Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   как обойти Squid? (http://forum.oszone.net/showthread.php?t=29260)

Eugene1 27-12-2002 10:14 202853

на Squid-e обо всех подключенных юзерах, их посещениях сайтов, размере, времени ведется статистика.
Есть ли программы, чтобы я как локальный пользователь мог обойти Squid и не попасть в эту статитстику?

mar 27-12-2002 13:24 202854

ты хочешь совсем squid_у не попадаться? или меновать записи о посещении определенных сатов? squid с поименной авторизацией, или помашинные логи?

Eugene1 27-12-2002 14:14 202855

Squid у нас с поименной авторизацией.
а по поводу его обхода, хотелось бы рассмотреть оба варианта

Stek 28-12-2002 14:39 202856

Как правило никак. Советую искать открытые sock proxy или простые прокси сервера и пробовать их использовать.

MF CAP 28-12-2002 16:44 202857

У меня админы отрезали почти все:) те осталось токлько http, https, ssl и ftp... как видите попы нет... Как бы мне обойти Sqid и поиметь попы? А ща пока юзаю тормозной туннелинг:(

Lexa veider 29-12-2002 15:59 202858

чисти логи на /usr/local/squid/logs/access.log

Stek 29-12-2002 16:04 202859

думаю если бы он имел доступ к логам, то наверняка бы убрал и свой ип из конфигурации :)

Lexa veider 29-12-2002 16:49 202860

     Squid Web Proxy Cross-Site Scripting Vulnerability.
     Malicious users can negatively affect Squid Web Proxy
     users by submitting links which contain arbitrary HTML
     or embedded script commands to websites. The malicious
     link must generate an error page, but the embedded script
     command or HTML will be executed within the actual error
     page. This opens Squid Web Proxy users to a variety
     of cross-site scripting attacks.

Lexa veider 05-01-2003 13:17 202861

а вообще по сетке можно пересылать хеш

т.к. в основном все проги учета трафиика это делают но с этим гемора гораздо больше :)

mar 05-01-2003 14:29 202862

Lexa veider
угу, а то, что на squid-е можно и соответствующие страницы отрезать ты учел?
тут все зависит от админа (в том числе и от его грамотности)

Eugene1
лучше не хулиганить - при грамотной установке и поддержке сервера почти наверняка *обнаружат *и могут и тунелинг прикрыть. Это вполне реально Вот хоть на opennet недавно обсуждалось http://www.opennet.ru


[s]Исправлено: mar, 14:33 5-01-2003[/s]

Lexa veider 05-01-2003 21:39 202863

Админы ленивые могут и не заметить
Но тут надо поосторожней (следы заметать).


Время: 22:25.

Время: 22:25.
© OSzone.net 2001-