<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Robert Sicoie</title>
	<atom:link href="http://www.sicoie.ro/robert/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sicoie.ro/robert</link>
	<description></description>
	<lastBuildDate>Thu, 25 Jun 2009 09:24:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>RIPEMD with Bouncy Castle Cryptography Library</title>
		<link>http://www.sicoie.ro/robert/2009/06/24/ripemd-with-bouncy-castle-cryptography-library/</link>
		<comments>http://www.sicoie.ro/robert/2009/06/24/ripemd-with-bouncy-castle-cryptography-library/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 22:48:06 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Free software]]></category>
		<category><![CDATA[dev]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/06/24/ripemd-with-bouncy-castle-cryptography-library/</guid>
		<description><![CDATA[If someone asks you to make simple tool that creates a RIPEMD-160 message digest and output it in Base64 encoding what will you do?
This is how I started:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
import org.bouncycastle.jce.provider.*;
import org.bouncycastle.util.encoders.Base64;
/**
 * Calculates RIPEMD-160 for an input message and output it in Base64 encoding
 * @author robert sicoie
 *
 */
public class RipeMD &#123;
&#160;
	private static void usage&#40;&#41; [...]]]></description>
			<content:encoded><![CDATA[<p>If someone asks you to make simple tool that creates a RIPEMD-160 message digest and output it in Base64 encoding what will you do?</p>
<p>This is how I started:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
</pre></td><td class="code"><pre class="java" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">org.bouncycastle.jce.provider.*</span><span style="color: #339933;">;</span>
<span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">org.bouncycastle.util.encoders.Base64</span><span style="color: #339933;">;</span>
<span style="color: #008000; font-style: italic; font-weight: bold;">/**
 * Calculates RIPEMD-160 for an input message and output it in Base64 encoding
 * @author robert sicoie
 *
 */</span>
<span style="color: #000000; font-weight: bold;">public</span> <span style="color: #000000; font-weight: bold;">class</span> RipeMD <span style="color: #009900;">&#123;</span>
&nbsp;
	<span style="color: #000000; font-weight: bold;">private</span> <span style="color: #000000; font-weight: bold;">static</span> <span style="color: #000066; font-weight: bold;">void</span> usage<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
		<span style="color: #003399;">System</span>.<span style="color: #006633;">err</span>.<span style="color: #006633;">println</span><span style="color: #009900;">&#40;</span>
<span style="color: #0000ff;">&quot;RipeMD &amp;lt;message&amp;gt;<span style="color: #000099; font-weight: bold;">\n</span>&quot;</span> <span style="color: #339933;">+</span>
<span style="color: #0000ff;">&quot;Calculates RIPEMD-160 for a given message and outputs it in Base64 encoding&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
	<span style="color: #009900;">&#125;</span>
&nbsp;
	<span style="color: #008000; font-style: italic; font-weight: bold;">/**
	 * @param args message The message we want to calculate RIMEMD-160 for.
	 */</span>
	<span style="color: #000000; font-weight: bold;">public</span> <span style="color: #000000; font-weight: bold;">static</span> <span style="color: #000066; font-weight: bold;">void</span> main<span style="color: #009900;">&#40;</span><span style="color: #003399;">String</span><span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span> args<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
		<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #009900;">&#40;</span>args.<span style="color: #006633;">length</span> <span style="color: #339933;">&lt;</span> <span style="color: #cc66cc;">1</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
			usage<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
			<span style="color: #003399;">System</span>.<span style="color: #006633;">exit</span><span style="color: #009900;">&#40;</span><span style="color: #cc66cc;">1</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		<span style="color: #009900;">&#125;</span>
		<span style="color: #003399;">String</span> inputMessage <span style="color: #339933;">=</span> args<span style="color: #009900;">&#91;</span><span style="color: #cc66cc;">0</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
		<span style="color: #666666; font-style: italic;">// Get the message digest generator</span>
		JDKMessageDigest ripeDigest <span style="color: #339933;">=</span> <span style="color: #000000; font-weight: bold;">new</span> JDKMessageDigest.<span style="color: #006633;">RIPEMD160</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		<span style="color: #000066; font-weight: bold;">byte</span> <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span> input <span style="color: #339933;">=</span> inputMessage.<span style="color: #006633;">getBytes</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		<span style="color: #000066; font-weight: bold;">byte</span> <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span> output <span style="color: #339933;">=</span> ripeDigest.<span style="color: #006633;">digest</span><span style="color: #009900;">&#40;</span>input<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		<span style="color: #003399;">String</span> outputMessage <span style="color: #339933;">=</span> <span style="color: #000000; font-weight: bold;">new</span> <span style="color: #003399;">String</span><span style="color: #009900;">&#40;</span>Base64.<span style="color: #006633;">encode</span><span style="color: #009900;">&#40;</span>output<span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		<span style="color: #003399;">System</span>.<span style="color: #006633;">out</span>.<span style="color: #006633;">print</span><span style="color: #009900;">&#40;</span>outputMessage<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
	<span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

<p><a href="http://www.bouncycastle.org/" target="_blank">Bouncy Castle</a> library makes it really easy!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/06/24/ripemd-with-bouncy-castle-cryptography-library/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protocolul SOCKS</title>
		<link>http://www.sicoie.ro/robert/2009/06/24/protocolul-socks/</link>
		<comments>http://www.sicoie.ro/robert/2009/06/24/protocolul-socks/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 19:55:50 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[ro]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[SOCKS]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/06/24/protocolul-socks/</guid>
		<description><![CDATA[
 	 	
Protocolul SOCKS este un protocol Internet care permite rutarea pachetelor de rețea între aplicații client server printr-un server proxy. SOCKS operează la nivelul 5 – Sesiune &#8211; al modelului OSI.
Server Proxy
Un server proxy este un server prin care se trimit cereri de la aplicații client care caută resurse pe alte servere. Aplicația client [...]]]></description>
			<content:encoded><![CDATA[<p><meta http-equiv="CONTENT-TYPE" content="text/html; charset=utf-8" /><title></title><meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)" /></p>
<style type="text/css"> 	<!-- 		@page { size: 8.27in 11.69in; margin: 0.79in } 		P { margin-bottom: 0.08in } 		H1 { margin-bottom: 0.08in } 		H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt } 		H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt } 		H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt } 		TD P { margin-bottom: 0in } 	--> 	</style>
<p>Protocolul SOCKS este un protocol Internet care permite rutarea pachetelor de rețea între aplicații client server printr-un server proxy. SOCKS operează la nivelul 5 – Sesiune &#8211; al modelului OSI.</p>
<p style="margin-top: 0.17in; page-break-after: avoid"><font face="Nimbus Sans L, Arial, sans-serif"><font size="4">Server Proxy</font></font></p>
<p>Un server proxy este un server prin care se trimit cereri de la aplicații client care caută resurse pe alte servere. Aplicația client se conectează la un server proxy cerându-i niște servicii cum ar fi un fișier, o conexiune, o pagină web sau orice resursă disponibilă pe un alt server. Serverul proxy analizeză cererea conform regulilor lui de filtrare (poate filtra traficul pe baza adresei IP sau a protocolului de comunicare folosit). Dacă cererea este validată de către filtru, proxy-ul va pune la dispoziția aplicației client resursa cerută conectându-se la server și cerând informația în locul aplicației client. Uneori serverul proxy poate deservi cererea clientului fără a se mai conecta la serverul specificat. In acest caz el salvează într-o memorie tampon răspunsurile de la  server pentru a le deservi mai tarziu la o eventuală nouă cerere client.</p>
<p>Un server proxy are două scopuri importante:</p>
<ul>
<li>păstrează anonimatul mașinilor client.</li>
<li>Crește viteza de acces la resurse prin salvarea lor în 	memoria tampon.</li>
</ul>
<p style="margin-top: 0.17in; page-break-after: avoid"><font face="Nimbus Sans L, Arial, sans-serif"><font size="4">Istoric</font></font></p>
<p>Protocolul a fost dezvoltat de <a href="http://www.skitoy.com/" target="_blank">David Koblas</a>, un inginer de sistem de la MIPS Computer Systems si l-a făcut public în anului 1992.</p>
<h3>Comparație cu proxy HTTP</h3>
<p>SOCKS folosește un protocol de negociere pentru a informa despre conexiunea pe care clientul încearcă să o stabilească și poate fi folosit cu orice fel de conexiune prin socket TCP sau UDP.</p>
<p>Un proxy HTTP pe de altă parte analizează antetele HTTP trimise prin el pentru a deduce adresa serverului și din această cauză poate fi folosit numai pentru trafic HTTP.</p>
<p>Exemplul de mai jos descrie protocolul HTTP:</p>
<p>Bogdan vrea să descarce o pagină web de la Maria, care rulează un server web. Bogdan nu poate accesa direct serverul Mariei din cauza unui firewall care a fost pus în rețeaua lui. Ca să comunice cu serverul Mariei, Bogdan se conectează la serverul lui proxy HTTP. Navigatorul lui de internet comunică cu proxy-ul exact ca și cum ar fi serverul destinație: trimite antete HTTP standard. Proxy-HTTP citește cererea și se uită la antetul Host. Apoi se conectează la serverul specificat în antet și îi  transmite datele serverului.</p>
<p>Vom vedea în continuare detaliile protocolului SOCKS.</p>
<h3>SOCKS</h3>
<p><strong>Pachete TCP</strong></p>
<p>Când o aplicație client bazată pe pachete TCP dorește să stabilească o conexiune cu o resursă accesibilă doar prin firewall, ea trebuie să deschidă o conexiune TCP pe serverul proxy.  Serviciul SOCKS ascultă de obicei pe portul 1080. Dacă conexiune a reușește, clientul va cere negocierea metodei de autentificare folosită, se autentifică prin metoda aleasă, și trimite cererea pentru server. Proxy-ul SOCKS evaluează această cerere și stabilește conexiunea cu serverul sau refuză să o facă.</p>
<p><strong><font color="#999999">NOTĂ</font></strong> Valorile decimale din descrierea formatelor pachetelor reprezintă lungimea câmpului respectiv în octeți. Acolo unde un octet trebuie să ia o valoare anume, sintaxa X&#8217;hh&#8217; este folosită și indica un singur octet în acel câmp.</p>
<p><u>Cereri</u></p>
<p>Clientul se conectează la proxy și trimite un identificator de versiune și mesajul de selecție a metodei folosite:</p>
<table border="1" bordercolor="#000000" cellpadding="4" cellspacing="0" height="25" width="170">
<tr valign="top">
<td width="39">VER</td>
<td width="98">NMETHODS</td>
<td width="89">METHODS</td>
</tr>
</table>
<p>Câmpul VER e setat la 05 pentru versiune a 5 a protocolului. Câmpul NMETHODS conține numărul de octeți care apar în câmpul METHODS.</p>
<p>Proxy-ul alege una din metodele date în METHODS și trimite un mesaj clientului:</p>
<table border="1" bordercolor="#000000" cellpadding="4" cellspacing="0" height="25" width="113">
<tr valign="top">
<td width="39">VER</td>
<td width="96">METHOD</td>
</tr>
</table>
<p>Dacă metoda selectată este FF nici una din metodele listate de client nu este acceptată, iar clientul trebuie să închidă conexiunea.</p>
<p>Valorile definite pentru câmpul METHOD sunt:</p>
<ul>
<li>
<p style="margin-bottom: 0in">X&#8217;00&#8242; NO AUTHENTICATION REQUIRED</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;01&#8242; GSSAPI</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;02&#8242; USERNAME/PASSWORD</p>
</li>
<li>
<p style="margin-bottom: 0in">de la X&#8217;03&#8242; la X&#8217;7F&#8217; IANA ASSIGNED</p>
</li>
<li>
<p style="margin-bottom: 0in">de la X&#8217;80&#8242; la X&#8217;FE&#8217; RESERVED FOR 	PRIVATE METHODS</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;FF&#8217; NO ACCEPTABLE METHODS</p>
</li>
</ul>
<p style="margin-bottom: 0in">Apoi urmează o subnegociere între client și server specifică metodei alese.</p>
<p style="margin-bottom: 0in">Odată ce subnegocierea specifică metodei s-a încheiat, clientul trimite proxy-ului detaliile cererii. Dacă metoda negociată include încapsulare pentru verificarea integrității sau confidențialitate, atunci aceste cereri trebuie încapsulate în  detaliile metodei de autentificare.</p>
<p style="margin-bottom: 0in">Cererea SOCKS arată astfel:</p>
<table border="1" bordercolor="#000000" cellpadding="4" cellspacing="0" height="25" width="355">
<tr valign="top">
<td width="98">VER</td>
<td width="99">CMD</td>
<td width="99">RSV</td>
<td width="99">ATYP</td>
<td width="99">DST.ADDR</td>
<td width="98">DST.PORT</td>
</tr>
</table>
<p style="margin-bottom: 0in">Unde</p>
<ul>
<li>
<p style="margin-bottom: 0in">VER este versiunea protocolului 	SOCKS: 5</p>
</li>
<li>
<p style="margin-bottom: 0in">CMD poate fi</p>
<ul>
<li>
<p style="margin-bottom: 0in">CONNECT X&#8217;01&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">BIND	X&#8217;02&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">UDP ASSOCIATE X&#8217;03&#8242;</p>
</li>
</ul>
</li>
<li>
<p style="margin-bottom: 0in">RSV RESERVED</p>
</li>
<li>
<p style="margin-bottom: 0in">ATYP tipul adresei</p>
<ul>
<li>
<p style="margin-bottom: 0in">adresă IP V4: X&#8217;01&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">DOMAINNAME: X&#8217;03&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">adresă IP V6: X&#8217;04&#8242;</p>
</li>
</ul>
</li>
<li>
<p style="margin-bottom: 0in">DST.ADDR adresa destinației</p>
</li>
<li>
<p style="margin-bottom: 0in">DST.PORT portul destinației în 	format de rețea.</p>
</li>
</ul>
<p style="margin-bottom: 0in">Serverul SOCKS va analiza cererea din punct de vedere al adreselor sursă și destinație și va returna unul sau mai multe mesaje în funcție de tipul cererii.</p>
<p style="margin-bottom: 0in"><u>Răspunsuri</u></p>
<p style="margin-bottom: 0in">Cererea SOCKS este trimisă de către client imediat după ce a stabilit conexiunea cu proxy-ul și s-au terminat negocierile pentru autentificare. Proxy-ul evaluează cererea și dă un răspuns asemănător:</p>
<p style="margin-bottom: 0in">
<table border="1" bordercolor="#000000" cellpadding="4" cellspacing="0" height="25" width="316">
<tr valign="top">
<td width="50">VER</td>
<td width="42">REP</td>
<td width="53">RSV</td>
<td width="69">ATYP</td>
<td width="115">BND.ADDR</td>
<td width="82">BND.PORT</td>
</tr>
</table>
<p style="margin-bottom: 0in">Unde:</p>
<ul>
<li>
<p style="margin-bottom: 0in">VER X&#8217;05&#8242; versiunea protocolului</p>
</li>
<li>
<p style="margin-bottom: 0in">REP câmpul răspuns:</p>
<ul>
<li>
<p style="margin-bottom: 0in">X&#8217;00&#8242; succeeded</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;01&#8242; general SOCKS server 		failure</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;02&#8242; connection not allowed by 		ruleset</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;03&#8242; Network unreachable</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;04&#8242; Host unreachable</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;05&#8242; Connection refused</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;06&#8242; TTL expired</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;07&#8242; Command not supported</p>
</li>
<li>
<p style="margin-bottom: 0in">X&#8217;08&#8242; Address type not supported</p>
</li>
<li>
<p style="margin-bottom: 0in">de la X&#8217;09&#8242; la X&#8217;FF&#8217; neasignat</p>
</li>
</ul>
</li>
<li>
<p style="margin-bottom: 0in">RSV Rezervat</p>
</li>
<li>
<p style="margin-bottom: 0in">ATYP tipul adresei</p>
<ul>
<li>
<p style="margin-bottom: 0in">IP V4: X&#8217;01&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">DOMAINNAME: X&#8217;03&#8242;</p>
</li>
<li>
<p style="margin-bottom: 0in">IP V6: X&#8217;04&#8242;</p>
</li>
</ul>
</li>
<li>
<p style="margin-bottom: 0in">BND.ADDR</p>
</li>
<li>
<p style="margin-bottom: 0in">BND.PORT</p>
</li>
</ul>
<p style="margin-bottom: 0in">Dacă metoda negociată include încapsulare pentru verificarea integrității sau confidențialitate, atunci aceste răspunsuri trebuie încapsulate în  detaliile metodei de autentificare.</p>
<p style="margin-bottom: 0in"><u>CONNECT</u></p>
<p style="margin-bottom: 0in; text-decoration: none">Dacă comanda cerută de client a fost CONNECT, BND.PORT va conține numărul portului asignat proxy-ului pentru conexiunea cu serverul, iar BND.ADDRva conține adresa IP asociată. BND.ADDR returnat este adesea diferit de adresa IP pe care clientul a folosit-o pentru a accesa proxy-ul SOCKS.</p>
<p style="margin-bottom: 0in; text-decoration: none">&nbsp;</p>
<p style="margin-bottom: 0in"><u>BIND</u></p>
<p style="margin-bottom: 0in; text-decoration: none">Cererea BIND este folosită în protocoale la care clientul trebuie sa accepte conexiuni de la server. FTP este un astfel de exemplu, folosind o conexiune client-la-server pentru comenzi dar poate folosi și o conexiune server-la-client pentru a transmite date.</p>
<p style="margin-bottom: 0in; text-decoration: none">&nbsp;</p>
<p style="margin-bottom: 0in; text-decoration: none">Protocolul SOCKS cere ca partea de client a unei aplicații să facă cererea BIND numai pentru a crea o conexiune secundară după ce o conexiune primară a fost deja facută cu CONNECT. Serverul SOCKS va folosi DST.ADDR și DST.PORT pentru a evalua cererea BIND.</p>
<p style="margin-bottom: 0in; text-decoration: none">&nbsp;</p>
<p style="margin-bottom: 0in; text-decoration: none">Serverul SOCKS trimite două răspunsuri clientului în timpul unei operații BIND.Primul este trimis după ce serverul crează și face bind pentru un nou socket. Câmpul BND.PORT va conține numărul portului pe care serverul SOCKS l-a asignat pentru o conexiune așteptată, iar BND.ADDR va conține adresa IP asociată. Cel de-al doilea răspuns este trimis clientului numai după ce conexiunea așteptată are succes sau a eșuat. BND.PORT și BND.ADDR vor conține adresa și portul serverului destinație.</p>
<h3>Exemplu de utilizare</h3>
<p style="text-decoration: none"><strong>Tunel SSH</strong></p>
<p style="text-decoration: none">Unul dintre cele mai la îndemână servere proxy SOCKS este OpenSSH[4]. Dacă aveți un cont pe un calculator ce are OpenSSH instalat nu mai trebuie decât să deschideți o conexiune ssh pentru portforwarding. Să zicem că aveți numele de utilizator &#8216;ion&#8217; pe serverul exemplu.ro Pe un calculator cu Linux instalat tot ce trebuie să faceți este să rulați comanda:</p>
<p><code>ssh -D 1080 -fCN </code><font color="#000080"><u><a href="mailto:ion@exemplu.ro">ion@exemplu.ro</a></u></font></p>
<p style="text-decoration: none">O să vă ceară parola pentru utilizatorul ion. Această comandă va porni un proces a carui stare o puteți. Puteți verifica faptul că procesul încă rulează cu comanda:</p>
<p><code><span style="text-decoration: none">ps -ef | grep ssh | grep 1080</span></code></p>
<p style="margin-bottom: 0in; text-decoration: none">Pentru a face acestă operație pe Windows aveți nevoie de Putty[5]. Pentru a seta un tunel SSH pâna la exemplu.ro, mergeți la câmpul Connection-&gt;SSH-&gt;Tunnels, adăugați numărul portului pe care doriți să-l aveți local (în general 1080), selectați opțiunile Dynamic și Ipv4, iar apoi introduceți hostname-ul (exemplu.ro) sau IP-ul în câmpul Host Name din categoria Session. Salvați această sesiune și conectați-vă. Lăsați consola deschisă după conectare.</p>
<p style="margin-bottom: 0in; text-decoration: none"><strong>Setare navigator web (Mozilla Firefox)</strong></p>
<p style="margin-bottom: 0in; text-decoration: none"> Unul din scopurile pentru care ați dori să folosiți un server proxy este păstrarea anonimatului în timpul navigării pe internet. Pentru a seta un server proxy SOCKS în Mozilla Firefox, deschideți Edit-&gt;Preferences-&gt;Network-&gt;Settings. Bifați Manual proxy configuration. Setați câmpul SOCKS Host la localhost iar câmpul Port din dreptul lui 1080 (numărul portului pe care ați deschis portul)</p>
<p style="margin-bottom: 0in; text-decoration: none"> Pentru a verifica faptul că datele transmise până la serverul proxy SOCKS sunt criptate și anonimatul dumneavoastră este asigurat putți folosi Wireshark[6] pentru a analiza cererile făcute în timpul navigării pe internet. De asemenea dacă deschideți  o pagină web care vă determină IP-ul, veți observa că atunci când proxy-ul este setat va apărea adresa proxy-ului, nu a dumeavoastră.</p>
<p style="margin-bottom: 0in; text-decoration: none"><strong>Proxy transparent</strong></p>
<p style="margin-bottom: 0in; text-decoration: none">Cu librării precum tsocks[7] puteți să utilizați aplicații de rețea precum ssh sau telnet prin proxy SOCKS.  Trebuie însă să instalați și să configurați aceste librării, dar apoi utilizarea este extrem de simplă.</p>
<h3>Securitate</h3>
<p>Protocolul SOCKS este un protocol pentru nivelul sesiune pentru transmiterea de date prin firewall-uri IP. Securitatea acestei transmisii de date depinde de metodele de autenficare și încapsulare oferite de diverse implementări și selectate în timpul negocierii dintre clientul SOCKS și serverul SOCKS.</p>
<h3>Referințe:</h3>
<ol>
<li>
<p style="margin-bottom: 0in">IETF, RFC1928 &#8211; SOCKS Protocol 	Version 5, <font color="#000080"><u><a href="http://www.faqs.org/rfcs/rfc1928.html">http://www.faqs.org/rfcs/rfc1928.html</a></u></font></p>
</li>
<li>Wikipedia, <font color="#000080"><u><a href="http://en.wikipedia.org/wiki/Proxy_server">http://en.wikipedia.org/wiki/Proxy_server</a></u></font></li>
<li>Wikipedia, <font color="#000080"><u><a href="http://en.wikipedia.org/wiki/SOCKS">http://en.wikipedia.org/wiki/SOCKS</a></u></font></li>
<li>OpenSSH, <font color="#000080"><u><a href="http://www.openssh.com/">http://www.openssh.com</a></u></font></li>
<li>Putty, <font color="#000080"><u><a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/">http://www.chiark.greenend.org.uk/~sgtatham/putty/</a></u></font></li>
<li>Wireshark, <font color="#000080"><u><a href="http://www.wireshark.org/">http://www.wireshark.org/</a></u></font></li>
<li>TSOCKS, <font color="#000080"><u><a href="http://tsocks.sourceforge.net/">http://tsocks.sourceforge.net/</a></u></font></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/06/24/protocolul-socks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ora Pământului</title>
		<link>http://www.sicoie.ro/robert/2009/03/17/ora-pamantului/</link>
		<comments>http://www.sicoie.ro/robert/2009/03/17/ora-pamantului/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 10:26:59 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[ro]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/03/17/ora-pamantului/</guid>
		<description><![CDATA[ Pe 28 Martie 2009, ultima sâmbătă a lunii, ora locală 20:30 se va sărbătorii Ora Pământului și la români. Pentru mai multe detalii consultați situl oficial pentru România.

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.earthhour.org/news/ro%3Aro" target="_blank"><img src="http://www.sicoie.ro/robert/wp-content/uploads/2009/03/120px-earth-hour-logo.thumbnail.jpg" alt="Logo Ora Pământului" align="left" hspace="5" vspace="5" /></a> Pe 28 Martie 2009, ultima sâmbătă a lunii, ora locală 20:30 se va sărbătorii <strong>Ora Pământului</strong> și la români. Pentru mai multe detalii consultați <a href="http://www.earthhour.org/news/ro%3Aro" target="_blank">situl oficial pentru România</a>.</p>
<p><object width="480" height="295"><param name="movie" value="http://www.youtube.com/v/1CRs-7lRlPo&#038;hl=en&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/1CRs-7lRlPo&#038;hl=en&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/03/17/ora-pamantului/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The best beginner snowboard course</title>
		<link>http://www.sicoie.ro/robert/2009/03/13/the-best-beginner-snowboard-course/</link>
		<comments>http://www.sicoie.ro/robert/2009/03/13/the-best-beginner-snowboard-course/#comments</comments>
		<pubDate>Fri, 13 Mar 2009 15:01:54 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Fun]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/03/13/the-best-beginner-snowboard-course/</guid>
		<description><![CDATA[Today I&#8217;ve found these movies. Awesome.




]]></description>
			<content:encoded><![CDATA[<p>Today I&#8217;ve found these movies. Awesome.</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/XLLgoaDCgJs&#038;hl=en&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/XLLgoaDCgJs&#038;hl=en&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/_sDykvOoGOc&#038;hl=en&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/_sDykvOoGOc&#038;hl=en&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/7bUQ6xv3Ybw&#038;hl=en&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/7bUQ6xv3Ybw&#038;hl=en&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/yvO8GBGduWQ&#038;hl=en&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/yvO8GBGduWQ&#038;hl=en&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/03/13/the-best-beginner-snowboard-course/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drunk Japanese Guy Narrates Mario Land</title>
		<link>http://www.sicoie.ro/robert/2009/03/11/drunk-japanese-guy-narrates-mario-land/</link>
		<comments>http://www.sicoie.ro/robert/2009/03/11/drunk-japanese-guy-narrates-mario-land/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 08:28:42 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/03/11/drunk-japanese-guy-narrates-mario-land/</guid>
		<description><![CDATA[


]]></description>
			<content:encoded><![CDATA[<div>
<object type="application/x-shockwave-flash" data="http://technology.todaysbigthing.com/betamax/betamax.swf?item_id=1312&#038;fullscreen=1" width="480" height="360"><param name="allowScriptAccess" value="sameDomain" /><param name="allowfullscreen" value="true" /><param name="movie" quality="best" value="http://technology.todaysbigthing.com/betamax/betamax.swf?item_id=1312&#038;fullscreen=1" /></object>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/03/11/drunk-japanese-guy-narrates-mario-land/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing la conturile de la Raiffeisen Bank</title>
		<link>http://www.sicoie.ro/robert/2009/03/04/phishing-la-conturile-de-la-raiffeisen-bank/</link>
		<comments>http://www.sicoie.ro/robert/2009/03/04/phishing-la-conturile-de-la-raiffeisen-bank/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 13:11:41 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[ro]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2009/03/04/phishing-la-conturile-de-la-raiffeisen-bank/</guid>
		<description><![CDATA[Zilele astea  am primit două emailuri adresate clienților Raiffeisen Bank cu toate că eu nu fac parte din această categorie. Mai mult, mesajele au venit pe o adresă de email pe care nu o mai folosesc demult.
Primul email, venit ieri:

A se vedea diferența dintre link-ul din pagină și url-ul la care duce!!!
Al doilea email, [...]]]></description>
			<content:encoded><![CDATA[<p>Zilele astea  am primit două emailuri adresate clienților Raiffeisen Bank cu toate că eu nu fac parte din această categorie. Mai mult, mesajele au venit pe o adresă de email pe care nu o mai folosesc demult.</p>
<p>Primul email, venit ieri:</p>
<p><a href="http://www.sicoie.ro/robert/wp-content/uploads/2009/03/mail1.png" title="Phising email no.1"><img src="http://www.sicoie.ro/robert/wp-content/uploads/2009/03/mail1.png" alt="Phising email no.1" height="344" width="643" /></a></p>
<p>A se vedea diferența dintre link-ul din pagină și url-ul la care duce!!!</p>
<p>Al doilea email, venit azi era mult mai convigător:</p>
<p><a href="http://www.sicoie.ro/robert/wp-content/uploads/2009/03/mail2.png" title="mail2.png"><img src="http://www.sicoie.ro/robert/wp-content/uploads/2009/03/mail2.png" alt="mail2.png" height="401" width="647" /></a></p>
<p>Din nou, în email apare și link-ul spre „noua bază de date”, link care duce cu totul în altă parte și de data <a href="http://www.humtec.edu.pe/Home/calendario/pub/login.php?logare/CAM10:0000_tvDvkC3FgGpYVy7BvlReNQ:12c58o847?" target="_blank">asta</a>. Chiar în Peru! <a href="http://www.humtec.edu.pe/" target="_blank">www.humtec.edu.pe</a> pare a fi o școală din Peru.</p>
<p>Dacă pagina asta nu ar semăna atât de bine cu <a href="https://www.raiffeisenonline.ro/eBankingWeb/login">asta adevărată</a> aș crede că a fost o joacă, dar așa se pare că e fraudă serioasă. Ba chiar așa <a href="http://www.raiffeisen.ro/wps/portal/internet/kcxml/04_Sj9SPykssy0xPLMnMz0vM0Y_QjzKLN443NggFSYGYzp76kehCHgghX4_83FT9oKJ8fW_9AP2C3NCIckdHRQBmBHwO/delta/base64xml/L3dJdyEvd0ZNQUFzQUMvNElVRS82XzNfMzBV?actiune=internetcontent_ViewAction&amp;internetcontent_ID=834&amp;idTata=414" target="_blank">anunță</a> și Raiffeisen Bank.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2009/03/04/phishing-la-conturile-de-la-raiffeisen-bank/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>watch the lan</title>
		<link>http://www.sicoie.ro/robert/2008/11/26/watch-the-lan/</link>
		<comments>http://www.sicoie.ro/robert/2008/11/26/watch-the-lan/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 08:29:07 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Free software]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2008/11/26/watch-the-lan/</guid>
		<description><![CDATA[Long time no post.
This days I started to work on a new home project. I had an idea and I got very enthusiast. Soon, some results will be publicly available on Google code. But for more details go to project&#8217;s page.
Update 26.01.2009:
First working version commited  
]]></description>
			<content:encoded><![CDATA[<p>Long time no post.</p>
<p>This days I started to work on a new home <a href="http://code.google.com/p/watchthelan/">project</a>. I had an idea and I got very enthusiast. Soon, some results will be publicly available on Google code. But for more details go to <a href="http://code.google.com/p/watchthelan/">project</a>&#8217;s page.</p>
<p><strong>Update 26.01.2009:</strong></p>
<p>First working version commited <img src='http://www.sicoie.ro/robert/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2008/11/26/watch-the-lan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stop accidentelor!</title>
		<link>http://www.sicoie.ro/robert/2008/09/05/stop-accidentelor/</link>
		<comments>http://www.sicoie.ro/robert/2008/09/05/stop-accidentelor/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 11:36:39 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[ro]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2008/09/05/stop-accidentelor/</guid>
		<description><![CDATA[play_105329(450,390);
]]></description>
			<content:encoded><![CDATA[<p><script src="http://www.220.ro/embed/105329" type="text/javascript" language="javascript"></script><script type="text/javascript" language="javascript">play_105329(450,390);</script></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2008/09/05/stop-accidentelor/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FLOSS Camp 2008</title>
		<link>http://www.sicoie.ro/robert/2008/09/03/floss-camp-2008/</link>
		<comments>http://www.sicoie.ro/robert/2008/09/03/floss-camp-2008/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 13:31:52 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Free software]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2008/09/03/floss-camp-2008/</guid>
		<description><![CDATA[Weekend-ul trecut a avut loc FLOSS Camp 2008 la Păltiniş. Aflată la prima ediţie, tabăra a avut o participare de 14 persoane. Mai multe informaţii despre eveniment găsiţi pe pagina dedicată întâlnirii
Update 6 Septembrie 2008:
Pentru poze vizitaţi:

galeria FLOSS Camp 2008
Fedora Romania
http://picasaweb.google.com/szteven/FLOSSCamp2008
http://picasaweb.google.com/alexxed/FlossCamp2008

]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.sicoie.ro/robert/wp-content/uploads/2008/09/thumb_flosscamp1.thumbnail.jpeg" alt="thumb_flosscamp" align="left" vspace="5" width="87" height="75" hspace="5" />Weekend-ul trecut a avut loc <a href="http://camp.softwareliber.ro/2008/" target="_blank">FLOSS Camp 2008</a> la Păltiniş. Aflată la prima ediţie, tabăra a avut o participare de 14 persoane. Mai multe informaţii despre eveniment găsiţi pe <a href="http://camp.softwareliber.ro/2008/" target="_blank">pagina dedicată întâlnirii</a></p>
<p><strong>Update 6 Septembrie 2008</strong>:</p>
<p>Pentru poze vizitaţi:</p>
<ul>
<li>galeria <a href="http://camp.softwareliber.ro/2008/poze/" target="_blank">FLOSS Camp 2008</a></li>
<li><a href="http://forum.fedoraproject.ro/gallery/thumbnails.php?album=14" target="_blank">Fedora Romania</a></li>
<li><a href="http://picasaweb.google.com/szteven/FLOSSCamp2008" title="Galeria lui Istvan Szollosi" target="_blank">http://picasaweb.google.com/szteven/FLOSSCamp2008</a></li>
<li><a href="http://picasaweb.google.com/alexxed/FlossCamp2008" target="_blank">http://picasaweb.google.com/<wbr></wbr>alexxed/FlossCamp2008</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2008/09/03/floss-camp-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Încearcă software liber</title>
		<link>http://www.sicoie.ro/robert/2008/07/21/incearca-software-liber/</link>
		<comments>http://www.sicoie.ro/robert/2008/07/21/incearca-software-liber/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 08:01:10 +0000</pubDate>
		<dc:creator>robert</dc:creator>
				<category><![CDATA[Free software]]></category>
		<category><![CDATA[ro]]></category>

		<guid isPermaLink="false">http://www.sicoie.ro/robert/2008/07/21/incearca-software-liber/</guid>
		<description><![CDATA[Grupul pentru software liber a pornit o iniţiativă de promovare a software-ului liber prin scurte articole scrise în limba română despre diverse aplicaţii libere. Acestea se adresează tuturor utilizatorilor, indiferent de sistemul de operare folosit. Oricine simte nevoia, este invitat să scrie articole despre aplicaţii libere.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://incearca.softwareliber.ro" target="_blank"><img src="http://www.sicoie.ro/robert/wp-content/uploads/2008/07/2008-07-08-1215503814_1440x900_scrot_normal.png" alt="incearca" vspace="5" align="left" hspace="5" /></a><a href="http://www.softwareliber.ro" target="_blank">Grupul pentru software liber</a> a pornit o iniţiativă de promovare a software-ului liber prin scurte articole scrise în limba română despre diverse aplicaţii libere. <a href="http://incearca.softwareliber.ro" target="_blank">Acestea</a> se adresează tuturor utilizatorilor, indiferent de sistemul de operare folosit. Oricine simte nevoia, este invitat să <a href="http://incearca.softwareliber.ro/contribuie/" target="_blank">scrie</a> articole despre aplicaţii libere.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicoie.ro/robert/2008/07/21/incearca-software-liber/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
