Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   настрой безопасности (http://forum.oszone.net/showthread.php?t=17190)

glassMonk 27-03-2003 07:01 93339

Всем привет
Я ужу кое как настроил firewall
Вот дошол до прокси.
Читал инфо. Пишут чтобы программа могла работать через сокет ее нужно сокефецировать как это сделать под lINux?
Да и вообше напишите о своем опыте работы с прокси в linux.

Guest 80 247 100 27-03-2003 08:55 93340

:о(

[s]Исправлено: Guest 80 247 100, 8:05 28-03-2003[/s]

Barracuda 27-03-2003 19:43 93341

Народ, толи я что-то путаю, толи вы. Но SOCKS и сокеты - немного отличаются друг от друга. Сокет - это тупая протокольная "розетка", а SOCKS - штука, связання с безопасным  проксированием.

Guest 80 247 100 28-03-2003 08:04 93342

ооо наверно я совсем слепой и старый стал!! :о(( и правда там про сокет же!!! снимаю свои размышления тогда

Barracuda 28-03-2003 10:31 93343

glassMonk
А что у вас там за прокся? Как правило, пиплы squid юзают. А сокеты тама есть, это всё равно, что современная хата без розеток - пришёл включить телевизор, а некуда :). Приходится удленнитель от соседа тянуть (собсно почти такое в Виндах 95/98 было).

Guest 80 247 100 28-03-2003 12:00 93344

%о)))) ха, ха-ха а чего это меня тут "Младшим членом" обзывают то???

Barracuda 28-03-2003 12:22 93345

Guest 80 247 100 Ну почему сразу обзывают. У всех такой статус был в начале. Участник вы начинающий, вот и всё - ничего личного.

glassMonk 29-03-2003 04:58 93346

Привет Barracuda Guest 80 247 100.
Ситуация такова.
Я хочу использовать прокси для своей безопасности в инете.
С http все просто есть http proxy через каторые я и сижу они скрывают мой ip и так далее.
Есть еше такая вазможнать для 99.9% безопасности это сидеть через socks proxy
но обычна программы не позваляют так делать непридусматрели этого.
их нужно сокифицировать(так в windows делаеться я прочитал из faq) так как это все организовать в linux чтобы я смог и цепочки через них делать?
Зарание благодарен.

Barracuda 29-03-2003 18:44 93347

glassMonk
Цитата:

их нужно сокифицировать(так в windows делаеться я прочитал из faq)
Ну, а я что писал. См. выше.
А вам понадобится всего-навсего iptables, в котором это всё реализовано. Ну, может быть, прийдётся перекомпилять ядро, чтоб включить/выключить некоторые фичи.

glassMonk 30-03-2003 06:05 93348

Barracuda
Вооббще жаль что ты меня невспомнил, землека своего.
Ты мне сам немного помог с iptable.
У меня все это установлено. Так как мне просто реализовать FORWARD с маего адресса на прокси socks и все?
настраиваю в первой хоть посоветуйте что то
пажалуйста.

Barracuda 30-03-2003 19:52 93349

glassMonk
Отчего же не узнал? Узнал, только не сразу :) А ты чего в аське не отмечаешься?
Просто я ещё не юзал его, т.к. последнее время колупаюсь во Фре. Если чего - выходи в аську - попробуем победить вопрос.

[s]Исправлено: Barracuda, 19:00 30-03-2003[/s]

glassMonk 31-03-2003 05:14 93350

Guest 80 247 100
че молчиш?
Barracuda
Я надеюсь какнибуть встретимся.
Все
напишите что вы хоть думаете по этому поводу.
я сделаю выводи попробу ваши предложения и расскажу о результате

Guest 80 247 100 31-03-2003 06:54 93351

glassMonk
%О) вообще идя конечно хорошая, ну про прокси и безопасность, но вот сейчас всё равно можно отследить с какого именно IP и через какие прокси ходишь типа
Цитата:

Ваш IP-адрес: 80.247.96.5/80.247.100.xx/192.168.x.xx
- это можно часто увидеть. Вот в данном случае сидел аж через две прокси каскадом и всё равно.
.. а отвечает за это тэг прокси X-Forwarded-For , который как показывает практи редко ставится в forwarded_for off даже теми самыми анонимными проксями... конечно за редким исключением! :о)
так а про сокс-прокси, если имеется именно сокс а не сокет, то вот как я уже и флеймил по этому поводу, могу привести пример на демоне soсks5d , работает с 5-соксом, есть manы по иннту и пр. В этом пакете есть, кроме прочего, прог-а runsocks , с её помощью и запускаются програмки через сокс-прокси ./runsocks netscape.sh *- к примеру. В идеале нужно чтобы перед тобой было несколько каскадов сокс-прокси :о)



[s]Исправлено: Guest 80 247 100, 6:58 31-03-2003[/s]

glassMonk 31-03-2003 07:58 93352

Guest 80 247 100
Ok попробую спомошью soсks5d, скачаю и начну настраивать.
спасибо.

Добавлено:

где ты ее достал я тут и на freshmeat и на  sourceforge искал нету.
дай ссылку.

Guest 80 247 100 31-03-2003 08:32 93353

http://www.filesearch.ru/cgi-bin/s?q...p;x=5&y=10

glassMonk 31-03-2003 09:01 93354



[s]Исправлено: glassMonk, 9:03 31-03-2003[/s]

glassMonk 02-04-2003 07:15 93355

Все установил.
Даже прочитал man но вот, я чета не понял, мне как ip сервака прописывать через который я работаю в socks5.conf или как?
может плохл читал

Guest 80 247 100 02-04-2003 08:46 93356

да, в socks5.conf
типа:
socks5  -       -       212.192.20.39

glassMonk 03-04-2003 05:38 93357

Привет  Guest 80 247 100 Barracuda
я правильно вас понял вот я выкладываю файилы крнфигов.
/////////////socks5.conf
set SOCKS5_NOREVERSEMAP
set SOCKS5_NOSERVICENAME
#set SOCKS5_NOIDENT
set SOCKS5_MAXCHILD 128
set SOCKS5_TIMEOUT 10
route 127. - lo
route - - ppp0
socks5 - - 200.207.150.174 < тут воодим прокси на который идет маршрутизация
permit - - - - - -
///////////////libsocks5.conf
noproxy - 127. - -
socks5 - - - -  200.207.150.174
///////////////////////////
а запускаем его так #: socks5 -f -s
потом от себя $:runsocks mozilla
при условии в настройках mozilla стоит no proxy
и если не трудно угажите хоть один прокси !проверенный!, для проверки.

Guest 80 247 100 03-04-2003 06:32 93358

glassMonk
хех, если бы я знал
Цитата:

угажите хоть один прокси !проверенный!, для проверки
, НО!! :о((
а кста ты тут
socks5 - - - -  200.207.150.174
чей 200.207.150.174 указал? чем он тебе не нравится??

glassMonk 04-04-2003 05:24 93359

Guest 80 247 100
Я спрашивая не насчет прокси а начсет правильно я конфигурирую?

Guest 80 247 100 04-04-2003 06:15 93360

ну вроде да,  я правда столько параметров не использовал :о)
но мне кажется, что может стоит и порт на том сервере указать? я указывал...
 200.207.150.174:1080


Время: 21:43.

Время: 21:43.
© OSzone.net 2001-