Доброго времени суток! Собственно, вопрос таков. Обеспечить анонимность клиент-стороны RATа возможно только пользуясь услугами сторонних VPN/SOCKS, либо устанавливая клиент на выделенном сервере? Возможно ли что-нибудь предпринять исключительно со своей стороны для анонимизации личности? Меня волнует этот вопрос не из-за денежного фактора (купить хороший VPN не жалко), а именно из-за того, что лучшая защита для своей любимой задницы будет лишь только тогда, когда ты сам контроллируешь все слои защиты, не опираясь на что-либо стороннее. Добавлено через 2 минуты Пока лишь возникла идея самому поднять VPN-туннель при помощи нескольких компьютеров, к которым есть физический доступ, расположенных на неплохом расстоянии друг от друга. При отключении крайнего звена сторонними лицами, "резать" туннель и очистить от следов оставшиеся в цепи машины.
Палево это,свой впн..Т.к. кроме тебя через него больше никто не ходит и ниточки сразу к тебе.. Лучше все-таки купить впн услугу с пробросом портов..
Я делал так: набрутил/купил дедик с "белым" IP, "вязал" к нему No-IP, а потом прятал в глубинку системы, файло RAT'а, с заранее настроенным отстуком на No-IP. Чуть дедик накрылся, спокойно менял Такой вариант самый оптимальный (желательно дедик иметь с широким каналом).
Идея хорошая в случае правильной реализации. Только вот свой сервер VPN нужно поднимать не на компьютере, а на арендованном сервере, использовать для VPN 80 порт. Подключаться к своему VPN через паблик VPN. Если рассматривать вариант, что ты не доверяешь свою безопасность ни кому кроме себя (а ты не доверяешь), то паблик VPN в этой схеме нужен для двух целей: - спрятать от провайдера соединение с тем сервером, который будет слушать RATа - замешать в общий трафик паблика 80 порт своего сервера Получится нечто большее чем DubleVPN, в котором админы паблика при всем желании не узнают содержимое твоего трафика, т.к. будет создан туннель в туннеле. P.S. В случае, если паранойя все же будет одолевать, то цепочку можно усложнить: - соксы > паблик VPN > свой VPN - паблик VPN > соксы > свой VPN quick_justice, что касается дедов, то сразу после подключения как минимум надо выполнить команду netstat -a -b и проанализировать какое приложение какие порты слушает/транслирует и зачем. Хотя забавно иногда понаблюдать что народ творит на дедах, порой даже приватный софт перепадает.
[+] Offtop Я к примеру, на "приват", ставил пасс с помощью ORiEN и ему подобных. Школотень хрен заюзает софт)[свернуть]
Не сочтите за школьника или скида, а что за софтина такая? Могу лишь предположить, что лочит файлы паролем, так ли это?
Да. Вот скачай, посмотри. А логичнее будет заходить на него через сокс/впн + каждый раз на дедике чистить логи?
как уже написали выше на дед заходишь под VPN , а для автоматизации процесса чистки логов качаешь на дед Clear the event log by DDM, после запуска без выбора параметров он чистит логи 1 раз в час пока не будет завершен процесс
Ну вы как дети малые с этими дедами. Погуглите хоть для разнообразия на предмет honeypot или почитайте. А то сильно насмешите наблюдателей своими программками по очистке фейковой файловой стстемы