2012-09-21 6 views
0

Okie는 resturant 체인에 대한 보안 검토를 수행하는 사람과이를 논의했습니다. 카페에는 일반적인 암호 및 라우터 설정이 보호되지 않은 가정용 무선 라우터가 있습니다.프록시 서버로 작동하도록 Apache를 꾸미기

mod가 특정 사이트에 대한 요청을 로컬 호스트 피싱 페이지로 리디렉션하는 웹 서버에 모든 웹 요청 (80 & 81)이 리디렉션 될 수 있습니까 (크래커가 카페에 들어가고 무선 라우터에 연결되어 있고 자신의 노트북에서 실행중인 웹 서버가 있음).

웹 서버가 인터넷에 직접 연결되어 있지 않은 것일 수 있습니다. 동일한 라우터를 사용하여 연결합니다. 라우터 구성을 변경하면 모든 웹 요청을 MOD 재 작성을 사용하는 크래커 로컬 Apache 서버로 리디렉션하여 특정 사이트를 방문하려는 사용자를 로컬로 호스팅 된 피싱 페이지로 전달할 수 있으므로 추적 가능한 IP/웹 호스팅 계정에 연결되지 않습니다

예인 경우. 어떻게하면 포트 파울 링이나 고정 경로를 사용하여 로컬 apache 서버로 트래픽을 보낼 수 있습니까? [분명히 나는 ​​라우터 설정을 빨아 들인다]

포트 80/81 요청이 로컬 IP로 전달되는 경우, 외부 URI가 다른 포트의 WAN으로 자동 라우팅된다 ("CPE의 WAN HTTP 포트는 "성공적으로 제출하면 8080으로 변경"은 라우터의 모든 포트 80 연결을 로컬 IP로 전달할 때 해당 알림을 받았다는 의미입니다.

모든 웹 요청은 프록시 역할을하는 크래커의 시스템을 통과해야합니다. WIFI 라우터 설정 만 바꾸면됩니다 (가상 호스트를 만들거나 Static Routes를 구성하여).

+0

귀하의 질문에 정확히 무엇이 있습니까? 라우터 구성에 대한 도움을 받으시겠습니까? 또는 와이파이 사용자에 대한 중간자 공격에 대한 자세한 방법은 무엇입니까? 그 사이에있는 무엇인가? - 묻는 질문과 묻지 않는 질문에 대한 질문은 [FAQ]를 참조하십시오! 어쩌면 당신은 당신이 만난 특정한 문제를 제기 할 수 있고 그 도움에 대해 물어볼 수 있습니까? –

답변

0

예. Firefox와 같은 브라우저에 Squid와 같은 프록시 서버로 트래픽을 보내고 트래픽을 차단할 수 있습니다. 그러나 인터넷 카페를 운영하는 경우 보안 소프트웨어를 실행해야합니다. 소프트웨어가 모든 기본값을 재설정합니다.

+0

매우 명확하게 나는 당신이 무엇을 의미하는지 thsts가 ... 라우터 설정을 바꾸는 것에 의해 영향을받을 수 없다면 사용자 브라우저에서 프록시 설정을 방해하지 않을 것입니다. –

관련 문제