ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Рассуждения о безопастности прокси и на сколько важна защита своего компа.
  #1  
Старый 31.05.2006, 14:40
Аватар для Sanixs
Sanixs
Познающий
Регистрация: 07.01.2006
Сообщений: 45
Провел на форуме:
179422

Репутация: 26
Отправить сообщение для Sanixs с помощью ICQ
По умолчанию Рассуждения о безопастности прокси и на сколько важна защита своего компа.

Тема уже поднималась, по поводу анонимности проксей и VPN, но её закрыли...
Вот решил порассуждать более подробно об этой теме.
Дело в том что действительно прокси для реальных целей взлома негодится вообще... Вопервых как уже писали действительно весь трафик идёт неизвесно через кого, и эти ктото легко могут быть представителями СБУ, ФСБ итд.... даже если трасировать путь к серваку, и получить данные по whois нельзя быть уверенным что этот проксик действительно например китайский и пренадлежит тем кому написанно, так как он может быть просто поднят на китайском сервере а админиться удалённо с украины росии итд.... темболее админиться он может леко представителями защиты государств.... на этом серевере может легко быть поднята система отлова только нужной информации(фильтры), банки, военщина, гос информация могут отлавливаться и читаться людьми в органах имеющими соответствующие должностя. Для чатов и всяких там примитивных целей скрытия ИП прокся подходит.... А если для чего то серёзного то думаю что очень опасно использовать даже цепи проксей, поскольку достаточно информации пройти хотябы через один паливный прокс в котором фильтр отловит нужную инфу, сразу получается паливо полное...
О VPN... к сожелению времени небыло пока ещё разобраться что это но если я правельно понимаю то это самостоятельная установка чегото вроде прокси на ломанутом серваке. Тогда реально получается подстава в следующем, необьязательно этот сервер должен же быть известным... это может быть любой комп постоянно подрубленный к сети, если его ломают и ставят нужный софт на него удалённо то получается ответственность несёт невчём неподозревающий юзер.... и сразу становится очевидно понятным что защещать свой комп нужно весьма и весьма внимательно и следить за защитой дабы нестать жертвой...
Может я в чёмто неправ, любая критика приветсвтвуется, обсуждение этого вопроса, включая небольшой офтопп тоже приветствуется...
Давайте разбераться вместе...
 
Ответить с цитированием

  #2  
Старый 31.05.2006, 14:51
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Ну вопервых насчет первой части я несовсем согласен.
Так как можно ходичь через цепочку своих проксиков которы непишут логи и за их анонимность ты уверен.
А ВПН Это насколько я знаю вобще не прокси это ВПН(я могу ошибатся так как не сильно разбираюсь впн) .
 
Ответить с цитированием

  #3  
Старый 31.05.2006, 15:17
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Мдааааааа

Топикстартер несёт невообразимую чушь, и я ему рекомендую прежде чем создать темы и обсуждать в них то, что он совершенно не знает, почитать о интересующих его вещях, а уже после этого рассуждать.

а VPN это - Virtual Private Network
 
Ответить с цитированием

  #4  
Старый 31.05.2006, 15:24
Аватар для Sanixs
Sanixs
Познающий
Регистрация: 07.01.2006
Сообщений: 45
Провел на форуме:
179422

Репутация: 26
Отправить сообщение для Sanixs с помощью ICQ
По умолчанию

Цитата:
Сообщение от VectorG  
Мдааааааа

Топикстартер несёт невообразимую чушь, и я ему рекомендую прежде чем создать темы и обсуждать в них то, что он совершенно не знает, почитать о интересующих его вещях, а уже после этого рассуждать.

а VPN это - Virtual Private Network
Я действиетльно мало знаю об этом, то что я написал это лишь мои предположения, поэтому впринципе и создал тему чтобы уточнить многое для себя, и тем кто такой же как и я.... а доки читать пока времени нет... хотя за ссылочки на эту информацию буду оч благодарен...
 
Ответить с цитированием

  #5  
Старый 01.06.2006, 01:39
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Аббревиатура VPN расшифровывается как My Virtual Private Network– “виртуальные частные сети”. Суть этой технологии в том, что при подключении к VPN серверу при помощи специального программного обеспечения поверх общедоступной сети в уже установленном соединении организуется зашифрованный канал, обеспечивающий высокую защиту передаваемой по этому каналу информации за счёт применения специальных алгоритмов шифрования.
 
Ответить с цитированием

  #6  
Старый 17.01.2010, 02:24
Аватар для 2640750
2640750
Новичок
Регистрация: 14.05.2008
Сообщений: 11
Провел на форуме:
90456

Репутация: 0
Отправить сообщение для 2640750 с помощью ICQ
По умолчанию

Чтобы не создавать еще одну мало-полезную тему решил доплюсовать свой параноидальный вопросный понос сюда.
Вот неужели если я просто буду баловаться с SQL инъекциями (ничего не портить, удалять, даже входить) то мне надо скрывать свой IP адрес????? Мало ли что я в адресную строку ввожу (где сказано что туда можно только www.goole.com.ua или www.super-porno-do-huya.ru), сами виноваты если не организовали качественной фильтрации. А вообще есть предположения как администрация сайтов контролирует кто и какие запросы ей шлет. Все ли попадают к ним в логи (даже кто засветился на стартовой странице на 1 секунду)? Или может только те кто шлет всяки там union-ны или select-ты. И еще не понятно контролирует ли администрация содержание своих лог-файлов автоматически на предмет присутствия тех же union-нов или select-тов, или начинаю копаться кто и что им слал только в случаи каких-небудь неприятностей (например что-то удалилось, или наоборот появилось что-небудь нежелательное) а пока все у них «вроде» в порядке то какие к ним запросы приходит и какие результаты они отсылают им пофиг? Ну и на последок моего вопросного поноса мне вот интересно как себя ведет провайдер. он фиксирует только адреса сайтов на какие я захожу или полностью все запросы (с первого до последнего символа адресной строки)? Анализирует ли провайдер мои запросы чтоб потом дать по шеи, или просто их сохраняет (вроде как 3 года). И только в случаи обращения изучаются мои логи?
Я понимаю что вопросов дофига, и они похожи на бред параноика но было бы интересно узнать чьи-то мнения по этому поводу. А то как-то стремно заниматься изучением чего-то нового если за это потом будут мозги еб*ть.
 
Ответить с цитированием

  #7  
Старый 18.01.2010, 00:42
Аватар для f0][
f0][
Познающий
Регистрация: 27.12.2009
Сообщений: 46
Провел на форуме:
124202

Репутация: 8
Отправить сообщение для f0][ с помощью ICQ
По умолчанию

Цитата:
Сообщение от 2640750  
И только в случаи обращения изучаются мои логи?
в точку, до этого ты не кому не нужен, на счет иньнеций, при нормальном админе все отаки логируються и в дальнейшем изучаються (ip, запросы, инфо бравза и тп)...
 
Ответить с цитированием

  #8  
Старый 18.01.2010, 01:06
Аватар для 2640750
2640750
Новичок
Регистрация: 14.05.2008
Сообщений: 11
Провел на форуме:
90456

Репутация: 0
Отправить сообщение для 2640750 с помощью ICQ
По умолчанию

Цитата:
Сообщение от f0][  
в точку, до этого ты не кому не нужен, на счет иньнеций, при нормальном админе все отаки логируються и в дальнейшем изучаються (ip, запросы, инфо бравза и тп)...
Теперь осталось найти сайты с НЕнормальными админами. Блин неужели кому-то будет дело что я на их сайти чуть-чуть потренируюсь если им с того никакого вреда. А ж все желание пропало.

А вот еще один глупый вопрос новичка: то что прокси мало какую защиту дает это я уже вычитал. А не будет так что если я подключусь через какой=небуль Австралийский прокси мне потом в конце месяца прийдет счет за международые розговорвы на N-ную суму.
 
Ответить с цитированием

  #9  
Старый 18.01.2010, 01:11
Аватар для drim
drim
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме:
475164

Репутация: 33
По умолчанию

вопросов у вас дейтствительно много. пойдете поработайте в интернет-провайдер или хостинговую компанию, вопросы сами собой отпадут ))
А логи всех запросов апач пишет и ещё как пишет. Есть ряд утилит бесплатных, анализирующих эти логи и ссоздающих отчёты, в т.ч. и наличие опасных запросов. Ну и ротация логов происходит само-собой...
Что касается провайдеров, так их больше интересует СКОЛЬКО вы накачали, а не КАК. У крупных провайдеров имеется выделенный канал к серверам ФСБ. Вот те могут слушать трафик (и делают это). Только им куда интереснее вычислять педофилов нежели ваши скромные попытки провести инъекцию. Вот когда на вас будут масс-жалобы, тогда к вам прийдут поговорить (для начала) или интернет отключат.
 
Ответить с цитированием

  #10  
Старый 18.01.2010, 01:12
Аватар для .Varius
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

О незащищённости прокси уже писалось на хабре более подробнее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Прокси: Как вас вычислить если вы под анонимным прокси Geveres Статьи 0 19.11.2005 17:02
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51
ПРокси Чаты 6 25.01.2003 00:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ