crazyluki 114 Zgłoś post Napisano Styczeń 21, 2009 witam! chciałbym założyć u siebie bezpieczne w pełni anonimowe proxy. rozczytałem się po google i wiem że powinienem szukać czegoś na socks v5. znalazłem dante-server. Spełnia on moje oczekiwania jednak, jednak mam pytania: czy istnieje jakiś bezpieczny serwer proxy z autentykacją użytkowników ? choćby opartą na to ze w adresie wpisze się http://user:haslo@domena.pl:8080 jako adres serwera... oczywiście serwer proxy postawię u siebie, potrzebuje go dla 3-4 użytkowników. czy ktoś mógłby mi podpowiedzieć jak to zrobić i w którą stroną dążyć w moich rozważaniach ? wystarczą mi ogólne namiary, sam znajdę sobie resztę;-) pozdrawiam crazyluki Udostępnij ten post Link to postu Udostępnij na innych stronach
beliq 442 Zgłoś post Napisano Styczeń 21, 2009 Squid - na nim się wszystko da zrobić prawie, a na 100% to co w.w. Udostępnij ten post Link to postu Udostępnij na innych stronach
crazyluki 114 Zgłoś post Napisano Styczeń 26, 2009 bellerofont: dzięki za naprowadzenie - samemu zrobienie tego zajęło mi dość sporo czasu, jednak teraz mam satysfakcję;-) udało mi się osiągnąć wszystkie zamierzone cele. + bezpieczne, niewykrywalne proxy + autoryzacja użytkowników Dziękuje Ci bellerofont;-) Udostępnij ten post Link to postu Udostępnij na innych stronach
staszek322 0 Zgłoś post Napisano Czerwiec 13, 2009 ja korzystam z darmowych proxy Udostępnij ten post Link to postu Udostępnij na innych stronach
crazyluki 114 Zgłoś post Napisano Czerwiec 13, 2009 jaki spam. te darmowe - są mało bezpieczne. Udostępnij ten post Link to postu Udostępnij na innych stronach
mzygmunt 0 Zgłoś post Napisano Czerwiec 13, 2009 crazyluki : nie ma czegos takiego jak niewykrywalne proxy i nie mowie tu o takich banalach jak przepuszczanie ip czy przeslanie slowa squid w jednej z dostepnych zmiennych. Udostępnij ten post Link to postu Udostępnij na innych stronach
crazyluki 114 Zgłoś post Napisano Czerwiec 13, 2009 nie zmienia to faktu że lepszy squid niż jakiekolwiek web-based proxy. Kto wie co loguje admin takiej strony ? dane wysyłane postem, getem przy logowaniu mogą być cennym źródłem informacji dla różnej maści oszustów. Tak, wiem że nie ma niewykrywalnego proxy, ale można do tego dążyć ;-) Udostępnij ten post Link to postu Udostępnij na innych stronach
p 3 Zgłoś post Napisano Czerwiec 14, 2009 crazyluki : nie ma czegos takiego jak niewykrywalne proxy Jasne, że jest. Wystarczy wyfiltrować odpowiednie nagłówki. Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Czerwiec 14, 2009 Ale je także można różnymi dziwnymi trikami (np. zagnieżdżenie apletów łączących się już wtedy bezpośrednio po socketach) wykryć. Jedyną rozsądną metodą ukrycia się pod innym IP to postawienie koncentratora VPN + maskarady na nim, po czym ustawienie statycznego routingu do wszystkich, bądź tylko do ściśle określonych klas IP i gotowe Udostępnij ten post Link to postu Udostępnij na innych stronach
k4 0 Zgłoś post Napisano Czerwiec 15, 2009 Na moje oko to wystarczy maskarada, po co tam pchac jeszcze VPN ? Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Czerwiec 15, 2009 Na moje oko to wystarczy maskarada, po co tam pchac jeszcze VPN ? Maskarada wymaga raczej dwóch podsieci - jednej zewnętrznej, drugiej wewnętrznej VPN stworzy ci ładną podsieć wewnętrzną, do której dodatkowo będzie w miarę kontrolowany dostęp. Udostępnij ten post Link to postu Udostępnij na innych stronach
p 3 Zgłoś post Napisano Czerwiec 15, 2009 Ale je także można różnymi dziwnymi trikami (np. zagnieżdżenie apletów łączących się już wtedy bezpośrednio po socketach) wykryć.No jak ktoś uruchamia dziwne rzeczy w przeglądarce to sam się prosi o wykrycie Udostępnij ten post Link to postu Udostępnij na innych stronach
k4 0 Zgłoś post Napisano Czerwiec 16, 2009 Pytanie brzmi czy zewnetrzna i wewnetrzna nie moga byc publiczne? Generalnie to wedlug mnie wystarczy regulka w iptables i bedzie ruch sie routowal tak, ze jakby dzialalo proxy, tylko w nizszych warstwach. Nie konfigurowalem tego, ale w mojej teorii to powinno dzialac. Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Czerwiec 16, 2009 Nie konfigurowalem tego, ale w mojej teorii to powinno dzialac. Aż tak się nie zgłębiałem - chociaż zawsze wydawało mi się, że wymagane były dwa interfejsy... Ale może tylko wydawało. A jeśli nawet to stworzysz, to będzie mały potworek - żadnej kontroli dostępu do tego czegoś - i wtedy każdy mógł by sobie z takiej dziwacznej bramki skorzystać. A ona jest gorsza od open-relay-proxy Udostępnij ten post Link to postu Udostępnij na innych stronach
k4 0 Zgłoś post Napisano Czerwiec 27, 2009 Aż tak się nie zgłębiałem - chociaż zawsze wydawało mi się, że wymagane były dwa interfejsy... Ale może tylko wydawało. A jeśli nawet to stworzysz, to będzie mały potworek - żadnej kontroli dostępu do tego czegoś - i wtedy każdy mógł by sobie z takiej dziwacznej bramki skorzystać. A ona jest gorsza od open-relay-proxy Kontrola jest poprzez mozliwosc dostepu tylko z okreslonych ip. Wiec, mit o open-relay-proxy pada Nie rozumiem problemu z dwoma interfejsami ? Udostępnij ten post Link to postu Udostępnij na innych stronach