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435_\u0441_\u043f\u043e\u043c\u043e\u0449\u044c\u044e_gpg&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;1339-3999&amp;quot;} --&gt;
&lt;h1 class=&quot;sectionedit4&quot; id=&quot;ссылки&quot;&gt;Ссылки&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
GnuPG: &lt;a href=&quot;https://ru.wikipedia.org/wiki/GnuPG&quot; class=&quot;interwiki iw_wpru&quot; target=&quot;_blank&quot; title=&quot;https://ru.wikipedia.org/wiki/GnuPG&quot; rel=&quot;noopener&quot;&gt;https://ru.wikipedia.org/wiki/GnuPG&lt;/a&gt;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0421\u0441\u044b\u043b\u043a\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0441\u0441\u044b\u043b\u043a\u0438&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:6,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;4000-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 15 Dec 2025 09:51:54 +0000</pubDate>
        </item>
        <item>
            <title>Организация onion-сервера</title>
            <link>http://[222:a8e4:50cd:55c:788e:b0a5:4e2f:a92c]/archive:unix:onion_service_setup?rev=1765792299&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;организация_onion-сервера&quot;&gt;Организация onion-сервера&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Для начала я кратко обозначу, какая польза постигнет вас, если вы
организуете свой собственный onion сервер.
&lt;/p&gt;

&lt;p&gt;
1. У вашего сервера не будет &lt;abbr title=&quot;Internet Protocol&quot;&gt;IP&lt;/abbr&gt;. Он работает без &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;. Есть только
неказистое имя, вроде t2zz6dgyudp4iowf.onion Это старый стандарт, когда в
имени 16 знаков. Новый стандарт подразумевает 56 знаков. Вы не можете
выбрать себе имя, зато его можно менять хоть каждый день. Вам не потребуется
никакая регистрация. Сервер будет доступен под новым именем уже в следующую
минуту. Некрасивость имени пускай вас не смущает. Все равно в сети
используются гиперссылки, где имя явно не показывается.
&lt;/p&gt;

&lt;p&gt;
2. Сайт будет виден, даже если у вашего компьютера «черный &lt;abbr title=&quot;Internet Protocol&quot;&gt;IP&lt;/abbr&gt;», не
видимый из внешнего мира. В этой сети понятие &lt;abbr title=&quot;Internet Protocol&quot;&gt;IP&lt;/abbr&gt; вообще отсутствует как вид.
&lt;/p&gt;

&lt;p&gt;
3. Сайт будет виден, даже если ваш провайдер заблокировал все
входящие соединения из интернета к вам.
&lt;/p&gt;

&lt;p&gt;
4. Сайт будет виден, если вы включите свой комп в любую чужую сеть. Вам
ничего не нужно перестраивать. Он просто заработает.
&lt;/p&gt;

&lt;p&gt;
5. Никто не узнает, где физически находится ваш сайт. Но и вы тоже не
сможете понять, кто его посещает. Все соединения выглядеть так, будто
заходят с вашего же компьютера. Все Фантомасы, но и вы тоже Фантомас.
&lt;/p&gt;

&lt;p&gt;
Данная инструкция предназначена для линукса Debian, Ubuntu и похожих.
Она вообще подойдет для любого юникса с незначительными нюансами. В качестве
веб сервера используется Apache2. Можно использовать Nginx или что-то иное,
но опять же отличия будут незначительными.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f onion-\u0441\u0435\u0440\u0432\u0435\u0440\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f_onion-\u0441\u0435\u0440\u0432\u0435\u0440\u0430&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-2609&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;установка_софта&quot;&gt;Установка софта&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Предполагается, что у вас уже установлены sshd и apache. К сети onion они не относятся, поэтому
установку мы пропустим. Теперь нам
потребуется установть Tor:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; tor&lt;/pre&gt;

&lt;p&gt;
Здесь и далее все команды нужно выполнять, зайдя в сиситему как root, а
установку софта, кстати, мы уже закончили. Проверьте, что tor заработал.
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;ps&lt;/span&gt; ax &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;grep&lt;/span&gt; tor&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0441\u043e\u0444\u0442\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430_\u0441\u043e\u0444\u0442\u0430&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;2610-3253&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;настройка_сервисов&quot;&gt;Настройка сервисов&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Откройте текстовым редактором файл /etc/tor/torrc И впишите следующие
строчки:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;HiddenServiceDir /var/lib/tor/matumba
HiddenServiceVersion 2
HiddenServicePort 80 127.0.0.1:80
HiddenServicePort 22 127.0.0.1:22&lt;/pre&gt;

&lt;p&gt;
Похожее уже есть в конфигурации, закомментрованное. Вам нужно лишь
поправить.
&lt;/p&gt;

&lt;p&gt;
&lt;strong&gt;HiddenServiceDir&lt;/strong&gt; - каталог где будут настройки onion сервера.
Предположим, что ваш сервер называтся matumba. Имя может быть любым. Его все
равно никто не увидит.
&lt;/p&gt;

&lt;p&gt;
&lt;strong&gt;HiddenServiceVersion 2&lt;/strong&gt; - это строка нужна лишь тогда, когда вы хотите
создать короткое имя сайта. Если это не указать, вам присвоится длинное имя
из 56 символов. Это новый стандарт и он считается предпочтительным.
&lt;/p&gt;

&lt;p&gt;
&lt;strong&gt;HiddenServicePort&lt;/strong&gt; - тут мы указываем, какие сервисы открыть - sshd и
httpd.
&lt;/p&gt;

&lt;p&gt;
Теперь перезапустите tor:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;systemctl stop tor
systemctl start tor&lt;/pre&gt;

&lt;p&gt;
Если все пошло по плану, то в системе создался каталог /var/lib/tor/matumba
Заглянем в него. Файл hostname содержит имя вашего сайта: &lt;strong&gt;dr2brcdyaopw3nga.onion&lt;/strong&gt;
или вроде того.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430_\u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;3254-4860&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;включение_сервисов&quot;&gt;Включение сервисов&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Поздравляю! Ssh сервер у вас уже есть. Можете проверить сами, если не
верите.
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;torsocks ssh ВашеИмя@dr2brcdyaopw3nga.onion&lt;/pre&gt;

&lt;p&gt;
Точно так же вы будете заходить на свой сервер из внешнего интернета.
&lt;/p&gt;

&lt;p&gt;
Теперь делаем веб сервер.
&lt;/p&gt;

&lt;p&gt;
Создаем каталог /var/www/matumba с правами 755. Здесь будет корень вашего
сайта. Сделайте там тестовую страничку:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;Beware of dragons&amp;quot;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;&amp;gt;&lt;/span&gt; index.html&lt;/pre&gt;

&lt;p&gt;
Создайте файл /etc/apache2/sites-available/matumba.conf и выполните
конфигурацию вашего сайта. Самая простая конфигурация будет такой:
&lt;/p&gt;
&lt;pre class=&quot;code apache&quot;&gt;&amp;lt;&lt;span class=&quot;kw3&quot;&gt;VirtualHost&lt;/span&gt; *:&lt;span class=&quot;nu0&quot;&gt;80&lt;/span&gt;&amp;gt;
&lt;span class=&quot;kw1&quot;&gt;ServerName&lt;/span&gt; dr2brcdyaopw3nga.onion
&lt;span class=&quot;kw1&quot;&gt;DocumentRoot&lt;/span&gt; /var/www/matumba
&amp;lt;/&lt;span class=&quot;kw3&quot;&gt;VirtualHost&lt;/span&gt;&amp;gt;&lt;/pre&gt;

&lt;p&gt;
Включаем новый сайт в сеть:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;a2ensite matumba
systemctl reload apache2&lt;/pre&gt;

&lt;p&gt;
Готово. Ваш сайт &lt;strong&gt;dr2brcdyaopw3nga.onion&lt;/strong&gt; виден через Tor Browser. Проверяем из командной строки:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;my@host:~$ torsocks wget -q dr2brcdyaopw3nga.onion -O -
Beware of dragons
my@host:~$ &lt;/pre&gt;

&lt;p&gt;
При необходимости вы можете перенести свой сервер на другой хост, не потеряв имя. Для этого скопируйте файл /etc/tor/torrc и каталог /var/lib/tor/matumba на новое место.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0412\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435_\u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:4,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;4861-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 15 Dec 2025 09:51:39 +0000</pubDate>
        </item>
    </channel>
</rss>
