• XSS.stack #1 – первый литературный журнал от юзеров форума

CMS Блог в торе с чатом

Файлы храни на машинах а не на впс, на сайт встраивай webtorrent и раздавай.
Самый оптимальный вариант.
Как спрятать машины что раздают, думаю сам придумаешь, вариантов масса.
 
Я не знаю актуален ли еще вопрос для ТС.

Можно использовать один сервер на каждый кейс (клиент) или на небольшое количество кейсов. Причем можно взять самые обычные shared-хостинги для этого. Через личный кабинет хостера можно подобрать себе доменное имя и сертификат. Вам нужно будет только регистрировать левые почты, чтобы подтверждать зарегистрированные домены. Ключевой момент: используйте уникальную почту на один домен. Плюс рекомендую регистрировать домены в разных доменных зонах.

Так как выше было указано, что tor не нужно использовать для клиента, в этом случае vps вообще не нужен. Вам просто надо хостить файлы, привязывать домены и бесплатные сертификаты к ним, и все. Админить можно через TOR + VPN или юзайте свой любимый способ анонимности. Не вижу никаких проблем в развертывании проекта, если все сделаете так.

Рекомендую использовать именно PHP+MySQL для создания такой платформы, потому что такие хостинги распространены везде и очень дешевые. То есть стоимость размещения будет очень дешевая.

Что касается стоимости разработки, то надо это лично обсуждать.

Блог плюс чат. Важным вопросом также является авторизация: вход по уникальной ссылке или по логину с паролем. Административная панель нужна или нет для создания таких личных кабинетов? Или может быть владелец сайта ограничится тем, что будет тупо создавать HTML-страницу с длинным именем, на которой будет нужный контент.

Конечно, сразу возникает вопрос: как следить за кучей таких серверов? А пришел ли туда клиент или нет, надо ли вовремя подключиться к разговору? У людей с норм бюджетом сразу возникает желание получать уведомления по джабберу. А еще бывает такое, что заказчики не хотят, чтобы адрес бтц и переписка были в открытом виде в базе данных на сервере. И не хотят чтобы джаббер был на сервере ) Вообще никаких контактных данных.

Это все индивидуально, короче. За удобство, кастомизацию, безопасность придется платить.
 
Последнее редактирование:
Файлы храни на машинах а не на впс, на сайт встраивай webtorrent и раздавай.
Самый оптимальный вариант.
Как спрятать машины что раздают, думаю сам придумаешь, вариантов масса.
Много раз присматривался к вебторрентам. А как webtorrent ведет себя в tor? Как оптимально его использовать на onion-ресурсе?
 
Даже пыха ненужна, webtorrent и чат тоже в виде js какой ни будь.
По итогу всего лишь статичный сайт.


Много раз присматривался к вебторрентам. А как webtorrent ведет себя в tor? Как оптимально его использовать на onion-ресурсе?
В тор не знаю, не пробовал. Да и тор тут не нужен.
Только как средство анонимизации в связке с соксами, для того кто разворачивает инфраструктуру и управляет ей и управляет операционной деятельностью.
 
В тор не знаю, не пробовал. Да и тор тут не нужен.
Только как средство анонимизации в связке с соксами, для того кто разворачивает инфраструктуру и управляет ей и управляет операционной деятельностью.
Веб-торренты - это, считай, штука, которая работает на базе WebRTC. То есть пока люди находятся на странице они могут как бы у друг друга скачивать общий ресурс. Окей, ресурсы будут распределены. Однако, сам домен будет уязвим для абуз.

Что касается чата? Сообщениями как меняться-то? По мне, нужен сервер для этого как минимум. Сообщения же должны как-то храниться.
 
Веб-торренты - это, считай, штука, которая работает на базе WebRTC. То есть пока люди находятся на странице они могут как бы у друг друга скачивать общий ресурс. Окей, ресурсы будут распределены. Однако, сам домен будет уязвим для абуз.

Что касается чата? Сообщениями как меняться-то? По мне, нужен сервер для этого как минимум. Сообщения же должны как-то храниться.
Сервер не нужен для хранения сообщений, посмотри как работает quiet.
Ресурсы то есть стримы хранятся на тачках, на которых они раздаются и это не обязательно какой то vps, дабл vpn для сокрытия локации.
Webrtc не значит что пользователи сайта взаимодействуют напрямую.
Советую сначала почитать что и как работает.
 
Сервер не нужен для хранения сообщений, посмотри как работает quiet.
Ресурсы то есть стримы хранятся на тачках, на которых они раздаются и это не обязательно какой то vps, дабл vpn для сокрытия локации.
Webrtc не значит что пользователи сайта взаимодействуют напрямую.
Так, за ссылку благодарю. Что такое stun-сервера - у меня понимание есть )
А ты пробовал такую связку в работе, не в теории, а на практике? Чатик работал корректно? Не случались нежданчики? Все работает как часы? У меня сомнения почему-то.

И каково оптимальное количество серверов для хранения ресурсов? Сколько копий серверов с голым контентом делать?

Честно говоря, у меня руки не доходили до использования этого WebRTC для чатов и обмена файлами. Я больше придерживаюсь консервативного подхода - хостинг и база данных. Нет никаких проблем прописать в конфиге настройки доступа к СУБД и стартуй.
 
Так, за ссылку благодарю. Что такое stun-сервера - у меня понимание есть )
А ты пробовал такую связку в работе, не в теории, а на практике? Чатик работал корректно? Не случались нежданчики? Все работает как часы? У меня сомнения почему-то.

И каково оптимальное количество серверов для хранения ресурсов? Сколько копий серверов с голым контентом делать?

Честно говоря, у меня руки не доходили до использования этого WebRTC для чатов и обмена файлами. Я больше придерживаюсь консервативного подхода - хостинг и база данных. Нет никаких проблем прописать в конфиге настройки доступа к СУБД и стартуй.
учитывая что ты предоставляешь такого рода услуги:
Пишу сложные JS-скрипты и сайты - https://xss.pro/threads/105522/ - Мой Data sharing service (продажа) - xss.pro/threads/107866/

Но ответы спрашиваешь у меня)))
Поставь на два устройства и проверь или на много контейнеров, для стресс теста)))))
Там внутри все почти на js, не очень сложное))))
 
учитывая что ты предоставляешь такого рода услуги:
Пишу сложные JS-скрипты и сайты - https://xss.pro/threads/105522/ - Мой Data sharing service (продажа) - xss.pro/threads/107866/
Но ответы спрашиваешь у меня)))
Мне реально был интересен практический опыт использования WebRTC для этих целей. И не зазорно публично этим поинтересоваться. А ты повыпендриваться решил. Ясно все с тобой)
 
Последнее редактирование:
Мне реально был интересен практический опыт использования WebRTC для этих целей. И не зазорно публично этим поинтересоваться. А ты повендриваться решил. Ясно все с тобой)
вот в догонку децентрализованный маркетплейс zbay, напиши мориарти сможешь денег поднять и больше никогда не работать))) сделаете mega 2.0
 
вот в догонку децентрализованный маркетплейс zbay, напиши мориарти сможешь денег поднять и больше никогда не работать))) сделаете mega 2.0
Я боюсь Мориарти идея не понравится, ему как раз все централизованное нужно :)
 
Я боюсь Мориарти идея не понравится, ему как раз все централизованное нужно :)
Ну вдруг прокатит и работать больше не прийдётся, раз в год и палка стреляет)
 
Мне реально был интересен практический опыт использования WebRTC для этих целей. И не зазорно публично этим поинтересоваться. А ты повыпендриваться решил. Ясно все с тобой)
Может использовать какой ни будь nostr? Прикольный протокол, поверх либу webtorrent накинуть и платежи прикрутить, там на гите вагон и тележка, payment gateway для обработки транз и выдачи через акк nostr, в общем фаршик и всё помещается в 1 html файл если пакануть ресурсы.
Для всяких месенджеров, досок, форумов, партнерок, шопов и прочих сервисов довольно прикольная экосистема.
 
Последнее редактирование:
Может использовать какой ни будь nostr?
Интересная штука. Смотрел snort.social - соцсеть сделана на базе nostr. Но там уже не WebRTC в основе, а вебсокеты. И все крутится вокруг серверов (их называют Реле), которые занимаются транспортом сообщений - в этом и суть децентрализации. Выше когда упоминали WebRTC там речь шла о децентрализации контента, который распределен по пирам торрента. Тут немного другая децентрализация - она больше для стабильности работы транспорта сообщений, а не анонимности.

Вообще, вполне интересный свежий вариант.

Немного не в тему, но для работы в TOR совершенно не годится: очень много соединений и медленный коннект к серверу постоянно приводят к ошибке NS_BINDING_ABORTED (запросы прерываются, следовательно ресурсы не грузятся). Вебсокеты и, как следствие Nostr, все-таки заточены под быстрые сети.
 
Последнее редактирование:
Интересная штука. Смотрел snort.social - соцсеть сделана на базе nostr. Но там уже не WebRTC в основе, а вебсокеты. И все крутится вокруг серверов (их называют Реле), которые занимаются транспортом сообщений - в этом и суть децентрализации. Выше когда упоминали WebRTC там речь шла о децентрализации контента, который распределен по пирам торрента. Тут немного другая децентрализация - она больше для стабильности работы транспорта сообщений, а не анонимности.

Вообще, вполне интересный свежий вариант.

Немного не в тему, но для работы в TOR совершенно не годится: очень много соединений и медленный коннект к серверу постоянно приводят к ошибке NS_BINDING_ABORTED (запросы прерываются, следовательно ресурсы не грузятся). Вебсокеты и, как следствие Nostr, все-таки заточены под быстрые сети.
webrtc тоже должен иметь relay как и tor, под тором работает нормально, если реле находится в tor.
Весь смысл в клиенте в виде одного файла и в его простоте.
В i2p тоже работает, но i2p тоже требует реле!
Так что пока мы имеем текущую модель сети, всё равно нужно иметь белые адреса или использовать ipv6.
 
Пацаны столько тескста очень интересного, но нихуя не понятного...
Кому не сложно и есть желание занятся реализацией, напишите мне в ЛС, с конкретными предложениями как сделать и обсудим там детали
 
Пацаны столько тескста очень интересного, но нихуя не понятного...
Кому не сложно и есть желание занятся реализацией, напишите мне в ЛС, с конкретными предложениями как сделать и обсудим там детали
-> Tr3kzzz:
`Привет.
Пиши тз, ценник обсудим.`


-> kamzzzzz:
`Привет, ну ТЗ, я хз))
Блог с формой для общения с таргетами, как выдавать доступ к чату для таргетов обсуждаемо. В целом я без понятия что я сюда должен указать. Но надо вариант сделать вне тора, чтобы можно было заходить с браузера и держать абузы на домене (китайский доменрегитсратор или блокчейн я хз)`


-> Tr3kzzz:
`Понятно, а как ты без тз собрался в гаранте сделку заводить?
Сейчас ты скажешь без тз одно, в гаранте скажешь другое, я потрачу время, время это деньги`


-> kamzzzzz:
`да я пониятия не имею что за тз я должен дать, кинь мне список вопросов чтобы я ответил на них или как ты себе представляешь это какую информацию надо дать.
для меня просто блог с чатом вполне норм ТЗ, но у тебя как у исполнителя наверное есть куча вопросов и нюансов о которых я не знаю`

-> Tr3kzzz:
`консультации и составить вопросы, это уже тоже работа, которая стоит денег.`


-> kamzzzzz:
`Понял, я должен заплатить тебе, чтобы составить тз которое надо тебе, потому что мое не устраивает. Спасибо что написал бесплатно в ЛС. Удачи`
 
Мне нужен блог с чатом (для меня это уже ТЗ, я понятия не имею как тз должен выглядеть для тебя) если у тебя есть какие-то вопросы технические ты спроси, но ты клянчишь бабки за то чтобы я понял на какие вопросы я должен тебе ответить по твоему ТЗ, называя это консультацией, спасибо поржал!
 
Мне нужен блог с чатом (для меня это уже ТЗ, я понятия не имею как тз должен выглядеть для тебя) если у тебя есть какие-то вопросы технические ты спроси, но ты клянчишь бабки за то чтобы я понял на какие вопросы я должен тебе ответить по твоему ТЗ, называя это консультацией, спасибо поржал!
Создаешь гаранта, 5к$ разработка архитектуры, там и поговорим, а пока это воздух.
Далее после разработки архитектуры и составления тз, создаем новую сделку.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх