Pull to refresh

Comments 15

Ибо, можно, конечно сделать его у себя на ноуте, но когда ноут выключен – сайт ведь недоступен (лично меня это неизменно раздражает в .i2p и .onion).


Делать сайт в ZeroNet, нет? Правда, как там поведут динамические сайты (LAMP) не в курсах
Впервые услышал. Прогуглил. Занятно. Возможно по факту тестирования напишу нечто подобное и про создание сайта в ZeroNet :)

Спасибо.
Жаба и апач?
Да вы — знатный изощренец.
i2pd и nginx вам в помощь
https://i2pd.readthedocs.io/en/latest/tutorials/http/#host-anonymous-website
Всех настроек i2pd
Put in your ~/.i2pd/tunnels.conf file:
[anon-website]
type = http
host = 127.0.0.1
port = 8080
keys = anon-website.dat

Ну а nginx и обезьяна настроить может, даже ссылок давать не буду.
Просто i2pd все же менее прожорлив, ибо C++, а не жава, так что лучше использовать его. Да и плясок с ним меньше, как мы из доки видим. Если я ничего не путаю, то автор i2pd где-то тут на Хабре обитается, но я сходу не вспомню его ник, может увидит тему про i2p и сам придет, объяснит чем еще i2pd лучше реализации на жаве.

UPD: orignal — автор i2pd, я нашел его!
мерси, непременно попробую!)
Устанавливал по этому мануалу: https://habrahabr.ru/post/275643/ — куча ворнингов на этапе make и вылетел с allocated memory (на свежем VPS с 1 гигом оперативы).
Попытался установить с пакета .deb — тоже чего попало началось. Не может открыть какой-то там файл и прочая хрень. Потом еще полчаса вычищал эту гадость с системы (оно себя по разным папкам раскидало :)
Наверное если хорошо в этом понимать и иметь свободный день-два — настроить его как-то и можно, но уже совершенно не хочется.
Почему нельзя было сделать apt-get install i2pd и чтобы оно сразу работало, как в этом сабже?
Различные книжки и файлы вообще можно раздавать так же по IPFS (ipfs.io)

Очень плохая идея открывать web интерфейс i2p таким способом:
http://x.x.x.x:7657/configui


  1. Пароль будет передаваться в открытом виде по http.
  2. Факт коннекта с вашего ip на порт 7657 i2p ноды увидят и запишут в лог все кому не лень.

Блокировать такие вещи через .htaccess тоже идея так себе. Целесообразнее написать правило iptables которым запретить коннекты к 8088 всем кроме 127.0.0.1

Кстати, а что вы предлагаете в качествеальтернативы веб-интерфейсу? Конфиги править?
Получать доступ к нему более безопасным способом. Например через ssh туннель или OpenVPN. Или через https (в nginx это называется proxy_pass, когда ваш браузер коннектится к nginx на вашем VPS по https (пусть даже с самоподписаным сертификатом) а он уже к порту 7657 процесса i2p по http). Выбор большой…
Звучит разумно, да. Можно и через Tor по идее… В общем, выбор действительно есть :) Спасибо.
Sign up to leave a comment.

Articles