Get Adobe Flash player

Artikel-Schlagworte: „Proxy“

Web Proxy mit SSL-Explorer


Einleitung

Ich möchte ein Web-Proxy welcher durch Squid3 funktioniert, Virenprüfung macht und Werbung heraus filtert. Dies damit egal wo ich mich befinde, auch mal beim Kunden hinter einer Firewall auf all meine Services zugreifen kann. So benötige ich nur eine Verbindung auf eine Webseite und kann danach Alles steuern.
Selbstverständlich auch noch Statistiken für die Nutzung erstellen und veröffentlichen.

Für den Web Proxy setze ich weiterhin die eingestaubte Lösung SSL-Explorer sein.

Pre-Requisites

Um die Pre-Requisites dazu ist Sun Java was im non-free Bereich ist, was man mit den folgenden Befehlen installiert:

echo '' >> /etc/apt/sources.list
echo 'deb http://mirror.switch.ch/ftp/mirror/debian/ squeeze main non-free contrib' >> /etc/apt/sources.list
echo 'deb http://mirror.switch.ch/ftp/mirror/debian/ squeeze-updates main non-free contrib' >> /etc/apt/sources.list
apt-get install ant build-essential zip unzip sun-java6-bin sun-java6-jre -y

Danach müssen wir noch die sun-java/jre auswählen für beide Java Möglichkeiten:

update-alternatives --config java

Sobald wir das eingegeben haben und mehrere Auswahlmöglichkeiten zur Verfügung stehen, kommt eine solche Liste:

There are 3 alternatives which provide `java'.
Selection Alternative
-----------------------------------------------
1 /usr/bin/gij-4.3
+ 2 /usr/lib/jvm/java-gcj/jre/bin/java
* 3 /usr/lib/jvm/java-6-sun-1.6.0.26/jre/bin/java

Press enter to keep the default[*], or type selection number:

Wie bereits gesagt, wählen wir das sun-java/jre, was in meinem Fall Nummer 3 wäre.

Das Ganze wiederholen wir auch für javac:

update-alternatives --config javac

SSL-Explorer

Nun endlich können wir den SSL-Explorer installieren:
Diesen Beitrag weiterlesen »

TOR Getaway einrichten und komplette Anonymität

TOR ist ein Proxy Netzwerk, was Verbindungen werden durch ein verteiltes Netzwerk von Servern leitet. Dadurch das mehrere Server hintereinander stehen, kann auch der Server nicht genau wissen ob die Anfrage von einem Zwischenserver oder Enduser stammt.
Für die komplette Anonymität ist damit ein sehr grosser Schritt getan, vor Allem aber die eigene IP Adresse unsichtbar. Warum man nicht komplett anonym ist, kommt nach dem Break ;)

Da jeder User dann Seriell über mehrere Server auf die richtige Anfrage/Antwort geleitet wird, kann so die besuchte Webseite und auch TOR keinerlei Daten benutzen und auswerten. TOR ist ein sehr sicheres Netzwerk, aber auch relativ langsam, da sehr viele Getaways eine niedrige Bandbreite zur Verfügung stellen.

TOR funktioniert eigentlich mit allen bekannten Anwendungen wo Proxykonfiguration anbietet. Da ich gelegentlich auch TOR benutze, habe ich auch endlich ein TOR Gateway (sogenannter Onion Server) aufgesetzt.
Diesen Beitrag weiterlesen »

Werbedomains mit Squid blockieren – Werbefreies Surfen

Vor einigen Tagen hat infoblog.li im Artikel ‘Werbung mit einem DD-WRT Router blocken’ mich auf die Seite mvps.org aufmerksam gemacht.

Ich habe zwar kein solchen Router, aber ein Squid Proxy im Einsatz.

Ich bin komplett kein Fan von Werbung im Internet und habe daher diverse Schutzmechanismen eingerichtet (s. Artikel Proxyserver mit Filterregeln, AutoProxy mit Web- & Virenfilter usw.).

Mit Privoxy habe ich generische Werbebanner, Popunder / -ups und Layers blockiert. Generische Blockierregeln werden aber immer wieder ausgehebelt, weshalb ich mal angefangen habe meine eigene Blacklists von Domains zu führen.

Auf die Seite wo ich nun aufmerksam wurde, führt auch eine Domain Backlist. Warum also nicht diese einbinden?
Die Liste wurde so angelegt, das sie als HOSTS Datei eigensetzt werden kann, nicht ganz das was ich brauche, also muss ein klein wenig modifiziert werden:

Der folgende Code Diesen Beitrag weiterlesen »

Proxy blockieren per PHP

Proxys können einem das Leben schwer machen. User greifen die Webseite an oder hinterlassen mit einer anonymen IP Adresse beleidigende oder rassistische Kommentare.

Um dem Entgegenzuwirken, gibt es diverse Möglichkeiten. Schnell wechselt der gesperrte User seine IP Adresse dank einem Proxy und er ist wieder da um weiter zu Spamen. User Manuell zu blockieren ist mühsam. Gelegentlich schalte ich vorübergehen einfach ein Blockierscript für Proxyserver aktiv. Nach einer gewissen Zeit gibt es der Spamer auf und verschwindet wieder.

Sobald ich bei einem Dienst übermässige Fehlnutzung von Proxys entdecke, binde ich folgendes PHP Skript ein Diesen Beitrag weiterlesen »

Proxyserver mit Filterregeln

Nach meinen beiden ersten Artikeln, möchte ich Heute nicht all zu viele Worte verlieren, sondern nur die Konfigurationsdateien bereitstellen.

Folgender Ablauf soll eingehalten werden.
SSL-Explorer -> Squid3 -> Privoxy -> Havp (Clamd) -> Internet

Hier meine Konfigurationsdateien:
Diesen Beitrag weiterlesen »

Stefan
Kontaktdaten
IT Blögg?
Ein männlicher IT Nerd durchstöbert das Web nach speziellen Gadgets, unentbehrlicher Software und Alles was man im IT Sektor nicht verpassen darf.
Stichwörter Wolke
Kategorien