انجمنهای فارسی اوبونتو
کمک و پشتیبانی => شبکه و سرویس دهندهها => نویسنده: رسول سعیدنژاد در 18 دی 1394، 11:31 بظ
-
سلام دوستان.
والا من چون تخصصم تو این زمینه نیست، نتونستم با سرچ کردن به جوابم برسم. ایده رو میگم. بعد اگه چیزی به ذهنتون رسید، معرفی کنید تا بعد با کمک شما و سرچ کردن به جواب اصلی برسم ;)
من میخوام با یک نفر توی اینترنت چت کنم. خیلی سادهس تا اینجا.
سختش از جایی شروع میشه که میخوام هیچ کس دیگهای غیر از من و اون نفر، توی اون شبکه نباشیم ;D
یعنی یه بستر واسه چت کردن که فقط دو نفر توش حضور دارن و شخص دیگهای نیست و امنیت پیامها هم حفظ بشه. یعنی نشه شنودش کرد. حرفای رد و بدل شده، کاملا ساده و معمولیان. فقط برای حفظ حریم خصوصی، میخوام یکی از قابلیتهاش امنیتش باشه که خیالم راحت باشه یه وخ حرفای معمولیمون رو کسی متوجه نشه ;D
حالا با این تفاسیر، چه برنامه، سرویس یا روشی به من معرفی میکنید؟
اولین چیزی به ذهنم رسید، IRC بود. ولی از بابت امنیتش مطمئن نیستم
هدفم فقط چت متنی بدون هیچ چیز اضافه هست. مثلا بشه توی متن و لینک فرستاد. حتما نیاز ندارم قابلیت های زیادی مثل تلگرام و ... داشته باشه. حتیالامکان کلاینت متنی تحت ترمینال داشته باشه. ;)
-
سلام
خوب irc که گزینهی خوبه، اما خودم xmpp رو ترجیه میدم، سرورش میتونه رو کامپیوتر خودت باشه (با نرم افزار هایی مثل ejabberd)یا از سرور های دیگه استفاده کنی مثل duckduckgo و ...
برای امنیت تا جایی که میدونم خود xmpp پیام ها رو رمز گذاری میکنه (مطمئن نیستم)
اما برای اینکه خیالت راحت باشه میتونی از پلاگین otr روی pidgin استفاده کنی :)
ویرایش : برای کلاینت تحت ترمینال هم Profanity هست.
ویرایش ۲: برای اندروید هم نرم افزار xabber وجود داره که قابلیت otr رو هم داره.
-
WebRTC
-
کلا تو اینترنت مگر چیز خصوصی پیدا می شود!
-
اگه حوصله داری میتونی با QT/C++ بوسیله سوکت یه برنامه چت اختصاصی بنویسی .
-
سلام
خوب irc که گزینهی خوبه، اما خودم xmpp رو ترجیه میدم، سرورش میتونه رو کامپیوتر خودت باشه (با نرم افزار هایی مثل ejabberd)یا از سرور های دیگه استفاده کنی مثل duckduckgo و ...
برای امنیت تا جایی که میدونم خود xmpp پیام ها رو رمز گذاری میکنه (مطمئن نیستم)
اما برای اینکه خیالت راحت باشه میتونی از پلاگین otr روی pidgin استفاده کنی :)
ویرایش : برای کلاینت تحت ترمینال هم Profanity هست.
ویرایش ۲: برای اندروید هم نرم افزار xabber وجود داره که قابلیت otr رو هم داره.
سلام.
ممنون بابت جوابت مسعود جان.
پس باید وقت بذارم و xmpp رو زیر و رو کنم. ejabberd هم به نظرم یه سری حروفش رو جایی دیده باشم. فکر کنم jabber باشه. فکر کنم یه سرویسی به این اسم هست. نه؟ قوم و خویش نیستن اینا با هم؟ ;D
پلاگین otr رو توی خود پیجین ندیدم. احتمالا باید جداگونه بهش وصله بشه. نه؟
پس میگی یعنی یه xmpp راه بندازم + Profanity یا پیجین+otr ؟؟
اندروید ندارم کلا ;D اوبونتو اینجا. اوبونتو آنجا. اوبونتو همه جا ;D
-
WebRTC
یه توضیحی هم میدادی بد نبود :)
ممنون. راجع بهش سرچ می کنم ;)
-
کلا تو اینترنت مگر چیز خصوصی پیدا می شود!
آره دیگه. ما یه سرور میخوایم که فقط توش دو نفر حضور داشته باشن. میشه خصوصی دیگه. و اگه تور و ... بیان وسط امنیتش هم حفظ میشه مثلا اگه بشه یه اکانت IRC درست کرد و برای وارد شدن هم رمز از کاربر بخواد، میشه خصوصی دیگه. یه رمز که فقط دو نفر اونو بدونن (مسلما به اون نفر اعتماد دارم که این تاپیک رو زدم) و اینجوری یه محیط چت و گفتگو هست که فقط دو نفر ازش اطلاع دارن.
-
اگه حوصله داری میتونی با QT/C++ بوسیله سوکت یه برنامه چت اختصاصی بنویسی .
حوصلهش رو شاید داشته باشم ولی دانشش رو نه ;D اگه زبون برنامه نویسی بلد بودم که دیگه سوال نمی کردم :)
-
ejabberd هم به نظرم یه سری حروفش رو جایی دیده باشم. فکر کنم jabber باشه. فکر کنم یه سرویسی به این اسم هست. نه؟ قوم و خویش نیستن اینا با هم؟ ;D
خوب در واقع هر ۲ یکی هستن :D
پلاگین otr رو توی خود پیجین ندیدم. احتمالا باید جداگونه بهش وصله بشه. نه؟
آره باید نصب کنیش:
sudo aptitude install pidgin-otr
پس میگی یعنی یه xmpp راه بندازم + Profanity یا پیجین+otr ؟؟
آره xmpp رو میتونی راحت راه بندازی، البته با یه دامین نیاز داری رو سیستمت که میتونی از ddns استفاده کنی. متونی از سرور های دیگه هم استفاده کنی.
Profanity هم از otr پشتیبانی میکنه که خیالت راحت باشه از همه لحاظ ;)
اندروید ندارم کلا ;D اوبونتو اینجا. اوبونتو آنجا. اوبونتو همه جا ;D
بسیار هم عالی، داری از زندگی لذت میبری ;D
-
خوب در واقع هر ۲ یکی هستن :D
میگم جایی نیستی من باهات راحتتر در ارتباط باشم؟ یاهویی چیزی. یا کانال IRCیی چیزی ;D
آره باید نصب کنیش:
۱+
آره xmpp رو میتونی راحت راه بندازی، البته با یه دامین نیاز داری رو سیستمت که میتونی از ddns استفاده کنی. متونی از سرور های دیگه هم استفاده کنی.
Profanity هم از otr پشتیبانی میکنه که خیالت راحت باشه از همه لحاظ ;)
ddns از سایت dlink میگرفتم (مودمم فقط از همین ساپورت میکنه) که اونم کلا داون شده سایتش. ولی آیپی استاتیک دارم. با اون نمیشه؟ ;D منظورت از دامین چیه دقیقا؟ اگه منظورت دامنه مثل ubuntu.ir هست که اونم حله. یه دامنه دارم ;D
بسیار هم عالی، داری از زندگی لذت میبری ;D
;D
چند وقته یه نکسوس۴ خریدم روش اوبونتوتاچ نصب کردم. ولی هنوز وقت نکردم کامل کانفیگش کنم. یه سری هم باگ داره که ذره ذره داریم با بچه ها ریپورت می کنیم و کیبورد فارسی هم نداره هنوز و واسه همین نمیشه خیلی باهاش کار کرد. ولی خیالم راحته که سیستم عاملم آزاده :)
-
میگم جایی نیستی من باهات راحتتر در ارتباط باشم؟ یاهویی چیزی. یا کانال IRCیی چیزی ;D
یاهو که دارم masoud92m
روی xmpp هم 24 ساعته هستم :D میتونم اطلاعات سرور رو بدم اکانت بسازی و ... ;)
ddns از سایت dlink میگرفتم (مودمم فقط از همین ساپورت میکنه) که اونم کلا داون شده سایتش. ولی آیپی استاتیک دارم. با اون نمیشه؟ ;D منظورت از دامین چیه دقیقا؟ اگه منظورت دامنه مثل ubuntu.ir هست که اونم حله. یه دامنه دارم ;D
ddns روی مودم فقط no-ip قابل قبول کار میکنه که روی d-link ها ندیدم باشه، منم d-link دارم برای همین یه اسکریپت نوشتم برای ست کردن ip روی دامین ها ;) بدون مشکل داره کار میکنه :D
آره یا دامین یا ساب دامین که به کامپیوتر وصل باشه، حالا هرچی باشه.
چند وقته یه نکسوس۴ خریدم روش اوبونتوتاچ نصب کردم. ولی هنوز وقت نکردم کامل کانفیگش کنم. یه سری هم باگ داره که ذره ذره داریم با بچه ها ریپورت می کنیم و کیبورد فارسی هم نداره هنوز و واسه همین نمیشه خیلی باهاش کار کرد. ولی خیالم راحته که سیستم عاملم آزاده :)
به به خیلی عالیه، توی انجمن تاپیکی درباره اوبونتو تاچ ندیدم، بررسی و اینا، چیزی هست ؟
با کارکردش اشنایی ندارم زیاد.
-
یاهو که دارم masoud92m
روی xmpp هم 24 ساعته هستم :D میتونم اطلاعات سرور رو بدم اکانت بسازی و ... ;)
خب پس پخ میدم ;D ;D
ddns روی مودم فقط no-ip قابل قبول کار میکنه که روی d-link ها ندیدم باشه، منم d-link دارم برای همین یه اسکریپت نوشتم برای ست کردن ip روی دامین ها ;) بدون مشکل داره کار میکنه :D
آره یا دامین یا ساب دامین که به کامپیوتر وصل باشه، حالا هرچی باشه.
روی dlink.ddns هم یه مدت تونستم ddns راه بندازم و جواب هم میداد ولی بعد یه مدت کلا از کار افتاد و سایتشم داون شده. واسه همین رفتم آیپی استاتیک گرفتم که دیگه درگیر ddns نشم.
به به خیلی عالیه، توی انجمن تاپیکی درباره اوبونتو تاچ ندیدم، بررسی و اینا، چیزی هست ؟
با کارکردش اشنایی ندارم زیاد.
درخواست انجمن واسه اوبونتوتاچ دادم. ولی خب از اونجایی که کاربرای اوبونتوتاچ توی ایران خیلی خیلی کمن و موضوعات اونم تقریبا مشابه با خود اوبونتو هست، واسش زیرگروه جدیدی تشکیل نمیشه.
فقط میشه از یونیتی۸ اون ریویو درست کرد. تنها چیزیه که با اوبونتو دسکتاپ فرق داره. من که بیشتر با ترمینالش کار می کنم پس تفاوت زیادی با اوبونتو دسکتاپ از این لحاظ نداره ;)
توی انجمن که بررسی و ... نیست فعلا. شاید اگه وقت داشته باشم (یا بهروز رمضانی عزیز وقت داشته باشن) یه بررسی بذاریم. معین جان هم bq aquaris داره ولی وقت ریویو درست کردن نداره.
واقعا چیز زیادی نمیشه ازش درآورد مخصوصا اگه کلیپاش رو دیده باشی. توی یوتیوب فراوونه. ولی خب اگه سوالی راجع بهش داشتی، من درخدمتم ;)
-
فرض میکنیم کامپیوتر اول آیپی 192.168.1.101 رو داره و روش سرور SSH و ابزار Netcat نصبه، کامپیوتر دوم هم آیپی 192.168.1.102 رو داره.
حالا اول توی کامپیوتر اول این دستور رو میزنیم:
nc -l -p 1215
توی کامپیوتر دوم ابتدا با SSH به کامپیوتر اول وصل میشیم و این دستور رو میزنیم:
nc localhost 1215
حالا این دو تا کامپیوتر میتونن با هم صحبت کنند :)
اطلاعات چون روی SSH انتقال داده میشن، در شبکه قابل شنود نیست. اون عدد ۱۲۱۵ یک Port آزاد هستش و میتونید هر Port آزادی (بزرگتر از ۱۰۲۴) رو براش استفاده کنید.
-
ایول. مرسی ;)
با NC میخواستم اینکارو بکنم ولی توی وبلاگ محمد فدوی خوندم که شنودش راحته. واسه همین از فکرش اومدم بیرون
حالا اگه به جای آیپی لوکال، قرار باشه با یه نفر توی یه شهر دیگه حرف بزنم، باید آیپی استاتیک و ddns و ... داشته باشیم؟
چون یه چند وقتی هم دنبال این بودم که چجوری بتونم به یه سیستم دیگه توی یه شهر دیگه ssh بزنم.
-
تا وقتی که با SSH بشه به یکی از این کامپیوترها وصل شد، این روش قابل انجامه و قابل شنود هم نیست.
-
تا وقتی که با SSH بشه به یکی از این کامپیوترها وصل شد، این روش قابل انجامه و قابل شنود هم نیست.
آها. حله. ولی خب یه مشکل هست. اونم اینه که درسته که من از نظر اون نفر آدم مورد اعتمادی هستم و همین طور اون از نظر من، ولی ممکنه هر دومون دوست نداشته باشیم کسی به سیستم ما ریموت بزنه. بدیش اینه وقتی طرف ssh میزنه دیگه میتونه به همه چیز سیستم دسترسی داشته باشه و این قضیه دیگه شوخی بردار نیست :D
واسه همین روشی باشه که دو نفر باهم فقط چت کنن. دیگه دسترسی به جاهای دیگه ی سیستم های همدیگه نداشته باشن :D
فعلا دارم روشی که مسعود جان گفت رو انجام میدم. خیلی کار جالبیه. ;)
-
ولی ممکنه هر دومون دوست نداشته باشیم کسی به سیستم ما ریموت بزنه. بدیش اینه وقتی طرف ssh میزنه دیگه میتونه به همه چیز سیستم دسترسی داشته باشه و این قضیه دیگه شوخی بردار نیست :D
روی کامپیوتر اول یک کاربر جدید ایجاد میکنی، بعد توی اون کامپیوتر یک چنین فایلی درست میکنی:
#!/bin/bash
nc localhost 1215
بهش قابلیت اجرایی میدی و بعد اون رو به عنوان Shell اون کاربر تنظیم میکنی. حالا کاربر تا با ssh وصل میشه، مستقیم وارد محیط nc میشه و هیچ گونه دسترسیای به کامپیوتر شما نخواهد داشت.
-
مشکل اینه من به کامپیوتر دوم دسترسی فیزیکی ندارم. یعنی باید اون اسکریپت رو بفرستم برای نفر دوم تا اون روی سیستم خودش اجراش کنه و شل خودشو براش تنظیم کنه. که خب قاعدتا میتونه تنظیم نکنه و با دسترسی کامل بهم ssh بزنه.
یا اینکه منظورتون اینه که دسترسی شل کاربر جدیدی رو که ساختم محدود بشه به nc؟
-
کامپیوتر دوم که شما بهش دسترسی نداری تنها این رو مینویسه و نیاز نیست هیچ کار دیگهای بکنه:
ssh user@YourIPorHost
بقیهی تنظیمات رو شما روی کامپیوتر اول انجام میدی.
-
خب اگر با سوکت برنامه بنوسیم و رمز هم برای ورود بزاریم امنیتش خوبه ؟
-
کامپیوتر دوم که شما بهش دسترسی نداری تنها این رو مینویسه و نیاز نیست هیچ کار دیگهای بکنه:
ssh user@YourIPorHost
بقیهی تنظیمات رو شما روی کامپیوتر اول انجام میدی.
آها. پس من روی کامپیوتر خودم یه کاربر بسازم که فقط شلش، nc رو ران کنه. درسته؟
و بعد وقتی کامپیوتر دوم میخواد ssh بزنه به اون کاربر جدید، فقط nc رو ببینه و و منم توی کاربر خودم چون nc رو ران کردم، با هم ارتباط پیدا می کنیم. درسته؟
-
خب دوستان، حل شد قضیه \\:D/
یک روش میشه xmpp که با کمک مسعودجان راه اندازی شد.
فرمولی که برای من راه افتاد این بود: نرم افزار ejabberd و انتخاب یک دامین و آیپی استاتیک و فوروارد کردن پورتهای xmpp روی لوکال برای سرور. و نصب پیجین برای کلاینت.
یک روش هم میشه همین NC که معین جان گفت. اونم یعنی ساختن یه کاربر جدید با شل محدود و ssh زدن نفر دوم به اون کاربر و صدا زدن nc روی پورت مشخص برای رد و بدل کردن پیام روی nc کاربر خودم. که باز مستلزم داشتن آیپی استاتیک یا ddns برای فوروارد کردن پورت های ssh روی لوکال هست. ;)
-
اگر با وصل شدن به ت+ور مشکلی نداری این پیام رسان ها عالی هستن و دقیقا میتونن نیاز شمارو برطرف کنند .
اولیش tor messenger هست که فعلا نسخه های ابتداییش بیرون اومده ولی با تستی که کردم کاملا جوابگوست و میتونید از انواع سرویس دهنده ها مثل فیسبوک و گوگل استفاده کنید با این تفاوت که پیشفرض OTR فعال هست و کلاینت هم کانفیگ و استفادش کاملا شبیه تور بروزر هست از لینک های زیر میتونی دریافت کنی . البته دقت داشته باش که مثلا فیسبوک metadata رو داره یعنی میدونه کی با کی داره چت میکنه(username) ولی محتوا رمزشدست بخاطر استفاده از OTR .
https://blog.torproject.org/blog/tor-messenger-beta-chat-over-tor-easily (https://blog.torproject.org/blog/tor-messenger-beta-chat-over-tor-easily)
https://trac.torproject.org/projects/tor/wiki/doc/TorMessenger#Downloads (https://trac.torproject.org/projects/tor/wiki/doc/TorMessenger#Downloads)
دومی که خیلی ایده آله Ricochet هست که از ت+ور استفاده میکنه با این تفاوت که از Hidden Service شبکه تور استفاده میکنه و کاملا end-to-end هست و اینجا بحث metadata هم منتفی میشه . این شیوه چت کردن نیازی به سرور نداره چون که هر دو طرف هیدن سرویس خودشون رو دارن و اطلاعات فقط روی کامپیوتر طرفین ذخیره میشه . برای اطلاعات در مورد Hidden Service سرچ کنید . اگر torrc این پیامرسان رو ویرایش کنید میتونید از طریق پل متصل بشید . لینک :
https://ricochet.im (https://ricochet.im)
-
ممنون بابت پیشنهادت
فعلا کارم با xmpp راه افتاده. یه چند روزیه که هر پلی برای Tor انتخاب میکنم، نتیجهی خوبی نداره. همش قطع و وصل و اینا... فکر کنم به خاطر ISP باشه (Hiweb)
واسه همین فعلا دور OTR رو خط کشیدم. الانم سرور روی سیستم خودمه و از این نظر کسی خیالم راحتتره که کسی لوگ پیامای مارو نداره. حالا بحث شنود هکرا و ISP و ... یه بحث دیگهس ولی.
بیشتر برام خصوصی بودن مهم بوده تا رمزنگاری و اینا. یعنی محیطی میخواستم که هیچ کس جز من و اون یک نفر، وجود نداشته باشه. یه جور محیط شخصی و خصوصی که با xmpp اوکی شد ماجرا.
ولی اگه Tor مثل بچه آدم کار کرد و مشکلاتش حل شد، این برنامههایی که پیشنهاد دادی رو تست میکنم.
ممنون ;)