IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Подскажите по proxy!! (https://www.imho.ws/showthread.php?t=42523)

[DR] 04.11.2003 10:30

Подскажите по proxy!!
 
Ситуация в общем такая:

недавно у нас на работе установили proxy сервер и теперь ведут логи всего трафика хотелось бы узнать какие есть способы сделать так что бы в логах было не то что нужно..

может быть использование какого-нибудь анонимайзера помогло бы?

подскажите!!

KpNemo 04.11.2003 10:37

можно посканить сеть, найти открытый порт, посатвить себе на комп тунелинг какой неть и весь траф лить через тот тунель .. если админ собака всё закрыл тоды не получится конешно ...

ShooTer 05.11.2003 00:56

[DR]
К описаному выше добавлю,что лучше сначала узнать какой прохи стоит дабы в будушем проблем не было. При хорошем администратировании,возможность использовать тунел маленькая.

[DR] 05.11.2003 11:24

Такс proxy test показывает что стоит у нас Proxy+ v3.0 ? (www.proxyplus.cz)

Также открыт один ip для инета со следующими портами 4480(http), 1080(Socks5) все это стоит на Win2k Server. так вот что еще интересно почему "настоящий" клиент ICQ 200x работает без проблем а любой другой(Trillian, sim, &rq) с указанием тех же настроек proxy не может приконектится?
ругаясь то на rate limit то еще на что.. :(

ShooTer 05.11.2003 19:10

[DR]
мда...весело...стеночка однако.Пробуй тунелирование на открытые порты.

Saba 14.11.2003 01:09

Я бы не советовал сканировать сеть изнутри:во-первых,FW защищён от сканирования снаружи (обычно),и иногда может даже зависнуть(по крайней мере,я слышал такое о CHECKPONTе) во-вторых ,если админ увидит твой адрес
в логах,может придти и убить..:-(

ShooTer 14.11.2003 11:05

Saba
Все правильно...Но убивать он не будет,если ты скажешь что проверял систему на безопасность.Он еше и спасибо сказехт.

По чекпоинту да,система очень серьезная....Но не все предприятия ее ставят -дорогая.

helldomain 17.11.2003 07:55

1. Shooter: naschet togo, chto spasibo skajet ya ochen ne uweren. U nas na rabote ya za eto golowu otkushu. A ya, zamet, ne admin tam ;-). No golowu otkushu ya ;-).

2. A kak naschet smeni IP adresa na twoei tachke? Naprimer wzyat ne ispolzuemij adres swoei podseti i s nego wse pinat?

LX. 17.11.2003 14:32

[DR]
2. A kak naschet smeni IP adresa na twoei tachke? Naprimer wzyat ne ispolzuemij adres swoei podseti i s nego wse pinat?
Это наверное самый простой способ, и его нужно испробывать первым, но если на прокси стоит доступ по IP адресам, то он не прокатит. Да и не забывай возвращать обратно свой старый IP. Но если прокатит, то лучше за одно менять имя компа и входить в сеть под каким-нить другим именем, т.к. многие прокси могут их тоже видеть.
3. Можно подставить кого-нить, установить на комп жертвы простенький прокси, что-бы его небыло видно в таскбыре и трее. А затем менять, когда нада, настройки прокси на своём компе. Ну есс-но комп-жертва должен быть всегда (или хотя-бы когда тебе это нада)включён.

Всё бы ничего, тока админ может от таких выходок озвереть, и тады лучше ему не попадаться. Здесь нуна проявить смекалку, ну и есс-но если у Вас в конторе работает пять человек, а в компах разбираешься только ты, то я думаю сразу будет понятно на кого упадут первые подозрения... :)

-----
with Respect...

ShooTer 17.11.2003 16:47

helldomain
НУ зачем же ты так серьезно...Если ты не вешаешь при етом сервер,то не совсем и плохо...Но хотя нельзя под всех одну ситуацию строить.
А то что ты откусишь,могу только прдпологать... :cool:

Добавлено через 10 минут:
Хороший выход смены Айп,но если он только имеет администраторсие права на тачку.

LX. 17.11.2003 19:26

ShooTer
Ага, или если винда стоит 9х...

helldomain 17.11.2003 22:10

Nu togda na chej-to tachke zapustit proxy. Hotya eto krisyatnichestwo.


Часовой пояс GMT +4, время: 06:39.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.