Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 6 След.
RSS
Прощай, тётя Ася!
 
Цитата
starki пишет:
Цитата
Pig killer пишет:

Ты статью хоть читал? там как раз написано как защищатся от таких случаев!

Не, просто так запостил. Я ты сообщение-то мое дочитал?

Ты написал
---
Что касается обхода ухищрений админов, то защиты от Steganos Internet Anonym или SocksChain + http://go.icq.com врядли кто когда придумает.
---

В статье как раз описан метод, как блокировать такой способ использования ICQ.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
jabber пишет:
Дамы и господа, админы и юзеры!

Переходите на jabber/xmpp.

а чем он лучше?
 
Цитата
zerg пишет:
Цитата
jabber пишет:
Дамы и господа, админы и юзеры!

Переходите на jabber/xmpp.

а чем он лучше?

На паге разработчиков features почитай.
 
Jabber rulez!!!
 
не велика честь админу прикрывшему (или допустившему приказ о прикрытии) аси. Я вот сечас начальству объясняю что надо сервак у провайдера поставить с SSH и тунелировать аську и почту через такой сервер (да и всё остальное собственно), при этом трафик шифруется от компа юзера до сервера у провайдера, враги ниче не проснифят откуда бы юзер не выходил в интернет, а что ссылки на сайты с вирусами шлют так это полный lol ссылки получить еще 1001 способ есть.
а то что юзеры время рабочее тратят... лучше пусть они на асю тратят чем на попытки борьбы с проксями, не буди лихо пока оно тихо.
 
begem0t:
гыыы - ггыыы - гыыы.
Ой уморил, ssh тунелить до сервера провайдера, это реальный lol!
 
Цитата
Гость пишет:
Цитата
Chiko пишет:
Компы куплены на деньги предприятия, витая пара, оптика, активка - тоже. А значит трафик в сегменте сети от рабочей станции до шлюза в инет принадлежит предприятию.
Прикольная логика. Как любителю аналогий:
Дороги принадлежат государству. Значит, ...

Он был не прав в том, что написал "А значит трафик". Правильно "Трафик". Ну и про остальное: станки, компы... понятно.

А вообще - весело. Давайте будем друг дружке лица бить.  Юзеры админам, админы конторе, контра юзерам... вариантов тьма. И почему многие говорят о "необходимости понимания и доброте админа к юзерам", но не наоборот. Наверное "преценденты" имели место быть. Добрее надо быть друг к дружке. [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]
 
А вот скажите, как обойти следующее: на прокси (SQUID) и файрволле закрыт любой доступ на адреса *.icq.com и выход во внешний мир по HTTP/HTTPS возможен только через этот прокси? Метод Connect на Proxy работает. Правильно ли я понимаю, что единственный способ запустить Аську это организовать какой-нибудь туннель типа SSH (SSH во внешний мир открыт) до "сервера своего знакомого, где таких ограничений нет"? А публичные PROXY-сервера в данном случае не помогут. Или есть способ попроще?
Может есть спец. софт, который вынимает ICQ из SSL-туннеля, идущего от Proxy и форвардит его на login.icq.com?
 
Каким образом закрыт доступ на *.icq.com? Если простой ацл вроде url_regex, то просто заюзать не имена, а IP. Если закрыто "железно", то только туннель для внешнего сервера (криптованный).
 
Цитата
offtopic пишет:
begem0t:
гыыы - ггыыы - гыыы.
Ой уморил, ssh тунелить до сервера провайдера, это реальный lol!

Смешного мало. Не знаю причем тут провайдер, но имея во внешней сетке машину и знакомого админа этот способ самый простой для обхода защиты. Правда банить доступ на ненужные конторе сервера проще, чем их искать:)
 
Цитата
offtopic пишет:
begem0t:
гыыы - ггыыы - гыыы.
Ой уморил, ssh тунелить до сервера провайдера, это реальный lol!
видимо ты чевото недопонял, рас это тебя так развеселило[IMG]http://www.securitylab.ru/forum/smileys/smiley5.gif[/IMG]. Для тех кто в перегретом танке: SSH сервер ставим у любого интернет провайдера предоставляющего хостинг (услуга называется выделенный сервер есливчё) там всё опечатывается охраняется итд. Это надежней помоему чем у знакомого "админа" ставить такое на птичих правах. К томуже цель здесь не обход запрета аси а защита интернет рафика от любителей поснифить. Юзать этот сервер можно любому юзеру с любого места (втч и из дома) лижбы логин был на сервере. ну как вариант друзьям можно разрешать использовать этот сервер для борьбы с политикой против аси у них на работе. вот собственно и всё, кто не понял я не виноват.
 
vk
Вариант админ набивает морду предприятию не конает. Не реально. И на работе его пинают. Тут комп не работает, там сетка отвалилась. А тут он себя чувствует человеком. Даже богом. Хочет, увольняет, хочет, принимает.[IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG] Хочет Асю отключает, себе включает. А что о доброте, так это для хороших людей. Таким не понять.
ЗЫ Но всёже много хороших админов[IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]
 
Любителям SSH до прова.
Вопрос - а нафиг?
У тебя все юзвери имеют выход в инет через проксю?
Видимо да.
Дык и шифруй трафик от юзверских компов до прокси.
На проксе расшифровывай - фильтруй, и пересылай куда надо.
И все. В локальной сети не заснифят.
А от ложных маршрутов "SSH до провайдера" не спасет.

PS. Сигнатуру снорта, убивающую SSH опубликовать ;-)?
 
Цитата
Гость пишет:
vk
Вариант админ набивает морду предприятию не конает. Не реально. И на работе его пинают. Тут комп не работает, там сетка отвалилась. А тут он себя чувствует человеком. Даже богом. Хочет, увольняет, хочет, принимает.[IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG] Хочет Асю отключает, себе включает. А что о доброте, так это для хороших людей. Таким не понять.
ЗЫ Но всёже много хороших админов[IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]

Глупство (пардон). Админ может набить лицо предприятию. И нехило. А насчет, чувствует себя  богом... что ж тут скажешь. Место таким рядом с Наполеонами. Догадываешься где? Равно как и "забитым, нещасным и униженным" юзерам. Я имел ввиду только лишь что юзерам надо себя в рамках держать, а не верещать о гнустной сущности админа, а юзер - он белый и пушистый. Ну никто ж не задумывается что действительно нельзя на рабочем компе рисовать халтурный диплом (например), что действительно админ/безопасность имеет полное право перехватывать и анализировать трафик. Все действительно определяется политикой конторы. Вон, мужик выложил фотки разгружаемых маков G5 на офисе Микрософта. На следующий день был свободен как ветер. Что - неправильно? С точки зрения нашей эдакой гуманной абстрактности. Может быть. Но наверняка он при поступлении на работу подписывался под какие-то условия. [IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]
 
Простой способ.Выявляюца пользователи аськи и штрафуюца, скажем зелёных на 50. каждый месяц. эффективно.
 
Не считая себя экспертом - но плотно занимаясь этим вопросом - таки хотел бы уточнить по поводу правовых аспектов. Какие законы Российской Федерации нарушаются при перехвате ICQ и Email, отправляемых из конторы в рабочее время? Пожалуйста, точные ссылки, закон/статья. Сразу скажу - на ст.23 Конституции РФ ссылаться бессмысленно, в этом случае она не работает.

И про прецеденты тоже поподробнее хотелось бы узнать. Надеюсь, имелись в виду суды в пределах РФ.
 
Может опоздал, но всё же...
Проскакивало сообщение, про то что нужно "прикрыть *.icq.com"... на самом деле по умолчанию ася пытается достучаться до следующих серваков

icq.mirabilis.com      4000
icqalpha.mirabilis.com      4000
icq1.mirabilis.com      4000
icq2.mirabilis.com      4000
icq3.mirabilis.com      4000
icq4.mirabilis.com      4000
icq5.mirabilis.com      4000
icq.fes.mirabilis.com      4000

Понимаю, что тут же возникает справедливое желание прикрыть и *.mirabilis.com ... Ноо почему то у меня нет уверенности в том, что ася не попытается достучаться до других серверов...
 
[IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG] Ребята, так а что конкретно нужно сделать , если у мня все *.icq.com забанили, может есть какой то зеркальный типа, который через *.icq.com работает???
Помогите, под зарез нужна ася, а админы наши  козлы, одно могу сказать [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
 
Присоединяюсь. Подскажите КАК обойти такое ограничение.
А то у меня как раз каскад из ISA прокси, и похоже вышестоящие админы поступили как указано в статье.
Мне доступен только HTTP (HTTPS отключен).

И что по поводу  HTTP-tunnel + traffic encription? Я пробовал в HTTP port включать шифрование - безрезультатно :(((
 
Так никто и не поможет?
Страницы: Пред. 1 2 3 4 5 6 След.
Читают тему