Jump to content

Wie Anonym Drogenshop übers cleanet öffnen ?


SEGAPACKS
  • Reply to this topic
  • Start new topic

Recommended Posts

Hey,

Was muss ich beachten wenn ich einen Shop im clearnet öffnen möchte ?

VPN,SOCKS usw ist mir bekannt.

Server über cloudflare usw auch.

Gibt es jedoch sachen die ich beachten müsste beim einloggen oder beim erstellen ?

Würde mich freuen wenn mir jemand auf die sprünge helfen würde :)

Liebe Grüße

SEGAPACKS

 

Cloudflare reichte noch nie aus alleine. Es sollte mindestens ein Reverseproxy dazwischen liegen den du monatlich tauschen solltest.

Reverseproxy sollte eine sichere VPN Verbindung zum zweiten RP oder Backend aufweisen. Nur diese Server dürfen untereinander sprechen. 

 

Bei deinen Fragen würde ich aber mir noch mehr Gedanken machen.

Socks sind zu vernachlässigen, wir sind nicht beim Carding -  wenn nämlich der Socks am Ende deiner Kaskade loggt bist du ziemlich arm dran.

 

Nutze Ram Only Systeme die sich zu einer Art sicheren Arbeitsumgebung verbinden. Schau das du so wenig Spuren wie Möglich auf deinem System erzeugst.

Ich kenne Leute die arbeiten über einen modifizierten FireTV Stick vom offenen Vollzug aus ohne Daten in der Zelle zu haben, Grüße nach B.

 

Heil,

H1ddenlines

[Biete] Bitcoin Mixer SourceCode+Projekt #noAI

PREMIER DARKNET / TOR Marktplatz SCRIPT

        Bitte nach einem erfolgreichen Trade eine Bewertung hinterlassen.

    [MPP] H1ddenlines

          Ich handel nur mit Treuhand PGP signiert, jegliche andere Anfrage ist Fake.

PGP Key

       (akzeptiert nur Nachrichten wie Wallets PGP signiert von mir)

17 minutes ago, H1ddenlines said:

Cloudflare reichte noch nie aus alleine. Es sollte mindestens ein Reverseproxy dazwischen liegen den du monatlich tauschen solltest.

Reverseproxy sollte eine sichere VPN Verbindung zum zweiten RP oder Backend aufweisen. Nur diese Server dürfen untereinander sprechen. 

 

Bei deinen Fragen würde ich aber mir noch mehr Gedanken machen.

Socks sind zu vernachlässigen, wir sind nicht beim Carding -  wenn nämlich der Socks am Ende deiner Kaskade loggt bist du ziemlich arm dran.

 

Nutze Ram Only Systeme die sich zu einer Art sicheren Arbeitsumgebung verbinden. Schau das du so wenig Spuren wie Möglich auf deinem System erzeugst.

Ich kenne Leute die arbeiten über einen modifizierten FireTV Stick vom offenen Vollzug aus ohne Daten in der Zelle zu haben, Grüße nach B.

 

Erstmal danke,

welchen reverseproxy kannst du empfehlen ?

welche only ram systeme ?

Würde mich über eine Antwort freuen :)

Liebe Grüße

SEGAPACKS

Bevor du dir gedanken über Hosting machst, solltest du dir:

1. Gedanken darüber machen die Coins clean zu machen, BTC -> XMR -> XMR -> BTC, 

2. Dein Versandsetup anpassen, dass so wenig genetisches Material wie möglich hinterlassen wird.

 

Wenn du hier aber schon Fragen stellst was du beim einloggen / erstellen beachten musst würde ich dir ganz klar raten, lass es.

Ohne vernünftiges Setup (ReverseProxy, vernünftige Cloudflare settings, Firewalls direkt auf Serverseite) wird dein Shop schneller offline sein bevor du den ersten Kunden hast.

Und du ggf. im Knast.

 

10 hours ago, SEGAPACKS said:

Erstmal danke,

welchen reverseproxy kannst du empfehlen ?

welche only ram systeme ?

Würde mich über eine Antwort freuen :)

Liebe Grüße

SEGAPACKS

Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager, der sich schnell und unkompliziert mit einer grafischen Benutzeroberfläche (GUI) über Docker installieren lässt.

RAM-Only-Systeme bedeuten, dass das komplette Betriebssystem direkt in den Arbeitsspeicher geladen wird und keinerlei Daten auf die Festplatte schreibt. Wichtiger Hinweis für Shops: Da bei einem Neustart alle Daten gelöscht werden, musst du die Shop-Datenbank auf einen separaten, sicheren Server auslagern.

Cloudflare bietet darüber hinaus viele Sicherheits- und Routing-Optionen. Du kannst dort mehrere Server-IPs hinterlegen. Sobald ein Server ausfällt, leitet Cloudflare den Traffic automatisch an den nächsten aktiven Server weiter (Load Balancing).

Wenn du das Routing direkt über Cloudflare steuerst, ist ein zusätzlicher HAProxy als lokaler Loadbalancer meistens überflüssig. Er ist jedoch als Zusatz interessant, wenn du den Traffic erst hinter Cloudflare auf interner Infrastruktur verteilen möchtest.

1 hour ago, Kropotkin said:

Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager, der sich schnell und unkompliziert mit einer grafischen Benutzeroberfläche (GUI) über Docker installieren lässt.

RAM-Only-Systeme bedeuten, dass das komplette Betriebssystem direkt in den Arbeitsspeicher geladen wird und keinerlei Daten auf die Festplatte schreibt. Wichtiger Hinweis für Shops: Da bei einem Neustart alle Daten gelöscht werden, musst du die Shop-Datenbank auf einen separaten, sicheren Server auslagern.

Cloudflare bietet darüber hinaus viele Sicherheits- und Routing-Optionen. Du kannst dort mehrere Server-IPs hinterlegen. Sobald ein Server ausfällt, leitet Cloudflare den Traffic automatisch an den nächsten aktiven Server weiter (Load Balancing).

Wenn du das Routing direkt über Cloudflare steuerst, ist ein zusätzlicher HAProxy als lokaler Loadbalancer meistens überflüssig. Er ist jedoch als Zusatz interessant, wenn du den Traffic erst hinter Cloudflare auf interner Infrastruktur verteilen möchtest.

Alles klar,

Vielen dank für diese hilfreichen optionen !

werde das alles umsetzen.

Liebe Grüße

SEGAPACKS

@ SEGAPACKS  es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart

Das kannst du gut als Shop nutzen.

Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen).

Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen.

Kannst du relativ günstig von Freelancern machen lassen.

6 hours ago, Kropotkin said:

Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager,

Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst.

Wenn deine Backend IP geleaked wird ist feierabend für deinen Server.

80 = nur Cloudflare

443 = nur Cloudflare

22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst

81 = nicht öffentlich

alle anderen Ports = blockieren

 

Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch.

Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren.

Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller.

Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da.

 

Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren:

.to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to

Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/

Lässt sich relativ einfach per API einbinden. 

 

Ansonsten

- es schadet nicht jemanden für Pentesting zu bezahlen.

- Achte auf dein Setup

- Mach deine Coins sauber, IMMER EGAL FÜR WAS!!

6 hours ago, Kartoffel said:

@ SEGAPACKS  es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart

Das kannst du gut als Shop nutzen.

Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen).

Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen.

Kannst du relativ günstig von Freelancern machen lassen.

Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst.

Wenn deine Backend IP geleaked wird ist feierabend für deinen Server.

80 = nur Cloudflare

443 = nur Cloudflare

22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst

81 = nicht öffentlich

alle anderen Ports = blockieren

 

Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch.

Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren.

Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller.

Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da.

 

Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren:

.to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to

Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/

Lässt sich relativ einfach per API einbinden. 

 

Ansonsten

- es schadet nicht jemanden für Pentesting zu bezahlen.

- Achte auf dein Setup

- Mach deine Coins sauber, IMMER EGAL FÜR WAS!!

Nicht verkehrt deine Antwort aber .TO Domains sind seit diesen Jahres auch nicht mehr sicher. Burning Series hat die Domain schon verloren und wird Sie auch nicht wiederbekommen, sorry not sorry. )))

-> https://tarnkappe.info/artikel/szene/burning-series-und-serienstream-mit-technischen-problemen-331144.html | bs.to

Die Content Industrie kann sehr böse mit Geld um sich werfen um ihre Ziele zu verwirklichen. Heißt .TO Domains heutzutage sind so lange sicher bis es jemand wirklich ernst meint.

Auch das TONIC Abuse Interface wurde überarbeitet auch wenn es auf die ersten Klicks noch nach dem 2004er Design aussieht.

https://www.tonic.to/abuse @ Krypton  ggf. interessant für dich.

@ Kartoffel

Cloudflare als reinen Proxy zu verwenden mag zwar nach Außen hin gut gehen, aber sie loggen, was meinst du wieso andere Foren nur noch DDoSGuard.RU verwenden seit dem Bust von Toha? 

Diese sind zwar auch staatlich unterstellt aber wenn du dich auf deren Boden nicht wie Scheiße verhälst, passiert dir und deinen Projekten wenig bis gar nichts.

CF können und werden eure Sessions auf den Useragent genau abfangen, wenn die entsprechende Order reinkommt inkl. Timestamps inkl. JS Injection.

Nicht alle Funktionen die Cloudflare anbietet sind nur für den Schutz gegen DDoS, auch aber nicht nur. ^^

Ein Admin sollte daher immer möglichst direkt mit dem Endserver sprechen und nicht die URL seiner Nutzer verwenden, jo klingt Arschig aber kostenlos ist halt immer so eine Sache. Manche Boards verwenden Paid Access 

und damit meine ich nicht nur sich einen lustige Farbe / Titel zu kaufen.

 

Heil,

H1ddenlines

[Biete] Bitcoin Mixer SourceCode+Projekt #noAI

PREMIER DARKNET / TOR Marktplatz SCRIPT

        Bitte nach einem erfolgreichen Trade eine Bewertung hinterlassen.

    [MPP] H1ddenlines

          Ich handel nur mit Treuhand PGP signiert, jegliche andere Anfrage ist Fake.

PGP Key

       (akzeptiert nur Nachrichten wie Wallets PGP signiert von mir)

19 hours ago, Kartoffel said:

@ SEGAPACKS  es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart

Das kannst du gut als Shop nutzen.

Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen).

Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen.

Kannst du relativ günstig von Freelancern machen lassen.

Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst.

Wenn deine Backend IP geleaked wird ist feierabend für deinen Server.

80 = nur Cloudflare

443 = nur Cloudflare

22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst

81 = nicht öffentlich

alle anderen Ports = blockieren

 

Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch.

Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren.

Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller.

Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da.

 

Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren:

.to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to

Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/

Lässt sich relativ einfach per API einbinden. 

 

Ansonsten

- es schadet nicht jemanden für Pentesting zu bezahlen.

- Achte auf dein Setup

- Mach deine Coins sauber, IMMER EGAL FÜR WAS!!

Ich danke dir für dieses tolle Tool !!

Wie fange ich an auf dem mac diese codes einzusetzen um den Shop zu sehen ?

Liebe Grüße

SEGAPACKS

18 hours ago, H1ddenlines said:

Nicht verkehrt deine Antwort aber .TO Domains sind seit diesen Jahres auch nicht mehr sicher. Burning Series hat die Domain schon verloren und wird Sie auch nicht wiederbekommen, sorry not sorry. )))

Vielen Dank für die Info, dann rein aus Interesse, welche tld ist denn noch zu gebrauchen? :)

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...