Deutsch
Germany.ruФорумы → Архив Досок→ Курилка

ssh -D 9999 ...

380  1 2 все
voxel3d коренной житель15.02.10 13:18
voxel3d
15.02.10 13:18 
Последний раз изменено 15.02.10 13:22 (voxel3d)
Есть интересный способ организации ssl- туннеля с помощью ssh- клиента.
Для Ъ - тех, кто ничего не поймёт из написанного, здесь про то, как получить полную анонимность сёрфинга сидя на работе. Хотя, оно на самом деле не про это, но как побочный эффект - достигается полная анонимность - сисадмин не увидит в логах совершенно ничего из того, куда вы заходили и что передавали-принимали браузером.
У ssh- клиентов есть одна замечательная опция: -D portnumber - опция запускает портфорвардинг, создаёт сокс-прокси на локальной машине и транслирует socks 4,5 соединения через ssl- туннель на подключаемый сервер. А ssl- туннель это сжатый, зашифрованный траффик, сисадмин / провайдер идут в жопу. Иными словами, запустив: ssh -l username -D 9999 hostname после успешного логина мы получаем сокс-прокси на 9999 порту. Вуаля.
В файрфоксе: Edit -> Preferences -> Advanced -> Network -> Settings -> Manual proxy configuration -> указываем сокс-хост: 127.0.0.1 port 9999, Заходим на whatismyip.com и видим IP адрес хоста, куда мы зашли по ssh. Аноним чекеры не показывают факт использования прокси. Для полной анонимности запускаем dns- запросы через сокс: about:config, network.proxy.socks_remote_dns меняем на true. Вот теперь полностью всё.
За кадром остался интересный вопрос про то, где же взять простому смертному хороший ssh- хост где не закрыт выход в интернет. Вот тут: http://aceshells.com/freeshells.php - дают бесплатный юникс-шелл обладающий нужными свойствами. Пользуйтесь.
p.s. опера сасёт - она не умеет ни сокс использовать, ни днс-запросы через сокс пускать.
Dropbox - средство синхронизации и бэкапа файлов.
#1 
  overload посетитель15.02.10 13:38
NEW 15.02.10 13:38 
в ответ voxel3d 15.02.10 13:18, Последний раз изменено 15.02.10 13:38 (overload)
Скорость замедляется?
А если дома сделать?)
#2 
Murr_0004 прохожий15.02.10 13:39
NEW 15.02.10 13:39 
в ответ voxel3d 15.02.10 13:18
+1...
Правда предпочту старый проверенный способ - получить разрешение на серфание где-мне-надо...
#3 
voxel3d коренной житель15.02.10 13:46
voxel3d
NEW 15.02.10 13:46 
в ответ overload 15.02.10 13:38, Последний раз изменено 15.02.10 13:47 (voxel3d)
Зависит от интернет-канала хоста, куда цепляешься ssh. Как правило, ssh- доступ обычно имеешь к хостингу у какого-нибудь провайдера, а там каналы очень широкие. Конкретно на приведённом шелле скорость 0,8мбит на закачке, 0,25 на аплоаде, это неплохо - много лучше скорости доступных сокс-прокси, которые можно найти в бесплатных списках соксов.
Dropbox - средство синхронизации и бэкапа файлов.
#4 
Simple Nothing is f*cked15.02.10 17:17
Simple
NEW 15.02.10 17:17 
в ответ voxel3d 15.02.10 13:18
В ответ на:
опера ... не умеет ни сокс использовать, ни днс-запросы через сокс пускать.

Странно, почему у меня все работало? ЧЯНТД? ;)
#5 
GANDJUBAS Ганджубас15.02.10 17:57
GANDJUBAS
NEW 15.02.10 17:57 
в ответ voxel3d 15.02.10 13:18
*составляет список, кто смотрит порнушку на работе*
#6 
BSDLamer Хвостатый Carpal Tunnel15.02.10 18:22
BSDLamer
NEW 15.02.10 18:22 
в ответ voxel3d 15.02.10 13:46
в больших организациях/фирмах обычо глушат все кроме http/https в редких случаях оставляют еще ftp.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#7 
voxel3d коренной житель15.02.10 19:42
voxel3d
NEW 15.02.10 19:42 
в ответ Simple 15.02.10 17:17
Стороннюю тулзу используешь? -)
Dropbox - средство синхронизации и бэкапа файлов.
#8 
Simple Nothing is f*cked15.02.10 20:57
Simple
NEW 15.02.10 20:57 
в ответ voxel3d 15.02.10 19:42
Использовал. Соксификатор какой-то.
#9 
Simple Nothing is f*cked15.02.10 20:58
Simple
NEW 15.02.10 20:58 
в ответ BSDLamer 15.02.10 18:22
У меня на домашнем серверке висел демон на 443 :)
#10 
voxel3d коренной житель15.02.10 22:57
voxel3d
NEW 15.02.10 22:57 
в ответ Simple 15.02.10 20:57
В ответ на:
Использовал. Соксификатор какой-то.

Про что и речь. И днс-запросы у тебя не туннелировались.
Dropbox - средство синхронизации и бэкапа файлов.
#11 
Simple Nothing is f*cked16.02.10 07:36
Simple
NEW 16.02.10 07:36 
в ответ voxel3d 15.02.10 22:57
С чего ты взял?
#12 
Andrew13 старожил16.02.10 09:55
Andrew13
NEW 16.02.10 09:55 
в ответ voxel3d 15.02.10 13:18
In Antwort auf:
http://aceshells.com/freeshells.php - дают бесплатный юникс-шелл обладающий нужными свойствами. Пользуйтесь.

Блин, почуствовал себя "дядь Юрой 52-м".
Если можно, геноссе, обясни простым языком шо це таке?
Ну или ссылку дай, де про всё эт прочитать можно.
Можно ли настройки для ФФ "прикрутить" к мобильной версии ФФ,
шоб "штык" вштыкнул и "админ засасал".
In Antwort auf:
портфорвардинг, создаёт сокс-прокси на локальной машине и транслирует socks 4,5 соединения через ssl- туннель на подключаемый сервер. А ssl- туннель это сжатый, зашифрованный траффик, сисадмин / провайдер идут в жопу. Иными словами, запустив: ssh -l username -D 9999 hostname после успешного логина мы получаем сокс-прокси на 9999 порту. Вуаля.

Во аш скока славов назнакомых, а испытать эту "СэСэХа-админосасалку" уж очень хоцца, тем более,
что на данный момент базовые предпосылки выполнены. Фирма есь, комп. есь, выход в интернет с казённого компа
с контролируемым траффиком тоже есь.

Помагайте, геноссы... .
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#13 
Andrew13 старожил16.02.10 10:12
Andrew13
NEW 16.02.10 10:12 
в ответ voxel3d 15.02.10 13:18
Ещё вопрос вдогонку:
Если я всё эту "шайтан-систему" настрою и на рабочем (к примеру) компе запущу
то получится ли, что через ФФ, я буду иметь "шайтан-канал", а через
обычный експлорер- "стандартный".
Примерно так я сделал дома, у мну ФФ для всех и для вся, а
ИЕ привязан по прокси-настройкам к тору. Получается, что можно
параллельно кино смотреть и за "левым" варезом "шнырять" потихоньку.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#14 
gendy Dinosaur16.02.10 11:12
gendy
NEW 16.02.10 11:12 
в ответ voxel3d 15.02.10 13:18
аналогичный фокус легко делается через VPN и домашний фрицбокс. и не нужно регистрироваться на сторонних серверах.
но если никто не следит за траффиком, то оно и не нужно. а если следят, то шифрованный поток найдут очень быстро и спросят о его назначении.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
Andrew13 старожил16.02.10 11:20
Andrew13
NEW 16.02.10 11:20 
в ответ gendy 16.02.10 11:12
In Antwort auf:
а если следят, то шифрованный поток найдут очень быстро и спросят о его назначении.

Ну эт лишь в том случае, если "следопыты" подкованные попадутся, а если
шифр. траффик для "одноразовых уколов" по типу проверки "делов" на Ебае пользовать,
то может и не просекут, или?
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#16 
Murr_0004 прохожий16.02.10 13:26
NEW 16.02.10 13:26 
в ответ gendy 16.02.10 11:12
шифрованный поток найдут очень быстро
------
Гы... Где-то давал ссылку на статейку про утечку персональных данных... в той с(т)ране, но все же...
120 Гиг за три месяца... при том, что про дыру давно знал даже непрофильный шизик... он же - марсианин, он же министр финансов.
Так что это какой там админ сидит - у правильного - хрена юзер выползет за пределы сетки.
Ну а у лошкового - там и ССХ нафиг не наддоть...
#17 
gendy Dinosaur16.02.10 13:35
gendy
NEW 16.02.10 13:35 
в ответ Murr_0004 16.02.10 13:26
о чём и речь. все эти шифрования для очистки совести. даже если будут следить то на кратковременные заходы на ебей закроют глаза. а вот толстый шифрованный траффик на постоянный хост обазательно вызовет интерес.
кстати и в германии было, когда пароли целого министерства утекли через ТОР. шифровались товариши , а шлюз в китае оказался.
так и здесь , весь траффик идёт через чужой хост, где простого сниффера на 80 и 25 порту будет достаточно чтобы получить массу интереснейшей информации.
клиент то уверен, что всё шифровано, зачем прятаться

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#18 
Andrew13 старожил16.02.10 13:43
Andrew13
NEW 16.02.10 13:43 
в ответ gendy 16.02.10 13:35
А с тором не так? Вдруг тоже какой нить
китаёза сидит и "сечёт" все движения "клиента"?
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#19 
Murr_0004 прохожий16.02.10 14:38
NEW 16.02.10 14:38 
в ответ gendy 16.02.10 13:35
все эти шифрования для очистки совести.
------
Не совсем так. Если есть возможность по доверительному каналу - например СД/ДВД с курьером - переслать часть информации на удаленный хост - все работает на ура. т.е. обеспечивается защита пересылаемых данных...
даже если будут следить то
------
На последней работе Я делал две вещи, которые будут не совсем понятны большинству работодателей.
1. Тянул торрентом софт и фильмы... если на вторые еще как-то можно не обращать внимание, то первые в конторе где все должно быть лицензионным - труба. Тем не мение - пригодилось все.
2. В открытую проверял наличие вакансий по своему профилю. Разговор с шефом был только один раз - "мне нужно быть в курсе ситуации на рынке работы." и точка. Больше меня об этом не спрашивали.
#20 
gendy Dinosaur16.02.10 14:46
gendy
NEW 16.02.10 14:46 
в ответ Murr_0004 16.02.10 14:38
всё зависит от ситуации на фирме и твоего там положения. где и на торрент закроют глаза, а где и за намазанный бутерброд выкинут с работы.
работодателю как правило вообще запрещено тайком следить за траффиком. но если уже предупредили что низзя, то лучше в штирлицев не играть

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#21 
Andrew13 старожил16.02.10 14:51
Andrew13
NEW 16.02.10 14:51 
в ответ gendy 16.02.10 14:46, Последний раз изменено 16.02.10 14:52 (Andrew13)
Э... Мне в открытую сказали, что низя "тиоток", всё.
Ебай заблокирован. Всё остальное в разумных пределах.
Про закачки разговора не было, видать такой "наглости"
никто даже и не ожидает.
"Германка" мне необходима для набора русского текста,
так что думаю прокатит.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#22 
=MxL= 16.02.10 14:58
=MxL=
NEW 16.02.10 14:58 
в ответ gendy 16.02.10 14:46
Вообще-то не предупредили, а прочитал-расписался. Иначе проблемы из-за трафика могут быть у работодателя, если он потом человека уволит.
#23 
gendy Dinosaur16.02.10 15:19
gendy
NEW 16.02.10 15:19 
в ответ =MxL= 16.02.10 14:58
должны именно предупредить, пусть в письменной форме. за многое расписывался, но не за правила пользования интернетом.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#24 
=MxL= 16.02.10 16:32
=MxL=
NEW 16.02.10 16:32 
в ответ gendy 16.02.10 15:19
Не правила пользования интернетом, а общий айти анвайзунг. Где расписано что можно что нельзя: флешки, сторонний софт, интернет, итд. То-же самое может быть по конкретному рабочему месту/отделу/департаменту.
#25 
gendy Dinosaur16.02.10 16:38
gendy
NEW 16.02.10 16:38 
в ответ =MxL= 16.02.10 16:32
у нас до этого не додумались . я уже на форштеллунге ткнул свой ноутбук в сеть фирмы.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#26 
=MxL= 16.02.10 19:22
=MxL=
NEW 16.02.10 19:22 
в ответ gendy 16.02.10 16:38
Кстати, фритцбокс ведь на линухе, наверняка есть возможность поднять ssh.
#27 
gendy Dinosaur16.02.10 19:58
gendy
NEW 16.02.10 19:58 
в ответ =MxL= 16.02.10 19:22
конечно можно, можно Freetz прошить или отдельно ssh сервер собрать.
только зачем если VPN уже есть

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
Murr_0004 гость16.02.10 20:32
NEW 16.02.10 20:32 
в ответ gendy 16.02.10 14:46
но если уже предупредили что низзя
-----
Потому и предпочитаю получить разрешение. Обычно проблем нет.
а где и за намазанный бутерброд выкинут
------
Вот как раз завтра переговоры с подобной конторой. Телефонные. Изначально - хотели сразу на 2-х часовое интервью в офисе. Два дня уламывал на предварительные телефонные переговоры. Уломал. Бо, позиция - полностью непонятная. Называется - С# developer. Первая строчка требований - не менее 3-5 лет С++ & MFC... вторая - желательно иметь .Net 2.0... и похоже - с бутербродами там никак... :)
#29 
  ganz1 коренной житель16.02.10 20:46
NEW 16.02.10 20:46 
в ответ Murr_0004 16.02.10 20:32
В ответ на:
Первая строчка требований - С++

В ответ на:
и похоже - с бутербродами там никак... :)

ты?

#30 
  дактиль падчерица16.02.10 21:25
NEW 16.02.10 21:25 
в ответ voxel3d 15.02.10 13:18, Последний раз изменено 16.02.10 21:26 (дактиль)
В ответ на:
В заметке "Our Door Opener (A Science Project)" рассказано о создании несложного устройства для автоматизации открытия офисного электронного дверного замка. Управление конструкцией производится через усовершенствованный беспроводной маршрутизатор Linksys WRT54GL с прошивкой OpenWRT. Открытие замка происходит путем отправки специальной SMS или входа с мобильного телефона по SSH.

http://sunlightlabs.com/blog/2010/our-door-opener-science-project/

#31 
Murr_0004 гость16.02.10 22:59
NEW 16.02.10 22:59 
в ответ ganz1 16.02.10 20:46
ты?
------
Эээ... это то, что из меня хотят сделать...
Я пока торгуюсь... ну чтоб хоть на новый мерс в конце года осталось...
#32 
voxel3d коренной житель17.02.10 09:12
voxel3d
NEW 17.02.10 09:12 
в ответ Andrew13 16.02.10 09:55, Последний раз изменено 17.02.10 09:13 (voxel3d)
В ответ на:
Блин, почуствовал себя "дядь Юрой 52-м".
Если можно, геноссе, обясни простым языком шо це таке?

Это доступ к консоли юникса, доступ к чужому компьютеру.
В ответ на:
Можно ли настройки для ФФ "прикрутить" к мобильной версии ФФ

Если там есть в мобильной версии в настройках сети использование сокса, то да
В ответ на:
Во аш скока славов назнакомых

Открой гугль и почитай, если интересно. Порт-форвардинг - перенаправление поступающего на порт на другой порт. Сокс - особый вид прокси-сервера. Особенность по сравнению с другими видами прокси в том, что данный вид прокси никак не выдаёт своё наличие. ssh -l username -D 9999 hostname -- команда для запуска ssh- клиента.
В ответ на:
Если я всё эту "шайтан-систему" настрою и на рабочем (к примеру) компе запущу
то получится ли, что через ФФ, я буду иметь "шайтан-канал", а через
обычный експлорер- "стандартный".

Да.
Dropbox - средство синхронизации и бэкапа файлов.
#33 
voxel3d коренной житель17.02.10 09:14
voxel3d
NEW 17.02.10 09:14 
в ответ Simple 16.02.10 07:36
В ответ на:
С чего ты взял?

Есть мнение, что соксификатыры не транслируют dns-lookups. Впрочем, надо проверять.
Dropbox - средство синхронизации и бэкапа файлов.
#34 
voxel3d коренной житель17.02.10 09:16
voxel3d
NEW 17.02.10 09:16 
в ответ gendy 16.02.10 11:12
В ответ на:
аналогичный фокус легко делается через VPN и домашний фрицбокс

Да. Предложенный способ является бесплатным вариантом VPN по сути.
Dropbox - средство синхронизации и бэкапа файлов.
#35 
Andrew13 старожил17.02.10 09:45
Andrew13
NEW 17.02.10 09:45 
в ответ voxel3d 17.02.10 09:12
Спасибо!!!
Есть теперь, над чем часика полтора,
перед тем как спать завалиться, "поколдовать".
Если вдруг "тямы" не хватит, я тебе "черкну", о.к.?
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#36 
Simple Nothing is f*cked17.02.10 09:59
Simple
NEW 17.02.10 09:59 
в ответ voxel3d 17.02.10 09:14
Не принципиально.
#37 
1 2 все