Deutsch
Germany.ruФорумы → Архив Досок→ Курилка

ssh -D 9999 ...

380  1 2 все
voxel3d коренной житель15.02.10 13:18
voxel3d
15.02.10 13:18 
Последний раз изменено 15.02.10 13:22 (voxel3d)
Есть интересный способ организации ssl- туннеля с помощью ssh- клиента.
Для Ъ - тех, кто ничего не поймёт из написанного, здесь про то, как получить полную анонимность сёрфинга сидя на работе. Хотя, оно на самом деле не про это, но как побочный эффект - достигается полная анонимность - сисадмин не увидит в логах совершенно ничего из того, куда вы заходили и что передавали-принимали браузером.
У ssh- клиентов есть одна замечательная опция: -D portnumber - опция запускает портфорвардинг, создаёт сокс-прокси на локальной машине и транслирует socks 4,5 соединения через ssl- туннель на подключаемый сервер. А ssl- туннель это сжатый, зашифрованный траффик, сисадмин / провайдер идут в жопу. Иными словами, запустив: ssh -l username -D 9999 hostname после успешного логина мы получаем сокс-прокси на 9999 порту. Вуаля.
В файрфоксе: Edit -> Preferences -> Advanced -> Network -> Settings -> Manual proxy configuration -> указываем сокс-хост: 127.0.0.1 port 9999, Заходим на whatismyip.com и видим IP адрес хоста, куда мы зашли по ssh. Аноним чекеры не показывают факт использования прокси. Для полной анонимности запускаем dns- запросы через сокс: about:config, network.proxy.socks_remote_dns меняем на true. Вот теперь полностью всё.
За кадром остался интересный вопрос про то, где же взять простому смертному хороший ssh- хост где не закрыт выход в интернет. Вот тут: http://aceshells.com/freeshells.php - дают бесплатный юникс-шелл обладающий нужными свойствами. Пользуйтесь.
p.s. опера сасёт - она не умеет ни сокс использовать, ни днс-запросы через сокс пускать.
Dropbox - средство синхронизации и бэкапа файлов.
#1 
  overload посетитель15.02.10 13:38
NEW 15.02.10 13:38 
в ответ voxel3d 15.02.10 13:18, Последний раз изменено 15.02.10 13:38 (overload)
Скорость замедляется?
А если дома сделать?)
#2 
Murr_0004 прохожий15.02.10 13:39
NEW 15.02.10 13:39 
в ответ voxel3d 15.02.10 13:18
+1...
Правда предпочту старый проверенный способ - получить разрешение на серфание где-мне-надо...
#3 
voxel3d коренной житель15.02.10 13:46
voxel3d
NEW 15.02.10 13:46 
в ответ overload 15.02.10 13:38, Последний раз изменено 15.02.10 13:47 (voxel3d)
Зависит от интернет-канала хоста, куда цепляешься ssh. Как правило, ssh- доступ обычно имеешь к хостингу у какого-нибудь провайдера, а там каналы очень широкие. Конкретно на приведённом шелле скорость 0,8мбит на закачке, 0,25 на аплоаде, это неплохо - много лучше скорости доступных сокс-прокси, которые можно найти в бесплатных списках соксов.
Dropbox - средство синхронизации и бэкапа файлов.
#4 
Simple Nothing is f*cked15.02.10 17:17
Simple
NEW 15.02.10 17:17 
в ответ voxel3d 15.02.10 13:18
В ответ на:
опера ... не умеет ни сокс использовать, ни днс-запросы через сокс пускать.

Странно, почему у меня все работало? ЧЯНТД? ;)
#5 
GANDJUBAS Ганджубас15.02.10 17:57
GANDJUBAS
NEW 15.02.10 17:57 
в ответ voxel3d 15.02.10 13:18
*составляет список, кто смотрит порнушку на работе*
#6 
BSDLamer Хвостатый Carpal Tunnel15.02.10 18:22
BSDLamer
NEW 15.02.10 18:22 
в ответ voxel3d 15.02.10 13:46
в больших организациях/фирмах обычо глушат все кроме http/https в редких случаях оставляют еще ftp.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#7 
voxel3d коренной житель15.02.10 19:42
voxel3d
NEW 15.02.10 19:42 
в ответ Simple 15.02.10 17:17
Стороннюю тулзу используешь? -)
Dropbox - средство синхронизации и бэкапа файлов.
#8 
Simple Nothing is f*cked15.02.10 20:57
Simple
NEW 15.02.10 20:57 
в ответ voxel3d 15.02.10 19:42
Использовал. Соксификатор какой-то.
#9 
Simple Nothing is f*cked15.02.10 20:58
Simple
NEW 15.02.10 20:58 
в ответ BSDLamer 15.02.10 18:22
У меня на домашнем серверке висел демон на 443 :)
#10 
voxel3d коренной житель15.02.10 22:57
voxel3d
NEW 15.02.10 22:57 
в ответ Simple 15.02.10 20:57
В ответ на:
Использовал. Соксификатор какой-то.

Про что и речь. И днс-запросы у тебя не туннелировались.
Dropbox - средство синхронизации и бэкапа файлов.
#11 
Simple Nothing is f*cked16.02.10 07:36
Simple
NEW 16.02.10 07:36 
в ответ voxel3d 15.02.10 22:57
С чего ты взял?
#12 
Andrew13 старожил16.02.10 09:55
Andrew13
NEW 16.02.10 09:55 
в ответ voxel3d 15.02.10 13:18
In Antwort auf:
http://aceshells.com/freeshells.php - дают бесплатный юникс-шелл обладающий нужными свойствами. Пользуйтесь.

Блин, почуствовал себя "дядь Юрой 52-м".
Если можно, геноссе, обясни простым языком шо це таке?
Ну или ссылку дай, де про всё эт прочитать можно.
Можно ли настройки для ФФ "прикрутить" к мобильной версии ФФ,
шоб "штык" вштыкнул и "админ засасал".
In Antwort auf:
портфорвардинг, создаёт сокс-прокси на локальной машине и транслирует socks 4,5 соединения через ssl- туннель на подключаемый сервер. А ssl- туннель это сжатый, зашифрованный траффик, сисадмин / провайдер идут в жопу. Иными словами, запустив: ssh -l username -D 9999 hostname после успешного логина мы получаем сокс-прокси на 9999 порту. Вуаля.

Во аш скока славов назнакомых, а испытать эту "СэСэХа-админосасалку" уж очень хоцца, тем более,
что на данный момент базовые предпосылки выполнены. Фирма есь, комп. есь, выход в интернет с казённого компа
с контролируемым траффиком тоже есь.

Помагайте, геноссы... .
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#13 
Andrew13 старожил16.02.10 10:12
Andrew13
NEW 16.02.10 10:12 
в ответ voxel3d 15.02.10 13:18
Ещё вопрос вдогонку:
Если я всё эту "шайтан-систему" настрою и на рабочем (к примеру) компе запущу
то получится ли, что через ФФ, я буду иметь "шайтан-канал", а через
обычный експлорер- "стандартный".
Примерно так я сделал дома, у мну ФФ для всех и для вся, а
ИЕ привязан по прокси-настройкам к тору. Получается, что можно
параллельно кино смотреть и за "левым" варезом "шнырять" потихоньку.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#14 
gendy Dinosaur16.02.10 11:12
gendy
NEW 16.02.10 11:12 
в ответ voxel3d 15.02.10 13:18
аналогичный фокус легко делается через VPN и домашний фрицбокс. и не нужно регистрироваться на сторонних серверах.
но если никто не следит за траффиком, то оно и не нужно. а если следят, то шифрованный поток найдут очень быстро и спросят о его назначении.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
Andrew13 старожил16.02.10 11:20
Andrew13
NEW 16.02.10 11:20 
в ответ gendy 16.02.10 11:12
In Antwort auf:
а если следят, то шифрованный поток найдут очень быстро и спросят о его назначении.

Ну эт лишь в том случае, если "следопыты" подкованные попадутся, а если
шифр. траффик для "одноразовых уколов" по типу проверки "делов" на Ебае пользовать,
то может и не просекут, или?
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#16 
Murr_0004 прохожий16.02.10 13:26
NEW 16.02.10 13:26 
в ответ gendy 16.02.10 11:12
шифрованный поток найдут очень быстро
------
Гы... Где-то давал ссылку на статейку про утечку персональных данных... в той с(т)ране, но все же...
120 Гиг за три месяца... при том, что про дыру давно знал даже непрофильный шизик... он же - марсианин, он же министр финансов.
Так что это какой там админ сидит - у правильного - хрена юзер выползет за пределы сетки.
Ну а у лошкового - там и ССХ нафиг не наддоть...
#17 
gendy Dinosaur16.02.10 13:35
gendy
NEW 16.02.10 13:35 
в ответ Murr_0004 16.02.10 13:26
о чём и речь. все эти шифрования для очистки совести. даже если будут следить то на кратковременные заходы на ебей закроют глаза. а вот толстый шифрованный траффик на постоянный хост обазательно вызовет интерес.
кстати и в германии было, когда пароли целого министерства утекли через ТОР. шифровались товариши , а шлюз в китае оказался.
так и здесь , весь траффик идёт через чужой хост, где простого сниффера на 80 и 25 порту будет достаточно чтобы получить массу интереснейшей информации.
клиент то уверен, что всё шифровано, зачем прятаться

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#18 
Andrew13 старожил16.02.10 13:43
Andrew13
NEW 16.02.10 13:43 
в ответ gendy 16.02.10 13:35
А с тором не так? Вдруг тоже какой нить
китаёза сидит и "сечёт" все движения "клиента"?
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#19 
Murr_0004 прохожий16.02.10 14:38
NEW 16.02.10 14:38 
в ответ gendy 16.02.10 13:35
все эти шифрования для очистки совести.
------
Не совсем так. Если есть возможность по доверительному каналу - например СД/ДВД с курьером - переслать часть информации на удаленный хост - все работает на ура. т.е. обеспечивается защита пересылаемых данных...
даже если будут следить то
------
На последней работе Я делал две вещи, которые будут не совсем понятны большинству работодателей.
1. Тянул торрентом софт и фильмы... если на вторые еще как-то можно не обращать внимание, то первые в конторе где все должно быть лицензионным - труба. Тем не мение - пригодилось все.
2. В открытую проверял наличие вакансий по своему профилю. Разговор с шефом был только один раз - "мне нужно быть в курсе ситуации на рынке работы." и точка. Больше меня об этом не спрашивали.
#20 
1 2 все