imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 07.08.2006, 14:57     # 1
Hrusha
Junior Member
 
Регистрация: 17.05.2005
Сообщения: 126

Hrusha Путь к славе только начался
анонимность squid - как сделать?

Есть FreeBSD 5.3 установлен squid. Сканю его с помощью XSpider, выдает:
Возможность использования этого сервиса посторонними пользователями в качестве http прокси сервера.

Проверка анонимности выявила следущее:
анонимность IP адреса соблюдается
анонимность браузера не соблюдается
анонимность Cookie не соблюдается
анонимность Refer не соблюдается
анонимность дополнительного параметра не соблюдается

Подскажите как можно сделать, что бы соблюдались все пункты анонимности, и чем черевато это для пользователей?
Hrusha вне форума  
Старый 07.08.2006, 16:35     # 2
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Цитата:
анонимность IP адреса соблюдается
анонимность браузера не соблюдается
анонимность Cookie не соблюдается
анонимность Refer не соблюдается
анонимность дополнительного параметра не соблюдается
это значит что сквид передает дополнительные поля в http заголовках запроса а именно Browser-ID, Cookie, Refferer.
Имхо ничем не чревато. Разве что троя подсунут под IE

Что делать? читать squid.conf на предемет выше указанных полей
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 13.08.2006, 23:13     # 3
egor2fsys
Newbie
 
Регистрация: 22.09.2002
Адрес: За компом :)
Сообщения: 9

egor2fsys Косячил раньше, старается исправиться
попробуй в конфиге сквида добавить

forwarded_for off
__________________
C 1C по жизни,
а 1С это целая жизнь ...
egor2fsys вне форума  
Старый 15.08.2006, 18:04     # 4
ftpd
Junior Member
 
Регистрация: 20.05.2002
Адрес: dp.ua
Сообщения: 98

ftpd Молодецftpd Молодецftpd Молодец
анонимность браузера не соблюдается - это фиксится легко, проблем для юзеров минимум.
анонимность Cookie не соблюдается - это не знаю, думаю буду проблемы
анонимность Refer не соблюдается - гарантированные проблемы со скачиванием файлов с некоторых сайтов.
анонимность дополнительного параметра не соблюдается - понятия не имею что это.

Итак, по броузеру:
в конфиг squid (ветка 2.5.1х) добавить -
Код:
header_access User-Agent deny all
header_replace User-Agent Mozilla/5.0 (X11; U; Linux i686; en-US;> rv:1.7) Gecko/20040707 Firefox/0.9.2
вроде бы понятно. Проблемы к которым надо быть готовым: например при заходе на сайт opera.com в секцию downloads будет предлагать скачать версию для Linux. Macromedia Flash plugin версию для винды скачать не получится вообще - будет предлагать для Linux и никак это обойти у меня не получилось.
Вообще, можно удалить заголовок User-Agent из запроса, но это создаст массу неудобств.
Да, и совсем не обязательно использовать именно такую строку User-Agent , это лишь мой вариант.

и напоследок пару дополнительных, так, для анонимности.
Код:
header_access Via deny all
header_access  X-Forwarded-For deny all
__________________
"Люди не хотят жить вечно. Люди просто не хотят умирать..." (c) Станислав Лем.
--
Для тех, кто не в курсе - все спасибо в репутацию или ПС.

Последний раз редактировалось ftpd; 15.08.2006 в 18:08.
ftpd вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:40.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.