<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>[ THE VOiCE ] &#187; Security</title>
	<atom:link href="http://take-ez.com/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://take-ez.com</link>
	<description></description>
	<lastBuildDate>Mon, 06 Feb 2012 13:28:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://take-ez.com/?pushpress=hub'/>
		<item>
		<title>利用SSH Tunnel逃離MIS掌控魔爪</title>
		<link>http://take-ez.com/ssh-tunnel-through-firewall.html</link>
		<comments>http://take-ez.com/ssh-tunnel-through-firewall.html#comments</comments>
		<pubDate>Mon, 11 May 2009 08:48:33 +0000</pubDate>
		<dc:creator>hugo5688</dc:creator>
				<category><![CDATA[電腦兩三事]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[實作筆記]]></category>

		<guid isPermaLink="false">http://sip.waytechinc.com.cn/blog/?p=13</guid>
		<description><![CDATA[現在有蠻多公司內部都會採用些gateway端的產品來阻擋使用者瀏覽網頁，或上上MSN，美其名當然是可以減少中毒的機會，但實則為希望員工可以乖乖專心上班增加效率，不過休息是為了走更長遠的路，短暫的摸魚也是工作項目之一呀！。所以這篇文章的目的主要是提供個小技巧，讓上班的時間更充滿愉快。]]></description>
			<content:encoded><![CDATA[<p>這篇是許久之前寫的文章，當時的文字排版感覺很糟，所以花了點時間來重寫。標題看起來挺有深度的，不過整篇的重點就是在說明如何逃出MIS的魔爪，在上班時間可以快樂的瀏覽網路，沒事看看<span style="text-decoration: line-through;">拍賣</span>文件，聊聊<span style="text-decoration: line-through;">八掛</span>公事。在這邊介紹的算是較進階的方法，但可使用的範圍也比較廣，如果只是單純想瀏覽網頁的話可以參考<a href="http://take-ez.com/gae-proxy.html" target="_blank">這篇</a>的方法。</p>
<p>[正文]</p>
<p>現在有蠻多公司內部都會採用些gateway端的產品來阻擋使用者瀏覽網頁，或上上MSN，美其名當然是可以減少中毒的機會，但實則為希望員工可以乖乖專心上班增加效率，不過休息是為了走更長遠的路，短暫的摸魚也是工作項目之一呀！。所以這篇文章的目的主要是提供個小技巧，讓上班的時間更充滿愉快。</p>
<p>首先，要在外部的網路上有一台Linux或Windows的主機並且連接到internet，在這邊就以Windows為例，在主機上安裝<a href="http://sourceforge.net/projects/sshwindows/files/" target="_blank">OpenSSH</a>，在安裝好之後，接著請在電腦管理裡的「本機使用者和群組」裡加入一個使用者，成員隸屬選user就可以了。然後開啟command mode切換到路徑<code>"c:\program files\OpenSSH\bin\"</code>底下，並打入</p>
<pre lang="command">"mkgroup -l ..\etc\group"
"mkpasswd -l -u [username] ../etc/passwd"</pre>
<p>預設SSHD的port是22，如果想修改的話可修改路徑底下<code>"c:\program files\OpenSSH\bin\"</code>的sshd_config此檔案。在一般的公司來說，都會開放port 80 &amp; 443，所以可以把port改為443，設定完成之後可在command mode下打入<code>net start opensshd</code>來啟動sshd的服務，如此SSH Server就完成了。</p>
<p><a href="http://www.bitvise.com/tunnelier" target="_blank"><strong></strong></a></p>
<p>主要的SSH服務有了，剩下的工作就是如何從公司內部連至SSH主機了，在Client端我個人是使用<a href="http://www.bitvise.com/tunnelier" target="_blank">Tunnelier</a>，安裝過程很簡單，只要下一步就可以安裝到完了，開啟程式會如下圖所示：</p>
<div class="wp-caption alignnone" style="width: 410px"><a href="http://i659.photobucket.com/albums/uu314/hugo5688/2009-05-11_155756.png" target="_blank" rel="lightbox[11]"><img src="http://i659.photobucket.com/albums/uu314/hugo5688/2009-05-11_155756.png" alt="程式畫面" width="400" height="408" /></a><p class="wp-caption-text">程式畫面</p></div>
<p>在Host的地方打入您所架設SSH主機的真實IP位置，Port的位置為22(default)，如您更改為443也請填上443，Username及Password請填入剛才在本機上所新增的使用者帳號及密碼(Initial Method選擇到Password模式)，都設定完成後，按下左下方的「Login」按鈕，一切都正常無誤的話，在下方的對話框會顯示顯示<code>Authentication completed</code></p>
<div class="wp-caption alignnone" style="width: 503px"><img src="http://i659.photobucket.com/albums/uu314/hugo5688/2009-05-11_161655.png" alt="程式畫面" width="493" height="192" /><p class="wp-caption-text">驗證成功</p></div>
<p>到這邊就算成功了80%了，在回到程式的介面，切換至Services頁面，把SOCKS/HTTP Proxy Forwarding的選項勾選起來，剩下的選項都不需做其它設定。接著是最重要的一個步驟，開啟上班的好伙伴「MSN」，點選<code>工具</code>→<code>選項</code>→<code>連線</code>→<code>進階設定</code>，在SOCKS的地方填上127.0.0.1：1080 然後按下測試，正確的話應該會顯示如下圖所述的訊息，然後您只需要輕輕的按下「登入」，您就可以在公司內部百無禁忌的瀏覽網頁及MSN了，休閒是必要的，但班還是要認真上呀。</p>
<div class="wp-caption alignnone" style="width: 351px"><img src="http://i659.photobucket.com/albums/uu314/hugo5688/2009-05-11_163153.png" alt="連線" width="341" height="203" /><p class="wp-caption-text">連線測試</p></div>
<img src="http://take-ez.com/?ak_action=api_record_view&id=11&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://take-ez.com/ssh-tunnel-through-firewall.html/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>把Google App Engine當Proxy使用</title>
		<link>http://take-ez.com/gae-proxy.html</link>
		<comments>http://take-ez.com/gae-proxy.html#comments</comments>
		<pubDate>Sun, 22 Feb 2009 07:00:44 +0000</pubDate>
		<dc:creator>hugo5688</dc:creator>
				<category><![CDATA[電腦兩三事]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[實作筆記]]></category>

		<guid isPermaLink="false">http://take-ez.com/?p=304</guid>
		<description><![CDATA[最近這幾天，一直在跟carlos玩Google App Engine，至於GAE的好處就不在這邊多作說明了，有興趣可以向google大神求支簽。在GAE的Open Source Project裡面有一項蠻有趣的專案是gappproxy，主要的目地就是把GAE當做一個proxy來使用，這樣著時幫上班族帶來不少的好處，最明顯的就是「公司沒辦法阻檔你逛網拍」(笑)，在這之前，也寫過一篇文章是「利用SSH Tunnel穿越Firewall」，不過作法上比較複雜，也不適合一般的使用者，而gappproxy的設定就簡單的多了，下述則是簡單的教學。 安裝Python (Python的版本限定為2.5.x版) 安裝Google App Engine SDK 建立GAE的application 下載proxy的主要程式fetchServer 將下載的程式碼解壓至GAE SDK的目錄底下，並修改app.yaml檔案 application: your_application_name version: 1 runtime: python api_version: 1 handlers: - url: /fetch.py script: fetch.py...]]></description>
			<content:encoded><![CDATA[<p>最近這幾天，一直在跟carlos玩Google App Engine，至於GAE的好處就不在這邊多作說明了，有興趣可以向google大神求支簽。在GAE的<a href="http://groups.google.com/group/google-appengine/web/google-app-engine-open-source-projects" target="_blank">Open Source Project</a>裡面有一項蠻有趣的專案是<a href="http://code.google.com/p/gappproxy/" target="_blank">gappproxy</a>，主要的目地就是把GAE當做一個proxy來使用，這樣著時幫上班族帶來不少的好處，最明顯的就是「公司沒辦法阻檔你逛網拍」(笑)，在這之前，也寫過一篇文章是「<a href="http://take-ez.com/ssh-tunnel-through-firewall.html" target="_blank">利用SSH Tunnel穿越Firewall</a>」，不過作法上比較複雜，也不適合一般的使用者，而gappproxy的設定就簡單的多了，下述則是簡單的教學。</p>
<ul>
<li>安裝<a href="http://www.python.org/" target="_blank">Python </a>(Python的版本限定為2.5.x版)</li>
<li>安裝<a href="http://code.google.com/intl/en/appengine/downloads.html" target="_blank">Google App Engine SDK</a></li>
<li>建立GAE的application</li>
<li>下載proxy的主要程式<a href="http://gappproxy.googlecode.com/files/fetchServer.r69.tar.gz" target="_blank">fetchServer</a></li>
</ul>
<p>將下載的程式碼解壓至GAE SDK的目錄底下，並修改app.yaml檔案</p>
<pre lang="python">application: your_application_name
version: 1
runtime: python
api_version: 1

handlers:

- url: /fetch.py
  script: fetch.py
</pre>
<p>將第一行的your_application_name替換成剛所建立的GAE名稱，然後再程式碼的目錄內建立一批次檔，內容是</p>
<pre lang="bash">appcfg.py update ../fetchServer</pre>
<p>這樣便可將程式碼上傳到GAE內，首次上傳的話會尋問帳號及密碼。我想到這步驟應該是不會有太大的問題，而且也成功了一半。接著下載使用者端介面<a href="http://gappproxy.googlecode.com/files/GAppProxy.r63.exe" target="_blank">GAppProxy</a>，開啟介面，並選擇「Use FetchServer」填入您的GAE網址，如下。</p>
<pre lang="text">http://your_application_name.appspot.com/fetch.py</pre>
<p>輸入好之後先按SAVE，並關閉程式，然後再開啟一次，並先按hide隱藏在系統列，最後的步驟就是要設定瀏覽器的proxy設定了，將Proxy的IP設定為127.0.0.1，Port是8000然後儲存，要測試是否work可以到<a href="http://www.whatip.com/" target="_blank">What IP</a>這網頁來做檢測，如果正確，則IP的位置應該會與原本的不一樣，並且在HTTP Referer的位址會顯示GAE的網址，如下圖所示：<br />
 <img src="http://i659.photobucket.com/albums/uu314/hugo5688/2009-02-21_225707.png" alt="http://i659.photobucket.com/albums/uu314/hugo5688/2009-02-21_225707.png" width="431" height="341" /></p>
<p>不過在使用上還是有一些問題存在，在官方的開發網頁也提到登入到某些網站時會造成無法登入的狀況，不過就一般「瀏覽」的狀況是沒有問題的，有了好用的proxy當然要測試一下特殊的功能，有在下載免空的朋友應該都知道<a href="http://zshare.net/" target="_blank">zshare</a>是很難下載的，我有嘗試透過此proxy要下載，不過結果是令人失望的，有辦法截取到檔案名稱，但是無法下載，或許在之後的版本可解決此問題。懶的架的人可以使用hugo的GAE網址</p>
<pre lang="text">http://the-voice-proxy.appspot.com/fetch.py</pre>
<img src="http://take-ez.com/?ak_action=api_record_view&id=304&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://take-ez.com/gae-proxy.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[WP-Plugin] WP Security Scan &#8211; 安全掃瞄</title>
		<link>http://take-ez.com/plugin-ss.html</link>
		<comments>http://take-ez.com/plugin-ss.html#comments</comments>
		<pubDate>Sat, 03 May 2008 07:04:12 +0000</pubDate>
		<dc:creator>hugo5688</dc:creator>
				<category><![CDATA[Blog 相關]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://sip.waytechinc.com.cn/blog/?p=147</guid>
		<description><![CDATA[昨天在公司打開blog的時候突然看到這個熱門的plugin所以就下載下來試試了。這是一個還蠻簡單好用的WP安全性掃瞄外掛，我覺得很適合不太懂電腦的人使用。可以照著指示來變更WP安全性設定，如下圖所示，點進去外掛以後就會看到如下圖，「initial Scan」就會顯示初掃完有什麼WP設定是需要做改變的。在右邊會有system info 對我有點敏感，所以我拿掉了，其實這個外掛不外乎就是針對WP的版本，DB、密碼的強弱度做掃瞄，目前沒看到有語系檔，所以就不本地化了，哈哈哈 (偷懶)，不過如果有人真的有需要的話再跟我說好了。 在下面的圖就是關於密碼的強弱度，可以驗證你WP-Admin的密碼是否夠符合安全性，最底下還有一個密碼的建議，不過那種密碼鬼才記的起來。]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">昨天在公司打開blog的時候突然看到這個熱門的plugin所以就下載下來試試了。這是一個還蠻簡單好用的WP安全性掃瞄外掛，我覺得很適合不太懂電腦的人使用。可以照著指示來變更WP安全性設定，如下圖所示，點進去外掛以後就會看到如下圖，「initial Scan」就會顯示初掃完有什麼WP設定是需要做改變的。在右邊會有system info 對我有點敏感，所以我拿掉了，其實這個外掛不外乎就是針對WP的版本，DB、密碼的強弱度做掃瞄，目前沒看到有語系檔，所以就不本地化了，哈哈哈 (偷懶)，不過如果有人真的有需要的話再跟我說好了。</p>
<p><a href="http://farm3.static.flickr.com/2115/2460406697_02c9dee0d2_o.png" rel="lightbox[73]"><img src="http://farm3.static.flickr.com/2115/2460406697_02c9dee0d2_o.png" alt="http://farm3.static.flickr.com/2115/2460406697_02c9dee0d2_o.png" width="400" height="262" /></a></p>
<p style="text-align: justify;">在下面的圖就是關於密碼的強弱度，可以驗證你WP-Admin的密碼是否夠符合安全性，最底下還有一個密碼的建議，不過那種密碼鬼才記的起來。</p>
<p><a href="http://farm4.static.flickr.com/3048/2461241612_1e0288a633_o.png" rel="lightbox[73]"><img src="http://farm4.static.flickr.com/3048/2461241612_1e0288a633_o.png" alt="http://farm4.static.flickr.com/3048/2461241612_1e0288a633_o.png" width="400" height="153" /></a></p>
<img src="http://take-ez.com/?ak_action=api_record_view&id=73&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://take-ez.com/plugin-ss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

