1. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Поставил 3proxy c конфигом следущего содержания:
    nserver 127.0.0.1
    proxy -p3128 -n
    auth none
    internal 127.0.0.1
    log /dev/null
    setgid 48
    setuid 48

    Чекаю на анонимность показывает -
    Уровень безопасности: низкий.
    Наличие прокси-сервера: не скрывает.

    Такая тема не устаивает(Мож конфиг не правильный..
     
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    1) А ты чекай руками а не левыми чекерами
    2) Зачем тебе proxy, если там есть сокс5 ?
     
  3. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    1)Чекер античатовский и на leader.ru :)
    2)тогда так:
    nserver 127.0.0.1
    socks -p3128 -n
    auth none
    internal 127.0.0.1
    log /dev/null
    setgid 48
    setuid 48
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Естественно, сокс поднять нужно... Никогда не понимал смысла в использовании прокси, если нужно просто не светиться.
     
  5. [bobs]

    [bobs] New Member

    Joined:
    30 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    хай пиплы
    у меня следующий вопрос:

    поднял на шелле 3proxy, вот конфиг:

    но коннект браузером к http-серверам через прокси (который на 2121 порту висит) не происходит - 502 Bad Gateway, но при этом асику клиент свободно коннектится к 80 порту login.icq.com через этот же прокси, т.е. фаер на серваке с проксей не блочит исходящие подключения на 80-й порт

    в чем может быть причина? %)
     
    #5 [bobs], 30 Apr 2006
    Last edited: 30 Apr 2006
  6. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    2121 - блочит? а 80 - нет? просто значит в настройках фаера запрещают все, и разрешают 80.
     
  7. [bobs]

    [bobs] New Member

    Joined:
    30 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    кароче еще раз тупо объясняю:

    коннект через этот прокси icq-клиентом на 80 порт любого сервера мираблов осуществляется нормально
    при коннекте любым браузером к любому хттп-серверу через эту же проксю не происходит по причине - 502 Bad Gateway

    %)
     
  8. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    [bobs],епть-на вообще такая тема бывает когда с проксиков заходишь.
    У тебя прям на всёх сайтах 502 Bad Gateway?
     
  9. [bobs]

    [bobs] New Member

    Joined:
    30 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    да, на всех %)
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Юзай такой конфиг

    Code:
    nserver 127.0.0.1
    auth none
    allow *
    proxy -p3128 -a
    internal 127.0.0.1
    log /dev/null
    
    притом если параметр будет "a", то прокс будет анонимным, если "a1", то он будет искажающим
     
    _________________________
  11. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
  12. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Кстате иногда надо еще и порт самому открывать
    Вот скрипт на перле
    Запускается как обычно (ето в фаил например bind.pl) perl bind.pl и в настройках прокси указываем порт который открыл!!!
     
  13. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Zitt,не путай новичков;)
    В данной статье всё делается через web-шелл и не надо открывать не каких портов.
     
  14. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Ну а я про што и в веб шелле мона набрать "perl bind.pl"

    P.S.

    Заканчивал бы ты с етим! Сколько можно!
    Вроде разобрались
     
    #14 Zitt, 24 May 2006
    Last edited: 24 May 2006
  15. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    вот тут то как раз и ошибка, когда всегда вылетает 502-ой, неправильно указан nserver тут или узнать его адрес ну скажем командой nslookup blablalba.com будет типа
    Code:
    Server:         10.10.10.10
    Address:        10.10.10.10#53
    
    это и есть адрес name server'a он же dns =) или вообще убрать эту строку, тогда он будет определяться с помощью системных функций, как сказано в документации к 3proxy.
     
  16. AoD

    AoD Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    29
    Likes Received:
    11
    Reputations:
    2
    2 dim_ok

    нет не удаляй строка "nserver 127.0.0.1" нужна обязательно. Прикол в том что когда указываешь адрес "127.0.0.1" то поидее это автоматическое определение, но у меня на многих серваках эта хня не работала. Тебе нужно вместо "127.0.0.1" вписать адрес какогонибудь сервака DNS который находится в инете (любого) и заработает
     
  17. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Чёта вериться с трудом хотя хз... всё может быт)))
    А вобще надо выполнить "/sbin/ifconfig" там будет много всякой инфы и среди неё и ip
     
  18. AoD

    AoD Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    29
    Likes Received:
    11
    Reputations:
    2
    А почему верится с трудом ведь ошибка 502 Bad Gateway в данном конкретном случае как раз и означает неправильный ответ сервера. То есть он не может найти DNS имя запрашиваемого ресурса, потому что строка nserver 127.0.0.1 означает, что DNS сервер находится на локалхосте. Есть ли он там на самом деле проверить очень просто просканить этот сервак на 53 порт на котором и весить DNS сервер. А у [bobs] походу на этом серваке нет DNS сервера поэтому ему необходимо указать любой другой. Всё просто. А командой ifconfig –a ты узнаешь IP самого сервака + возможно броадкаст но никак не то что есть ли DNS сервер на этой машине. А IP машины вписывается не в nserver 127.0.0.1 а в internal 127.0.0.1 тодиш на какой интерфейс приходят входящие пакеты.
     
  19. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    И в правду щас попробовал там тока ip самой машины ну признаю был не прав!!!
     
  20. AoD

    AoD Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    29
    Likes Received:
    11
    Reputations:
    2
    Кстати чтобы узнать с какими DNS серверами работает взломанный сервак нужно просто просмотреть файл resolv.conf ну допустим через редактор cat:

    cat /etc/resolv.conf

    и заменить IP адрес 127.0.0.1 в строке nserver 127.0.0.1 на IP из файла resolv.conf