Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Сканирование через прокси-сервер! Что реально?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Дек 13 2003 13:39    Заголовок сообщения: Сканирование через прокси-сервер! Что реально? Ответить с цитатой

Имеется доступ только к прокси серверу. Т.е. к IP:Port.
Задача:
Необходимо узнать какие-порты открыты на прокси-сервере.
Если это возможно, то можно ли пускать абсолютно все через прокси-сервер?
Ну скажем тот же SSH.

А?

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пн Дек 15 2003 13:30    Заголовок сообщения: Ответить с цитатой

М-да-с!
Как в анекдоте: "И охота вам?"
Ты точно уверен, что тебе это нужно? Потому, как в некоторых случаях такое любопытство может привести к необходимости восстановления кожного покрытия лица любопытствовавшего. Или еще того хуже...
А решение твоей задачи таково: сканер портов. Но помни про лицо!
А пропускать все через прокси можно лишь в случае соответствующих настроек самого этого прокси.
Удачи! И... здоровья!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вт Дек 16 2003 17:35    Заголовок сообщения: Ответить с цитатой

Вопрос-то к чему.
Вот админишь ты Proxy.
Ну скажем закрыл ты SSH, чеб не видел никто. А зачем закрывать, если все-равно через прокси достучаться можно.

Реально именно прокси настроить на запрет доступа к самому себе.
Видимо так да?
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Вт Дек 16 2003 18:38    Заголовок сообщения: Ответить с цитатой

Вообще-то, ВСЕ в нашем мире зависит от настроек.
Для всяких-разных "закрываний" существуют не прокси-сервера, а файерволы. У тех и других, соответственно, разные задачи. Первые - дают доступ, вторые - его закрывают.
Все дело в том, что в нашу эпоху глобализации каждая уважающая себя фирма, занимающаяся разработками ПО, пытается облегчить/усложнить (читай, как хочешь) жизнь конечным пользователям. Т.е. пытается сделать свой продукт наиболее гибким, защищенным, с бОльшим количеством настроек. Можно было бы сделать прокси-сервера выполняющими только свои прямые обязанности, т.е. обеспечивающими доступ пользователей к каким-либо ресурсам. Но сам посуди, как бы это все выглядело?! Ставишь прокси, а он открывает здоровенную дыру в твоей системе. Пришлось бы ставить дополнительное ПО для ее закрытия (хотя бы тот же файервол) или иметь контакты 3-го рода с дополнительными настройками системы.
Поэтому, все те же уважающие себя фирмы либо вставляют в прокси-серверы файерволы, либо расширяют количество настроек безопасности, чтобы сисадминам жилось легче (после настройки, конечно). Просто одни фирмы делают это лучше, другие - хуже. Или все еще не делают... Потому и получается, что прокси-серверы разрешают доступ, но ограниченно, на основе своих внутренних политик безопасности, т.е. чего?... Правильно, настроек!
Нормальные, современные прокси-серверы, таким образом, имеют ряд настроек, которые не дают посторонним воспользоваться их услугами и поменять их. Но полностью они смогут себя защитить, мне думается, лишь вместе, либо с грамотной политикой безопасности системы вцелом, либо дополнительным ПО, т.е. - файерволами.
А достучаться можно не всегда, да и не туда! И запретить доступ "к самому себе" прокси может, но, опять-таки, не полностью. Попробуй-ка уберечься от локального пользователя с правами админа! Wink
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вт Дек 16 2003 18:51    Заголовок сообщения: Ответить с цитатой

Ну... хорошо!
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...