| Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein. |
Diskussion: sicherheit eines proxys im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige hab mel ne frage: wie sicher is son proxy wenn ich alles ausmache(also java und co.) der proxy unterstützt ...
![]() |
| | #1 (permalink) |
| Registriert seit: 26.09.04 ![]() Likes: 0 | Anzeige hab mel ne frage: wie sicher is son proxy wenn ich alles ausmache(also java und co.) der proxy unterstützt auch ssl und co ich habe ihn getestet! es ist doch aber dennoch ein risiko, da der proxyserver sicherlich log datein anlegt, auf die leute im ernstfall zugreifen können und meine real_ip dann finden und mich am arsch haben richtig? |
| | |
| | #2 (permalink) |
| Registriert seit: 28.05.04 ![]() Likes: 0 | Was hat die Sicherheit bezueglich der Verschleierung deiner IP mit Java / JS zu tun? ?( |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 26.09.04 ![]() Likes: 0 | wenn ich java an habe, dann ist es möglich meine ip trotz des proxys rauszufiltern(habs getestet) |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, also die Verschleierung der IP hat rein gar nichts mit der Sicherheit eines Proxys zu tun. Es ist richtig das man per JavaScript / Java oder Active Object deine IP erhalten kann. Aber Proxys sind eigentlich nicht dazu gedacht, die IP zu verschleiern. Deswegen sendet so gut wie jeder Proxy deine IP an die entsprechene Internetseite mit. Diese ist aber dann in einer anderen Variable gespeichert, kann aber genauso leicht ausgelesen werden wie die echte. Ach ja, stell bitte richtig formulierte Fragen, also nicht wie sicher ist ein Proxy, sondern wie kann man meine IP noch herrausfinden oder ähnliches. Denn bei deiner Fragen denkt man an die Datenintingrät eines Proxys. Und ja, so gut wie jeder Proxy Server legt Log Dateien an und die meisten speichern auch xx MB des Verkehrs auf der Festplatte. Wenn ein User ein Bild zum 2. mal Anfordert, so wird es aus dem Cache des Proxys geholt und nicht von der Website. |
| | |
| | #5 (permalink) | ||
| Träger des silbernen Seepferdchens ![]() Registriert seit: 24.04.02 ![]() Likes: 9 | Zitat:
Seitdem Proxybetreiber gezwungen wurden Logs rauszuruecken ist man der Meinung das Proxyketten sinnvoll sind. Seit JAP weiss man nun das auch das nichts bringt. Zitat:
__________________ Diese Zeile ist reserviert für Clark Kent. | ||
| | |
| | #6 (permalink) |
| Guest Likes: | Zu JAP sei mal angemerkt, das man hier drüber nur http-request "anonymisieren kann, der Rest ist weiterhin eine "direkt" Verbindung und ausserdem sollte man nur JAP Server nutzen, den man vertrauen kann und die nicht "komprimittiert" sind. Aber wem kann man denn "trauen"? Bei den JAP-Server in Dresden wurde bereits einmalig von den Strafverfolgungsbehörden der Einbau einer Routine zum Loggen der User/Daten durchgesetzt und gleichzeitig die Betreiber unter Strafandrohung zum Stillschweigen über dieses verpflichtet. Mittlerweile ist diese Routine zwar wieder beseitigt wurden, doch zeigt das die Grenzen von solchen Unterfangen. Generell würde ich eher die Nutzung eines Socks-Server empfehlen, nur sollte man immer den Aufwand in eine sinnvole Relation zu Nutzen stellen. Wer bei sich im Proxy per Default ActiveX, JavaScript etc. aktiviert hat, der braucht auch wirklich keine Proxy etc. zur Erhöhung seiner Sicherheit, sondern erstmal ein vernünftige Grundüberlegungen. ![]() MfG Rushjo |
|
| | #7 (permalink) |
| Senior Member Registriert seit: 27.01.02 ![]() Likes: 1 | Es gibt doch sicher Länder, in denen nicht mitgeloggt werden muss, oder? |
| | |
| | #8 (permalink) |
| Guest Likes: | Sicherlich, doch stehen auch dort die Server der JAP-Kaskade? Eher nicht,die stehen alle in Deutschland und den USA, hier. Desweiteren kannst Du vergessen, das irgendein halbwegs intelligenter Admin seine Proxy's/Sock's ohne Logfiles laufen lässt. Immer dran denken: "Trust No One!". MfG Rushjo |
|
| | #9 (permalink) | |
| Träger des silbernen Seepferdchens ![]() Registriert seit: 24.04.02 ![]() Likes: 9 | Zitat:
1) Ob Logs gefuehrt werden 2) Ob der Betreiber nicht in Wahrheit einer kriminellen Behoerde der USA entsprungen ist 3) Die Motivation zum Betrieb das Erfassen von Daten ist.
__________________ Diese Zeile ist reserviert für Clark Kent. | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Proxys? | DRPain | Doppelte Beiträge | 3 | 04.02.08 12:50 |
| Proxys? | DRPain | (In)security allgemein | 2 | 04.02.08 12:26 |
| Sicherheit eines JAVA-Chats mit Datenbank | 404 | (Web-) Design und webbasierte Sprachen | 30 | 20.10.05 09:01 |
| Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt | Schlaflos | (In)security allgemein | 7 | 03.08.04 01:07 |
| Sicherheit eines WLANs auf welchen Ebenen? | scratchy | Network · LAN, WAN, Firewalls | 3 | 23.06.04 14:58 |