
Self-hosting po stronie Toru: strona jako usługa ukryta
Czym jest self-hosting na dark webie?
Self-hosting na dark webie oznacza publikowanie własnej strony jako ukrytej usługi Tora, dostępnej pod adresem .onion zamiast klasycznej domeny. Otóż klasyczny self-hosting sprowadza się do uruchamiania serwisów na własnym sprzęcie, natomiast wariant onion dodaje do tego warstwę anonimowości sieciowej. To nie są rozwiązania alternatywne – w praktyce wersja web i wersja onion mogą działać równolegle z tej samej infrastruktury.
Dostępne materiały pokazują, że ten model przestaje być ciekawostką. Jeden z opisanych projektów (źródło: Autoalojamiento en la dark web | GeekNews) zakłada publikację strony osobistej jako usługi oculta Tora, z dedykowaną kompilacją i pipeline automatyzującym wdrożenia obu wersji. Z kolei hub Dasroot gromadzi podstawowe narzędzia self-hosted, takie jak Vaultwarden do haseł, GitLab/Gitea/Forgejo do repozytoriów oraz SearXNG do prywatnej wyszukiwarki.
Moim zdaniem największą barierą pozostajementalna: dark web w powszechnym wyobrażeniu to miejsce transakcji przestępczych. Tymczasem sama technologia jest neutralna. Choćby przykład serwisu Calibre-Web, który udostępnia osobistą bibliotekę jako katalog OPDS, pokazuje, że self-hosting służy przede wszystkim odzyskiwaniu kontroli nad własnymi danymi.
Jak działa publikacja strony jako ukrytej usługi Tora?
Publikacja jako ukryta usługa Tora polega na tym, że serwis osobisty jest budowany w dedykowanej kompilacji, a pipeline automatyzuje wdrożenie zarówno wersji web, jak i wersji onion – dokładnie taki przepływ opisuje źródło z GeekNews. W rezultacie jedna zmiana w repozytorium zaowocuje publikacją pod oboma adresami, bez ręcznego rozdzielania treści na dwa środowiska.
Najważniejsze jest tu rozdzielenie ról w pipeline. Z jednej strony działa zwykły build strony, z drugiej zaś kompilacja przeznaczona dla usługi onion. Dzięki temu wdrożenia są przewidywalne, a rollbacks ograniczają się do ponownego uruchomienia wcześniejszego etapu. Ponadto automatyzacja eliminuje klasyczny błąd polegający na zapomnieniu synchronizacji jednej z wersji po aktualizacji.
W szerszym ekosystemie self-hostingu podobne mechanizmy są już standardem. Komodo, opisywana przez MakeUseOf, to dashboard self-hosted do zarządzania kontenerami Docker, stackami compose i wdrożeniami na wszystkich serwerach z jednej karty przeglądarki. Działa jako Core server plus lekki agent Periphery na każdym hoście, a nowy serwer dodaje się jedną komendą z użyciem klucza onboarding. To pokazuje kierunek: wdrożenia onion mogą być po prostu kolejnym środowiskiem w istniejącym pipeline.
Dlaczego ktoś miałby hostować stronę poza zwykłym internetem?
Głównym motywem jest prywatność – zarówno wydawcy, jak i czytelników. Ukryta usługa Tora nie ujawnia klasycznego adresu IP hostingu, a odwiedzający nie muszą przechodzić przez infrastrukturę komercyjnych platform. Wobec rosnących wycieków danych ta argumentacja przestaje brzmieć egzotycznie. Chociaż raport WBUR On Point przytacuje wyciek 153 milionów amerykańskich praw jazdy wystawionych na sprzedaż w dark webie, to właśnie takie wydarzenia sprawiają, że zwykli użytkownicy zaczynają traktować anonimowość poważnie.
Prywatność to nie wszystko. Self-hosting daje też niezależność od decyzji platform. Na przykład opisany przez How-To Geek przypadek Calibre-Web pokazuje, jak właściciel czytnika Kindle wystawił własną bibliotekę jako katalog OPDS i całkowicie wyprowadził Amazona z obiegu. Analogicznie własna wyszukiwarka SearXNG czy menedżer haseł Vaultwarden pozwalają zastąpić usługi chmurowe rozwiązaniami pod własną kontrolą.
Warto też spojrzeć na koszty. Zgodnie z materiałami How-To Geek większość serwisów self-hosted działa na sprzęcie sprzed 10-15 lat, więc stary laptop z szafy wystarczy jako host. Wersja onion nie zmienia tego równania – dołoży jedynie warstwę sieciową.
Jak automatyzować równoległe wdrożenia wersji web i onion?
Automatyzacja sprowadza się do pipeline, który po każdej zmianie buduje i publikuje obie wersje serwisu – dokładnie tak działa opisany w źródłach projekt strony osobistej publikowanej jako usługa oculta Tora. Dedikowana kompilacja dla onion idzie tym samym procesem co wersja web, dzięki czemu treści nie rozjeżdżają się między kanałami. Najważniejsze elementy takiego podejścia zebrano poniżej:
- jednolite źródło prawdy – treści i konfiguracja żyją w repozytorium, a pipeline wyprowadza z nich obie wersje,
- dedykowana kompilacja onion – osobny etap buildu dla wersji .onion, oddzielony od klasycznego buildu web,
- automatyzacja wdrożeń – pipeline odpowiada za publikację wersji web i onion bez ręcznej interwencji,
- centralne zarządzanie hostami – narzędzia takie jak Komodo pozwalają zarządzać kontenerami i stackami na wielu serwerach z jednej karty przeglądarki,
- onboarding jednym poleceniem – dodanie nowego hosta Dockera sprowadza się do komendy z kluczem wygenerowanym w panelu web,
- wersjonowanie i powtarzalność – wdrożenia oparte na Git ułatwiają cofnięcie zmian na obu kanałach jednocześnie.
Dla porównania obu kanałów przydatna jest prosta tabela:
| Kanał | Charakterystyka | Cel |
|---|---|---|
| Web | klasyczny hosting, publiczna domena | dostępność i wyszukiwarki |
| Onion | ukryta usługa Tora, adres .onion | prywatność i anonimowość |
| Pipeline | wspólny build, dwa etapy publikacji | spójność treści |
Ci, którzy chcą zacząć od prostszych kroków, znajdą przydatne konteksty w naszych wcześniejszych tekstach o domenie .self wspierającej self-hosting oraz o granicy między self-hostingiem a bezpieczeństwem infrastruktury. Coraz częściej mówi się też o postrzeganiu sieci jako ciemnego lasu poznawczego, co dobrze oddaje klimat wokół tego tematu.
Jakie narzędzia self-hostingowe warto znać przed startem?
Przed publikacją w wersji onion przydaje się zestaw podstawowych serwisów self-hosted, które ułatwiają zarządzanie własną infrastrukturą. Hub Dasroot wymienia kilka pozycji: Vaultwarden do haseł, GitLab, Gitea lub Forgejo do repozytoriów oraz SearXNG jako prywatną wyszukiwarkę. To fundament, na którym można potem dobudować warstwę onion.
Do zarządzania kontenerami z kolei służy Komodo, opisana przez MakeUseOf jako dashboard self-hosted do kontroli kontenerów Docker, stacków compose i wdrożeń na wszystkich serwerach z jednej karty przeglądarki. Architektura jest prosta: Core server plus lekki agent Periphery na każdym hoście. Nowy serwer dodaje się jedną komendą z kluczem onboarding wygenerowanym w panelu web.
Na słabszym sprzęcie sprawdzą się lekkie serwisy. Materiały How-To Geek wskazują, że większość usług self-hosted działa na sprzęcie sprzed 10-15 lat, a przykładem jest Navidrom, lekki serwer muzyki z własnym web playerem. Analogicznie Calibre-Web wystawia bibliotekę jako katalog OPDS. Oto krótkie podsumowanie narzędzi z puli źródeł:
- Vaultwarden – własny menedżer haseł zamiast chmury,
- GitLab, Gitea lub Forgejo – repozytoria pod własną kontrolą,
- SearXNG – prywatna wyszukiwarka,
- Komodo – centralne zarządzanie kontenerami i wdrożeniami,
- Navidrome – lekki serwer muzyki,
- Calibre-Web – biblioteka książek jako katalog OPDS.
Czy dark web to tylko przestępczość? Co mówią dane?
Dark web kojarzy się przede wszystkim z przestępczością, a dostępne materiały pokazują, że to skojarzenie ma realne podstawy. Przykładem jest sprawa opisana przez CP24: pięć osób rzekomo powiązanych z siecią handlu narkotykami „icy white north” stanęło wobec ponad 80 zarzutów po wielomiesięcznym śledztwie York Regional Police, a według policji platforma była prowadzona z penthouse’a w Mississaudze.
Jednak te same dane pokazują drugą stronę medalu. Raport WBUR On Point z 22 września 2026 przytacza wyciek 153 milionów amerykańskich praw jazdy wystawionych na sprzedaż w dark webie – to ponad połowa wszystkich posiadaczy uprawnień do prowadzenia pojazdów. Inaczej mówiąc, dark web jest miejscem, w którym pojawiają się skradzione dane zwykłych ludzi.
Technologia ukrytych usług jest przy tym neutralna. Projekt z GeekNews opisuje stronę osobistą publikowaną jako usługa oculta Tora z pipeline automatyzującym wdrożenia – to zwykły self-hosting z dodatkową warstwą anonimowości. Zatem obraz „wyłącznie przestępczego” dark webu nie jest zgodny z całością materiałów.
Jak monitorować, czy twoje dane trafiły na dark web?
Monitoring dark webu można zautomatyzować, a dostępne materiały opisują konkretny zestaw narzędzi. Przewodnik Tech-Insider przedstawia konfigurację w 13 krokach, która zajmuje około 90 minut i opiera się na API serwisu HIBP, zbieraniu danych wywiadowczych przez Tora (Tor OSINT) oraz alertach do Slacka. Autorzy podają, że można zacząć od darmowego planu (free tier), a kod jest dołączony.
Taki monitoring łączy się naturalnie z filozofią self-hostingu. Zamiast polegać na zewnętrznych usługach powiadamiania, użytkownik uruchamia własne sprawdzenia i sam decyduje, gdzie trafiają alerty. Ponadto integracja ze Slackiem pozwala włączyć powiadomienia w istniejący przepływ pracy, bez budowania oddzielnego panelu.
Warto łączyć oba podejścia. Z jednej strony monitoring HIBP wykrywa wycieki kont, z drugiej zaś self-hosting usług takich jak Vaultwarden ogranicza powierzchnię ataku, bo hasła nie leżą u zewnętrznego dostawcy. Materiały Dasroot wskazują właśnie na Vaultwarden jako element zestawu self-hosted.
Czy self-hosting na dark webie jest legalny?
Sama publikacja strony jako ukrytej usługi Tora nie jest opisywana w dostępnych materiałach jako działanie zakazane – projekt z GeekNews traktuje wersję onion jako zwykły kanał publikacji obok wersji web. Technologia służy anonimowości sieciowej, a nie automatycznie działaniom przestępczym.
Nielegalne natomiast bywa to, co się przez taką infrastrukturę sprzedaje. Sprawa „icy white north” opisana przez CP24 pokazuje konsekwencje: ponad 80 zarzutów wobec pięciu osób po śledztwie York Regional Police dotyczącym handlu narkotykami. Innymi słowy, odpowiedzialność prawna dotyczy treści i transakcji, nie samego faktu posiadania adresu .onion.
Jak zacząć – praktyczny plan pierwszego wdrożenia?
Najprostsza droga to start na istniejącym sprzęcie i stopniowe dobudowywanie warstw. Materiały How-To Geek podpowiadają, by sięgnąć po stary laptop sprzed 10-15 lat – większość serwisów self-hosted poradzi sobie na nim bez problemu. Plan pierwszego wdrożenia mógłby wyglądać tak:
- wybierz jeden prosty serwis na start, na przykład SearXNG lub Navidrome,
- postaw go w kontenerze Docker na starym sprzęcie,
- dodaj Komodo jako dashboard do zarządzania kontenerami i stackami,
- przenieś kolejne usługi (Vaultwarden, repozytoria Git),
- dopiero na końcu dodaj kanał onion z dedykowaną kompilacją i pipeline,
- skonfiguruj monitoring wycieków przez HIBP z alertami do Slacka.
Taka kolejność ogranicza ryzyko. Zanim dołożysz warstwę anonimowości, uczysz się zarządzania infrastrukturą na kanałach, które łatwo naprawić. Ponadto pipeline znany z projektu GeekNews – wspólny build wyprowadzający wersje web i onion – wdrażasz wtedy na już działającym środowisku, a nie od zera.
Często zadawane pytania
Czym różni się adres onion od zwykłej domeny?
Adres .onion jest przypisany do ukrytej usługi Tora, a nie do klasycznej domeny zarejestrowanej u rejestratora. W praktyce, jak opisuje projekt z GeekNews, serwis może istnieć równolegle jako wersja web i wersja onion – pipeline publikuje obie z jednej kompilacji źródłowej. Kanał web służy dostępności, kanał onion prywatności.
Czy uruchomienie ukrytej usługi Tora wymaga drogiego sprzętu?
Wersja onion dołoży jedynie warstwę sieciową do istniejącej infrastruktury, więc nie zmienia wymagań sprzętowych. Zarządzanie takim hostem ułatwia z kolei Komodo z agentem Periphery.
Czy hosting strony na dark webie oznacza, że jest niewidoczna dla nikogo?
Nie. Adres .onion ogranicza dostęp do sieci Tora, ale strona pozostaje osiągalna dla każdego, kto korzysta z tej sieci i zna adres. Co więcej, treści publikowane w obu kanałach – web i onion – pochodzą z tego samego buildu, więc to, co udostępnisz w wersji onion, jest tym samym materiałem co w wersji publicznej.
Jak sprawdzić, czy moje dane wyciekły na dark web?
Przewodnik Tech-Insider opisuje konfigurację automatycznego monitoringu dark webu w 13 krokach, zajmującą około 90 minut, z użyciem API HIBP, Tor OSINT i alertów do Slacka. Można zacząć od darmowego planu, a dołączony kod ułatwia start. Dla kontekstu skali problemu: WBUR On Point przytacował wyciek 153 milionów amerykańskich praw jazdy wystawionych na sprzedaż.
Podsumowanie
Self-hosting na dark webie to w praktyce zwykły self-hosting z dodatkowym kanałem publikacji. Pipeline z jednej kompilacji wyprowadza wersje web i onion, więc nie trzeba utrzymywać dwóch osobnych środowisk. Bariera sprzętowa jest niska – wystarczy sprzęt sprzed 10-15 lat, a Komodo upraszcza zarządzanie kontenerami na wielu hostach. Monitoring wycieków przez HIBP z alertami do Slacka domyka obraz: dane użytkowników faktycznie trafiają na dark web, skoro 153 miliony praw jazdy zostało wystawionych na sprzedaż.
Jeśli temat Cię wciągnął, sprawdź nasze wcześniejsze teksty o domenie .self wspierającej self-hosting, o granicy między self-hostingiem a bezpieczeństwem infrastruktury oraz o sieci jako ciemnym lesie poznawczym. A jeśli planujesz własne wdrożenie – zacznij od jednego kontenera na starym laptopie i rozbuduj środowisko krok po kroku.