HWSW Informatikai Kerekasztal: Net anonimitás avagy hogyan legyünk láthatatlanok - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (7 Oldal)
  • +
  • « Első
  • 5
  • 6
  • 7
  • Nem indíthatsz témát.
  • A téma zárva.

Net anonimitás avagy hogyan legyünk láthatatlanok

#121 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2008. 07. 16. 15:37

Idézet: Jahno - Dátum: 2008. júl. 16., szerda - 15:16

Meg úgy egyáltalán nem tartom elfogadhatónak, hogy https: oldalak tanúsítványra errorozzanak, ez nagyjából nonszensz.

Pedig sajna nem egy https oldallal találkoztam már, amin hibás volt a tanúsítvány. Nem tört, hanem csak sérült volt vagy hibás. Az üzemeltető meg néha sz4rik rá. Persze ez komolytalan oldalakon fordult elő.

A témára visszatérve. Szép dolog buherált tanúsítvánnyal csőbe húzni a lámingereket SSL. De az SSH az már más tészta.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#122 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 07. 16. 17:29

Idézet: N0zer0 - Dátum: 2008. júl. 16., szerda - 16:37

Pedig sajna nem egy https oldallal találkoztam már, amin hibás volt a tanúsítvány.

jó, de ezzel a megoldással akkor is hibásat visít, ha amúgy teljesen rendben lenne.

Beírom, hogy otp.hu, az alapban már https, akkor visít, hogy error? Menjen már annyába. Ráadásul ha nem akarják, hoyg gmailozzak, meg otp-t nézzek, akkor szűrjék ki tüzesfalon, de ilyet forgalomba beletúrni az tán bíróság előtt is lehet durva.
Make love not Wor.

#123 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 07. 16. 18:04

Idézet: Jahno - Dátum: 2008. júl. 16., szerda - 15:16

Cserébe a céges alkalmazások meg más egyéb is sebezhető lesz. Meg úgy egyáltalán nem tartom elfogadhatónak, hogy https: oldalak tanúsítványra errorozzanak, ez nagyjából nonszensz.

Egy csomó user azt sem tudja, mi az a https. Sőt, azt sem, mi az a http.

A biztonságot nem lehet sarkítani a userre, vagy a technikára, mindkettő kell hozzá, a lehető legnagyobb mértékben. Egyébként meg így is-úgy is sebezhető.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#124 Felhasználó inaktív   sysmaster 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2008. 07. 16. 20:14

Idézet: N0zer0 - Dátum: 2008. júl. 16., szerda - 15:37

Pedig sajna nem egy https oldallal találkoztam már, amin hibás volt a tanúsítvány. Nem tört, hanem csak sérült volt vagy hibás. Az üzemeltető meg néha sz4rik rá. Persze ez komolytalan oldalakon fordult elő.

A témára visszatérve. Szép dolog buherált tanúsítvánnyal csőbe húzni a lámingereket SSL. De az SSH az már más tészta.

pontosan így van.
már a self signed certificate-re is visít a browser, ilyenből meg kismillió van.

SSH-val is megcsinálja ezt a Balabit SCB-je, csak az még le is ment egy audit trailt, hogy később visszanézhető legyen, hogy az ssh-n mit csinált az admin.

erre varrjatok gombot :)
Si vis pacem, para bellum! - secblog

#125 Felhasználó inaktív   sysmaster 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2008. 07. 16. 20:24

Idézet: Jahno - Dátum: 2008. júl. 16., szerda - 17:29

jó, de ezzel a megoldással akkor is hibásat visít, ha amúgy teljesen rendben lenne.

Beírom, hogy otp.hu, az alapban már https, akkor visít, hogy error? Menjen már annyába. Ráadásul ha nem akarják, hoyg gmailozzak, meg otp-t nézzek, akkor szűrjék ki tüzesfalon, de ilyet forgalomba beletúrni az tán bíróság előtt is lehet durva.

nem értem, mi ez a vehemencia...

arról beszéltünk, hogy nem engedélyezett a munkához szükségtelen site-ok böngészése, legyen az https vagy http. akkor nyilván kiszűrik (nem tűzesfalon!) tartalomszűrőn/proxival a nem kívánt célokat. a maradékba meg ha akarnak belenéznek ids-el és gyanús szignatúrákat keresnek. nem számlaszámot keresnek, nem az email jelszavakat keresik, hanem betörésre v. kitörésre utaló jeleket keresnek. nem ember nézi, hanem gép nézi.

bíróság előtt sem durva a forgalomba beletúrni, ha aláírtad a szabályzatot, hogy magadra nézve elfogadod. ha nem írod alá, felmondanak. ilyen egyszerű.

nincs értelme erőlködni, nincs értelme anyázni, ezt vagy elfogadja az ember, vagy saját céget alapít és saját policyt ír, ami aztán a saját veszte, mert minél nagyobb a userek szabadsága, annál inkább eltévelyednek. ilyen az emberi természet.
Si vis pacem, para bellum! - secblog

#126 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 07. 16. 20:41

Idézet: sysmaster - Dátum: 2008. júl. 16., szerda - 21:24

bíróság előtt sem durva a forgalomba beletúrni, ha aláírtad a szabályzatot, hogy magadra nézve elfogadod. ha nem írod alá, felmondanak. ilyen egyszerű.

Azé szabályzat ide, vagy oda, vannak olyan dolgok, amibe az ombucmanó belepofázik, de dulván. Azt nyilván tudjuk, hogy akkor nincs melóhely, de ja.
Make love not Wor.

#127 Felhasználó inaktív   kicibico 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 79
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2008. 10. 14. 10:20

Sziasztok!

Első mondatban leszögezném, hogy semmit nem értek a témához, olvasgattam elég sokat az utóbbi napokban a dologról, de szeretném kikérni hozzá értőbb emberek véleményét is.

A kérdésem a következő: Milyen programot használjak, ha az alábbiakat szeretném elérni?

Van 1 site, ahova egy ip címről csak 1 user léphet be, ha megjelenik még 1 user akkor azonnali tiltás jár érte.
Semmi illegális dologról nincs szó, egy internetes játék az egész, csak korátozva van a hozzáférések száma.
Mivel oldható meg, hogy SOHA ne egyezzen a 2 userem ip címe? Valami programot szeretnék erre használni,  feltettem egy Virtual PC-t, amin belőném a programot és akkor az csak erre lenne használva.

Kábelnet, fix ip.

Válaszaitokat előre is köszönöm, üdvözletem!

#128 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 10. 14. 11:35

Idézet: kicibico - Dátum: 2008. okt. 14., kedd - 11:20

Van 1 site, ahova egy ip címről csak 1 user léphet be, ha megjelenik még 1 user akkor azonnali tiltás jár érte.
Semmi illegális dologról nincs szó, egy internetes játék az egész, csak korátozva van a hozzáférések száma.
Mivel oldható meg, hogy SOHA ne egyezzen a 2 userem ip címe?

Ha ez a szabályzat, akkor el kell fogadni. Amúgy meg másik hálóaztból kell, akár táveléréssel ott üzemeltetni gépet, akár oda VPN, vagy ott egy proxyn keresztül.
Make love not Wor.

#129 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 12. 30. 13:22

Idézet: kicibico - Dátum: 2008. okt. 14., kedd - 11:20

...
Van 1 site, ahova egy ip címről csak 1 user léphet be, ...

És 1 usernek több IP-ről való belépése nem tiltott?  :confused: (tudom, régi post)

ps.: vagy több IP-ről több user játszik? Meg ha mondjuk böngésző alapú, akkor lehet, hogy nem is IP-t figyelnek... :)
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

Téma megosztása:


  • (7 Oldal)
  • +
  • « Első
  • 5
  • 6
  • 7
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó