|
Анонимизация сервера | ☑ | ||
---|---|---|---|---|
0
21stas
23.01.16
✎
08:53
|
Хочу организовать использование сервера через RemoteApp через интернет, но при этом чтобы определение его фактического местонахождения было крайне затруднительным.
То есть хочется к программе доступаться, но чтобы нельзя было определить, где фактически железка стоит. Чтобы злые дяди не могли придти и железку достать. |
|||
1
21stas
23.01.16
✎
08:53
|
Аренда серверов - дорого. Хочется дешёвое решение для своего сервера.
|
|||
2
2S
23.01.16
✎
08:56
|
"а ты не воруй"
|
|||
3
zak555
23.01.16
✎
09:41
|
что за злые дядьки?
|
|||
4
Username
23.01.16
✎
09:55
|
Вспомнилась эта история http://ithappens.me/story/8544
|
|||
5
Jump
23.01.16
✎
09:59
|
(1) Арендуй виртуальный сервер и подними на нем VPN.
|
|||
6
Фрэнки
23.01.16
✎
10:03
|
(4) тогда сразу надо искать место с гаражами в пределах досягаемости витой пары, чтоб "серверная" все-таки стояла внутри гаража. Но это уже вариации на заданную тему.
(0) а у тебя есть представления о том, какими способами "злые дядьки" будут искать физическое место установки сервера? К примеру, узнают они что сервер физически находится в задрищенске, а контора в мухосранске - это решит поставленную задачу? |
|||
7
Jump
23.01.16
✎
10:07
|
(6) "Злые дядьки" если они не совсем тупые искать сервер не будут.
Это глупо и никому не нужно. Искать будут владельца сервера. Поэтому прятать сервер особого смыла нет. Самому надо прятаться. |
|||
8
21stas
23.01.16
✎
10:11
|
На сервере нелицензионное ПО.
Понятно, что в особо тяжёлых случаях найдут, докажут и вообще можно хоть архиепископа посадить, если особо звездастым погонам дорогу перейдёшь. Но тут не тот случай, предосторожность среднего уровня. |
|||
9
zak555
23.01.16
✎
10:14
|
(8) ставь линь и не парь мозг
|
|||
10
21stas
23.01.16
✎
10:17
|
(9) Я не про ОС
|
|||
11
Фрэнки
23.01.16
✎
10:20
|
(10) физически будешь решать задачу (наподобие варианта в 4) или дешевое решение на виртуальном сервере искать будешь?
|
|||
12
zak555
23.01.16
✎
10:22
|
(10) про 1с ?
|
|||
13
mehfk
23.01.16
✎
10:22
|
В одной из подобных тем форумчанин рассказывал, как они сервак держали в Газели, почти как передвижная метлаба в сериале "Во все тяжкие".
|
|||
14
Jump
23.01.16
✎
10:24
|
(8) Ну тогда проще не прятать сервер, а информацию шифровать.
|
|||
15
21stas
23.01.16
✎
10:24
|
(12) Не 1С.
(11) Сервер будет стоять на квартире у знакомых. |
|||
16
Фрэнки
23.01.16
✎
10:25
|
физическая лишняя газель, лишний гараж, лишний сторож, оплата осведомителей, 1С-ников, продвинутых бухгалтеров - это все тоже каких-то денег стОит. Так какой тогда смысл суетится с этим постоянно, когда можно один раз купить лицензию за фиксированную плату. Один раз. Вместо того, чтоб платит каждый раз растущие оклады или аренды ежемесячно...
Может быть проблема все-таки не в наличии ключей, а в черной бухгалтерии, т.е. нужно прятать базу, а не лицензию? |
|||
17
zak555
23.01.16
✎
10:25
|
(15) что ж за по ?
|
|||
18
zak555
23.01.16
✎
10:26
|
(16) +1
|
|||
19
Jump
23.01.16
✎
10:27
|
(15) Шифрование на сервере и все.
В качестве дополнительной защиты можно использовать VPN для подключения к серверу, чтобы никто не знал его реальный адрес. |
|||
20
Фрэнки
23.01.16
✎
10:27
|
(15) подними VPN и закрути дополнительно маршрут к нему через виртуальные прокси. Как это сделать, лично я не смогу рассказать - не считаю себя настолько продвинутым.
|
|||
21
100kg
23.01.16
✎
10:51
|
(0) Организуй VPN и заходи на него как в локалке. Пока органы разберутся куда твой VPN коннектиться, ты успеешь сервер 100 раз под мышкой перенести
|
|||
22
21stas
25.01.16
✎
07:35
|
Мне надо подключить несколько десятков пользователей из разных мест - желательно чтобы подключалось на раз-два средней девочкой.
|
|||
23
orangekrs
25.01.16
✎
07:39
|
Фигня все эти VPN'ы. ТС нужно думать о защите от терморектального анализа
|
|||
24
Фрэнки
25.01.16
✎
09:21
|
(22) Так оно и будет подключаться: ярлычок для запуска соединения (VPN) на рабочем столе, пользователь вводит при запуске логин и пароль на соединение и запуск сеанса на сервере. Учитывая, что у вас скорее всего терминальный режим работы клиента, то ваш VPN будет именно к терминалу "прикручен". Что будет происходить "внутри" терминальной сессии -- это все можно отдельно расписывать, вплоть до забрасывания туда автозапуска 1С-ки с нужными логинами пользователя и нужными базами. Т.е. одно окошко в терминале - одна база на сервере.
А может быть у тебя и терминального сервера сейчас совсем нету? |
|||
25
orangekrs
25.01.16
✎
09:26
|
(24) VPN это не панацея. Запрос к провайдеру клиента - к какому ИП цепляется впн. Далее запрос провайдеру сервера, кто владелец данной учетной записи(IP).
И вот, пожалуйста, адрес где расположен сервер. |
|||
26
orangekrs
25.01.16
✎
09:29
|
ТС, смотри в сторону I2P для анонимности
|
|||
27
vde69
25.01.16
✎
09:34
|
реальная история произошедшая со мной лично
звонок, вызывает директор, захожу, у него сидит чел в штатском с военной выправкой директор - скопируй ему на диск все, что он попросит я - все? директор - я сказал ВСЕ даже то о чем ты молчишь! мы уходим и я ему все рассказываю и копирую история закончилась так-же как и началась, мы их больше никогда не видели и нас никто не тревожил, чего искали - не знаю ни я ни директор. |
|||
28
los_hooliganos
25.01.16
✎
09:43
|
VPN панацея, если реальный сервак будет стоять в США.
Далее он должен подключиться к другому серваку в США и уже оттуда идти к реальному серверу в РФ. Со стороны силовики будут видеть что с серваком общаются из США. Ну или Чехию использовать ради прикрытия. |
|||
29
Смотрящий
25.01.16
✎
09:53
|
(25) На том IP сервака уже не будет к моменту когда выснят что и где находится
|
|||
30
orangekrs
25.01.16
✎
10:10
|
ТС написал "чтобы определение его фактического местонахождения было крайне затруднительным. "
|
|||
31
Gray-bird
25.01.16
✎
10:28
|
VPN работающий в режиме свитча, к которому цепляются клиенты и сервер. Физически сервер может быть где угодно хоть в квартире дядюшки Педро в Бразилии, лучше даже если ты и сам знать не будешь где.
Ну, и естественно на VPN отключить логи, чтоб не хранилось, откуда, кто и куда подключался. |
|||
32
arsik
гуру
25.01.16
✎
11:35
|
(28) Вы такое пробовали? И смех и грех. Это только в хакерских фильмах. Лаги большие будут. В терминале неудобно работать будет. У немцев тот же хетзнер нормально более менее работает, но если сервак у них. А если сервак в России а впн у них. То снова лаги конкретные.
|
|||
33
arsik
гуру
25.01.16
✎
11:36
|
(32) Хотя, в принципе, текстовая консоль достаточно шустро работать будет :)
|
|||
34
Маратыч
25.01.16
✎
11:43
|
Главное, чтобы сам админ не знал, где железка стоит, иначе эксперты из маски-шоу за пять минут взломают защиту, четыре из которых уйдут на привязывание админа к стулу. А к сети сервер можно и без лишних ухищрений подключить через вафлю с направленными антеннами с расстояния в километр.
|
|||
35
arsik
гуру
25.01.16
✎
11:44
|
(34) Админ-мазохист - идеальный вариант.
|
|||
36
Garykom
гуру
25.01.16
✎
11:48
|
ТС хочет иметь сервер дома, но чтобы к нему не пришли?
Так все равно придут просто чуть попозже. Для этих целей уже давно юзает Tor|i2p https://habrahabr.ru/post/143516/ |
|||
37
Маратыч
25.01.16
✎
11:52
|
(35) От современной фармакологии и это не спасет :)
|
|||
38
yukon
25.01.16
✎
12:04
|
(0) ТС, я так понимаю, имеет в бизнесе долю. Иначе с чего бы он переживал за деньги директора и владельцев?
Лицензионность ПО, как таковая, никому не нужна - разве что только как повод как проверки "по заявлению неустановленного лица". А там как уж раскручивать будут. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |