Onion hizmeti işletmecileri, güvenliği sağlamak için doğru işletme güvenliği uygulamalarına ve sistem yönetimine gerek duyar. Bazı güvenlik önerilerini görmez için Riseup "Tor Hidden (Onion) Services Best Practices" belgesini okuduğunuzdan emin olun. Ayrıca, aklınızda bulundurmanız gereken birkaç anonimlik sorunu daha:
- Burada belirtildiği üzere, web sunucunuzun sizinle, bilgisayarınızla veya konumunuzla ilgili tanımlayıcı bilgiler yayınlamasına izin verirken dikkatli olun. Örneğin, okuyucular thttpd mi yoksa Apache mi olduğunu belirleyebilir ve işletim sisteminiz hakkında bir şeyler öğrenebilir.
- Bilgisayarınız her zaman çevrimiçi olmuyorsa, onion hizmetiniz de olmayacaktır. Bu, durum sizi gözleyen biri için anlamlı bir bilgi verir.
- Aktarıcı çalışma süresi ve diğer özellikler herkes tarafından görülebildiğinden, onion hizmetlerini bir Tor aktarıcısında barındırmak genellikle daha iyi bir fikirdir.
- Bir onion hizmeti ne kadar uzun süre çevrimiçi olursa, konumunun keşfedilme riski de o kadar yüksek olur. En göze çarpan saldırılar, onion hizmetinin kullanılabilirliğinin profilini oluşturup toplanan trafik modellerini eşleştirmek şeklindedir.
- Diğer bir yaygın sorun, onion sitenizde HTTPS kullanıp kullanmadığınızdır. Bu sorunlar hakkında ayrıntılı bilgi edinmek için Tor bloğundaki şu yazıya bakabilirsiniz.
- Onion hizmetinizi gelişmiş saldırılardan korumak için Vanguards eklentisi kullanmalısınız, Vanguards hakkında Tor bloğu ve Vanguard Güvenlik Notu bölümlerini okuyun.