ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

что логирует прокси?
  #1  
Старый 31.08.2007, 13:41
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию что логирует прокси?

Здрасти, у меня на работе инет через прокси и там стоит сквид. В любом случае какой-то логгер там есть, который записывает в базу все посещённые мной сайты и скачанные файла.
У меня просьба к людям, обслуживающим данные прокси - дайте посмотреть какая инфа о моих действиях и в каком виде сохраняется на проксе, очень интересно
Хочется знать каким образом из сотен запросов в день, админы вылавливают что-либо запретное и вообще отслеживают моё поведение в сети.
Буду рад даже скрину подобных логов.
 
Ответить с цитированием

  #2  
Старый 31.08.2007, 13:46
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

А что непонятного? Ты же сам ответил на свой вопрос: посещённые сайты и скачанные файлы. Смотрят ручками, но только если очень надо имхо.
 
Ответить с цитированием

  #3  
Старый 01.09.2007, 01:14
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


Lightbulb

Цитата:
Сообщение от Piflit  
А что непонятного? Ты же сам ответил на свой вопрос: посещённые сайты и скачанные файлы. Смотрят ручками, но только если очень надо имхо.
Squid логгирует передаваемый URL. Т.е. запросы GET ты увидишь (они просто-напросто в этом самом урле передаются), а POST нет. так вроде
 
Ответить с цитированием

  #4  
Старый 01.09.2007, 01:23
Аватар для Underwit
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию

Ну примерно вот в таком виде.
Кусок из Apach access.log

Цитата:
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_selboard.png HTTP/1.1" 200 274
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_sqlhelp.png HTTP/1.1" 200 287
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/themes/original/img/spacer.png HTTP/1.1" 200 153
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_docs.png HTTP/1.1" 200 292
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/main.php?lang=ru-win1251&server=1&collation_connection=cp1251_gener al_ci HTTP/1.1" 200 57331
127.0.0.1 - - [14/Aug/2007:00:51:16 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_home.png HTTP/1.1" 200 370
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/css/phpmyadmin.css.php?lang=ru-win1251&js_frame=right&js_isDOM=1 HTTP/1.1" 200 10665
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/vertical_line.png HTTP/1.1" 200 83
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/logo_right.png HTTP/1.1" 200 5658
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_newdb.png HTTP/1.1" 200 408
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/b_help.png HTTP/1.1" 200 229
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/s_status.png HTTP/1.1" 200 313
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/s_vars.png HTTP/1.1" 200 306
127.0.0.1 - - [14/Aug/2007:00:51:17 +0400] "GET /Tools/phpMyAdmin/themes/original/img/s_process.png HTTP/1.1" 200 362
 
Ответить с цитированием

  #5  
Старый 01.09.2007, 15:37
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

что значат последние два числа? коды запросов и ответов?
 
Ответить с цитированием

  #6  
Старый 01.09.2007, 15:41
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
что значат последние два числа? коды запросов и ответов?
предпоследнее (200) - ответ сервера.
200 означает, что запрос выполнен успешно.

насчет последнего сомневаюсь, но все же мне кажется, что это кол-во переданных байт информации.
 
Ответить с цитированием

  #7  
Старый 03.09.2007, 13:34
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

а никаких визуальных средств просмотра разве нет?
наверняка есть программы, представляющие этот лог в удобочитаемом виде, с возможностью сортировки по столбцам и вывода лога за конкретный день и час - в линухе я видел подобную тулзу для просмотра лога загрузок сервера.
 
Ответить с цитированием

  #8  
Старый 03.09.2007, 15:01
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Цитата:
Сообщение от Дикс  
а никаких визуальных средств просмотра разве нет?
наверняка есть программы, представляющие этот лог в удобочитаемом виде, с возможностью сортировки по столбцам и вывода лога за конкретный день и час - в линухе я видел подобную тулзу для просмотра лога загрузок сервера.
логирует все
слева squint, справа - sqstat (риалтайм статистика)

Последний раз редактировалось Deem3n®; 03.09.2007 в 15:19..
 
Ответить с цитированием

  #9  
Старый 04.09.2007, 09:09
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

спасиб
а вот к примеру попадаю я изредка на сайты типа xxx-german-porno.de и мне выдаёт Forbidden 403.
Где-нить пишется что я пытался попасть на закрытый и сайт и сколько раз, или админам на это плевать?
 
Ответить с цитированием

  #10  
Старый 04.09.2007, 10:08
Аватар для LolFEm
LolFEm
Участник форума
Регистрация: 08.09.2006
Сообщений: 194
Провел на форуме:
1627025

Репутация: 163
По умолчанию

если админ параноик и просматривает куда ты лезешь за целый день и всё пишеться в логи как выяснили выше.... то какой тогда вопрос....

P.s: старайся не попадать изредка на сайты xxx.poro....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Все что вы хотели знать об EcZe Undernative Болталка 113 07.01.2007 23:41
Плакаль!!!! Бродил вчера по врачебным форумам, искал инфу про лопнувшие в глазах .... $G@mer Болталка 6 12.10.2006 17:12
Правда о докторе Айболите Дрэгги Болталка 17 30.09.2006 13:34
Прокси: Как вас вычислить если вы под анонимным прокси Geveres Статьи 0 19.11.2005 17:02
Пиянство mifan Болталка 18 03.09.2004 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ