Ohrozeni site?
Tomas TPS Ulej
Tomas.Ulej at intec.sk
Thu Apr 3 14:31:58 CEST 1997
> Kdyz v browseru kliknete na nejakou krasnou ikonku, posle cosi v http
> na urcitou IP adresu:port. Kdyz browser o vasem pocitaci zjisti
> zajimave udaje, muze cosi jineho v http poslat na jinou adresu:stejny
> port. Http temer neznam, ale pokud browser umi poslat napr. heslo,
> proc by neposlal neco jineho. Proxy tomu prece nezabrani. Pletu se ?
Samozrejme, ze sa nepletiete. Proxy vsak moze poziadavky a odpovede
plne filtrovat, takze cosi ineho co nie je zahrnute v standartnom
protokole http k vam vobec nemusi dojst. Taktiez sa dost zle
poziadavky zvonku priamo adresuju na konkretny pocitac v
internej sieti pretoze Proxy si pri poziadavke z internej siete
vytvara proces, ktory po splneni poziadavku zanika a preto nie je
mozne oslovovat pocitac, ktory nema prave ziadne poziadavky na INET.
IP adresy internej siete su totiz neadresovatelne z INETu. Takze
neexistuje sposob ako adresovat napr. server internej siete, nieco v
style 195.168.77.2:192.168.1.1.
Samozrejme treba si uvedomit, ze kazdy Proxy server ma svoje chyby.
Chyby ale su skor typu - ako rychlo, kolko naraz a pod. Rozhodne
chyb, ktorymi sa da dostat "dovnutra" je minimum. Prakticky 0%.
> -Igor Lazo
-TPS (Tomas TPS Ulej)
sales representative of NETLAB Plus
system administrator of node INTEC.SK
Jilemnickeho 8, 03601 Martin, Slovakia, Europe
tel: +421 842 220061 fax: +421 842 220060 eMail:tps at intec.sk
More information about the net
mailing list