Anti-armenia.ORG - Forumlar - SSH Tunneling



Istifadəçi
    2012-08-21 19:09 GMT                 

Dr.Mister



Banned
Mesaj Sayı : 15
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Muəllif : St1llPwN4G3
İnternetdə Anonimlik VPN+SSH tunneling.
Bu mövzuda sizə Maksimal dərəcədə internetdə anonimlikdən danışacağam.
Sual: İlk öncə özümüzdən soruşaq bu nəyə görə bizə lazımdır?
Cavab: Internetdə surf edərkən eyni local şəbəkədə yaxud elə Provayder sizin hansı saytlara girdiyinizi görür.
Adəti üzrə provayderlərdə bu loglaşdırma hesabına həyata keçirilir.
http protokolunda şifrələnmə nəzərdə tutulmadığına görə hər şey plaintext yəni açıq mətn şəkildə gedir gəlir.
Əlbəttəki özünüz də başa düşürsünüz ki xoş deyil heçkimə onun nə etdiyini görən varsa.
İnternetdə Anonimlik hər bir adamın hüququdur.Nəyə də ondan istifadə etməyək?
VPN-Virtual Private Network deməkdir.
Mahiyyəti isə tunnel yaratmaqla məlumatı gözdən uzaq şəkildə daşımaqdır.
Məsələn əgər siz VPN vasitəsilə surf edirsinizsə Hər hansı sniferlə Wiresharkla məsəl üçün sniff etsəniz traffikini
plaintext şəklində heçnə görməyəcəksiniz.
Deməli provayder sizin nə etdiyinizi görmür bu halda.Yalnız şifrələnmiş "ilan qurbağa" tipli yazılar loglarda düşür provayderdə.
Çox adam deyirki gizlədilməli nəyim varki?
Onda burdan o adama deyimki Bağla topiki sənlik deyil))
Mövzuya müvafiq adamların isə əminəm ki, marağı var;)
VPN bahalı olduğuna görə xüsusən də xarici İP-lərdə hər adamın əli çatmır onu almağa və istifadə etməyə.
Əksər VPN-lər logsuz olur;) Bu isə xeyrimizədir ;).
VPN bahalı olduğuna görə xətt çəkirik üstündən alternativ variant axtarırıq.
Sizi sevindirim alternativ variant socks proxydir)
Necə ?Sadəcə SSH tunneling üzərindən surf etməkdir.
Sizə lazımdır:
Hər hansı xarici bir hostingdə bir sayt hansı ki SSH access verir.
Sizə lazımdırdır Firefox brauzeri.
Elə isə getdik))


Deyək ki,SSH access-li saytımız var.Həmin sayt olsun mustdie.com ))
Putty-ni açırıq:
http://s60.radikal.ru/i168/1109/ab/121334fef6de.png

Şəkildə göstərilən bölməyə keçirik:
Source port Və local port forwarding yolu ilə misal üçün 9051 ci portumuza bütün ssh traffiki yönləndiririk.
Destination: Auto və Dynamic check boxlarını aktiv edirik.
Add düyməsini basırıq və portumuz artıq forwardingdədir.
Daha sonra Puttydə keçirik ən birinci bölməyə:
http://s009.radikal.ru/i307/1109/07/a858d549cfc7.png

Host Name bölməsində SSH qoşulma verəcəyimiz domeni yaxud host ip adresini daxil edirik.
Və Open düyməsini vururuq.
SSH -üçün valid credentialları yəni login və parolu daxil edib connect etmiş oluruq.
Sadəcə olaraq yeni yaranmış qoşulmanı svernut edirik yəni puttyni bağlamırıq!
Açırıq sevimli brauzerimizi məsələn Firefoxu:
Tools=>Options==>Advanced=>Network==>Settings və
http://i034.radikal.ru/1109/51/aa1ae446a170.png

şəkildəki kimi edidirik.
127.0.0.1 in yerinə localhost da yaza bilərsiniz amma 127.0.0.1 yazmağınız daha məsləhətdir işdir DNS spoofdan özümüzü sığortalayırıq və 127.0.0.1 yazırıq.
Port bölməsində isə 9051 yəni forward etdiyimiz portu yazırıq.
Socks proxy 4 check boxunu aktiv edirik vəssalam Apply-Ok edirik.
Və ən son gözlənilən an yetişdir! Yoxlayırıq işləyir ya yox?))
Giririk məsəl üçün whatismyip.com saytına və baxırıq ki ip adresimiz SSH connect verdiyimiz hostun ip adresidir)Yəni real ip adresimiz deyil!
Bu yolla eyni local şəbəkədə sizin traffiki sniff etmək mümkün deyil deməli man in middle tipli attackların əleyhinə istifadə edirik bunu.
+
Sistem adminsitrator eləcə də provayder sizin SSH traffikinizi görmür bu halda.
Ən azından plaintext deyil belə görür))
http://s012.radikal.ru/i319/1109/85/bf5861e8745d.png

Bu yolla encryption edilən traffik provayderdə görünməsə də əvvəl axır SSH qoşulma verdiyiniz hostda decrypt edilir.Deməli çevrilir plaintextə.
Deməli o serverdə sizi sniff etmək olar!
Ona görə host taparkən maksimal dərəcədə secure olan sayt tapın ki sniff olunmayasınız orda.

Bu tipli qoşulmanı local forwarding<==>VPN<==>SSH də istifadə edə bilərsiniz.
İşdir nəsə gurultulu iş görürsünüzsə əlbəttəki;)
Yaxud SSH akkaunt oğurladığınız akkauntdursa )))))
Çünki adi netstat-dan o halda sizin real ip adresiniz tutmaq olar Buna görə də əgər SSH akkaunt fırladılmadırsa))) Mütlər VPN lə qoşulun ora.
VPN İPsi düşsün həmin serverə.
Lap maksimal anonimlik üçün də hər hansı bir hackladığın saytda anonimayzer qurursan ordan surf edirsən hansısa hədəfə.
Fikir verək zəncirə:
readlipadresin==>VPN_IP==>SSH_IP==>backdoorlu SAYTInın İP ADRESİ===>hƏDƏF SAYT.
Bu zənciri araşdırmaq üçün dəhşətli dərəcədə iş tələb olunur.Ona görə Mövzuya aidiyyatlı adamlar özləri başa düşəcək nədən gedir söhbət;)
Belədə isə adi normal surfing üçün SSH tunneling bəs edir.Məqsəd Adi user üçün Antisniffingdir local şəbəkədə (məsələn internet klubda) yaxud elə provayder səviyyəsində.
Heçnə mükəmməl, deyil heçnə secure deyil.Amma çalışmaq lazımdır maksimal dərəcədə sənin trace edilməyini çətinləşdirəsən bu yolla.

Anti-armenia.ORG
    

Istifadəçi
    2012-08-21 19:50 GMT                 

Fault



VIP
Mesaj Sayı : 16
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


AkaStep?

Anti-armenia.ORG
    

Istifadəçi
    2012-08-21 19:51 GMT                 

Dr.Mister



Banned
Mesaj Sayı : 15
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


YO SSH Tunneling

Anti-armenia.ORG
    

Istifadəçi
    2012-08-21 19:51 GMT                 

Fault



VIP
Mesaj Sayı : 16
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


yox onu demək istəmirdim məqalə AkaStepindi?

MÜƏLLİF HÜQÜQLARIN QORUYAQ!!!-ki, müəllifləridə həvəsdən salmayaq

http://kriptoqrafiya.com/t-22535-SSH-Tunneling.html#22535


Anti-armenia.ORG
    

Istifadəçi
    2012-08-21 20:37 GMT                 

Dr.Mister



Banned
Mesaj Sayı : 15
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Həəə

Anti-armenia.ORG
    

Istifadəçi
    2012-08-22 11:39 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Müəllifdən icazəsini almısan???

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG