z*0
4 楼
don't forget to enable proxy for DNS in firefox. about:config
S*A
5 楼
还是罗嗦两句吧,做这些小心些。很多公司搞这些不方便是有
原因的。这个和在学校不一样。防火墙上面开洞可不是什么好事。
原因的。这个和在学校不一样。防火墙上面开洞可不是什么好事。
S*A
8 楼
我以为那个 sshd 是公司的 out bound ssh connection server.
如果是自己的 ssh server 那当然没问题,但是自己的 ssh
server 什么都赚不到,还是要走公司的 web connection.
很多公司不允许直接的 out bound connections, 是为了限制病毒
直接 call home。防火墙除了防止外部连进来还有防止内部连出去。
当然也很容易 by pass。但是人家的目的就是要区分你是故意的还是
无意的。你如果 by pass 的话要几乎肯定是故意,例如 sshd port
forward 或者 http proxy tunnel 这些就不是我不小心的访问这些
网站问题(e.g. I have a virus open those pages),肯定是故意的。
人家看不到你 tunnel 里面走什么,但是人家可以看到你在走 tunnel.
流量频率什么的都一清二楚。这个追究起来更严重。正因为你走 tunnel
人家看不到什么内容,从公司的角度看最坏情况下可能你的机器中
了木马正在 tunnel copy source code 出去是不是。这些不出事没问题,
万一出了事追查起来,你要解释为什么使用 tunnel 更加麻烦。这个性
质比访问不该访问的网站严重多了。
【在 r****t 的大作中提到】
: 他 sshd port forwarding 和防火墙没啥关系吧?
如果是自己的 ssh server 那当然没问题,但是自己的 ssh
server 什么都赚不到,还是要走公司的 web connection.
很多公司不允许直接的 out bound connections, 是为了限制病毒
直接 call home。防火墙除了防止外部连进来还有防止内部连出去。
当然也很容易 by pass。但是人家的目的就是要区分你是故意的还是
无意的。你如果 by pass 的话要几乎肯定是故意,例如 sshd port
forward 或者 http proxy tunnel 这些就不是我不小心的访问这些
网站问题(e.g. I have a virus open those pages),肯定是故意的。
人家看不到你 tunnel 里面走什么,但是人家可以看到你在走 tunnel.
流量频率什么的都一清二楚。这个追究起来更严重。正因为你走 tunnel
人家看不到什么内容,从公司的角度看最坏情况下可能你的机器中
了木马正在 tunnel copy source code 出去是不是。这些不出事没问题,
万一出了事追查起来,你要解释为什么使用 tunnel 更加麻烦。这个性
质比访问不该访问的网站严重多了。
【在 r****t 的大作中提到】
: 他 sshd port forwarding 和防火墙没啥关系吧?
相关阅读
Ubuntu 9.04 supports macbook pro much betterDebian apt-get 一问KDE里如何将一个非KDE的程序拖进快速启动栏里?偶也文个vi的问题一个shell script 的问题printf 到底怎么打double? %lf or %f?怎么自动mount一个USB设备?Emacs 字体大小设置 (dual monitor)Ubuntu9.04下的qterm怎么设置显示自动放大到window的大小?在 vim 里用 gdb (on Linux)sed question: add a new line for every 2 chars in a string你们看过那个 C++Ox 的增强建议嘛?Ubuntu play DVD problemUnix-Center.Net需要您的帮助linux的LiveCD到LiveUSB不知道是否难做?我也来抱怨抱怨windows live.学校机房是否可以部分电脑不装操作系统?firefox 3.5 大家用的还爽吧?用了两三天vbox2.22 比较慢,看一段时间的网络电视,就不接受任何消息,只能强行关掉vbox.is it possible to combine two threads into one in gmail?