id: Гость   вход   регистрация
текущее время 17:08 13/12/2019
создать
просмотр
ссылки

Jabber сервер без логов


Я планирую запустить собственный jabber сервер. Особенностью этого сервера будет полное отсутствие логов соединений и общения между пользователями.


Вопрос к общественности: что вас убедит в том что сервер действительно безопасен и (насколько это возможно) анонимен? Какие доказательства своей "благонадежности" должен предоставить владелец ресурса ?


На пример я могу предоставить shell доступ 1-2 доверенным лица чтобы они могли на регулярной основе проводить аудит конфигурации.


Хочу выслушать ваши предложения.


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— Нечто (22/08/2008 01:12)   <#>
Осторожно http://thesecure.biz полностью под ментовским контролем и поднял его мудак под ником flycracker. Он обычный кидала, а так же админит форум thecc, база которого досталась ему из третих рук. Так же поднял подконтрольный ментами джаббер, базу своего форума-рипаков так же сливает. Имеет кучу ников на всех форумах, т.к. почетный кидала. Джаббер спонсируют доблесные органы и разумеется именно его ведёт полные логи.
— неважнокто (22/08/2008 04:42)   <#>
ромко, ты чтоли?
ты и сюда добрался.
факты где? Без фактов ноль – цена твоим словам.
— Гость (22/08/2008 09:19)   <#>
мда. кулхацкеры и до сюда добрались? Что важно, какой для нашей доблестной милиции интерес представляют логи, если сервер с самого начала позиционировался как канал для шифрованной переписки (автор сам предлагал использовать pgp)?
— Paran0ik (23/08/2008 16:53)   профиль/связь   <#>
комментариев: 88   документов: 13   редакций: 3
не думал что и здесь эта тема поднимется )))
это Нечто даже не в курсе кто владелец сервера и форума thecc :)

а по сабжу – возможно ли существование сервера, (с открытыми исходниками естественно), в котором будет возможность проверки настроек сервера любым пользователем с возможностью подтверждения того, что это не фейк, а реальные его настройки...возможно ли это осуществить например с использованием прав только на чтение в какието каталоги... ?
— SATtva (23/08/2008 18:27, исправлен 23/08/2008 18:29)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
ParanoidAnt начинал эту тему именно с этого вопроса, перечитайте начало обсуждения. В общем, без рутового доступа ничего не докажете. Да и с рутовым доступом тоже. Вот какая разница, открыты исходники сервера или нет? Если только каждый желающий сможет собрать их и установить программу. Опять же, отсутствие закладок на низком уровне системы без физического доступа вообще не проконтролировать. Резюмируя, вы не можете безоговорочно доверять системе, осуществляющей обработку (а не просто хранение) данных, если эта система не принадлежит вам.
— ParanoidAnt (27/11/2008 18:47)   профиль/связь   <#>
комментариев: 56   документов: 12   редакций: 2
Сервер подняли, он работает уже несколько месяцев. Как уже было сказано выше гарантия вашей анонимности моя порядочность :) Сервер перенесен в leaseweb (Нидерланды), операционка CentOS, ejabberd 2.0.2. Логи и база на шифрованном разделе (LUKS). Есть планы развивать ресурс.
— SATtva (27/11/2008 18:57)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
А адрес?
— Гость (28/11/2008 01:17)   <#>
А адрес?

ещё чего, щас! :-D
— SATtva (28/11/2008 01:47)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
Я не имел в виду адрес датацентра. :-)
— Гость (28/11/2008 02:32)   <#>
Наверное этот сервис для телепатов...
— Гость (28/11/2008 02:39)   <#>
Jabber сервер без логов

Логи и база на шифрованном разделе

?

— Гость (28/11/2008 03:19)   <#>
Наверное, имелось в виду, стандартные логи сервера, а не переписки. Есть же разные типы логов...
— ParanoidAnt (28/11/2008 11:48)   профиль/связь   <#>
комментариев: 56   документов: 12   редакций: 2
имелось в виду всё что лежит в /var/logs а также база пользователей в MySQL, служебные данные ejabberd. Мы пока не открываем ресурс для публичного использования, тестируем. адрес очень симпатичный :) пиши мне, дам координаты. Еще есть над чем поработать, как только будем готовы будет анонс.
— цунами (01/12/2008 06:39)   <#>
leaseweb – подумайте ОЧЕНЬ хорошо прежде чем юзать его, он полностью под мусорами, уехал не один человек
— Гость (22/12/2009 07:33)   <#>
Возвращаясь к теме топика: поделитесь известными вам jabber-серверами на скрытых ресурсах. Проверял текущее состояние по hidden wiki и другим подобным сервисам: все пишут, что в живых их не осталось. Некогда в давние времена сохранял себе список серверов, на тот момент действующих. Сейчас из оригинального списка 2 сервера ещё работают:
  • 3khgsei3bkgqvmqw.onion:5222
  • ww7pd547vjnlhdmg.onion:5222
и 3 померли:
  • gxwm6vv36izmblmv.onion
  • 2q5qqui4se2zrm35.onion:5222
  • pc4lsu7fzl3x7ae6.onion:5222
Кого интересуют технические характеристики по задержкам при получении сообщений: в зависимости от погоды в Tor-сети таковые колеблются от 7-ми-15ти секунд до одной-полутора минут (проверялось только на ww7pd547vjnlhdmg.onion). По всей видимости, скорость работы сильно зависит от скорости канала самой тор-ноды, на которой поднят jabber, т.е. если сервер размещается у кого-то на десктопе, особо надеяться не на что.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3