Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: SQUID - выловить логины авторизации на некоторых сайтах.  (Прочитано 1360 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Их там нет и быть не может.
squid не сохраняет логины и делать этого не может в принципе?

как тогда у serega3907 в отчете free-sa логины видны?

Пользователь решил продолжить мысль 25 Апреля 2014, 12:25:01:
у меня free-sa стоит на debian amd64 - работает
Дело в том, что выбрав бубен i586 бинарник не собирается. Просто подставить нужное значение в global.mk тоже нельзя, сначала нужно правила задать с configs. Просто скопировал настройки для бубна, исправил только строчку SARCH по аналогии с конфигом для RH64 - x86-64. После этого удалось собрать.

Пользователь решил продолжить мысль 25 Апреля 2014, 12:25:50:
а у вас доступа по ip нет случайно? Ну как бы напрямую
В любом случае нужно найти источники на "неправильные" сайты, дальше проще копать. Free-sa или что-то подобное все же установите. Проще будет искать.
есть у меня доступ полный.
2-ю строчку не понял.
уже стоит lightsquid, но не впечатляет.
« Последнее редактирование: 25 Апреля 2014, 12:25:50 от thunderamur »

Оффлайн serega3907

  • Активист
  • *
  • Сообщений: 661
    • Просмотр профиля
во второй строке имелось ввиду, что нужно все же сгенерировать отчет free-sa, и посмотреть кто ломился на определенный ресурс. От этого и копать.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Оставляю free-sa, т.к. он генерит отчет в 3 раза быстрее lightsquid.

Пользователь решил продолжить мысль 25 Апреля 2014, 12:38:56:
во второй строке имелось ввиду, что нужно все же сгенерировать отчет free-sa, и посмотреть кто ломился на определенный ресурс. От этого и копать.
На эти ресурсы ломятся все. Но хорошие сотрудники заходят под логинами, которые выдала компания. Плохие под своими левыми логинами, так, чтобы пустить выручку мимо кассы компании.

Пользователь решил продолжить мысль 25 Апреля 2014, 12:39:26:
serega3907,
Я не могу найти где смотреть логины...

Пользователь решил продолжить мысль 25 Апреля 2014, 12:40:43:
дай ссылку, где смотреть.
« Последнее редактирование: 25 Апреля 2014, 12:40:43 от thunderamur »

Оффлайн serega3907

  • Активист
  • *
  • Сообщений: 661
    • Просмотр профиля
Можно на главной странице free-sa выбрать период, после выбрать "Популярные сайты", через поиск браузера Ctrl+F найти нужный сайт и правее смотреть кто туда ходил. Там будет либо логины лиюо айпи, смотря как их пропускает squid

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
serega3907, ему нужно увидеть ЛОГИНЫ САЙТА, а не логины пользователей прокси... Надеюсь, так стало понятнее?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
serega3907,
Показано, что я туда ходил.
Блин, я понял, что ты меня не понял...

Мне нужно видеть какой логин пользователь вводит на сайте для входа в личный кабинет, а не логин юзера в сквиде, я это не юзаю, у меня прозрачный прокси и прямая раздача в сеть.

И судя потому, что я не мог найти логины ранее тут их нет. :(

Пользователь решил продолжить мысль 25 Апреля 2014, 13:08:26:
AnrDaemon,
да-да-да... Вот ты меня всегда понимаешь :D

Пользователь решил продолжить мысль 25 Апреля 2014, 13:09:41:
AnrDaemon, в SQUID это в принципе выловить не получится, я правильно тебя понял?
« Последнее редактирование: 25 Апреля 2014, 13:09:41 от thunderamur »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн serega3907

  • Активист
  • *
  • Сообщений: 661
    • Просмотр профиля
ааа, понял ((( тогда да, логи сквида бесполезны...

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.