eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoz polipa : ujawniono publicznie liste uzytkownikow SDI z niezabezpieczonym "open proxy" › Re: z polipa : ujawniono publicznie liste uzytkownikow SDI z niezabezpieczonym "open proxy"
  • Data: 2002-09-08 22:05:45
    Temat: Re: z polipa : ujawniono publicznie liste uzytkownikow SDI z niezabezpieczonym "open proxy"
    Od: Michał Cieślicki <y...@a...pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    begin Tomasz Pyra <h...@s...iq.pl> quotation:
    > W jakiej wierze to ciezko stwierdzic. Mozna zalozyc ze lista powstala w
    > celu ostrzezenia szerokiego swiata przed pewnymi hostami ktore moga zostac
    > wykorzystane do niecnych celow. Wtedy raczej w "dobrej wierze".

    Problem polega na tym, że jedno open-proxy może doprowadzić do wysłania
    naprawdę sporej ilości spamu, którego przecież nie lubimy. Masa
    open-proxy to zły znak, sygnał, że należy coś z tym zrobić. Brak reakcji
    i olanie sprawy przez naszego operatora - monopolistę to już poważna
    sprawa, bo dla masy ludzi jest to sygnał o odcięciu sdi.

    > A co do uzytkownikow z "open proxy" to hmmm... w zasadzie to nie da sie
    > tego jakos "zwalczyc" prosto.
    > Teoretycznie kazdy admin serwera mogl by sobie wpisac te hosty do
    > hosts.deny i sprawa zalatwiona...

    Nie jest załatwiona. /etc/hosts.deny reguluje tylko i wyłącznie politykę
    udostępniania zasobów oferowanych przez superserwer inetd. Usługi nie
    działające pod jego kontrolą sa nadal dostępne. W takim przypadku
    pozostaje odcinanie połączeń na firewallu, ale właśnie jego i squidów
    zła konfiguracja jest źródłem problemów właśnie, dlatego przypuszczam,
    że ktoś kto nie potrafi wyciąć open-proxy nie ma pojęcia o hosts.deny.

    > Nie sadze zeby ktos chcial kasowac cale sdi.tpnet.pl czy tpnet.pl bo
    > nasycienie open proxy sadze w roznych domenach jest mniej wiecej jednakowe.

    Mylisz się. Ja osobiście wyciąłem wszystko z yahoo.* i z hotmail* oraz
    go2.pl i jeszcze gop.pl. Za co? Za recydywe.

    > Z punktu widzenia prawa IP dana osobowa chyba nie jest wiec tez przyczepic
    > sie nie mozna.

    Dokładnie. Są przecież tworzone zestawienia adresów pod rozmaitymi
    kątami, to, że akurat tym razem kąt jest niechlubny...

    --
    Michał Cieślicki PLD/GNU Linux User
    Plonkito ergo sum (c) Igo on apcoh BOFH# 264799
    Hxbpunav cemrm obtbj hzvrenwn zybqb
    http://www.oe.faq.net.pl/bledy.html <------ The truth is out there

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1