<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: מנהרות, חפירות וקירות אש.</title>
	<atom:link href="http://firefang.net/blog/278/feed" rel="self" type="application/rss+xml" />
	<link>http://firefang.net/blog/278</link>
	<description>May your sockets never timeout</description>
	<pubDate>Tue, 14 Oct 2008 06:53:13 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/278#comment-1419</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Wed, 02 Aug 2006 16:47:40 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1419</guid>
		<description>גיא, אחלה, לא הכרתי את הכלי הזה.</description>
		<content:encoded><![CDATA[<p>גיא, אחלה, לא הכרתי את הכלי הזה.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: גיא</title>
		<link>http://firefang.net/blog/278#comment-1417</link>
		<dc:creator>גיא</dc:creator>
		<pubDate>Wed, 02 Aug 2006 12:34:19 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1417</guid>
		<description>עמרי, 
NETCAT מאפשר לעשות אותו דבר, גם על WINDOWS.
חביב ביותר.
עומר - ברוב הארגונים המאובטחים אכן חוסמים יציאה בפיירוול של הכל חוץ משירותים מותרים. הבעיה שרוב הארגונים לא מוגנים :-)
לגבי לינוקס- הכי פשוט להתחיל עם אחת הגרסאות החביבות למשתמש, אבל זו לא ההמלצה שלי.
אם אתה שואל אותי - תתחיל בלהגדיר למה אתה רוצה לעבור ללינוקס.
מה הסיבות?
לפי זה אפשר למצוא הפצה מתאימה..</description>
		<content:encoded><![CDATA[<p>עמרי,<br />
NETCAT מאפשר לעשות אותו דבר, גם על WINDOWS.<br />
חביב ביותר.<br />
עומר - ברוב הארגונים המאובטחים אכן חוסמים יציאה בפיירוול של הכל חוץ משירותים מותרים. הבעיה שרוב הארגונים לא מוגנים <img src='http://firefang.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
לגבי לינוקס- הכי פשוט להתחיל עם אחת הגרסאות החביבות למשתמש, אבל זו לא ההמלצה שלי.<br />
אם אתה שואל אותי - תתחיל בלהגדיר למה אתה רוצה לעבור ללינוקס.<br />
מה הסיבות?<br />
לפי זה אפשר למצוא הפצה מתאימה..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/278#comment-1396</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Mon, 31 Jul 2006 21:55:48 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1396</guid>
		<description>ויטלי, תודה על הביקורת על אובנטו.</description>
		<content:encoded><![CDATA[<p>ויטלי, תודה על הביקורת על אובנטו.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ויטלי</title>
		<link>http://firefang.net/blog/278#comment-1394</link>
		<dc:creator>ויטלי</dc:creator>
		<pubDate>Mon, 31 Jul 2006 21:52:32 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1394</guid>
		<description>תגובה לתגובות על לינוקס.
יצא לי בתקופות שונות בחיים להתקל ולעבוד ברמה זו או אחרת עם לינוקסים ויוניקסים שונים ומשונים.
אך אף פעם הם לא היו לי, איך לומר, user friendly.
במיוחד הייתי צריך להתאמץ בהתקנות וקינפוגים.
עד שפגשתי את ubunto (תודות לבעל הבלוג הכובד). הוא כל כך פשוט בהתקנתו ובקינפוג שזה מדהים. 
בפשטות זה עובד כך: 
- אתה מכניס CD שהורדת מאתר (אתה חייב לצרוב אותו) או קבלת בחינם בדואר (לא צריך לשלם דמי משלוח).
- מפעיל מחשב מחדש ו- UBUNTO עולה (Live CD).
- בשלב זה תוכל להתחבר כבר לאינטרנט דרך ה-WIZARD שלהם שיעבוד ברוב המקרים בהתחברות ADSL ועם קצת מאמץ בכבלים.
- תקנפג מה שאתה רוצה ואז פשוט תגיד לו שיתקין את המערכת איך שהיא נראית ברגע נתון. הוא ישאל אותך 3 שאילות בדיוק וסיימת.
שיר הלל זה אסיים בכך שעשיתי בדיקת ה"משתמש הממוצע". אחותי לא מוכנה להתקין וינדוס לעצמה וגם לא מוכנה לטפל בה, מה שאומר שצריך לבוא ולנקות או לתקין מע''ה מחדש. שיכנעתי אותה (בכלים לא מוסריים בעליל) להתקין UBUNTO. היא עשתה זאת, גלשה, השתמשה ב-ICQ וערכה מסמכי WORD שלה בלי עזרה שלי בכלל, פשוט לא הייתי זמין בכוונה.
ותשאולו אותי: "איך לעזאזל זה קשור לפוסט המקורי"? פשוט, UBUNTO תומן בתוכו סכנה שיהיו רבבות משתמשי לינוקס שיצטרכו פתרון המתואר בפוסט המקורי, כדי שיוכלו לתמוך בהם...</description>
		<content:encoded><![CDATA[<p>תגובה לתגובות על לינוקס.<br />
יצא לי בתקופות שונות בחיים להתקל ולעבוד ברמה זו או אחרת עם לינוקסים ויוניקסים שונים ומשונים.<br />
אך אף פעם הם לא היו לי, איך לומר, user friendly.<br />
במיוחד הייתי צריך להתאמץ בהתקנות וקינפוגים.<br />
עד שפגשתי את ubunto (תודות לבעל הבלוג הכובד). הוא כל כך פשוט בהתקנתו ובקינפוג שזה מדהים.<br />
בפשטות זה עובד כך:<br />
- אתה מכניס CD שהורדת מאתר (אתה חייב לצרוב אותו) או קבלת בחינם בדואר (לא צריך לשלם דמי משלוח).<br />
- מפעיל מחשב מחדש ו- UBUNTO עולה (Live CD).<br />
- בשלב זה תוכל להתחבר כבר לאינטרנט דרך ה-WIZARD שלהם שיעבוד ברוב המקרים בהתחברות ADSL ועם קצת מאמץ בכבלים.<br />
- תקנפג מה שאתה רוצה ואז פשוט תגיד לו שיתקין את המערכת איך שהיא נראית ברגע נתון. הוא ישאל אותך 3 שאילות בדיוק וסיימת.<br />
שיר הלל זה אסיים בכך שעשיתי בדיקת ה&#8221;משתמש הממוצע&#8221;. אחותי לא מוכנה להתקין וינדוס לעצמה וגם לא מוכנה לטפל בה, מה שאומר שצריך לבוא ולנקות או לתקין מע&#8221;ה מחדש. שיכנעתי אותה (בכלים לא מוסריים בעליל) להתקין UBUNTO. היא עשתה זאת, גלשה, השתמשה ב-ICQ וערכה מסמכי WORD שלה בלי עזרה שלי בכלל, פשוט לא הייתי זמין בכוונה.<br />
ותשאולו אותי: &#8220;איך לעזאזל זה קשור לפוסט המקורי&#8221;? פשוט, UBUNTO תומן בתוכו סכנה שיהיו רבבות משתמשי לינוקס שיצטרכו פתרון המתואר בפוסט המקורי, כדי שיוכלו לתמוך בהם&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/278#comment-1385</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:53:45 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1385</guid>
		<description>אני התחלתי עם דביאן, אבל אולי הוא לא אידיאלי למתחילים.
לך על &lt;a href="http://www.ubuntu.com/"&gt;אובנטו&lt;/a&gt;, הוא מבוסס על דביאן, והוא יותר מלוטש איפה שחשוב לך.</description>
		<content:encoded><![CDATA[<p>אני התחלתי עם דביאן, אבל אולי הוא לא אידיאלי למתחילים.<br />
לך על <a href="http://www.ubuntu.com/">אובנטו</a>, הוא מבוסס על דביאן, והוא יותר מלוטש איפה שחשוב לך.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עומר טרן</title>
		<link>http://firefang.net/blog/278#comment-1384</link>
		<dc:creator>עומר טרן</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:47:19 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1384</guid>
		<description>שאלה אחרת. איך הכי קל להתחיל עם לינוקס? אני מחפש משהו עם ממשק משתמש אנושי עד כמה שניתן.</description>
		<content:encoded><![CDATA[<p>שאלה אחרת. איך הכי קל להתחיל עם לינוקס? אני מחפש משהו עם ממשק משתמש אנושי עד כמה שניתן.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/278#comment-1383</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:21:35 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1383</guid>
		<description>אתה צודק.
מה שתארתי לא יעבוד אם יש סינון ברמת השרותים, אבל כמו שאמרת בעצמך יש לזה פתרונות.
בשורה התחתונה, על משתמשים בתוך הארגון אתה חייב לסמוך ברמה זו או אחרת.
הפתרון האמיתי הוא לא טכנולוגי, אלא אנושי.</description>
		<content:encoded><![CDATA[<p>אתה צודק.<br />
מה שתארתי לא יעבוד אם יש סינון ברמת השרותים, אבל כמו שאמרת בעצמך יש לזה פתרונות.<br />
בשורה התחתונה, על משתמשים בתוך הארגון אתה חייב לסמוך ברמה זו או אחרת.<br />
הפתרון האמיתי הוא לא טכנולוגי, אלא אנושי.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עומר טרן</title>
		<link>http://firefang.net/blog/278#comment-1382</link>
		<dc:creator>עומר טרן</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:18:39 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1382</guid>
		<description>אני פשוט חושב שבארגונים שמשקיעים באבטחה זה לא יעבוד. לכל הפחות, אם הם עושים בפועל את מה שהם מצהירים, זה לא אמור לעבוד. 
מבחינת מה שמאפשרים למשתמשים - זה תמיד איזון ביחס לצרכי הארגון.</description>
		<content:encoded><![CDATA[<p>אני פשוט חושב שבארגונים שמשקיעים באבטחה זה לא יעבוד. לכל הפחות, אם הם עושים בפועל את מה שהם מצהירים, זה לא אמור לעבוד.<br />
מבחינת מה שמאפשרים למשתמשים - זה תמיד איזון ביחס לצרכי הארגון.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/278#comment-1381</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:14:21 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1381</guid>
		<description>כל מה שאמרת נכון.
הבעיה שמתוארת בפוסט היא לא "איך נצא מהארגון על אפו ועל חמתו של הIT), אלא "איך נתגבר על הNAT שמשנה את הכתובת של המכונה ונתחבר אליה בכל זאת".
שים לב שהזכרתי את הנושא של האבטחה בשורה וחצי בלבד.
לא על זה מדבר הפוסט.
לגבי אבטחה:
אני לא חושב שאפשר לתת חצי תקשורת.
או שאתה פוגע קשות במשתמשים (פתרונות נוסח - תתחברו רק למחשב הזה בפורט הזה) או שאתה חצי עבודה.
אי אפשר לאפשר תקשורת דו כיוונית לכל מכונה (ולא משנה אם זה בHTTP או בTCP או בUDP) אבל רק לדברים מסויימים.</description>
		<content:encoded><![CDATA[<p>כל מה שאמרת נכון.<br />
הבעיה שמתוארת בפוסט היא לא &#8220;איך נצא מהארגון על אפו ועל חמתו של הIT), אלא &#8220;איך נתגבר על הNAT שמשנה את הכתובת של המכונה ונתחבר אליה בכל זאת&#8221;.<br />
שים לב שהזכרתי את הנושא של האבטחה בשורה וחצי בלבד.<br />
לא על זה מדבר הפוסט.<br />
לגבי אבטחה:<br />
אני לא חושב שאפשר לתת חצי תקשורת.<br />
או שאתה פוגע קשות במשתמשים (פתרונות נוסח - תתחברו רק למחשב הזה בפורט הזה) או שאתה חצי עבודה.<br />
אי אפשר לאפשר תקשורת דו כיוונית לכל מכונה (ולא משנה אם זה בHTTP או בTCP או בUDP) אבל רק לדברים מסויימים.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עומר טרן</title>
		<link>http://firefang.net/blog/278#comment-1380</link>
		<dc:creator>עומר טרן</dc:creator>
		<pubDate>Sun, 30 Jul 2006 19:08:16 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/278#comment-1380</guid>
		<description>כדי להעביר SSH בתוך http (זה אפשרי) אתה צריך לעשות encapsulation ל-SSH כך שכל packet של ssh יהיה בתוך ה-payload של ה-http. אם זה מה שאתה עושה, אז באמת תוכל להעביר ssh על http. זה פשוט לא נשמע כמו מה שכתבת. הקישור שהבאת הוא (למיטב הבנתי) למשהו שמאפשר לך ליצור בשרת ה-web, אחרי שיצאת ב-http, קישור אחר. מעין proxy שעושה המרת פרוטוקולים. שזה בסדר. 
ארגונים שלא מטפלים באבטחה מאפשרים לכל דבר לצאת החוצה. זו בדיוק הסיבה שסוסים טרויאנים עובדים. ארגון מאובטח יאפשר למשתמשים שלו לצאת רק בשירותים מסוימים החוצה, לרוב רק http. לגבי https אתה צודק עקרונית, אך גם זה ניתן לחסימה, או לגישה מאובטחת שניתן לסנן (מסורבל, אך אפשרי). NAT זה שירות שמשנה את כתובת ה-IP היוצאת מהארגון, הוא לא חוסם שירותים. 
אני מקווה שעם כל המלים הלועזיות לא התבלבלבלתי.</description>
		<content:encoded><![CDATA[<p>כדי להעביר SSH בתוך http (זה אפשרי) אתה צריך לעשות encapsulation ל-SSH כך שכל packet של ssh יהיה בתוך ה-payload של ה-http. אם זה מה שאתה עושה, אז באמת תוכל להעביר ssh על http. זה פשוט לא נשמע כמו מה שכתבת. הקישור שהבאת הוא (למיטב הבנתי) למשהו שמאפשר לך ליצור בשרת ה-web, אחרי שיצאת ב-http, קישור אחר. מעין proxy שעושה המרת פרוטוקולים. שזה בסדר.<br />
ארגונים שלא מטפלים באבטחה מאפשרים לכל דבר לצאת החוצה. זו בדיוק הסיבה שסוסים טרויאנים עובדים. ארגון מאובטח יאפשר למשתמשים שלו לצאת רק בשירותים מסוימים החוצה, לרוב רק http. לגבי https אתה צודק עקרונית, אך גם זה ניתן לחסימה, או לגישה מאובטחת שניתן לסנן (מסורבל, אך אפשרי). NAT זה שירות שמשנה את כתובת ה-IP היוצאת מהארגון, הוא לא חוסם שירותים.<br />
אני מקווה שעם כל המלים הלועזיות לא התבלבלבלתי.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
