• 24-03-2014, 12:05:59
    #1
    Not: Bu Makale sahip olduğum xyz sitesindeki bir makaledir. r10.net yeni kuralına göre xyz site link paylaşımı yasak oldu için Linki değilde Makalyi paylaşmak Zorunda Kaldım. Web proxy hazırlamak isteyenler çok düşük masraflar ile firma şirket loglamalarından sıyrılmak ve tam güvenlik isteyenler bu yöntemle anonim sörflerini yapabilirler. Tek Amacım paylaşım arkadaşlar. Linux herşeyimize kolay ve ücretsiz imkanlar sunar.

    Eğer sizde benim gibi, internet'in nimetlerinden yararlanıyorsanız, basit şekilde kimliğinizi gizleyip anonim sörf yapmak isteyebilirsiniz. Anonim sörf çeşitleri, saymakla bitmez. Şu an dünyada en fazla kullanılan, iki çeşit anonim sörf yöntemi bulunmaktadır. Birincisi http proxy ikincisi ise vpn proxy. Hepimiz aşinayız TTNET yasakladığı sitelere girmek için pek çok yöntem kullanmaktayız. Mesela bir ara en çok kullanılan yöntem hotspot yöntemiydi. Mesela tor browser buna örnek olarak verilebilir. Şu an kullandığınız bilgisayarınızdan çıkıp, arada bir vekil sunucu vasıtası ile bağlandığınız web sitesine, kendi ülkenizden değilde, vekil sunucunun bulunduğu lokasyondanmışınız gibi bağlanabilmektesiniz.

    Aslında internette anonim sörf yıllardan beri kullanıla gelen bir yöntem. Pek çok yolu bulunmakta Bunları kısaca size bilgilendirdikten sonra kuruluma geçmek istiyorum.

    Eğer internette kimliğinizi gizlemek istiyorsanız farklı yöntemler kullanabilirsiniz. Bunlardan en basiti webproxy'dir. Webproxy kullanımı ve edinilmesi en kolay olan proxy çeşidi olarak karşımıza çıkmaktadır. Arama motorlarına proxy yazdığınız zaman karşınıza çıkan ip çeşitleridir. Bu proxy sadece tarayıcılarınızda kullanabileceğinizi unutmayınız.

    Bir diğer yöntem ise socks5 proxy ip kullanımı. Bu protokoldeki proxy ip'ler genellikle webproxy gibi değilde, daha çok programsal bazlı çalışan proxy ipler olarak karşımıza çıkar. O esnada yardımcı programlar vasıtasıyla, o anki kullandığınız internetten çıkıp kullanmakta olduğunuz hat üzerinden dünyaya açılırsınız. Yıllar öncesinde, sockchain diye bir program sayesinde, socks5 proxy ip edinebiliyorduk. Ancak o program artık kullanılmıyor. Yine bu socks5 proxy ip proxifier diye bir programa entegre etmemiz karşılığında, pek çok yazılımsal programı kendi ülkemizde değilde, hangi ülkenin ip aldıysak o ülkenin lokasyonundan bağlanmamızı sağlamaktaydı. Yıllar önce camfrog, paltalk ve buna benzer programlara, ülke yasaklarını aşmak için sıklıkla kullanmaktaydık.

    Şu an en çok tutulan yöntem ise vpn yöntemidir. Ancak vpn yöntemi tam guvenlik saglasada ücreti genellikle çok pahallı olmaktadır. Özellikle yabancı dizileri takip ediyorsanız, hulu, netflix, myvideo.de gibi pek çok ülke lokasyonu arayan sitelere girebilir. Ülke ip'lerine yapılmış olan yasakları aşabilmektesiniz. Ancak çok pahallıdır. Onuda belirtmek isterim.

    Eğer çok daha fazla güvenlik istiyorsanız, uzak masa üstü yöntemini kullanmamnız gerekmektedir. Malumunuz eğer başınız, o ülkenin yasalarıyla sıkıntıya düşecek bir yazı yada içerikleri paylaşmanız gerekiyorsa ve bunuda gizlilik içinde yapmanız gerekiyor ise birden fazla uzak masa ustu uzerinden internete bağlanmanız gerekmektedir. Sizlerin bu hackerların yöntemine karşılık, zombi bilgisayar sahibi olamayacanızı düşünerek, yurt dışından sağladığınız ve kredi kartı yöntemiyle ödemeleriniz başka bir merciye takılması zorda olmasa gerek.

    Ben suya sabuna dokunamam, devletimi milletimi severim, milletin ne hali varsa görsün düşüncesindeyseniz, ama internetteki zevklerimide kaybetmeyeyim ve fişlenmemeyim düşüncesinde iseniz webproxy sizin için ideal yöntemdir.

    Ancak webproxy ücretsiz sağladığınız gibi, linux sanal sunucularada kurup yapabilirsiniz. Size bedava webproxy sağladığı en büyük dezavanataj, devletin fişlemesinden kaçarken, büyük reklam kartellerinin istatistik kurbanı olabilirsiniz. Sonucta girdiğiniz ve çıktığınız tüm sitelerdeki bilgiler kayıt altına alınır. Kimse babasının hayrına webproxy bilgileri vermez.

    Benim aylık 4 liram var ve ben bunu verebilirim düşüncesinde iseniz bundan sonraki yazıyı okuyun. Ancak veremicek durumda iseniz bundan sonraki yazıyı okumanıza gerek yok. Bundan sonraki yazılar, ayda 4 tl verip güvenli ve anonim sörf yapmak isteyenler için hazırlanmıştır.

    webproxy kurulumu için elimizde bir adet linux vps olması gerekmektedir. Elimizde bir adet linux vps olduğunu düşünerek bu makalenin devamını yazmaktayım. Peki linux vps nerden temin edeceğiz düşüncesinde olan arkadaşlar için ise digitalocean, dmehosting gibi yabanci lokasyonlu linux vps satan firmalar bulunamktadir. Aylik 1 yada 2 dolar gibi komik rakamlara linux vps alabilirsiniz. Tabiki elinizde paypal hesabınız ve bir kredi kartınız olması gerekmektedir.

    Kuruluma geçelim

    Farzedelimki elimizde redhad dağıtımı bir centos vps olduğunu farzedelim hemen ssh açıyoruz. Bu arada ssh açabilmemiz içinde, putty yazılımına ihtiyacımız bulunamaktadır. Sunucu firmasının bize yollamış olduğu bilgiler doğrultusunda devam ediyoruz.

    İlk olarak ssh pencerimizi açıyoruz.

    Kullanıcı adımız root

    Şifremiz bize vps firmasının yollamış olduğu şifre enter basıyoruz. Evet makinaya bağlandık.

    Şimdi sırayla komutları kopyala yapıştır yöntemiyle ve enter basarak uyguluyoruz.

    Alıntı
    # yum install squid
    Kurulum başlamıştır. Karşımıza y/n şeklinde bir ibare çıkacak ona y yazıyoruz. Kurulum bitiyor.

    Daha sonra kurduğumuz yazılımın conf dosyasının içine girmemiz gerekiyor. Bunun içinde şu komutları uyguluyoruz.

    Alıntı
    #vi /etc/squid/squid.conf
    Evet squid.conf dosyasının içindeyiz bu dosya içerisinde düzenleme yapacağız. Şimdi ilk kullananlar için biraz karışık gelecektir ancak benim talimatları uygular iseniz kaybolmadan ve yanlış yapmadan kurulumu bitirebilirsiniz. squid.conf içinde aşağıya doğru inmemiz gerekiyor bunun için yapmamız gereken, yön tuşlarını kullanmak.

    Alıntı
    # acl our_networks src 192.168.1.0/24 192.168.2.0/24
    Alıntı
    #http_access allow our_networks
    Yukardaki iki satırı bulmanız gerekiyor. Buldunuzu farzedelim. bu iki satırın önundeki "#" kaldırmanız yeterlidir daha sonra biraz daha alta iniyoruz ve şu satırı buluyoruz.

    Alıntı
    # And finally deny all other access to this proxy
    # http_access allow localhost
    # http_access allow all
    Yine yukardaki satırı bulup http_access allow ve allow all önündeki "#" işareti siliyoruz. Bu işlemi yaparken. inser tuşuna basmanız gerekiyor. Busayede tuş kilidi açılmış olur rahatlıkla düzenleme yapabilirsiniz.

    Alıntı
    # Squid normally listens to port 3128
    http_port 3128
    Burda portu değiştirebilisiniz. Burda mesela 5689 da port numarası olarak verebilirsiniz. Extra ayar yapmaya gerek yoktur.

    Daha sonra sırasıyla önce ESC basınız ve :wq yaparak işlemi kaydedin.

    Şimdi ilk ssh ekranına geri döndük. Bu düzenleme işlemini, winscp ilede yapabilirsiniz. Hangisi sizin kolayınıza geliyorsa onu kullanın.

    Alıntı
    # service squid restart
    Komutunu verin.

    Linuxtaki işlemimiz bitti şimdi hepimizin bilgisayarında kurulu olan firefox tarayıcıyı açalım. Aşadaki resimli anlatımda nasıl webproxy ip kullanacağımızı görelim.






    Evet ipmiz değişti. Şimdi google girelim ve ip sorgula yazalım karşımıza bir site gelir ip sorguladığımız zaman şu anki türkiyeden girdiğimiz ip değişmiş başka bir ip gelmiş ben mesela ip sorguladığım zaman lokasyonumu görebiliyorum.



    Ayrıca bunu kendi arkadaşlarınıza farklı kullanıcı adı ve şifreleriyle giriş izni veridirerekte yapabilirsiniz. Ben sınavlar nedeniyle internete ara verdim evde bilgisayar açmıyorum onunda kullanımını size anlatırdım ancak iş yerimden pek fazla fırsatım olmuyor
  • 24-03-2014, 12:35:47
    #2
    Üyeliği durduruldu
    Lazım olabilir. Teşekkürler.
  • 25-03-2014, 10:01:01
    #3
    @rafet55 bu verdiğin komutlar high anonymous proxy olmaz, proxy çeşitleri arasındaki farkı şöyle açıklayabiliriz.

    Alıntı
    Proxy yoksa;
    REMOTE_ADDR = Kendi ipiniz
    HTTP_VIA = boş
    HTTP_X_FORWARDED_FOR = boş

    Transparent Proxy;
    REMOTE_ADDR = Proxy ip adresi
    HTTP_VIA = Proxy ip adresi
    HTTP_X_FORWARDED_FOR = Kendi ipiniz

    Anonymous Proxy;
    REMOTE_ADDR = Proxy ip adresi
    HTTP_VIA = Proxy ip adresi
    HTTP_X_FORWARDED_FOR = Proxy ip adresi veya rastgele bir ip olabilir

    High Anonymous Proxy;
    REMOTE_ADDR = Proxy ip adresi
    HTTP_VIA = boş
    HTTP_X_FORWARDED_FOR = boş
    High anonymous olması için aşağıdaki satırları ekleyebilirsiniz.

    squid3 için
    Alıntı
    forwarded_for off
    squid2 için
    Alıntı
    via off
    header_access X-Forwarded-For deny all
    proxy bağlantıları kesilmeden yeni ayarların geçerli olması için service squid reload veya squid -k reconfigure komutlarını kullanabilirsiniz.
  • 25-03-2014, 11:36:10
    #4
    victories adlı üyeden alıntı: mesajı görüntüle
    @rafet55 bu verdiğin komutlar high anonymous proxy olmaz, proxy çeşitleri arasındaki farkı şöyle açıklayabiliriz.



    High anonymous olması için aşağıdaki satırları ekleyebilirsiniz.

    squid3 için


    squid2 için


    proxy bağlantıları kesilmeden yeni ayarların geçerli olması için service squid reload veya squid -k reconfigure komutlarını kullanabilirsiniz.
    Daha fazlası anlatılabilir ancak malum servis sağlayıcınız eğer dns ban yapmışsa proxy ile çözüme ulaşmak mümkün ben burda basit bir şekilde ip değişip yurt dışı üzerinden nasıl sörf yapılacağını anlatmak

    Rica etsem bu yapmış olduğumuz proxy ne sınıfına giriyor. Ne tür açıkları var bilgilendirirseniz sevinirim. Ama bizim anlicamız tarzda olursa .
  • 25-03-2014, 19:13:47
    #5
    rafet55 adlı üyeden alıntı: mesajı görüntüle
    Daha fazlası anlatılabilir ancak malum servis sağlayıcınız eğer dns ban yapmışsa proxy ile çözüme ulaşmak mümkün ben burda basit bir şekilde ip değişip yurt dışı üzerinden nasıl sörf yapılacağını anlatmak

    Rica etsem bu yapmış olduğumuz proxy ne sınıfına giriyor. Ne tür açıkları var bilgilendirirseniz sevinirim. Ama bizim anlicamız tarzda olursa .
    Herhangi bir açığı yok, gerçek kimliğinize yine ulaşılamaz ancak girdiğiniz siteler HTTP_VIA sayesinden sizin proxy ile giriş yaptığınızı anlayabilir, örneğin oyun-bahis sitelerinde vs hesabınız engellenebilir.
  • 21-01-2015, 18:25:19
    #6
    Merhabalar. Hocam bende redhat kurdum ama benim conf dosyası biraz değişil. Aşağıya kopyaladım. Senin söylediğin şekilde yapmaya çalıştım ama pek başarılı olamadım. Acaba hangi satırlarda değişiklik yapılması gerekiyor. Saygılarımla.
    Alıntı
    #
    # Recommended minimum configuration:
    #

    # Example rule allowing access from your local networks.
    # Adapt to list your (internal) IP networks from where browsing
    # should be allowed
    acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
    acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
    acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
    acl localnet src fc00::/7 # RFC 4193 local private network range
    acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines

    acl SSL_ports port 443
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 # https
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT

    #
    # Recommended minimum Access Permission configuration:
    #
    # Deny requests to certain unsafe ports
    http_access deny !Safe_ports

    # Deny CONNECT to other than secure SSL ports
    http_access deny CONNECT !SSL_ports

    # Only allow cachemgr access from localhost
    http_access allow localhost manager
    http_access deny manager

    # We strongly recommend the following be uncommented to protect innocent
    # web applications running on the proxy server who think the only
    # one who can access services on "localhost" is a local user
    #http_access deny to_localhost

    #
    # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
    #

    # Example rule allowing access from your local networks.
    # Adapt localnet in the ACL section to list your (internal) IP networks
    # from where browsing should be allowed
    http_access allow localnet
    http_access allow localhost

    # And finally deny all other access to this proxy
    http_access deny all

    # Squid normally listens to port 3128
    http_port 5689

    # Uncomment and adjust the following to add a disk cache directory.
    #cache_dir ufs /var/spool/squid 100 16 256

    # Leave coredumps in the first cache dir
    coredump_dir /var/spool/squid

    #
    # Add any of your own refresh_pattern entries above these.
    #
    refresh_pattern ^ftp: 1440 20% 10080
    refresh_pattern ^gopher: 1440 0% 1440
    refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
    refresh_pattern . 0 20% 4320
  • 21-01-2015, 19:03:42
    #7
    Kullandığım mail açma programı için private proxy satın aldım..Fakat program proxy'leri yazmama rağmen ip blocked hatası veriyor.ne yapacağım
  • 24-01-2015, 22:38:30
    #8
    purewpn tek geçerim