[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SquidGuard vulnerability in skolelinux



>Deine Zeilen sind zu lang. Viiiel zu lang.

tut mir leid ich bin noch auf reinem web-mail.

> 
> > Mit der Gegenwärtigen konfiguration ist es für einen geübten
> > "hacker" trivial SquidGuard zu umgehen. 
> 
> *hust*  Works as designed.

jau, ich verwende es auch um meinen webmailer zu verwenden :-) *evilgrin*

> Wozu im sshd das port forwarding verbieten? Das klaut einem nur die
> Vorteile im lokalen System. Können die Kiddies nicht einfach einen
> ssh-Server da draußen[tm] im Internet benutzen? Dagegen kannst DU mit
> sshd_config nichts machen und (Vorteil für den Schüler) die Daten
> werden nichtmal lokal angefordert, fallen also selbst beim tcpdump'en
> nicht so auf :)

siehe unten.

> 
> Du müßtest also auch ssh nach draußen verbieten (auch wenig pfiffig)
> und dann noch verhindern, daß jemand nicht irgendwo 'nen ssh-Server
> auf einem Non-Standard-Port betreibt...

siehe unten.

> Das Grundproblem ist, daß Du einen Benutzer nicht effiktiv *zwingen*
> kannst, einen Proxy zu benutzen.

Klar geht das, einfach Internet nur via proxy anbieten. No Router, no gateway. :-)

> Pfiffiger wär' da vielleicht, 'nen
> transparent Proxy zu benutzen und die Seiten _unauffällig_ zu sperren,
> wenn man denn sowas überhaupt machen will.

Ein Transparenter Proxy hat auch noch andere Vorteile :-) Squid kann das angeblich. Wurde Schonmal vorgeschlagen:(Siehe meine Seite zu WPAD https://wiki.skolelinux.de/ValentinHaenel/WPAD)

Dazu käme natürlich noch das Problem das man mit ssh, htc und htl einen ssh tunnel mit dynamic-port-forwarding direkt durch einen proxy basteln kann... und das ist dan wirklih durchbohrt.

Wie wäre es den Filter statt mit SquidGuard , auf der DNS Ebene zu Implementieren? 

Wollte noch mal kurz meine Stellung dazu erörtern. Als freier Software nutzer und entwickler bin ich selbstverständlich gegen Internet Zensur. Aber als skoleadmin möchte ich dem Kunden auch gerne das geben was er verlangt, vorallendingen wenn es rechtliche Bestimmungen diesbezüglich gibt. Die Frage nach Sperre/NichtSperren gehört woanders hin.

Gruß

V-
-- 
GMX FreeMail: 1 GB Postfach, 5 E-Mail-Adressen, 10 Free SMS.
Alle Infos und kostenlose Anmeldung: http://www.gmx.net/de/go/freemail


Reply to: