Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Может ли администратор SQUID просматривать пароли юзеров?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Alexander



Зарегистрирован: 10.12.2001
Сообщения: 211
Откуда: Санкт-Петербург

СообщениеДобавлено: Пт Мар 03 2006 13:43    Заголовок сообщения: Может ли администратор SQUID просматривать пароли юзеров? Ответить с цитатой

Если я просматриваю www через прокси сервер squid, который работает на рабочей станции администратора. Может ли админ, как-то узнать/посмотреть мои регистрационные данные которые я использую для авторизации на сайтах без шифрования, скажем логин и пароль от почты mail.ru?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Пт Мар 03 2006 16:11    Заголовок сообщения: Ответить с цитатой

Может. Достаточно чего-то вроде tcpdump или ethereal.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Пт Мар 03 2006 16:25    Заголовок сообщения: Ответить с цитатой

Alexander писал(а):
Может ли админ, как-то узнать/посмотреть мои регистрационные данные которые я использую для авторизации на сайтах без шифрования, скажем логин и пароль от почты mail.ru?

Может даже при использовании шифрования, если ключи шифрования каждый раз генерятся заново. Это известная технология, когда прокси устанавливает шифрованное соединение с клиентом от имени сервера и тут же самостоятельно устанавливает аналогичное шифрованное соединение с сервером от имени клиента (но с новыми ключами шифрования). В результате прокси расшифровывает данные от клиента и заново зашифровывает их для сервера; ну и обратно тоже).


C37 писал(а):
Может. Достаточно чего-то вроде tcpdump или ethereal.

Да, для нешифрованного соединения достаточно любого снифера. А ещё можно настроить прокси так, чтобы он сохранял весь проходящий через него трафик - и запросы, и ответы.
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Мар 04 2006 03:12    Заголовок сообщения: Ответить с цитатой

Администратор может все. Работа у него такая.

Если вы сомневаетесь в моральной чистоте вашего админа, то поговорите с начальником службы безопасности или с руководителем конторы.

Если вы считаете что толку не будет, то просто увольтесь или смиритесь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Вс Мар 05 2006 14:23    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Администратор может все.

Если умеет. Wink

Цитата:
Если вы сомневаетесь в моральной чистоте вашего админа, то поговорите с начальником службы безопасности или с руководителем конторы.

Если правила конторы допускают лазание в рабочее время с рабочего же компьютера по ящикам на mail.ru...
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
assab



Зарегистрирован: 14.03.2006
Сообщения: 1

СообщениеДобавлено: Вт Мар 14 2006 21:42    Заголовок сообщения: Ответить с цитатой

Цитата:
А ещё можно настроить прокси так, чтобы он сохранял весь проходящий через него трафик - и запросы, и ответы.

А не поделетись инфой какие настройки за это отвечают? Большинство статей в рунете о таких тонкостях умалчивают. Что же, можно будет прямо в логе просматривать то что стоит после "?" ?
Иметь такой инструмент полезно не только для выуживания паролей. Например в образовательных/дебаггерских целях при работе с http/cgi утилитами.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...