ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 10.01.2009, 15:56
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
Сообщение от Nightmarе  
Таак проверил, действительно всё чисто, траффиг идёт как и положенно и + "Mozilla/5.0 (X11; U; Linux i686; ru; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4" - это появляется исключительно в апачевых логах, при сёрфинге высвечивается реальный юзер агент...
да, в логах веб-сервера где лежит pproxy будет User-Agent указанный в перловом скрипте.
Код:
my $user_agent = 'Mozilla/5.0 (X11; U; Linux i686; ru; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4';
В логах целевого веб-сервера, к которому идет запрос, останется User-Agent браузера без изменений. Изменить его можно например с помощью плагинa для firefox (Modify Headers).
Также легко изменить User-Agent браузера дописав в plocal.pl одну строчку после комментария "#Преобразование HTTP заголовка":
Код:
$request -> header('User-Agent' => 'Opera/9.62 (X11; Linux i686; U; ru) Presto/2.1.1');
в таком случае для веб-сервера который используется как прокси это будет firefox а для целевого веб-сервера - opera. Но если так сделать при использовании цепочки то это будет opera для всех элементов цепочки кроме первого.

Последний раз редактировалось bons; 10.01.2009 в 16:41..
 
Ответить с цитированием

  #52  
Старый 10.01.2009, 16:07
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Сенкс, я уже догнал, еше бы подержку ssl(https) вообше было бы класс, для этого как я понял нужно включить поддержку носков, извините что повторяюсь .
 
Ответить с цитированием

  #53  
Старый 10.01.2009, 18:13
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Насчёт юзер агента, ну лично для меня не проблема сменить.

Единственная проблемма - сильные тормоза, но судя по всему это из за самого перла, а не скрипта.
Скажем так, если бы нашлись интузиасты которые переписали бы клиент ну например под делфи, он будет лучше работать в плане производительности???

А насчёт скорости, у меня лично имеется 3 хоста в разных странах, через них идёт весь трафф, скорость нормальная, проблемм никаких тут нету.
 
Ответить с цитированием

  #54  
Старый 10.01.2009, 19:17
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Напишу локальную часть скрипта на С или паскале но вряд ли смогу взяться за это раньше чем через пару недель. То же самое и про SOCKS версию.
 
Ответить с цитированием

  #55  
Старый 10.01.2009, 19:21
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Замечательно, но если бы нашлись интузиасты, кто на делфи перегнал бы и выложил исходный код, вообще улёт был бы...
 
Ответить с цитированием

  #56  
Старый 11.01.2009, 01:11
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

кстати в пхп сервере можно и увеличить было бы время отводимое на конект, на некоторых серваках оно по дефолту так сказать не большое и связь просто режеться:

PHP код:

  
if($fp fsockopen($ip$port,$errno$errstr30)) 
 
Ответить с цитированием

  #57  
Старый 11.01.2009, 10:43
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Хотелось бы немного поговорить про конфиденциальность данных.
Можно ли сделать шифровку данных между перловым клиентом и phpшным сервером?
Ну, например что-то типа Base 64 с открытым ключом.

То есть, чтобы был такой алгоритм, клиент получает от пользователя запрос, шифрует его особым алгоритмом (лучший вариант это конечно открытый ключ), передаёт зашифрованный текст серверу, сервер расшифровывает текст и обрабатывает, затем обработанный запрос шифрует по тому-же алгоритму, и переправляет обратно клиенту.
 
Ответить с цитированием

  #58  
Старый 11.01.2009, 14:36
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

И ещё, по каким то причинам не пашут некоторые сайты, например vpleer.ru и мой shinobi.org.ru, вероятне всего это связанно с ява скриптом.... Тока суть проблеммы выяснить не удалось...
 
Ответить с цитированием

  #59  
Старый 11.01.2009, 17:14
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nightmarе  
Хотелось бы немного поговорить про конфиденциальность данных.
Можно ли сделать шифровку данных между перловым клиентом и phpшным сервером?
Ну, например что-то типа Base 64 с открытым ключом.

То есть, чтобы был такой алгоритм, клиент получает от пользователя запрос, шифрует его особым алгоритмом (лучший вариант это конечно открытый ключ), передаёт зашифрованный текст серверу, сервер расшифровывает текст и обрабатывает, затем обработанный запрос шифрует по тому-же алгоритму, и переправляет обратно клиенту.
Вроде ды передоваемые данные идут в base64_encode, если писать какой то алгоритм шифровки с помошью ключа то это соответсвенно уменьшит быстродействие.
По поводу vpleer.ru и мой shinobi.org.ru - то у меня они грузяться нормально(и работают), наверно какие то траблы у тебя с сервером где лежит скрипт-сервер на пхп.
 
Ответить с цитированием

  #60  
Старый 11.01.2009, 17:23
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

По поводу быстродействия ну это естественно, хотя честно говоря не должно быть так уж сложно, зашифровать\расшифровать много ресурсов не жрёт, а текст увеличится где то на 30%

По поводу этих 2 сайтов, у меня в общей сложности 8 хостов в разных местах, и всё одно и тоже... понять не могу в чём же дело...
Только сейчас на каждом из них тестировал.


ЗЫ: ещё частенько вылетает "504 Gateway Time-out" когда страница долго не грузится...

Последний раз редактировалось Nightmarе; 12.01.2009 в 04:20..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Что такое Php? PAPA212 Болталка 13 28.12.2007 20:44
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ