usando proxies da web - seguro para inserir senhas?

2

Queria verificar algo em um site local e ver como o mundo externo o vê. no entanto, usando um proxy da Web, não tenho certeza de que, quando eu inserir minhas credenciais, o proxy não registrará isso e concederá ao proprietário do proxy acesso ao meu site.

Existe outra maneira de ver meu próprio site como se eu estivesse do outro lado?

    
por bergin 31.05.2010 / 14:24

3 respostas

1

O proxy pode, de fato, ser configurado para registrar quaisquer credenciais que passarem por ele. Eu recomendaria alterar a senha, usar o proxy e alterá-lo de volta.

    
por 31.05.2010 / 14:35
1

Isso pode ser feito com segurança, mas somente se você estiver usando apenas um HTTP criptografado por TLS para acessar o site (criptografando não apenas as próprias credenciais, mas a página inteira em que estão) e somente se você estiver usando um certificado assinado pela CA válido. Antes de inserir suas credenciais por meio do proxy da Web, verifique se o certificado que seu navegador está usando corresponde ao que você pagou. Se houver alguma discrepância, saia daqui.

O TLS (anteriormente chamado de SSL) é criptografado no cliente e descriptografado no servidor usando criptografia de chave pública assimétrica . Assumindo que o proxy da web retorna um certificado válido assinado por uma CA (e supondo que você não tenha dado ao proxy a chave privada do seu certificado), a conexão não pode ser forjada ou alterada de alguma forma.

Mesmo assim, os proxies da web podem ser um pouco sombrios, então eu recomendo seguir o conselho de Phoshi de qualquer maneira, mudando sua senha depois, caso você cometa um erro e vaze alguma informação.

    
por 09.06.2011 / 21:12
0

Se você não quiser usar algum servidor proxy e não puder usar alguns área de trabalho remota no computador de algum amigo, então tudo que você pode fazer é não passar pela internet.

Sem nenhum detalhe sobre sua configuração, presumo que você esteja usando algum nome de domínio.

Um navegador perguntará ao seu computador qual endereço IP vai com o nome de domínio digitado. Seu computador resolverá essa questão usando o DNS . Isso fornecerá ao navegador o endereço IP público da sua conexão com a Internet, que geralmente é o endereço IP do seu modem / roteador. Para conexões de entrada, o seu modem encaminha-o para qualquer computador que você tenha solicitado. Mas ao usar o mesmo nome de domínio de dentro de sua própria rede, um modem / roteador geralmente mostrará alguma página da web de configuração.

Para permanecer em sua própria rede (que não é exatamente a mesma coisa que os outros acessam seu site) e evitar ver essa página de configuração:

  • Use o endereço IP local, que pode ser algo como link ou link (No Windows, use IPCONFIG para exibir o endereço IP local, em um Mac use ifconfig .)

  • Se o servidor da Web estiver no seu próprio computador, use o link ou o link

  • Engane seu computador no mapeamento do nome de domínio para algum endereço IP local, usando o arquivo de hosts , não importa qual seja servidor DNS oficial diz. Como por exemplo:

    192.168.1.1 example.com www.example.com

    ou adicione os nomes a uma entrada existente para 127.0.0.1 , como:

    127.0.0.1 localhost loopback example.com www.example.com
por 10.07.2010 / 19:02

Tags