Kirjoittaja Aihe: Foorumin käyttäminen Tor-verkon kautta  (Luettu 2801 kertaa)

0 jäsentä ja 1 Vieras katselee tätä aihetta.

Poissa Kosminen Nauraja

  • Viestejä: 468
  • Narkkinointipäällikkö
    • Profiili
Foorumin käyttäminen Tor-verkon kautta
« : Lokakuu 19, 2013, 05:01 »
Vaihdoin Tor browser bundleen ja nyt tulee yhdeksän kertaa kymmenestä sisäänkirjautumisyrityksestä tällainen herja.

Lainaus
Not Acceptable!

An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security.

Taikasieni.net sivut siis näkyvät guest tilassa mutta kirjautuminen epäonnistuu käyttäjätunnuksen ja salasanan antamisen jälkeen. Lisäksi silloinkin kun sisäänkirjautuminen onnistuu, usein hetken kuluttua viesteihin vastaaminen ja esim. vastauksen esikatselu päättyy samaan herjaan.

Onko tälle tehtävissä jotain vai onko kyseessä ns. dokumentoitu feature Tor-verkon ja sienifoorumin käyttämän ohjelmiston kanssa?

Kysyisin myös onko tarkoitus hukata IP osoitteet vanhoista viesteistä? Tai korvata ne vaikka loopback-osoitteella?
Printtiversio Taika -oppaasta on tilattavissa Tajunta -kaupasta.
Kaikki pdf-kieliversiot nyt Magiska Molekyler Wikissä

Poissa Matias

  • Viestejä: 1 282
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #1 : Lokakuu 19, 2013, 12:26 »
Erotin Kosmisen Naurajan viestin omaksi viestiketjukseen, sillä se ei kuulunut HTTPS-keskusteluun.

Ongelma on ollut tiedossa jo pitkän aikaa ja se johtuu haitallisesti käyttäytyvästä Mod_Security-palomuurista, jota palvelinfirma käyttää. Olin palvelinpuolen henkilökuntaan yhteyksissä eilen ja ilmeisesti he voivat korjata asian, mutta he tarvitsevat Mädin tunnistautumistiedot. Tämä on tärkeä muutos ja toivon että Mädi hoitaa asian mahd. pian.

Kysyisin myös onko tarkoitus hukata IP osoitteet vanhoista viesteistä? Tai korvata ne vaikka loopback-osoitteella?

Ei.

Poissa Kosminen Nauraja

  • Viestejä: 468
  • Narkkinointipäällikkö
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #2 : Lokakuu 21, 2013, 13:05 »
Lainaus
Lainaus
Kysyisin myös onko tarkoitus hukata IP osoitteet vanhoista viesteistä? Tai korvata ne vaikka loopback-osoitteella?
Ei.

Onko tämä teknisesti liian haastavaa vai eikö sitä vain koeta tarpeelliseksi? Kyse on mielestäni kuitenkin käyttäjien yksityisyyden suojaamisesta. Esimerkiksi FSRE nimenomaan korostaa että he eivät pidä minkäänlaisia rekistereitä tehdyistä "transaktioista".
Printtiversio Taika -oppaasta on tilattavissa Tajunta -kaupasta.
Kaikki pdf-kieliversiot nyt Magiska Molekyler Wikissä

Poissa Matias

  • Viestejä: 1 282
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #3 : Lokakuu 21, 2013, 15:33 »
Onko tämä teknisesti liian haastavaa vai eikö sitä vain koeta tarpeelliseksi?

IP-tietojen poistaminen/muuttaminen melkein 22 000 viestistä ja 2 500 käyttäjän kirjautumistiedoista ei ole ihan simppeli homma, jos halutaan pitää foorumi käyttökelpoisena. Asian hoitamista tullaan käsittelemään lähitulevaisuudessa. Olen kanssasi samalla kannalla tietoturvan suhteen.

Poissa Kosminen Nauraja

  • Viestejä: 468
  • Narkkinointipäällikkö
    • Profiili
Ratkaisu mod_security ongelmaan Tor-yhteyttä käytettäessä
« Vastaus #4 : Marraskuu 18, 2013, 19:01 »
Kliinisissä testeissä osoittautui että Taikasieni.net foorumin käyttö onnistuu ilman mod_security ongelmia kun Tor-selaimella ottaa yhteyden kproxy.com palveluun ja avaa sieltä yhteyden taikasieni.nettiin.

Mahdollisesti sama voi toimia muidenkin proxypalveluiden kautta mutta ainakin nyt tällä yllämainitulla.
Printtiversio Taika -oppaasta on tilattavissa Tajunta -kaupasta.
Kaikki pdf-kieliversiot nyt Magiska Molekyler Wikissä

Poissa Sclerotia

  • Viestejä: 162
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #5 : Joulukuu 21, 2015, 21:58 »
Sivusto tuntuu toimivan TOR-selaimella, mutta chat ei. Pitäisikö sen toimia?

Poissa Silo-P

  • Luotettava tunnistaja
  • Viestejä: 450
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #6 : Joulukuu 22, 2015, 11:58 »
Sivusto tuntuu toimivan TOR-selaimella, mutta chat ei. Pitäisikö sen toimia?
Kai sen pitäis toimia. Itellä toiminut moitteetta sekä chat- että foorumipuoli Tor selaillessa.
''Nauti siitä mistä eniten sä pidät!''

Poissa Sclerotia

  • Viestejä: 162
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #7 : Joulukuu 22, 2015, 19:38 »
Kai sen pitäis toimia. Itellä toiminut moitteetta sekä chat- että foorumipuoli Tor selaillessa.
Muistelen, että mullakin olis joskus toiminut. Nyt kun tuonne chatin puolelle menee, ei siellä näy ketään, eikä siellä voi tehdä mitään. Ehkä uusimmassa TOR-selaimessa on jotain ajax-javascript settejä disabloitu.
Täytyy tutkia tarkemmin paremmalla ajalla.

Poissa varab

  • Viestejä: 7
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #8 : Tammikuu 10, 2016, 00:48 »
Tor browserissa on turvallisuussyistä Noscript lisäosa joka estää javascriptin mitä tuo chatti varmaan tarvitsee. Noscript kuvaketta klikkaamalla voit sallia javascriptit jos tarvitset, mutta se on pieni riski. Täällä näkyis kyllä olevan salattu yhteys käytössä mikä vähentää riskejä vähän.

Mä en ole käyttänyt chattia mutta ite foorumi toimii hyvin Tor verkostakin käytettynä.

Poissa Sclerotia

  • Viestejä: 162
    • Profiili
Vs: Foorumin käyttäminen Tor-verkon kautta
« Vastaus #9 : Tammikuu 10, 2016, 21:19 »
Tor browserissa on turvallisuussyistä Noscript lisäosa joka estää javascriptin mitä tuo chatti varmaan tarvitsee. Noscript kuvaketta klikkaamalla voit sallia javascriptit jos tarvitset, mutta se on pieni riski. Täällä näkyis kyllä olevan salattu yhteys käytössä mikä vähentää riskejä vähän.
Huomasin Noscriptin, ja tosiaan chatti toimii kun klikkaa sen pois päältä.