PDA

View Full Version : Controlli sulla rete, sniffer e qnt altro, come ovviare?


Jedi82
17-01-2005, 17:55
Allora io seguo un corso ed abbiamo dei pc collegati alla rete con i quali facciamo esercizi, scarichiamo documentazione ecc! Ma a volte o in pausa o quando sono stufo navigo un po! Solo che suppongo che essenso una rete tutto il traffico viene controllato vero? E in caso si intestardissero mi farebbero in culetto non trovate? Quindi chiedo a voi, come posso fare? Non dico di risultare trasparente ma mi scoccia fargli vedere quello che faccio...

NON NAVIGARE non e accetta come risposta!:D :D

kingv
17-01-2005, 20:20
vai solo su siti in https :D :D

edivad82
18-01-2005, 00:12
Originariamente inviato da Jedi82
NON NAVIGARE non e accetta come risposta!:D :D
ed invece è l'unica se c'è anche solo un log da qualche parte...anche perchè metodi per "evitarli" sono tra virgolette illegali...

Keith
18-01-2005, 10:34
Originariamente inviato da edivad82
ed invece è l'unica se c'è anche solo un log da qualche parte...anche perchè metodi per "evitarli" sono tra virgolette illegali...
Scusa ma una volta che cancelli con appositi programmi cronologia, etc. compreso file index.html (si chiama così? :D ) non dovrebbero più rimanere tracce della navigazione no?
Spiegami meglio visto che di sicuro ne sai più di me :D

kingv
18-01-2005, 11:13
Originariamente inviato da Keith
Scusa ma una volta che cancelli con appositi programmi cronologia, etc. compreso file index.html (si chiama così? :D ) non dovrebbero più rimanere tracce della navigazione no?
Spiegami meglio visto che di sicuro ne sai più di me :D


sul pc locale no ma puoi registrare ogni richiesta che viene fatta ad altri livelli, sul proxy, ad esempio ;)

Jedi82
19-01-2005, 09:29
io posso pure cancellare tutto da qui ma dallo sniffer che sta ai piani alti credo che sia tutto registrato no?

Jedi82
19-01-2005, 11:06
quindi se usassi un proxy (cosa del tutto regolare) n verrei bekkato neanche dai piani alti???

edivad82
19-01-2005, 11:29
Originariamente inviato da Jedi82
quindi se usassi un proxy (cosa del tutto regolare) n verrei bekkato neanche dai piani alti???
ci devi arrivare al proxy esterno...e indovina da dove passi? da quello interno...

Keith
19-01-2005, 13:16
edit scusate

Jedi82
19-01-2005, 13:32
Originariamente inviato da edivad82
ci devi arrivare al proxy esterno...e indovina da dove passi? da quello interno...

ehm no n ho capito sigh....

kingv
19-01-2005, 13:50
Originariamente inviato da Jedi82
ehm no n ho capito sigh....



se l'unico mezzo che hai per uscire su internet e' quello di utilizzare il proxy dell'azienda il proxy esterno non ti serve a niente perche' per connetterti devi sempre passare prima dal primo, che puo' loggare le tue richieste.

Nyk512
19-01-2005, 17:45
Io ho risolto collegandomi via RDP al mio PC di casa con l'adsl e navigando quindi in remoto, una singola connessione a casa è quasi invisibile nelle centinaia di mb di log giornalieri del proxy aziendale. Ciao

maxernet
19-01-2005, 21:05
Originariamente inviato da Nyk512
Io ho risolto collegandomi via RDP al mio PC di casa con l'adsl e navigando quindi in remoto, una singola connessione a casa è quasi invisibile nelle centinaia di mb di log giornalieri del proxy aziendale. Ciao

mi spieghi in modo semplice :) come fare?

supermarchino
20-01-2005, 10:28
se uso i dns di alice e nessun proxy aziendale posso dirmi al sicuro? come gateway c'è il router cisco e un firewall watchguard soho non so che...

edivad82
20-01-2005, 10:29
ma nn ho capito una cosa...caxxo avete da nascondere così tanto? :D posso capire per siti xxx ma si presume che i siti che visitiate siano legali e normali...

kingv
20-01-2005, 10:42
Originariamente inviato da supermarchino
se uso i dns di alice e nessun proxy aziendale posso dirmi al sicuro? come gateway c'è il router cisco e un firewall watchguard soho non so che...



probabilmente sì, con un proxy è molto piu' facile (e diffuso) controllare i log.

supermarchino
20-01-2005, 10:42
Originariamente inviato da edivad82
ma nn ho capito una cosa...caxxo avete da nascondere così tanto? :D posso capire per siti xxx ma si presume che i siti che visitiate siano legali e normali...


niente OT perfavore :O




;) :sofico:

supermarchino
20-01-2005, 10:46
Originariamente inviato da kingv
probabilmente sì, con un proxy è molto piu' facile (e diffuso) controllare i log.


in realtà come dns il c.d. 'tecnico' aveva impostato tutto da dhcp che mette l'ip del server win2000... ma io ho messo ip da dhcp e dns da pc cioè quelli di alice :D

il firewallino NON ha il logging abilitato, e come gateway ho impostato quello... possibile che ci sia un log abilitato nel router cisco?

esisterà pur sempre la possibilità di chiedere a telecoz il log delle connessioni?

edivad non siamo pirati o onanisti, è solo per 'capire' fino a che punto ci possono 'spiare' :D

vorrei comunque ricordare i limiti imposti in questo senso dallo Statuto dei lavoratori ;)

Nyk512
20-01-2005, 10:51
Originariamente inviato da maxernet
mi spieghi in modo semplice :) come fare?

Io a casa ho l'adsl, un pc con windows xp collegato 24/7 con attivi i servizi terminal per la connessione remota. Mi collego dall'ufficio con la connessione a desktop remto al pc di casa ed il proxy aziendale logga soltanto la connessione verso casa mia, poi da li navigo quanto voglio in remoto.

Nyk512
20-01-2005, 10:55
C'è da dire che posso farlo perché ho in ufficio ho un isa server come proxy che viene fornito con una sua utility per fare il tunnelig sulla porta 80 di tutti i programmi che vogliono accedere ad internet, altrimenti è un po' difficile uscire con ciò che non è un browser web e si ha quindi bisogno di un software di terze parti che svogla la funzione di http tunnel.

kingv
20-01-2005, 11:25
Originariamente inviato da supermarchino
il firewallino NON ha il logging abilitato, e come gateway ho impostato quello... possibile che ci sia un log abilitato nel router cisco?

esisterà pur sempre la possibilità di chiedere a telecoz il log delle connessioni?

edivad non siamo pirati o onanisti, è solo per 'capire' fino a che punto ci possono 'spiare' :D

vorrei comunque ricordare i limiti imposti in questo senso dallo Statuto dei lavoratori ;)



il cisco puo' loggare senza problemi (in remoto pure su syslog :O ) ma dubito che sia abilitato, se volessero avere un po' di controllo su quello che fate avrebbero usato un'architettura diversa, con un proxy a filtrare.

il log delle connessioni al provider penso che possa essere chiesto solo da un magistrato, non da un normale cliente.

supermarchino
20-01-2005, 11:35
Originariamente inviato da kingv
il cisco puo' loggare senza problemi (in remoto pure su syslog :O ) ma dubito che sia abilitato, se volessero avere un po' di controllo su quello che fate avrebbero usato un'architettura diversa, con un proxy a filtrare.

il log delle connessioni al provider penso che possa essere chiesto solo da un magistrato, non da un normale cliente.


sicuro non anche dal titolare della linea? :rolleyes:

kingv
20-01-2005, 14:04
Originariamente inviato da supermarchino
sicuro non anche dal titolare della linea? :rolleyes:


sicuro no, ma mi sembra veramente difficile.

kdocia
20-01-2005, 15:46
Originariamente inviato da Nyk512
Io a casa ho l'adsl, un pc con windows xp collegato 24/7 con attivi i servizi terminal per la connessione remota. Mi collego dall'ufficio con la connessione a desktop remto al pc di casa ed il proxy aziendale logga soltanto la connessione verso casa mia, poi da li navigo quanto voglio in remoto.

A meno di non criptare i dati per la connessione i proxy-firewall leggono benissimo i pacchetti e cosa contengono. Quindi se il responsabile della sicurezza vuole vedere cosa combini lo puo' fare benissimo.

kdocia
20-01-2005, 15:49
Originariamente inviato da Nyk512
C'è da dire che posso farlo perché ho in ufficio ho un isa server come proxy che viene fornito con una sua utility per fare il tunnelig sulla porta 80 di tutti i programmi che vogliono accedere ad internet, altrimenti è un po' difficile uscire con ciò che non è un browser web e si ha quindi bisogno di un software di terze parti che svogla la funzione di http tunnel.

L'utility e' l'isa client e non fa tunneling perche altrimenti non puoi uscire, bensi come succede in molte societa' Isa viene installato di default senza configurarlo ed il client (di default) permette di fare tutto anche p2p.

Nyk512
20-01-2005, 18:22
Originariamente inviato da kdocia
A meno di non criptare i dati per la connessione i proxy-firewall leggono benissimo i pacchetti e cosa contengono. Quindi se il responsabile della sicurezza vuole vedere cosa combini lo puo' fare benissimo.

E' vero, ma nei log delle connessioni ne figura una soltanto verso il mio pc e nelle centinaia di mb di log giornalieri passa quasi inosservato

Jedi82
21-01-2005, 14:59
ma quanto parlate difficile eh eh! Io no n ho da nascondere proprio nulla xc n cerco ne XXX ne crack o seriali pero mi da un po di noia! Male ce va visto che e impossibile o dofficilissimo pararsi, almeno dove posso vedere se c'e qlc controllo o meno qui da pc?

edivad82
21-01-2005, 15:23
Originariamente inviato da supermarchino
in realtà come dns il c.d. 'tecnico' aveva impostato tutto da dhcp che mette l'ip del server win2000... ma io ho messo ip da dhcp e dns da pc cioè quelli di alice :D

il firewallino NON ha il logging abilitato, e come gateway ho impostato quello... possibile che ci sia un log abilitato nel router cisco?

esisterà pur sempre la possibilità di chiedere a telecoz il log delle connessioni?

edivad non siamo pirati o onanisti, è solo per 'capire' fino a che punto ci possono 'spiare' :D

vorrei comunque ricordare i limiti imposti in questo senso dallo Statuto dei lavoratori ;)
se io fossi un sysadmin di una rete estesa di pc vorrei almeno vedere che cosa traffica per la rete ed un bel firewallino fortinet fortigate con un bel fortilog ce lo metto :D

kingv
21-01-2005, 16:10
Originariamente inviato da edivad82
fortinet fortigate con un bel fortilog ce lo metto :D


fortiwhat? :O

edivad82
21-01-2005, 16:21
Originariamente inviato da kingv
fortiwhat? :O
questo
http://www.fortinet.com/products/telesoho.html

e questo
http://www.fortinet.com/products/enterprise.html

e questo ancora :D
http://www.fortinet.com/products/fortilog.html

Keith
21-01-2005, 17:55
Originariamente inviato da Jedi82
non cerco XXX
jedi guarda che ti si allunga il naso! :D :D :sofico:

Jena73
22-01-2005, 09:56
nella mia azienda l'unico modo legale che ho trovato per bypassare il proxy è.... non usarlo!!! :yeah:
infatti se voglio navigare per i fatti miei uso il 6630 aziendale in umts :)

Jedi82
23-01-2005, 20:37
no no davvero eh eh n vedo di quei siti! Insomma c'e modo di sapere se sono spiato?

edivad82
23-01-2005, 21:03
Originariamente inviato da Jedi82
no no davvero eh eh n vedo di quei siti! Insomma c'e modo di sapere se sono spiato?
guarda che fai prima a chiedere se puoi...

Jedi82
24-01-2005, 09:19
eh eh...ma io posso!!!! Sono 4 mesi che andiamo avanti cosi eh eh

edivad82
24-01-2005, 11:06
Originariamente inviato da Jedi82
eh eh...ma io posso!!!! Sono 4 mesi che andiamo avanti cosi eh eh
se non puoi...non puoi :D punto :D

Jedi82
24-01-2005, 19:23
:eek: :eek: :cry: :cry: :cry: :cry: :cry: :sofico: :sofico:

supermarchino
06-02-2005, 01:32
su un router cisco a noleggio da telecoz sarà abilitato di default il log?

Jedi82
06-02-2005, 14:47
x me si ma credo ci voglia poco a controllare se c'e o meno!

supermarchino
06-02-2005, 14:54
Originariamente inviato da Jedi82
x me si ma credo ci voglia poco a controllare se c'e o meno!


giusto la password dell'admin del router ;) :(