eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoz polipa : ujawniono publicznie liste uzytkownikow SDI z niezabezpieczonym "open proxy" › Re: z polipa : ujawniono publicznie liste uzytkownikow SDI z niezabezpieczonym "open proxy"
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!news.internetia.pl!news.ipartners.pl!nnrpd
    From: Michał Cieślicki <y...@a...pl>
    Newsgroups: pl.soc.prawo
    Subject: Re: z polipa : ujawniono publicznie liste uzytkownikow SDI z
    niezabezpieczonym "open proxy"
    Date: Mon, 9 Sep 2002 00:05:45 +0200
    Organization: Internet Partners
    Lines: 40
    Message-ID: <s...@y...one.pl>
    References: <2...@p...katowice.sdi.tpnet.pl>
    <2...@a...starogard.dialup.inetia.pl>
    Reply-To: yoshi[at_albo_malpa]aip.pl
    NNTP-Posting-Host: 217.153.91.130
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1031522762 2153 217.153.91.130 (8 Sep 2002 22:06:02 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 8 Sep 2002 22:06:02 GMT
    X-Orig-Path: 217.153.91.130!nobody
    User-Agent: slrn/0.9.7.4 (Linux)
    Xref: news-archive.icm.edu.pl pl.soc.prawo:106676
    [ ukryj nagłówki ]

    begin Tomasz Pyra <h...@s...iq.pl> quotation:
    > W jakiej wierze to ciezko stwierdzic. Mozna zalozyc ze lista powstala w
    > celu ostrzezenia szerokiego swiata przed pewnymi hostami ktore moga zostac
    > wykorzystane do niecnych celow. Wtedy raczej w "dobrej wierze".

    Problem polega na tym, że jedno open-proxy może doprowadzić do wysłania
    naprawdę sporej ilości spamu, którego przecież nie lubimy. Masa
    open-proxy to zły znak, sygnał, że należy coś z tym zrobić. Brak reakcji
    i olanie sprawy przez naszego operatora - monopolistę to już poważna
    sprawa, bo dla masy ludzi jest to sygnał o odcięciu sdi.

    > A co do uzytkownikow z "open proxy" to hmmm... w zasadzie to nie da sie
    > tego jakos "zwalczyc" prosto.
    > Teoretycznie kazdy admin serwera mogl by sobie wpisac te hosty do
    > hosts.deny i sprawa zalatwiona...

    Nie jest załatwiona. /etc/hosts.deny reguluje tylko i wyłącznie politykę
    udostępniania zasobów oferowanych przez superserwer inetd. Usługi nie
    działające pod jego kontrolą sa nadal dostępne. W takim przypadku
    pozostaje odcinanie połączeń na firewallu, ale właśnie jego i squidów
    zła konfiguracja jest źródłem problemów właśnie, dlatego przypuszczam,
    że ktoś kto nie potrafi wyciąć open-proxy nie ma pojęcia o hosts.deny.

    > Nie sadze zeby ktos chcial kasowac cale sdi.tpnet.pl czy tpnet.pl bo
    > nasycienie open proxy sadze w roznych domenach jest mniej wiecej jednakowe.

    Mylisz się. Ja osobiście wyciąłem wszystko z yahoo.* i z hotmail* oraz
    go2.pl i jeszcze gop.pl. Za co? Za recydywe.

    > Z punktu widzenia prawa IP dana osobowa chyba nie jest wiec tez przyczepic
    > sie nie mozna.

    Dokładnie. Są przecież tworzone zestawienia adresów pod rozmaitymi
    kątami, to, że akurat tym razem kąt jest niechlubny...

    --
    Michał Cieślicki PLD/GNU Linux User
    Plonkito ergo sum (c) Igo on apcoh BOFH# 264799
    Hxbpunav cemrm obtbj hzvrenwn zybqb
    http://www.oe.faq.net.pl/bledy.html <------ The truth is out there

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1