Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| edv:hacking:darknet:darknet [15 50 2025 19 : 50] – angelegt - Externe Bearbeitung 127.0.0.1 | edv:hacking:darknet:darknet [23 20 2026 20 : 20] (aktuell) – André Reichert-Creutz | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== Meine erstes Darknet ====== | + | {{: |
| - | Na da stellt sich doch die Frage: [[https:// | + | Na da stellt sich doch die Frage: [[https:// |
| {{ : | {{ : | ||
| + | |||
| + | <WRAP center round important 90%> | ||
| + | **Rechtlicher Hinweis vorab:** Die Nutzung des Tor-Browsers, | ||
| + | </ | ||
| ===== Eine Definition ===== | ===== Eine Definition ===== | ||
| Dazu meint das [[https:// | Dazu meint das [[https:// | ||
| - | === Das Clear Web === | + | |
| + | === Das Clear Web === | ||
| Das ist der Bereich des Internets, in dem wir shoppen, mit Freunden chatten oder Urlaubsfotos hochladen. Dieser leicht zugängliche Teil des Internets ist jedoch nur ein kleines Fragment des gesamten Netzes. | Das ist der Bereich des Internets, in dem wir shoppen, mit Freunden chatten oder Urlaubsfotos hochladen. Dieser leicht zugängliche Teil des Internets ist jedoch nur ein kleines Fragment des gesamten Netzes. | ||
| - | === Das Deep Web === | ||
| - | In diesem mit Abstand umfangreichsten Bereich (ca. 90% des gesamten Internets) befinden sich Firmendatenbanken, | ||
| - | === Das Darknet === | ||
| - | Dieser Raum des Internets ist ein vergleichsweise kleines Teilstück des Deep Webs. Es ist nicht auf herkömmliche Weise auffindbar, die Kommunikation wird verschlüsselt und die Urheber der Inhalte sowie seine Besucher bzw. Konsumenten wollen möglichst anonym bleiben. | ||
| - | Super! Dann mal schnell den [[https:// | + | === Das Deep Web === |
| - | Ja Hacke, wo ist mein Google? Das ist schon mal der erste Fehler. Google ist zurecht als riesige Datenkrake bekannt. Obwohl viele Dienste des Internet-Giganten kostenlos zur Verfügung gestellt werden, sind sie nicht umsonst. Du bezahlst mit deinen Daten. Das ist im " | + | In diesem mit Abstand umfangreichsten Bereich (ca. 90 % des gesamten Internets) befinden sich Firmendatenbanken, |
| + | |||
| + | === Das Darknet === | ||
| + | Dieser Raum des Internets ist ein vergleichsweise kleines Teilstück des Deep Webs. Es ist nicht auf herkömmliche Weise auffindbar, die Kommunikation wird verschlüsselt, | ||
| + | |||
| + | Super! Dann mal schnell den [[https:// | ||
| + | Ja Haker, wo ist mein Google? Das ist schon mal der erste Fehler. Google ist zurecht als riesige Datenkrake bekannt. Obwohl viele Dienste des Internet-Giganten kostenlos zur Verfügung gestellt werden, sind sie nicht umsonst. Du bezahlst mit deinen Daten. Das ist im " | ||
| * OnionLand Search: http:// | * OnionLand Search: http:// | ||
| * Torch: http:// | * Torch: http:// | ||
| * Deep Search: http:// | * Deep Search: http:// | ||
| - | und einige andere. Nachdem wir jetzt lange genug nach Drogen, Waffen und wasweisich | + | |
| + | < | ||
| + | |||
| + | und einige andere. Nachdem wir jetzt lange genug nach Drogen, Waffen und was-weiß-ich | ||
| ===== Mein Webserver im Darknet ===== | ===== Mein Webserver im Darknet ===== | ||
| - | Ich verwende aus Stromkosten-Gründen einen Einplatinen-Micro-Computer, | + | Ich verwende aus Stromkosten-Gründen einen Einplatinen-Micro-Computer, |
| * [[edv: | * [[edv: | ||
| - | Um damit arbeiten zu können brauchen wir auf dem Pi: | + | |
| + | Um damit arbeiten zu können, brauchen wir auf dem Pi: | ||
| * sshd | * sshd | ||
| - | * lighttpd -> [[edv:odroid:lighthttp|Leichtes HTTP]] ... oder ein Apache, nginx... | + | * lighttpd -> [[edv:raspberry:lighttpd|Leichtes HTTP]] ... oder ein Apache, nginx ... |
| - | und eventuell eine externe Festplatte für die Daten. Wenn es irgendwann mal mehr Datenkrams werden wird, empfehle ich einen sicheren Platz im Netz an dem sich euer Webserver aufschaltet um von dort aus sein Arbeitsdaten zu beziehen, wie zum Beispiel [[http:// | + | |
| + | und eventuell eine externe Festplatte für die Daten. Wenn es irgendwann mal mehr Datenkrams werden wird, empfehle ich einen sicheren Platz im Netz, an dem sich euer Webserver aufschaltet, | ||
| - | Um mit dem Onion-Netz | + | Um mit dem Onion-Netz |
| - | === Installation === | + | ==== Installation |
| - | sudo apt-get install tor (früher vidalia) | + | <code bash> |
| + | sudo apt-get install tor # | ||
| + | </ | ||
| - | === mit dem Onion-Netzwerk verbinden | + | ==== torrc konfigurieren ==== |
| - | Nun müsst Ihr den Raspberry Pi mit dem Onion-Netzwerk verbinden. Dazu sind folgende Befehle notwendig: | + | Bevor Tor gestartet wird, muss die Konfigurationsdatei angepasst werden: |
| - | <code/Bash> | + | < |
| - | sudo /etc/init.d/tor restart | + | sudo vim /etc/tor/torrc |
| - | sudo chmod -R 777 / | + | </ |
| - | sudo /etc/init.d/tor stop | + | Hier findet ihr eine Zeile, die mit vielen Rauten markiert ist: |
| + | < | ||
| + | # This section is just for location-hidden services # | ||
| + | </ | ||
| + | Entfernt unterhalb an den folgenden Zeilen die Rauten (Kommentarzeichen), | ||
| + | < | ||
| + | HiddenServiceDir | ||
| + | HiddenServicePort 80 127.0.0.1:80 | ||
| + | </code> | ||
| + | Fügt darunter noch die Zeile für HTTPS ein: | ||
| + | < | ||
| + | HiddenServicePort 443 127.0.0.1: | ||
| </ | </ | ||
| - | Außerdem müsst Ihr mit | + | Optional, aber empfehlenswert für private/nicht-öffentliche Services: Zugriff per Client-Authorization einschränken, damit nicht jeder im Tor-Netz zufällig auf den Dienst stößt, der die Onion-Adresse kennt: |
| - | sudo vim /etc/ | + | < |
| - | die Datei torrc bearbeiten. Hier findet Ihr eine Zeile, die mit vielen Rauten markiert ist: | + | HiddenServiceDir / |
| - | # This section is just for location-hidden services #. | + | HiddenServicePort 80 127.0.0.1: |
| - | Entfernt unterhalb an den Sektionen | + | HiddenServiceVersion 3 |
| - | | + | </code> |
| - | HiddenServicePort 80 127.0.0.1: | + | Die Client-Authorization-Schlüssel legt man dann unter `/ |
| - | die Rauten, um den Hidden-Service zu aktivieren. Fügt darunter noch die Zeile | + | |
| - | | + | |
| - | ein und startet tor wieder | + | |
| - | sudo /etc/ | + | |
| - | wieder starten. Mit | + | |
| - | sudo chmod -R 777 / | + | |
| - | setzt Ihr zur Sicherheit noch einmal die Schreibrechte im Tor-Ordner. | + | |
| - | ==== Autostart ===== | + | < |
| - | Jetzt die Dienste automatisch starten lassen | + | |
| - | sudo systemctl enable ssh | + | |
| - | sudo systemctl enable lighttpd | + | |
| - | sudo systemctl enable tor | + | |
| - | === Onion-URL herausfinden und Darknet-Seite testen === | + | Danach Tor (neu) starten: |
| - | cat /var/lib/tor/ | + | <code bash> |
| - | Zeigt euch die*.onion URL unter der dieser Webserver erreichbar ist. Alles was im Verzeichnis des Webservers ( /var/ | + | sudo systemctl restart |
| + | </code> | ||
| + | **Wichtig zu den Zugriffsrechten: | ||
| + | <code bash> | ||
| + | sudo chown -R debian-tor: | ||
| + | sudo chmod -R 700 / | ||
| + | sudo systemctl restart tor | ||
| + | </ | ||
| - | Alles zum nochmal lesen: https:// | + | ==== Autostart ==== |
| + | Jetzt die Dienste automatisch starten lassen: | ||
| + | <code bash> | ||
| + | sudo systemctl enable ssh | ||
| + | sudo systemctl enable lighttpd | ||
| + | sudo systemctl enable tor | ||
| + | </ | ||
| + | |||
| + | ==== Onion-URL herausfinden und Darknet-Seite testen ==== | ||
| + | <code bash> | ||
| + | cat / | ||
| + | </ | ||
| + | Zeigt euch die *.onion-URL, | ||
| + | |||
| + | <WRAP center round tip 90%> | ||
| + | Testet den Dienst zuerst mit einer leeren Platzhalter-Seite (" | ||
| + | </ | ||
| + | |||
| + | Alles zum Nachlesen: https:// | ||
| + | |||
| + | ==== Betriebssicherheit (Opsec) für den eigenen Hidden Service ==== | ||
| + | Ein Onion-Dienst ist nur so anonym wie seine Konfiguration. Ein paar Punkte, die häufig übersehen werden: | ||
| + | * **Logs minimieren oder deaktivieren.** Web- und SSH-Zugriffslogs enthalten unter Umständen Metadaten, die Rückschlüsse zulassen. Bei lighttpd z. B. `server.errorlog` und `accesslog.filename` deaktivieren oder auf ein Minimum reduzieren, sofern kein Betriebsgrund dagegenspricht. | ||
| + | * **Server-Uhrzeit (NTP) korrekt halten, aber keine identifizierenden Informationen im Server-Banner ausgeben** (z. B. `server.tag` in lighttpd leeren, damit keine Versionsnummer/ | ||
| + | * **Den Onion-Dienst nicht zusätzlich über Clearnet mit denselben Inhalten erreichbar machen**, wenn Anonymität das Ziel ist – Korrelation von Clearnet- und Onion-Auftritt kann deanonymisieren. | ||
| + | * **Kein Reverse-DNS, | ||
| + | * Der eigentliche Server sollte, wenn möglich, keine weiteren offenen Dienste ins normale Internet haben, die ihn identifizierbar machen (Firewall restriktiv konfigurieren). | ||
| ==== Zum Schluss ==== | ==== Zum Schluss ==== | ||
| - | ...noch ein Kommentar von mir. Das Darknet | + | ... noch ein Kommentar von mir. Im Darknet |
| - | Die Nutzung des Tor-Browsers und der Besuche | + | Die Nutzung des Tor-Browsers und der Besuch |
| - | Ist es dann überhaupt hilfreich sich im Darknet | + | Ist es dann überhaupt hilfreich, sich im Darknet |
| Wollt ihr in einigen Staaten der nicht ganz so freien Welt unabhängige Informationen erhalten, sind die *.onion-Seiten freier Medienanstalten ein Segen. Bleibt informiert. | Wollt ihr in einigen Staaten der nicht ganz so freien Welt unabhängige Informationen erhalten, sind die *.onion-Seiten freier Medienanstalten ein Segen. Bleibt informiert. | ||
| + | ===== Weiterführende, | ||
| + | Neben den bereits erwähnten Suchmaschinen gibt es eine Reihe etablierter, | ||
| + | * **The New York Times** – Onion-Spiegel der Nachrichtenseite, | ||
| + | * **BBC News** – bietet ebenfalls einen offiziellen Onion-Zugang für zensierte Regionen an | ||
| + | * **ProPublica** – investigativer Journalismus, | ||
| + | * **DuckDuckGo** – datenschutzfreundliche Suchmaschine, | ||
| + | * **SecureDrop-Instanzen** großer Redaktionen – ermöglichen anonyme, verschlüsselte Kontaktaufnahme von Whistleblowern | ||
| + | |||
| + | < | ||
| + | |||
| + | ===== Links und Dokumente ===== | ||
| + | ^ URL ^ Inhalt ^ | ||
| + | | https:// | ||
| + | | https:// | ||
| + | | https:// | ||
| + | | https:// | ||
