PDA

Показать полную графическую версию : как обойти Squid?


Eugene1
27-12-2002, 10:14
на Squid-e обо всех подключенных юзерах, их посещениях сайтов, размере, времени ведется статистика.
Есть ли программы, чтобы я как локальный пользователь мог обойти Squid и не попасть в эту статитстику?

mar
27-12-2002, 13:24
ты хочешь совсем squid_у не попадаться? или меновать записи о посещении определенных сатов? squid с поименной авторизацией, или помашинные логи?

Eugene1
27-12-2002, 14:14
Squid у нас с поименной авторизацией.
а по поводу его обхода, хотелось бы рассмотреть оба варианта

Stek
28-12-2002, 14:39
Как правило никак. Советую искать открытые sock proxy или простые прокси сервера и пробовать их использовать.

MF CAP
28-12-2002, 16:44
У меня админы отрезали почти все:) те осталось токлько http, https, ssl и ftp... как видите попы нет... Как бы мне обойти Sqid и поиметь попы? А ща пока юзаю тормозной туннелинг:(

Lexa veider
29-12-2002, 15:59
чисти логи на /usr/local/squid/logs/access.log

Stek
29-12-2002, 16:04
думаю если бы он имел доступ к логам, то наверняка бы убрал и свой ип из конфигурации :)

Lexa veider
29-12-2002, 16:49
     Squid Web Proxy Cross-Site Scripting Vulnerability.
     Malicious users can negatively affect Squid Web Proxy
     users by submitting links which contain arbitrary HTML
     or embedded script commands to websites. The malicious
     link must generate an error page, but the embedded script
     command or HTML will be executed within the actual error
     page. This opens Squid Web Proxy users to a variety
     of cross-site scripting attacks.

Lexa veider
05-01-2003, 13:17
а вообще по сетке можно пересылать хеш

т.к. в основном все проги учета трафиика это делают но с этим гемора гораздо больше :)

mar
05-01-2003, 14:29
Lexa veider
угу, а то, что на squid-е можно и соответствующие страницы отрезать ты учел?
тут все зависит от админа (в том числе и от его грамотности)

Eugene1
лучше не хулиганить - при грамотной установке и поддержке сервера почти наверняка *обнаружат *и могут и тунелинг прикрыть. Это вполне реально Вот хоть на opennet недавно обсуждалось http://www.opennet.ru


Исправлено: mar, 14:33 5-01-2003

Lexa veider
05-01-2003, 21:39
Админы ленивые могут и не заметить
Но тут надо поосторожней (следы заметать).




© OSzone.net 2001-2012