<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Безопасность vpn на vds</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html</link>
    <description>Поставил openvpn на вдску. &lt;br&gt;Сгенерировал все сертификаты и ключи (включая Tls и файл Диффи Хеллмана)&lt;br&gt;В конфигах прописал aes 256 шифрование. &lt;br&gt;&lt;br&gt;Вопрос, достаточно ли этого для полной безопасности?&lt;br&gt;В частности, меня интересует возможность просмотра трафика админами вдски..&lt;br&gt;</description>

<item>
    <title>Безопасность vpn на vds (lyceum)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#13</link>
    <pubDate>Thu, 14 Jul 2016 11:15:23 GMT</pubDate>
    <description>&amp;gt; Поставил openvpn на вдску.&lt;br&gt;&amp;gt; Сгенерировал все сертификаты и ключи (включая Tls и файл Диффи Хеллмана) &lt;br&gt;&amp;gt; В конфигах прописал aes 256 шифрование.&lt;br&gt;&amp;gt; Вопрос, достаточно ли этого для полной безопасности?&lt;br&gt;&amp;gt; В частности, меня интересует возможность просмотра трафика админами вдски..&lt;br&gt;&lt;br&gt;Для OpenVPN предусмотрены дополнительные возможности всякие разные. Вот здесь можно найти их общий обзор:&lt;br&gt;https://1cloud.ru/help/network/openvpn_additional_feautures&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (eksman)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#12</link>
    <pubDate>Thu, 30 Jul 2015 07:59:01 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&lt;br&gt;Если у кого-то еще есть мысли - пишите.&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (fail)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#11</link>
    <pubDate>Thu, 30 Jul 2015 07:53:57 GMT</pubDate>
    <description>&amp;gt; А можно расшифровать для обычных людей? Я не являюсь специалистом в этой &lt;br&gt;&amp;gt; области.. Что очевидно, раз я тут задаю такие вопросы) &lt;br&gt;&lt;br&gt;теоретически этого должно хватить, для прокopма пapaнойи физичеcкoго лицa:&lt;br&gt;&amp;gt;&amp;gt; свое железо с фаршем из датчикофф;</description>
</item>

<item>
    <title>Безопасность vpn на vds (eksman)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#10</link>
    <pubDate>Thu, 30 Jul 2015 07:45:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И никак не защититься от этого? Что-то как-то не верится) &lt;br&gt;&amp;gt; свое железо с фаршем из датчикофф; &lt;br&gt;&amp;gt; в кач-ве дополнительных мер можно рекомендовать верификацию VHDL и прочим - ограниченно &lt;br&gt;&amp;gt; только ресурсами и фантазией...&lt;br&gt;&lt;br&gt;А можно расшифровать для обычных людей? Я не являюсь специалистом в этой области.. Что очевидно, раз я тут задаю такие вопросы)&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (fail)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#9</link>
    <pubDate>Thu, 30 Jul 2015 07:40:15 GMT</pubDate>
    <description>&amp;gt; И никак не защититься от этого? Что-то как-то не верится) &lt;br&gt;&lt;br&gt;свое железо с фаршем из датчикофф;&lt;br&gt;в кач-ве дополнительных мер можно рекомендовать верификацию VHDL и прочим - ограниченно только ресурсами и фантазией...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (eksman)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#8</link>
    <pubDate>Thu, 30 Jul 2015 07:30:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хм, а можно ссылку на эту инфу где-либо? Насколько я читал, данная &lt;br&gt;&amp;gt;&amp;gt; защита почти максимальная.. А вы утверждаете, что хостер вот так легко &lt;br&gt;&amp;gt;&amp;gt; может читать мой трафик?&lt;br&gt;&amp;gt; Хостер имеет достп к памяти, одного этого достаточно; &lt;br&gt;&amp;gt; в т.ч. как выше сказано в модуле tun: &lt;br&gt;&amp;gt;&amp;gt; Модуль tun получает уже расшифрованные данные.&lt;br&gt;&lt;br&gt;И никак не защититься от этого? Что-то как-то не верится)&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (fail)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#7</link>
    <pubDate>Thu, 30 Jul 2015 07:26:58 GMT</pubDate>
    <description>&amp;gt; Хм, а можно ссылку на эту инфу где-либо? Насколько я читал, данная &lt;br&gt;&amp;gt; защита почти максимальная.. А вы утверждаете, что хостер вот так легко &lt;br&gt;&amp;gt; может читать мой трафик?&lt;br&gt;&lt;br&gt;Хостер имеет достп к памяти, одного этого достаточно;&lt;br&gt;в т.ч. как выше сказано в модуле tun:&lt;br&gt;&amp;gt; Модуль tun получает уже расшифрованные данные.</description>
</item>

<item>
    <title>Безопасность vpn на vds (eksman)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#6</link>
    <pubDate>Thu, 30 Jul 2015 06:09:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 2) Предположим, что VPS на OVZ. Тогда трафик проходит через модуль tun, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; который загружает вам основная система сервера. Технически модуль может быть пропатчен &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с целью предоставлять _удобный_ доступ для слива трафика. При виртуализации более &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; высокого уровня вы загружаете модуля, которыми управляете сами, и контролировать потоки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; данных внутри VPS становится много сложнее, но не невозможно.&lt;br&gt;&amp;gt;&amp;gt; Ну так разве шифрование + ключ Диффи Хеллмана не спасут от расшифровки &lt;br&gt;&amp;gt;&amp;gt; трафика в случае его перехвата кем-либо?&lt;br&gt;&amp;gt; Модуль tun получает уже расшифрованные данные.&lt;br&gt;&lt;br&gt;Хм, а можно ссылку на эту инфу где-либо? Насколько я читал, данная защита почти максимальная.. А вы утверждаете, что хостер вот так легко может читать мой трафик?&lt;br&gt;</description>
</item>

<item>
    <title>Безопасность vpn на vds (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5340.html#5</link>
    <pubDate>Thu, 30 Jul 2015 05:59:17 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; 2) Предположим, что VPS на OVZ. Тогда трафик проходит через модуль tun, &lt;br&gt;&amp;gt;&amp;gt; который загружает вам основная система сервера. Технически модуль может быть пропатчен &lt;br&gt;&amp;gt;&amp;gt; с целью предоставлять _удобный_ доступ для слива трафика. При виртуализации более &lt;br&gt;&amp;gt;&amp;gt; высокого уровня вы загружаете модуля, которыми управляете сами, и контролировать потоки &lt;br&gt;&amp;gt;&amp;gt; данных внутри VPS становится много сложнее, но не невозможно.&lt;br&gt;&amp;gt; Ну так разве шифрование + ключ Диффи Хеллмана не спасут от расшифровки &lt;br&gt;&amp;gt; трафика в случае его перехвата кем-либо?&lt;br&gt;&lt;br&gt;Модуль tun получает уже расшифрованные данные.&lt;br&gt;</description>
</item>

</channel>
</rss>
