Имя: Пароль:
IT
Админ
Анонимизация сервера
,
0 21stas
 
23.01.16
08:53
Хочу организовать использование сервера через RemoteApp через интернет, но при этом чтобы определение его фактического местонахождения было крайне затруднительным.
То есть хочется к программе доступаться, но чтобы нельзя было определить, где фактически железка стоит. Чтобы злые дяди не могли придти и железку достать.
1 21stas
 
23.01.16
08:53
Аренда серверов - дорого. Хочется дешёвое решение для своего сервера.
2 2S
 
23.01.16
08:56
"а ты не воруй"
3 zak555
 
23.01.16
09:41
что за злые дядьки?
4 Username
 
23.01.16
09:55
Вспомнилась эта история http://ithappens.me/story/8544
5 Jump
 
23.01.16
09:59
(1) Арендуй виртуальный сервер и подними на нем VPN.
6 Фрэнки
 
23.01.16
10:03
(4) тогда сразу надо искать место с гаражами в пределах досягаемости витой пары, чтоб "серверная" все-таки стояла внутри гаража. Но это уже вариации на заданную тему.

(0) а у тебя есть представления о том, какими способами "злые дядьки" будут искать физическое место установки сервера?
К примеру, узнают они что сервер физически находится в задрищенске, а контора в мухосранске - это решит поставленную задачу?
7 Jump
 
23.01.16
10:07
(6) "Злые дядьки" если они не совсем тупые искать сервер не будут.
Это глупо и никому не нужно.

Искать будут владельца сервера. Поэтому прятать сервер особого смыла нет.
Самому надо прятаться.
8 21stas
 
23.01.16
10:11
На сервере нелицензионное ПО.
Понятно, что в особо тяжёлых случаях найдут, докажут и вообще можно хоть архиепископа посадить, если особо звездастым погонам дорогу перейдёшь. Но тут не тот случай, предосторожность среднего уровня.
9 zak555
 
23.01.16
10:14
(8) ставь линь и не парь мозг
10 21stas
 
23.01.16
10:17
(9) Я не про ОС
11 Фрэнки
 
23.01.16
10:20
(10) физически будешь решать задачу (наподобие варианта в 4) или дешевое решение на виртуальном сервере искать будешь?
12 zak555
 
23.01.16
10:22
(10) про 1с ?
13 mehfk
 
23.01.16
10:22
В одной из подобных тем форумчанин рассказывал, как они сервак держали в Газели, почти как передвижная метлаба в сериале "Во все тяжкие".
14 Jump
 
23.01.16
10:24
(8) Ну тогда проще не прятать сервер, а информацию шифровать.
15 21stas
 
23.01.16
10:24
(12) Не 1С.
(11) Сервер будет стоять на квартире у знакомых.
16 Фрэнки
 
23.01.16
10:25
физическая лишняя газель, лишний гараж, лишний сторож, оплата осведомителей, 1С-ников, продвинутых бухгалтеров - это все тоже каких-то денег стОит. Так какой тогда смысл суетится с этим постоянно, когда можно один раз купить лицензию за фиксированную плату. Один раз. Вместо того, чтоб платит каждый раз растущие оклады или аренды ежемесячно...

Может быть проблема все-таки не в наличии ключей, а в черной бухгалтерии, т.е. нужно прятать базу, а не лицензию?
17 zak555
 
23.01.16
10:25
(15) что ж за по ?
18 zak555
 
23.01.16
10:26
(16) +1
19 Jump
 
23.01.16
10:27
(15) Шифрование на сервере и все.
В качестве дополнительной защиты можно использовать VPN для подключения к серверу, чтобы никто не знал его реальный адрес.
20 Фрэнки
 
23.01.16
10:27
(15) подними VPN и закрути дополнительно маршрут к нему через виртуальные прокси. Как это сделать, лично я не смогу рассказать - не считаю себя настолько продвинутым.
21 100kg
 
23.01.16
10:51
(0) Организуй VPN и заходи на него как в локалке. Пока органы разберутся куда твой VPN коннектиться, ты успеешь сервер 100 раз под мышкой перенести
22 21stas
 
25.01.16
07:35
Мне надо подключить несколько десятков пользователей из разных мест - желательно чтобы подключалось на раз-два средней девочкой.
23 orangekrs
 
25.01.16
07:39
Фигня все эти VPN'ы. ТС нужно думать о защите от терморектального анализа
24 Фрэнки
 
25.01.16
09:21
(22) Так оно и будет подключаться: ярлычок для запуска соединения (VPN) на рабочем столе, пользователь вводит при запуске логин и пароль на соединение и запуск сеанса на сервере. Учитывая, что у вас скорее всего терминальный режим работы клиента, то ваш VPN будет именно к терминалу "прикручен". Что будет происходить "внутри" терминальной сессии -- это все можно отдельно расписывать, вплоть до забрасывания туда автозапуска 1С-ки с нужными логинами пользователя и нужными базами. Т.е. одно окошко в терминале - одна база на сервере.
А может быть у тебя и терминального сервера сейчас совсем нету?
25 orangekrs
 
25.01.16
09:26
(24) VPN это не панацея. Запрос к провайдеру клиента - к какому ИП цепляется впн. Далее запрос провайдеру сервера, кто владелец данной учетной записи(IP).
И вот, пожалуйста, адрес где расположен сервер.
26 orangekrs
 
25.01.16
09:29
ТС, смотри в сторону I2P для анонимности
27 vde69
 
25.01.16
09:34
реальная история произошедшая со мной лично

звонок, вызывает директор, захожу, у него сидит чел в штатском с военной выправкой
директор - скопируй ему на диск все, что он попросит
я - все?
директор - я сказал ВСЕ даже то о чем ты молчишь!

мы уходим и я ему все рассказываю и копирую

история закончилась так-же как и началась, мы их больше никогда не видели и нас никто не тревожил, чего искали - не знаю ни я ни директор.
28 los_hooliganos
 
25.01.16
09:43
VPN панацея, если реальный сервак будет стоять в США.
Далее он должен подключиться к другому серваку в США и уже оттуда идти к реальному серверу в РФ.

Со стороны силовики будут видеть что с серваком общаются из США.
Ну или Чехию использовать ради прикрытия.
29 Смотрящий
 
25.01.16
09:53
(25) На том IP сервака уже не будет к моменту когда выснят что и где находится
30 orangekrs
 
25.01.16
10:10
ТС написал "чтобы определение его фактического местонахождения было крайне затруднительным. "
31 Gray-bird
 
25.01.16
10:28
VPN работающий в режиме свитча, к которому цепляются клиенты и сервер. Физически сервер может быть где угодно хоть в квартире дядюшки Педро в Бразилии, лучше даже если ты и сам знать не будешь где.
Ну, и естественно на VPN отключить логи, чтоб не хранилось, откуда, кто и куда подключался.
32 arsik
 
гуру
25.01.16
11:35
(28) Вы такое пробовали? И смех и грех. Это только в хакерских фильмах. Лаги большие будут. В терминале неудобно работать будет. У немцев тот же хетзнер нормально более менее работает, но если сервак у них. А если сервак в России а впн у них. То снова лаги конкретные.
33 arsik
 
гуру
25.01.16
11:36
(32) Хотя, в принципе, текстовая консоль достаточно шустро работать будет :)
34 Маратыч
 
25.01.16
11:43
Главное, чтобы сам админ не знал, где железка стоит, иначе эксперты из маски-шоу за пять минут взломают защиту, четыре из которых уйдут на привязывание админа к стулу. А к сети сервер можно и без лишних ухищрений подключить через вафлю с направленными антеннами с расстояния в километр.
35 arsik
 
гуру
25.01.16
11:44
(34) Админ-мазохист - идеальный вариант.
36 Garykom
 
гуру
25.01.16
11:48
ТС хочет иметь сервер дома, но чтобы к нему не пришли?
Так все равно придут просто чуть попозже.
Для этих целей уже давно юзает Tor|i2p
https://habrahabr.ru/post/143516/
37 Маратыч
 
25.01.16
11:52
(35) От современной фармакологии и это не спасет :)
38 yukon
 
25.01.16
12:04
(0) ТС, я так понимаю, имеет в бизнесе долю. Иначе с чего бы он переживал за деньги директора и владельцев?

Лицензионность ПО, как таковая, никому не нужна - разве что только как повод как проверки "по заявлению неустановленного лица". А там как уж раскручивать будут.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой