Вариантов настройки ведро. Ноды нужны только для расширения функциональности самой тор-сети и для публикации сайтов не нужны. Ну а что касается безопасности, тот тут поле деятельности широченное. От простого прописывания двух строчек в конфиге тора на порт веб.сервера, до параноик-мод:
- запуск тора в изолированном окружении,
- отключение любых функций логирования на сервере, дабы при взломе по логам не получить всякие ip заходов по ssh и прочую активность,
- вырезание различных curl/wget библиотек и приложений, которые при взломе (если сервер в тор смотрит только веб.мордой), позволят быстро деанонимизировать пользователя, проведя запрос на подконтрольный сервер злоумышленников и выяснив реальный IP адрес пользователя, на сервере которого расположен тор-сайт.
И вообще, лучше чтобы на машину с тор-сайтом трафик шел УЖЕ через тор и с другой железки/виртуалки.
Там очень долго рассказывать что да как. Тут я привел только первые пришедшие в голову вещи. В сети можно найти рецепты всяческих секьюрных настроек, главное уметь искать.