Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Зачем админы включают https через прокси? 
:(
    Опции темы
gcc
Дата 26.2.2011, 19:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



хочу поставить CGI прокси через https, чтобы трафик шифровался и все url, тоже, чтобы шифровались
чтобы админы в локальной сети не видели куда я подключаюсь!

но подумал, зачем админы сделали https через прокси????

===
например, когда я подключаюсь к сайту через https, в браузере спрашивает "взять ли этот серификат"!!

этот сертификат отправляется сразу НЕ защищеный и его видно на прокси?? и трафик можно будет расшифровать? или нет?

может нужно использовать:
  • сертифкат + пароль 
  • персональный сертификат
  • etc
?
или просто https без этого?

Это сообщение отредактировал(а) gcc - 26.2.2011, 19:51
PM WWW ICQ Skype GTalk Jabber   Вверх
gcc
Дата 26.2.2011, 20:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



т.е. есть только 80 порт инициализацию и 443 через прокси

нужно огранизовать шифрование по https и ssh

мое решение:
CGI прокси с шифрвоанием по http или по https
ssh: использовать веб-ssh с шифрованием по http или по https http://code.google.com/p/shellinabox/

ЗЫ: может можно как-то еще??

Это сообщение отредактировал(а) gcc - 26.2.2011, 20:54
PM WWW ICQ Skype GTalk Jabber   Вверх
ToshaCh
Дата 3.3.2011, 10:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 555
Регистрация: 10.11.2005
Где: Москва, РФ

Репутация: 2
Всего: 26



Это типичная проблема man in the middle. Короче, если админы захотят, то шансов закрыться у тебя нет. Аналогично провайдеры и вообще любой хост через который идёт твой траффик. Единственная возможность, это заранее, через другой, достоверный канал (хоть DHL переслать) передать public ключи на оба конца, тогда ты получишь настоящее шифрование, а всё остальное туфта. 
http://ru.wikipedia.org/wiki/Man_in_the_middle


--------------------
Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 
--
Oracle это не только способ отмывания денег, но и вполне себе преличная база данных.
PM MAIL Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0425 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.