IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Посоветуйте как спрятаться (http://www.imho.ws/showthread.php?t=109200)

Морфиус 05.10.2006 13:36

Посоветуйте как спрятаться
 
ребят такаяпроблема. короче унас на работе сервак стоит и воопщем локалка. стоит win2003 и фаервол kerio. айпи раздаются вручную. итак захожу я на какую нить страничку и внизу отписывается где и как был. что делать ? как спрятаться ? что посоветуете ? :beer:

Морфиус 05.10.2006 15:35

я тут подумал и хотелось бы конкретизовать. я нашел один путь. проксик для интернет эксплорера. но вопрос вот в чем сможет ли прокси гарантировать мне анонимность ?

KomatoZo 05.10.2006 16:13

Цитата:

Морфиус:
сможет ли прокси гарантировать мне анонимность ?
Только если Вы сможете его разместить вне своего компьютера и только до момента, когда его вычислят.

Borland 05.10.2006 17:16

Возможность скрыть посещаемые адреса зависит от того,как организован доступ в интернет.
В общем случае можно воспользоваться услугами сайта-анонимайзера (создаётся зашифрованный канал передачи данных от Тебя до этого сайта, дальше браузинг идёт через него).
Однако, на корпоративном прокси будет отображаться шифрованный траффик на анонимайзер, и любой нормальный админ с вероятностью 99% просто запретит доступ в инет человеку, который скрывает, где шастает...

Морфиус 05.10.2006 21:49

честно говоря с админом проблем не будет, он даже сам рад, так как над ним стоит шеф (тупой), который просто врубает интернет аксес монитор и глядит посящяемые сайты. а система корпоративной системы сложена следующим образом - локальная компьютер->сервер (фаревол kerio, 2003 server)->второй сервер с маккафи->провайдер. Ip фиксирован, то есть прописан каждому свой. Теперь думаю ясно немного что и как. Теперь - мне нужно укрыть только один сайт (открвоенно я ищю работу получше, в результате посещаю сайт где мне ее обещали через определенное времч, если я пройду онлайн экзамен), так вот мне нужно чтобы адресс этого сайта не отображался. что посоветуете теперь ?

Borland 05.10.2006 22:26

Морфиус
Как уже сказано выше - анонимайзер. Если, конечно, не запрещён доступ к таковому. Например - _https://www.the-cloak.com
Будет видно обращение к анонимайзеру, но не более того - весь траф от Тебя до анонимайзера зашифрован.
Способов скрыть вообще обращение к внешним ресурсам в предложенной схеме не существует - разве что админ пустит Тебя в обход корпоративной прокси...

Морфиус 06.10.2006 15:34

Borland вот о том я и спрашиваю где ввести что чтобы уже регился как по анонимайзеру ? также как и проксю ? и второе -
Цитата:

Borland:
Способов скрыть вообще обращение к внешним ресурсам в предложенной схеме не существует - разве что админ пустит Тебя в обход корпоративной прокси
как ?

Borland 06.10.2006 16:01

Цитата:

Морфиус:
где ввести что чтобы уже регился как по анонимайзеру ? также как и проксю ?
Просто заходишь на анонимайзер и сёрфишь уже через него. Прописывать нигде ничего не надо.

Цитата:

Морфиус:
как ?
Это уже вопрос к админу...

Морфиус 07.10.2006 09:09

Borland
Цитата:

Borland:
Просто заходишь на анонимайзер и сёрфишь уже через него. Прописывать нигде ничего не надо.
возможно ли сделать так, прописав где то один раз постоянно заходить через анонимайзер, то есть не открывать в анонимайзере....хочу сказать, чтоб работал как прокси...возможно такое ?
Цитата:

Borland:
Это уже вопрос к админу...
он в запое :)

Alex_TAV 07.10.2006 13:25

Цитата:

Морфиус:
возможно ли сделать так, прописав где то один раз постоянно заходить через анонимайзер, то есть не открывать в анонимайзере....хочу сказать, чтоб работал как прокси...возможно такое ?
в простом варианте нет. можешь для конкретного сайта сохраниьт ссылку с адресо анонимайзера и по ней заходить.
Если прокси поддерживает CONNECT (что бывает редко) можно использовать такие программы как privoxy и freecap.

P.S.: А проще конечно настроить в сервере специально для тебя доступ на этот сайт, но тут нужен админ. :-)

Морфиус 07.10.2006 19:06

Alex_TAV ну так как это сделать ? админу поставлю ящик он сделает что нужно, просто он сам не знает как.

Alex_TAV 09.10.2006 05:41

Цитата:

Морфиус:
Alex_TAV ну так как это сделать ? админу поставлю ящик он сделает что нужно, просто он сам не знает как.
Хм, ну тут есть два способа-
1. Админ ставит фильтр на сервер на твой сайт, чтоб он не учитывался в статистике, или вычищает периодически логи(кстати что у вас за сервер?).
2. Он дает тебе через NAT прямой выход в интеренет с уговором что ты пользуешься этим каналом только для своего сайта(а не качаешь фильмы :-)).
3. Юзаешь анонимайзер на основе https протокола, типа того что приводился выше, ест еще - https://www.snoopblocker.com/ рекомендую

Морфиус 09.10.2006 08:57

Цитата:

Alex_TAV:
1. Админ ставит фильтр на сервер на твой сайт, чтоб он не учитывался в статистике, или вычищает периодически логи(кстати что у вас за сервер?)
2003 win+kerio firewall+symantec.
Цитата:

Alex_TAV:
2. Он дает тебе через NAT прямой выход в интеренет с уговором что ты пользуешься этим каналом только для своего сайта(а не качаешь фильмы :-)).
как при такой системе как у меня дать нат выход и что это за выход ?
Цитата:

Alex_TAV:
3. Юзаешь анонимайзер на основе https протокола, типа того что приводился выше, ест еще - https://www.snoopblocker.com/ рекомендую
очень неудобно.

Alex_TAV 09.10.2006 09:03

Цитата:

Морфиус:
как при такой системе как у меня дать нат выход и что это за выход ?
если в сервере нет NAT, то ставишь к примеру chxinat и организуешь прямой выход.

Или на сервере прописываешь отдельную запись, которая не учитывается в трафике, но NAT проще, т.к. он вообще не будет учитыватся.

Морфиус 09.10.2006 21:35

Alex_TAV чет я не пойму что такое нат...может ссылку на чтиво ? а отдельно никак не получится, фаерволл не обойти никак.

Alex_TAV 10.10.2006 10:38

Цитата:

Сообщение от Морфиус
Alex_TAV чет я не пойму что такое нат...может ссылку на чтиво ? а отдельно никак не получится, фаерволл не обойти никак.

можно порекомендовать использовать bouncer на сервере - он может пустить отдельную ветку в интернет. Про NAT ссылку дать сложно, много инфы, мне понравился в простоте настройки CHX-I NAT попробуй поискать.

Но я малост не понял в чем грабли - если с админом отношения хорошие, то он сам мог бы тебе подсказать какое решение ему было бы проще реализовать на серваке.

Морфиус 10.10.2006 15:51

Alex_TAV ответ прост - админ тупее меня) получилась команда тупой, еще тупее) так что вроде бы реализовывать буду я) поэтому и спрашиваю пути.

Alex_TAV 11.10.2006 06:35

ну про самое простое решение(даже админа трогать не надо)- https://www.snoopblocker.com/, пусть интернет будет чуть медленнее зато в логах ничего не будет.

Морфиус 11.10.2006 09:27

Alex_TAV страшно неудобно, да и не залогинируешься скажем на форуме...ошибки выдает. :idontnow:

Alex_TAV 12.10.2006 07:14

загляни в эту тему -
http://forum.ru-board.com/topic.cgi?...&start=1000#lt
здесь народ уже давно голову ломает, я бы посоветовал взять bouncer и поставить его на сервере и дать тебе через него доступ, все подробности на форуме в шапке.

Greatwolf 21.10.2006 19:13

Мне всегда нравились мои юзвери, которые рассуждают таким же образом - тупой админ... :) Какой уж тупой бы не был, но он обязательно увидит, что трафик по нормальным пользователям распределяется одним образом, а один умный юзверь ходит на странные сайты (а скорее всего весь трафик пойдет через один левый ip). Посетив некоторые из них, а он это обязательно сделает (поинтересуется в любом поисковике, не является ли обнаруженный ip анонимным), он поимеет юзверя, который считает себя слишком умным. Для сведения - керио и иса указывают в логах еще и агента, через который получил доступ к ресурсу пользователь. А этот параметр подделать не получится...

Морфиус 23.10.2006 15:10

Greatwolf дык суть то в том что админу то по фиху на трафик...руководство достает...он сам меня просит, чтоб я не палился...воопще мы решили след. образом - просто каждую неделю в конце или в начале просто удаляем логи керио и все дела )

vuk 28.10.2006 14:07

аналогичная проблема, тока с админом нет взаимопонимания :) инет раздается по цепочке: моя машина->RemoteDesctop->прокси (TrafficInspector) юзал the-cloak.com 78y.net, провел "мониторинг рынка труда" - спалили, видимо отлавливаются заголовки, как энто обойти?

Alex_TAV 28.10.2006 14:12

Цитата:

Сообщение от vuk
аналогичная проблема, тока с админом нет взаимопонимания :) инет раздается по цепочке: моя машина->RemoteDesctop->прокси (TrafficInspector) юзал the-cloak.com 78y.net, провел "мониторинг рынка труда" - спалили, видимо отлавливаются заголовки, как энто обойти?

Извини, я все понимаю, но в теме всего 2 страницы, неужели слабо прочитать первую из них? Там все написано и про твой случай то же. Опять же, если админ грамотный , то будут проблемы.


Часовой пояс GMT +4, время: 02:32.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.