Скрипт пустится с правами зашедшего юзера, а значит и лог он подделать сможет. Есть statwin, который висит сервисом и собирает статистику, следит за лузером под виндой (и кста, пишет логин и куда этот логин ползал)... хотя в большой сети ее админить еще тот геморой (пришлось написать свой интерфейс по работе с конфигами). Будет время, надо будет написать свой аналогlissyara писал(а):Ща поищу, где-то скрипт валялся, при логоне пишет время в текстовый файл. Найду - выложу. Под винду, на vbs.
После чего ждёшь конфликтной ситуации, смотришь логи сквида, лог файл кто был залогинен в это время и по рогам уроду. После чего лог файл мона отключать. Т.к. в дальнейшем виноват будет тот кто попался, по дефолту))
Базовая аутентификация в сквиде
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
Власть в руках у чужаков, и ты им платишь дань...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
После первого "разбора полетов" об этом будут знать ВСЕ заинтересованные лицаlissyara писал(а):В данном случае основано на незнании пользователя о том что есть такой скрипт и куда он пишет.
Нет там "дозаписи", есть только "изменение". И тереть ему не надо, просто вписать имя "товарища".lissyara писал(а):И потом - можно поставит права на дозапись но не удаление файла...
P.S. Если надо, могу поделиться ломаным статвином.
Власть в руках у чужаков, и ты им платишь дань...
- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
Можно сделать еще круче. Приделать ntlm авторизацию, но для этого нужены: домен и самба собранная с поддержкой винбиндаRoman писал(а):Да теперь есть разделение "паролистов" и не имеющих пароль, которым разрешено посещение сайтов прописанных в "/usr/local/my_doc_smb/squid/allowed_sites.conf" (в отличии от у кого есть пароль). Поэтому надобность в скрипте отпадает
Власть в руках у чужаков, и ты им платишь дань...
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
Roman писал(а):Я в одной организации видел, что у них интернет-авторизация по логину и паролю (NCSA-это точно, я у сисадмина спрашивал). Но когда я залез в настройки браузера в пункте "прокси" было пусто...(прозрачность).Как такое может быть ? У него два Linuxa (один чисто роутер с фаерволом, встроенным в ядро, на другом программное обеспечение Squid, Samba и т.д.....это говорит для безопасности...т.е. две штуки). Я спросил его как он сделал...а он не говорит...много чего может мне и неправильно сказал ????)
Сходил...узнал:Roman писал(а):Сегодня пойду туда и попытаю его, если конечно расколется и тогда сообщу![]()
В IE поставлена галочка "автоконфигурации прокси-сервера" и работает через wpad.dat файл, который находиться на WEB-ceрвере (у него не Апач, а Boa....но говорит на Апаче тоже работает. Надо будет попозже разобраться
С обновлениями версий все получилось...СПАСИБО автору (lissyar'е) за статью
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
Блин, только сейчас заметил, что при авторизации по логину и паролю (непрозрачный прокси) пакеты почему-то не идут через
смотрел по ->соответственно Sarg тоже ничего не показывает
В чем фишка ????
Код: Выделить всё
#${fwcmd} add fwd 127.0.0.1,3128 tcp from ${NetIn}/${NetMask} to any 80 via ${LanOut}Код: Выделить всё
ipfw show- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
Появилось...lissyara писал(а): сделай tail -f /var/log/squid/access.log
и полезь в инет. если в логах чё-то появляется - хорошо, нет - надо копать почему.
Код: Выделить всё
1143450537.619 557 192.168.0.3 TCP_MISS/200 1071 GET http://forum.lissyara.su/favicon.ico root DIRECT/213.234.195.210 image/x-icon
1143450625.252 37379 192.168.0.3 TCP_MISS/200 9148 GET http://forum.lissyara.su/viewforum.php? root DIRECT/213.234.195.210 text/html
1143450625.355 2 192.168.0.3 TCP_IMS_HIT/304 214 GET http://forum.lissyara.su/favicon.ico root NONE/- image/x-icon- Alex Keda
- стреляли...
- Сообщения: 35476
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Urgor
- лейтенант
- Сообщения: 677
- Зарегистрирован: 2006-03-14 16:30:18
- Откуда: Гилея (СПб)
- Контактная информация:
Что-то мы протормозилиВ данном случае основано на незнании пользователя о том что есть такой скрипт и куда он пишет.
И потом - можно поставит права на дозапись но не удаление файла...
Власть в руках у чужаков, и ты им платишь дань...
-
Roman
- мл. сержант
- Сообщения: 108
- Зарегистрирован: 2006-01-22 15:51:57
- Откуда: Россия
