Показать полную графическую версию : настрой безопасности
glassMonk
27-03-2003, 07:01
Всем привет
Я ужу кое как настроил firewall
Вот дошол до прокси.
Читал инфо. Пишут чтобы программа могла работать через сокет ее нужно сокефецировать как это сделать под lINux?
Да и вообше напишите о своем опыте работы с прокси в linux.
Guest 80 247 100
27-03-2003, 08:55
:о(
Исправлено: Guest 80 247 100, 8:05 28-03-2003
Barracuda
27-03-2003, 19:43
Народ, толи я что-то путаю, толи вы. Но SOCKS и сокеты - немного отличаются друг от друга. Сокет - это тупая протокольная "розетка", а SOCKS - штука, связання с безопасным проксированием.
Guest 80 247 100
28-03-2003, 08:04
ооо наверно я совсем слепой и старый стал!! :о(( и правда там про сокет же!!! снимаю свои размышления тогда
Barracuda
28-03-2003, 10:31
glassMonk
А что у вас там за прокся? Как правило, пиплы squid юзают. А сокеты тама есть, это всё равно, что современная хата без розеток - пришёл включить телевизор, а некуда :). Приходится удленнитель от соседа тянуть (собсно почти такое в Виндах 95/98 было).
Guest 80 247 100
28-03-2003, 12:00
%о)))) ха, ха-ха а чего это меня тут "Младшим членом" обзывают то???
Barracuda
28-03-2003, 12:22
Guest 80 247 100 Ну почему сразу обзывают. У всех такой статус был в начале. Участник вы начинающий, вот и всё - ничего личного.
glassMonk
29-03-2003, 04:58
Привет Barracuda Guest 80 247 100.
Ситуация такова.
Я хочу использовать прокси для своей безопасности в инете.
С http все просто есть http proxy через каторые я и сижу они скрывают мой ip и так далее.
Есть еше такая вазможнать для 99.9% безопасности это сидеть через socks proxy
но обычна программы не позваляют так делать непридусматрели этого.
их нужно сокифицировать(так в windows делаеться я прочитал из faq) так как это все организовать в linux чтобы я смог и цепочки через них делать?
Зарание благодарен.
Barracuda
29-03-2003, 18:44
glassMonk
их нужно сокифицировать(так в windows делаеться я прочитал из faq)
Ну, а я что писал. См. выше.
А вам понадобится всего-навсего iptables, в котором это всё реализовано. Ну, может быть, прийдётся перекомпилять ядро, чтоб включить/выключить некоторые фичи.
glassMonk
30-03-2003, 06:05
Barracuda
Вооббще жаль что ты меня невспомнил, землека своего.
Ты мне сам немного помог с iptable.
У меня все это установлено. Так как мне просто реализовать FORWARD с маего адресса на прокси socks и все?
настраиваю в первой хоть посоветуйте что то
пажалуйста.
Barracuda
30-03-2003, 19:52
glassMonk
Отчего же не узнал? Узнал, только не сразу :) А ты чего в аське не отмечаешься?
Просто я ещё не юзал его, т.к. последнее время колупаюсь во Фре. Если чего - выходи в аську - попробуем победить вопрос.
Исправлено: Barracuda, 19:00 30-03-2003
glassMonk
31-03-2003, 05:14
Guest 80 247 100
че молчиш?
Barracuda
Я надеюсь какнибуть встретимся.
Все
напишите что вы хоть думаете по этому поводу.
я сделаю выводи попробу ваши предложения и расскажу о результате
Guest 80 247 100
31-03-2003, 06:54
glassMonk
%О) вообще идя конечно хорошая, ну про прокси и безопасность, но вот сейчас всё равно можно отследить с какого именно IP и через какие прокси ходишь типа
Ваш IP-адрес: 80.247.96.5/80.247.100.xx/192.168.x.xx
- это можно часто увидеть. Вот в данном случае сидел аж через две прокси каскадом и всё равно.
.. а отвечает за это тэг прокси X-Forwarded-For , который как показывает практи редко ставится в forwarded_for off даже теми самыми анонимными проксями... конечно за редким исключением! :о)
так а про сокс-прокси, если имеется именно сокс а не сокет, то вот как я уже и флеймил по этому поводу, могу привести пример на демоне soсks5d , работает с 5-соксом, есть manы по иннту и пр. В этом пакете есть, кроме прочего, прог-а runsocks , с её помощью и запускаются програмки через сокс-прокси ./runsocks netscape.sh *- к примеру. В идеале нужно чтобы перед тобой было несколько каскадов сокс-прокси :о)
Исправлено: Guest 80 247 100, 6:58 31-03-2003
glassMonk
31-03-2003, 07:58
Guest 80 247 100
Ok попробую спомошью soсks5d, скачаю и начну настраивать.
спасибо.
Добавлено:
где ты ее достал я тут и на freshmeat и на sourceforge искал нету.
дай ссылку.
Guest 80 247 100
31-03-2003, 08:32
http://www.filesearch.ru/cgi-bin/s?q=socks5&t=f&d=&x=5&y=10
glassMonk
31-03-2003, 09:01
Исправлено: glassMonk, 9:03 31-03-2003
glassMonk
02-04-2003, 07:15
Все установил.
Даже прочитал man но вот, я чета не понял, мне как ip сервака прописывать через который я работаю в socks5.conf или как?
может плохл читал
Guest 80 247 100
02-04-2003, 08:46
да, в socks5.conf
типа:
socks5 - - 212.192.20.39
glassMonk
03-04-2003, 05:38
Привет Guest 80 247 100 Barracuda
я правильно вас понял вот я выкладываю файилы крнфигов.
/////////////socks5.conf
set SOCKS5_NOREVERSEMAP
set SOCKS5_NOSERVICENAME
#set SOCKS5_NOIDENT
set SOCKS5_MAXCHILD 128
set SOCKS5_TIMEOUT 10
route 127. - lo
route - - ppp0
socks5 - - 200.207.150.174 < тут воодим прокси на который идет маршрутизация
permit - - - - - -
///////////////libsocks5.conf
noproxy - 127. - -
socks5 - - - - 200.207.150.174
///////////////////////////
а запускаем его так #: socks5 -f -s
потом от себя $:runsocks mozilla
при условии в настройках mozilla стоит no proxy
и если не трудно угажите хоть один прокси !проверенный!, для проверки.
Guest 80 247 100
03-04-2003, 06:32
glassMonk
хех, если бы я знал угажите хоть один прокси !проверенный!, для проверки, НО!! :о((
а кста ты тут
socks5 - - - - 200.207.150.174
чей 200.207.150.174 указал? чем он тебе не нравится??
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.