ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.06.2010, 12:29
Аватар для question
question
Новичок
Регистрация: 31.05.2010
Сообщений: 2
Провел на форуме:
801

Репутация: 0
По умолчанию

Благодарю вас за столь подробные и дельные ответы. Я не ошибся с форумом).

Насколько мне известно, отказ от ВПНа связан с невозможностью поднять его на ВПС\ВДС (как говорит наш системный администратор).
Проанализировав все варианты, мы поняли, что рентабельнее впс+ссш тунеллирование и проксифаер, чем впн+дедикейтед сервер. При этом не проигрывается ни капли эффективности, криптостойкость (если можно так выразиться) канала остается неизменной. Это в действительности является правдой?
 
Ответить с цитированием

  #12  
Старый 08.06.2010, 13:22
Аватар для VernonCody
VernonCody
Познающий
Регистрация: 30.07.2009
Сообщений: 72
Провел на форуме:
370850

Репутация: 53
Отправить сообщение для VernonCody с помощью ICQ
По умолчанию

Цитата:
Сообщение от question  
Благодарю вас за столь подробные и дельные ответы. Я не ошибся с форумом).

Насколько мне известно, отказ от ВПНа связан с невозможностью поднять его на ВПС\ВДС (как говорит наш системный администратор).
Проанализировав все варианты, мы поняли, что рентабельнее впс+ссш тунеллирование и проксифаер, чем впн+дедикейтед сервер. При этом не проигрывается ни капли эффективности, криптостойкость (если можно так выразиться) канала остается неизменной. Это в действительности является правдой?
Что касается технической стороны вопроса, то SSH использует симметричное шифрование передаваемого потока данных с использованием алгоритмов AES, Blowfish и TripleDES (3DES). OpenVPN же юзает библиотеку OpenSSL, которая умеет шифровать с помощью алгоритмов Blowfish, Camellia, DES, RC2, RC4, RC5, IDEA, AES. Думаю, что в рамках поставленной вами задачи безопасности любого из этих решений будет более чем достаточно. Тем более, если вас не будет напрягать на каждой машине заставлять весь софт работать через проксифаер. Что же касается финансовой стороны вопроса, то OpenVPN действительно нельзя поднять на VPS/VDS, потому что при настройке его используются возможности ядра, в которое вам никто залезть не даст… Таким образом подытожим: OpenVPN — это более «правильно», но дороже (надо дедик покупать), SSH — это более «коряво», но дешевле.

Как то так
 
Ответить с цитированием

  #13  
Старый 08.06.2010, 14:25
Аватар для Melting
Melting
Познающий
Регистрация: 18.02.2010
Сообщений: 37
Провел на форуме:
36859

Репутация: 5
По умолчанию

2 VernonCody
С замечанием согласен, просто к слову вспомнилось.

2 question
Какой смысл того, что вы сейчас сидите просто через соксы? Насколько известно, трафик внутри socks остается не зашифрованным, или я что-то перепутал?
Поскольку вы не хотите использовать OpenVPN, PPTP-VPN, могу посоветовать вам следующее нехитрое и до безобразия простое решение:
- купите VS или VPS (думаю для вашего случая VPS подойдет)
- установите на VPS Radmin server, настройте его соответствующим образом с точки зрения секьюрности.
- подключайтесь с вашего офисного компа через Radmin Viewer к вашему VPS и все необходимые действия в интернете выполняйте через Radmin c VPS.
Для кого-то вышенаписанное прозвучит может быть диковато, но :
- я сомневаюсь в том что люди, которые вам противодействуют, смогут расшифровать трафик пропушенный через Radmin между вашим офисным компом и VPS.
- аргумент # 2 – взял с самого сайта разрабочиков:
“Высочайший уровень безопасности
Radmin работает в режиме защиты данных, при котором все передаваемые данные, изображения экрана, перемещение курсора и сигналы клавиатуры надёжно защищены по стандарту AES. Секретный ключ генерируется случайным образом для каждого подключения. Для аутентификации пользователей в Radmin может быть использована либо система безопасности Windows с поддержкой активных директорий (Active Directory) и протокола Kerberos, либо собственная система безопасности Radmin с индивидуальными правами доступа для каждого пользователя и защищенной аутентификацией по логину и паролю. Дополнительно таблицы IP-фильтрации позволяют разрешить доступ только для определенных хостов и подсетей.”

По-моему дешево и сердито.
Идею я вам подкинул, захотите – реализуете.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Teeser.ru - новая тизерная система по выкупу/продаже трафика skyll Партнерки 0 27.04.2010 20:15
Шифрование интернет трафика Sw1tchBack Анонимность 13 24.02.2010 23:39
Автоматизированная Биржа трафика Worldtraff.com.mx RealTRF Разное - Покупка, продажа, обмен 15 12.08.2009 21:56
Call Selling silveran Телефония и связь 0 27.12.2005 02:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ