Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Frage bezüglich SSH

Diskussion: Frage bezüglich SSH im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Grüße euch, als erstes bin ich auf euch gekommen durch ein uralten Thread über SSH. Undzwar habe ich quasi ...

Antwort
Alt 29.03.11, 16:47   #1 (permalink)
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard Frage bezüglich SSH

Anzeige

Grüße euch,

als erstes bin ich auf euch gekommen durch ein uralten Thread über SSH.

Undzwar habe ich quasi das gleiche leiden. Ich habe jetzt noch 14 Tage "Üfa" (Übungsfirma) in der wir nix mehr machen außer Däumchen drehen.
Danach ist dann Prüfung und alles ist gelaufen.

Wir haben in unserem Bildungsträger natürlich ein komplexes Netzwerk. Mit verschiedenen rechten etc. Ich habe unter anderem Administrative Rechte da ich damals zu Beginn der Lehre ein wenig mit in der EDV gearbeitet habe.

So nun zum eigentlichen Problem viele Websiten / Hosts etc sind via eines WebFilters geblockt . damals Webwasher jetzt glaube ich heißst es School for Kids Filter.

Auf der suche in Google bin ich immer wieder auf SSH gestoßen. Ist es mit SSH wirklich so einfach einen Tunnel zum Lokalen PC bez. zu einem gekauften SSH Server aufzubauen?

Meines Wissens sind nur Port 80 und 443 (SSL) offen. Der Rest dürfe geblockt sein. Sprich wenn dann müsste ich via Port 80 Tunneln.

Umgang mit SSH ist mir bekannt. (Anfänger Kentnisse)

Damals habe ich mir Abhilfe über einen CGI Proxy gemacht aber darüber kann man auch nur bedingt Webseiten aufrufen. Lieber wäre mir eine Permanente Verbindung zu einem externen PC für die dauer der 14 Tage.

Ich hoffe ich darf diese Frage hier stellen. Da ich mir nicht ganz sicher bin ob es noch im bereich eurer Regeln ist.

Über Tips/Vorschläge bin sehr sehr dankbar :-)

Ehnoah ist offline   Mit Zitat antworten
Alt 29.03.11, 19:43   #2 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

... für den geneigten leser ...

Using SSH Tunnel with PuTTY to browse internet hiding your IP address

anzumerken wäre, dass man solche tunnel finden kann
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.03.11, 20:34   #3 (permalink)
Themenstarter
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard

Die Firma Dankt


Server hab ich ein eigenen auf Windoof laufen
Ehnoah ist offline   Mit Zitat antworten
Alt 29.03.11, 22:00   #4 (permalink)
 
Benutzerbild von Scutus
 
Registriert seit: 02.09.10
Scutus Leistung: Pentium IScutus Leistung: Pentium IScutus Leistung: Pentium I
Scutus eine Nachricht über ICQ schicken Scutus eine Nachricht über Skype™ schicken
Likes: 21
Standard

dann kann doch "windoof" eigentlich gar nicht so doof sein, wenn du darauf sogar nen Server laufen hast...
Scutus ist offline   Mit Zitat antworten
Alt 29.03.11, 22:12   #5 (permalink)
Themenstarter
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard

Naja.... es gab schlaue Menschen die eine Linux Umgebung für Windows gemacht haben :-)
Ehnoah ist offline   Mit Zitat antworten
Alt 29.03.11, 22:45   #6 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Die gängigen Proxys werden deinen SSL-Traffic nicht über Port 80 lassen, daher verwendet man für solche Zwecke Port 443 zum tunneln. Aber auch dieser Traffic kann vom Proxy erkannt und abgeleht werden. Die genaue Software zu kennen wäre hilfreich.
xeno ist offline   Mit Zitat antworten
Alt 30.03.11, 05:50   #7 (permalink)
Themenstarter
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard

Ist es möglich das einfach so raus zu bekommen?

Da ich nicht unnötig Daten erschleichen will :-)
Ehnoah ist offline   Mit Zitat antworten
Alt 30.03.11, 08:31   #8 (permalink)
Themenstarter
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard

Also was ich sagen kann ist das wir ein Webwasher Proxy haben der ist im Internet Explorer eingetragen.

Darüber Connected er erst immer sprich bei Tracert->Google

geht es immer PROXY->SWITCH->Lost...(kann nicht weiter verfolgt werden)

Wenn man den Proxy raus macht kommt folgender Fehler :
  • <LI id=L_default_11>Error Code: 403 Forbidden. The ISA Server denied the specified Uniform Resource Locator (URL). (12202) <LI id=L_default_12>IP Address: 74.125.43.99 <LI id=L_default_13>Date: 30.03.2011 06:28:13 [GMT] <LI id=L_default_14>Server: ------ (Server steht da)
  • Source: proxy
Ehnoah ist offline   Mit Zitat antworten
Alt 31.03.11, 21:43   #9 (permalink)
 
Registriert seit: 22.10.05
farhaven Leistung: Z3
Likes: 3
Standard

Wenn der Proxy SSH auf Port 443 erkennt, koenntest du auch einen DNS Tunnel ausprobieren. Dabei wird halt der ganze Traffic ueber DNS Anfragen an deinen Server getunnelt (in so einem DNS Paket ist ja je nach gefraget URL relativ viel Platz). Ich verwende zur Zeit iodine, den kann man auch gut nutzen wenn man an einem WiFi-Hotspot haengt der wirklich nur DNS durchlaesst.
farhaven ist offline   Mit Zitat antworten
Alt 31.03.11, 23:34   #10 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

ich würde darauf tippen, dass alles was das netz verlassen soll durch den proxy muss ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 01.04.11, 07:15   #11 (permalink)
Themenstarter
 
Registriert seit: 19.04.10
Ehnoah Leistung: Facit NTK
Likes: 0
Standard

@Vorposter das ist korrekt. Alles was raus will muss unweigerlich über den Proxy


SSH Tunnel geht super jedoch tunnelt er nur TCP wie mir erklärt wurde hab jetzt TCP>UDP Java Zeug gefunden daheim geht es super.

Hier auf Arbeit nicht. Liegt aber daran das die JAR datei nicht über den SSH Proxy läuft.

Gibts ev. ein Java befehl für Rroxy? ala -> java -proxy XYZ:XX -jar test.jar
Ehnoah ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Frage bezüglich SSH
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61