Resposta: Acesso restrito em DesdeLinux para redes Tor?

Uma semana atrás eu perguntei a eles sobre isso, contei-lhes sobre uma situação ou problema que tínhamos em mente. DesdeLinux com determinados usuários que, fazendo uso do anonimato proporcionado pela rede Tor, podem prejudicar-nos como administradores, bem como ao site e seu conteúdo. O objetivo do post anterior foi saber a opinião de vocês como leitores, como usuários, também buscar uma alternativa que não fosse simplesmente negar acesso a todos os usuários do Tor, ver opções, sugestões e ideias que vocês nos dão, para que o resultado final é o mais confortável possível para todos.

A conclusão e o resultado temporário (já que não precisa ser definitivo) a que chegamos é algo que muitos mencionaram no post anterior: Permitir acesso total ao conteúdo do site de qualquer IP, independentemente de o Tor ser usado ou não. Agora, a coisa não termina aqui. Nós negamos o upload de dados de IPs Tor. Em outras palavras, e explicado de forma mais simples, se alguém usar o Tor, não poderá comentar no site, não poderá fazer login no site.

Como alguns devem saber, redes de anonimato como o Tor são frequentemente usadas para tentativas de cracking, para 'pegadinhas', irritantes, etc. Ao negar o upload de dados (método POST) pode-se dizer que estamos "seguros" de um grande número de ataques, tanto comentários ofensivos que só procuram incomodar ou pior, como tentativas de cracking ao painel de administração, etc.

Repito, de qualquer IP você pode acessar nosso conteúdo, todos podem ler os artigos sem nenhum problema. Nossos artigos, nossos tutoriais, nosso conteúdo é gratuito, não é correto privar ninguém desta informação, fechar o acesso ao conhecimento não é nossa intenção. Levei alguns dias para ajustar o código para fazer isso, mas espero que seja bem recebido.

Qualquer dúvida ou dúvida, reclamação ou sugestão é sempre bem-vinda.

Saudações e obrigado pela compreensão.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   metalus666 dito

    Eu concordo com a decisão.

  2.   Kevin castro dito

    Não porque eles usam o Tor, eles são crackers e hackers. A maioria é de pessoas que só se importam e querem manter seu anonimato e não deixar nenhum vestígio que não seja ilegal, é o direito à privacidade. 😉

    1.    biscoito dito

      E ninguém está tirando esse direito à privacidade, eles podem entrar no site sem problemas, simplesmente não poderão interagir com outros usuários.
      Como você sabe que a maioria o usa apenas para não deixar rastros? Você leu o post anterior e os motivos que levaram a essa conclusão? porque você escreve assim?

      1.    eliotime3000 dito

        Não alimente o Troll, mano.

        Certamente deve ser o mesmo impostor que se fez passar por Coragem.

  3.   biscoito dito

    Pois bem. Ainda não uso o Tor para entrar aqui, mas gostei mais da proposta do staff.

    1.    eliotime3000 dito

      mesmo, eu não uso o TOR para navegar.

  4.   Kennatj dito

    Acho que todos ficarão felizes.

  5.   Ankh dito

    Em primeiro lugar, a ideia por trás do projeto Tor é que as pessoas possam postar conteúdo na internet sem medo de serem rastreadas. Limitar os acessos do Tor a GET equivale a desabilitar qualquer uso prático dele.
    Por outro lado, não entendo por que solicitar a opinião dos usuários sobre uma determinada política, já que uma vez que sejam contrários, ela é implementada com uma pequena torção. Isso faz parte de um padrão que se repete com surpreendente frequência neste blog.

    1.    Tesla dito

      Devemos ver na outra postagem a% de usuários que disseram Sim e a% de usuários que disseram Não. Acho que eles foram bastante equilibrados.

      Por outro lado, ninguém impede que você crie conteúdo a partir do Tor, este blog simplesmente não oferece suporte a partir desta rede. É preciso ver as coisas um pouco mais do ponto de vista dos administradores do blog: nossos nomes não estão por trás do blog, são os deles. Colocando-nos na pior das hipóteses, pois comentários como os do TOR podem fechar o blog, e isso é algo que nenhum de nós deseja. Em termos egoístas, você deixa entrar quem quiser em sua casa. E é isso que se aplica aqui. Na minha opinião, este blog dá muito mais liberdade do que outros, já que quem quiser pode criar conteúdo. Mesmo na rede TOR, ninguém impede você de enviar um artigo aos editores para publicação. Tenho certeza que se atingir o mínimo, será publicado.

      No dia em que as pessoas forem responsáveis ​​e souberem quais comentários são apropriados para um blog de software livre, essas medidas não serão necessárias. Enquanto isso, é um mal menor em benefício do próprio blog.

      Não me interpretem mal, sou a favor da própria liberdade, mas acho que se esconder atrás do anonimato da Internet para boicotar um blog de software livre e / ou prejudicar seus administradores é uma atitude de 5 anos.

      Uma saudação!

      1.    Ankh dito

        @Tesla

        Devemos ver na outra postagem a% de usuários que disseram Sim e a% de usuários que disseram Não. Acho que eles foram bastante equilibrados.

        O artigo diz que eles se manifestaram a favor da permissão do TOR.

        Por outro lado, ninguém impede que você crie conteúdo a partir do Tor, este blog simplesmente não oferece suporte a partir desta rede.

        É óbvio. E foi antes de toda essa discussão.

        Você tem que ver as coisas um pouco mais do ponto de vista dos administradores do blog: nossos nomes não estão por trás do blog, os seus estão. Colocando-nos na pior das hipóteses, porque comentários como os do TOR podem fechar o blog

        Isso foi exposto na hora da consulta aos usuários.

        Em termos egoístas, você deixa entrar quem quiser em sua casa.

        Ninguém contesta isso.

        Mesmo da rede TOR, ninguém impede você de enviar um artigo aos editores para publicação. Tenho certeza que se atingir o mínimo será publicado.

        Direito. No entanto, estamos falando de uma medida relacionada ao acesso à web.

        No dia em que as pessoas forem responsáveis ​​e souberem quais comentários são apropriados para um blog de software livre, essas medidas não serão necessárias. Enquanto isso, é um mal menor em benefício do próprio blog.

        Isso deveria ter sido resolvido no momento da consulta aos usuários.

        Em suma. Meu ponto permanece lá: limitar o acesso do TOR ao POST é o mesmo que desabilitar o TOR, e considerando que os usuários falaram (assim diz o artigo) a favor da permissão do TOR, é óbvio que há uma contradição.

        Esclareço que não sou nem a favor nem contra a medida. Não estou interessado em elaborar sobre isso, mas sobre os formulários.

        1.    Hrenek dito

          Qualquer pessoa pode vir à minha casa, mas só entram aqueles em quem confio. Assim, o carteiro pode ser uma boa pessoa, mas o mascate revela-se um ladrão disfarçado; então, se eu não souber suas identidades, não vou arriscar ter minha casa demolida. Infelizmente, sempre se opta pelo mal menor. Não sei se a analogia é compreendida. Cumprimentos.

    2.    Pandev92 dito

      A menos que você more no Irã, na Coréia do Norte ou em algum outro país árabe, não há motivo para entrar com tor, a menos que queira fazer trollagem, o que é mais normal.

    3.    elav. dito

      @Ankh:

      A ideia por trás do TOR é proteger o usuário, dar-lhe o anonimato, mas existem alguns pontos fracos, como tudo. A ideia da faca era poder cortar melhor a comida e você vê, milhões de assassinatos com essa ferramenta.

      Não acredito que DesdeLinux É justamente um dos sites onde é necessário utilizar o TOR, além disso, muitos usuários que desejam privacidade entregam seus dados ao Facebook e ao Google e não protestam.

      Digo isso aberta e publicamente: DesdeLinux Não oferece os dados de seus usuários a ninguém, portanto, não é necessário utilizar o TOR aqui. Quem me disser que usa porque não pode trabalhar, dou 3 soluções: Webproxys, VPN, SSH. Escolha o que você deseja.

      Por outro lado, não entendo por que solicitar a opinião dos usuários sobre uma determinada política, já que uma vez que sejam contrários, ela é implementada com uma pequena torção. Isso faz parte de um padrão que se repete com surpreendente frequência neste blog.

      Onde eu vi comentários como este? Ah sim, nesse mesmo blog, e muitas vezes de usuários que gostam de pombos, gostam de receber comida mas não contribuem com nada.

      Como diz Tesla, somos nós que perdemos, que corremos o risco de perder um projeto que nos custou tanto trabalho, e embora eu não vá à sua casa para dizer o que você tem que fazer, por favor, não venha ao nosso, que sempre teve as portas abertas, o que não quer dizer que deixemos entrar quem só quer incomodar.

      1.    eliotime3000 dito

        1 +!

  6.   Carlos-Xfce dito

    Oi Gaara.

    Parece-me que esta decisão é apropriada. Quem utiliza o TOR para proteger sua identidade na rede sabe que seus dados estão em risco devido a empresas e hackers que trafegam essas informações. Por outro lado, no contexto do software livre e na Desde LinuxEu me pergunto: quem dos administradores vai realizar essa tarefa de roubar dados dos visitantes do site?

    Com a decisão, a liberdade de expressão dos leitores não fica mais restrita. Mas estes, por sua vez, também devem estar cientes de que esse espaço é para a discussão de questões relacionadas a software, não política. Aqueles que fazem comentários sobre o país onde vivem os administradores são obviamente pessoas mal-intencionadas, como hackers que se dedicam a danificar sites WordPress.org de muitas pessoas.

    Espero que com esta ação você evite novas tentativas de prejudicar a reputação de Desde Linux através de comentários fora do contexto. Saudações.

  7.   Martin dito

    Eles poderão compartilhar como filtram o acesso do tor? Estou interessado na parte técnica do sysadmin, obrigado!

    1.    KZKG ^ Gaara dito

      Com muito prazer. Nos próximos dias deixarei um post sobre como fazer algo assim para o Nginx (que é o que usamos no DesdeLinux) e talvez para o Apache também.

      lembranças

      1.    Martin dito

        Muito obrigado!

    2.    Jose GDF dito

      Ia aderir ao mesmo pedido, embora não saiba se me serviria. No meu caso é para um site que estou construindo do zero em PHP, e uma segurança extra não faria mal.

      Por outro lado, a existência de usuários que os obrigam a tomar esse tipo de decisão significa apenas uma coisa, que o blog faz muito sucesso e que há muita inveja por aí.

      Comento pouco, mas leio você no feed, então estou ciente de tudo. Saudações e continue em frente 🙂

  8.   Petercheco dito

    Parece-me uma ideia muito boa e acho que pode ser interpretada como uma solução definitiva: D.

  9.   vamos usar linux dito

    Boa! Algo precisava ser feito sobre o assunto ...
    Acho que tomamos a melhor decisão.
    Abraço! Paulo.

    1.    KZKG ^ Gaara dito

      Eu leio o noticiário e fico perplexo ... enfim, não consigo deixar de pensar em certas personalidades 😀 .... estou brincando ^ _ ^

    2.    eliotime3000 dito

      Para os odiadores do Ubuntu, Shuttleworth e Canonical, esta é sua chance de se livrar do líder do Ubuntu (embora eu não ache que eles fariam isso de uma fonte tímida).

    3.    malaia dito

      Então, na sua visão, quando há um acidente de trânsito a culpa é de quem usa o carro !!!

      Infelizmente, tudo foi criado para um fim se você quiser o "bem", mas os humanos como sempre o usam para o "mal".

      Compreendo perfeitamente a sua situação, a única coisa que desejo é que você perceba o quão lamentável é o seu comentário contra a possibilidade de usar o anonimato na Internet, uma possibilidade à qual todos temos direito.

      1.    elav. dito

        Geralmente (e repare eu digo geralmente), quando ocorre um acidente de carro, sim, a culpa é de alguns dos que usaram o carro. A culpa não é do carro, mas de quem o usa de forma errada.

        O mesmo vale para o Tor, seu objetivo será muito libertador e tudo isso, mas eles o usam para outras intenções. Repito novamente:

        DesdeLinux não utiliza os dados de seus usuários para NADA. Nem os dados dos usuários cadastrados, nem dos NÃO cadastrados... Por isso pergunto: Qual a necessidade de usar o TOR para acessar um blog que trata de Software Livre?

        Se alguém puder me fazer entender que é necessário usar o TOR para acessar DesdeLinux, serei o primeiro a abordar o assunto com a equipe de administradores.

        1.    biscoito dito

          @elav você não usa esses dados, mas o que aconteceria se DesdeLinux de alguma forma hackeado?
          Apenas uma pergunta que me veio à mente.

          1.    elav. dito

            Mmm... bem, aconteceria a mesma coisa que aconteceu quando grandes empresas ou serviços foram hackeados. Porém, apenas usuários cadastrados estariam vulneráveis ​​de certa forma, já que acessam utilizando nome de usuário:senha. A maioria dos leitores ou comentaristas de DesdeLinux Eles não estão registrados no blog. 😉

        2.    Uriev dito

          @elav eu concordo com você em tudo. Na verdade, a solução que você deu me parece boa, principalmente quando você contou com os leitores, embora você seja o dono do site. Tiro o chapéu por sua preocupação e seu esforço.

          É verdade que a rede Tor é usada com más intenções e isso pode afetar você. Acho que você é o primeiro e não deve correr riscos para escrever um blog. No entanto, acho que há uma coisa que escapa de você. Presumir que alguém não precisará usar a rede TOR para acessar um site de software livre (ou qualquer outro tópico) é um erro. Acho que ninguém é capaz de adivinhar quais serão as condições e o contexto de um usuário (país, trabalho, meio ambiente, etc).

          É verdade que se trata de um caso extremo, mas queria esclarecê-lo. Parece-me que você está abordando o assunto com muitos detalhes e girando muito bem e me pareceu apropriado dizê-lo.

          Repito, acho muito bom o que você fez e continua fazendo. Queria apenas apresentar outro ponto de vista.

      2.    eliotime3000 dito

        O importante não é a ferramenta, é quem vai usá-la e como saber manuseá-la.

        Eu vejo que até agora, eles não entenderam nada disso.

    4.    Staff dito

      Comentário infeliz.
      Isso não tem nada a ver com anonimato.
      O assassinato pago (o verdadeiro, não a quase piada como o que aquele site de fraude propõe) existe desde antes de o dinheiro ser inventado.
      Talvez pela situação geográfica não te tenha tocado, mas pelo menos no meu país, em qualquer página que trate da política local, lê comentários de gente farta da sua situação, que propõe (uns mais a sério outros mais a brincar) coisas como os dessa página, eles não se importam se o fazem através do TOR ou diretamente com sua conta do Facebook, maravilhas da liberdade de expressão ...

      1.    elav. dito

        É verdade, não tem nada a ver com anonimato, mas eles fazem uso do TOR e de outros para poderem dizer anonimamente o que têm medo de dizer de cara. 😉

        1.    Staff dito

          Como a internet, ela terá que ser banida. XD

    5.    th0r dito

      Isso não é desculpa ... o anonimato ser usado para isso não significa que todos o usem dessa forma.
      Não é a melhor opção que eles escolheram, quer queiram ou não censurando.

      1.    elav. dito

        Bem, infelizmente é isso que é. Nós não vamos perder DesdeLinux.net por um idiota que só quer se incomodar. E não é desculpa, é pura realidade.

        1.    XOR dito

          Não sei, mas hoje em dia está na moda fazer coisas muito restritivas = p), em vez de prevenir, por exemplo, câmeras para espionar cidadãos com a desculpa de lidar com furtos, claramente não é uma ação preventiva, mas sim uma intrusiva e restritiva, mas Eu entendo que é mais difícil prevenir.

          Mas assim saímos cada vez mais longe. Querer o anonimato não significa que haja vontade de montar uma rede de narcotráfico, de assassinos ou o que seja, mais do que tudo, quero dizer que ao dizer que é Uma desculpa.

          Quanto a censurar os usuários do Tor e bom o que vai ser feito, no dia que eles destruírem a internet faremos uma nova !!!
          \OU/

          1.    elav. dito

            Bom argumento sobre o assunto das câmeras, mas vejamos dois exemplos simples.

            Um desce a rua e diz: Eles estão me observando, eles não estão respeitando minha privacidade, tire-os agora! E bem, digamos que eles os removem. Aí outro dia, naquela mesma rua, eles roubam você (ou um parente), eles te agridem, ou pior, e é aí que dizemos: Se houvesse câmeras isso não aconteceriaum pelo menos haveria prova do que aconteceu..

            É quando entramos no dilema: câmeras para espiar ou câmeras para proteger? Depende apenas de como você o usa.

          2.    Staff dito

            @Elav
            "Se houvesse câmeras, isso não aconteceria, ..."
            Este é um argumento falso ...

            "Pelo menos haveria prova do que aconteceu .."
            Isso, apesar de ser verdade, não é necessariamente relevante, uma vez que o depoimento do agressor é em si uma evidência do que aconteceu.

            O problema dessa lógica é que temos que lembrar que também existe a possibilidade de alguém entrar em nossa casa e nos atacar enquanto estamos tomando banho ou dormindo, por isso devemos deixar a polícia colocar câmeras em nossos banheiros e quartos.

  10.   elav. dito

    Eu realmente surto com alguns comentaristas.

    Acontece que em DesdeLinux, onde nunca havíamos censurado nenhum comentário antes, onde a Comunidade é convidada a publicar artigos, agora somos ruins por querer cuidar do nosso blog, por querer que haja controle.

    Não entendo do que eles reclamam. Eles podem ter anonimato em outros blogs que usam Disqus ou sistemas de comentários que envolvem autenticação?

    Ah não, mas é mais fácil vir atrapalhar onde os recebemos de braços abertos. Não?

    Bem, você sabe o quê?

    1- Não aprovarei nenhum comentário ofensivo, nem a um usuário, nem a um artigo, nem a um editor, já que alguns desse tipo chegam com frequência.

    2- Não aprovarei comentários de usuários que usam como e-mail sdsfaaee@aol.com.

    E estou dizendo isso da minha posição. Não estou falando por KZKG ^ Gaara, nem por Pablo. Não vou permitir, em hipótese alguma, que tudo pelo que tanto lutamos seja arruinado por algumas pessoas que não se importam com o nosso esforço e só querem incomodar e trollar.

    Este é um site onde a informação é oferecida de forma gratuita, aberta, para ser partilhada por todos e para o conhecimento de todos. Não há nada a esconder aqui.

    1.    eliotime3000 dito

      Así.

      Eu mal consigo fazer uma piada com meu outro email usar meu nome verdadeiro de uma forma bem-humorada, mas não vou fazer tanto barulho com um mero comentário despejado para incomodar.

      a verdade é que o Disqus nem chega perto do que o WordPress Jetpack pode lhe oferecer. Só não é tão versátil quanto o WordPress Jetpack.

    2.    malaia dito

      Eles estão dentro de seus direitos, e eu os entendo, só acho que bastou moderar os comentários, sem bloquear os usuários (do meu ponto de vista, não sei tudo que eles vão abrir para evitar chegar a essa situação).
      Se eles ficam tão chateados com os comentários, por que abri-los para um debate? Eles pediram a opinião da comunidade e aí está, estamos simplesmente levantando nosso ponto de vista. Eu acho que as opiniões expressas neste post são para melhor, e quem quer que faça para pior, modere.

      lembranças

      1.    elav. dito

        Olá Malayat,
        O ponto é que, uma vez que o comentário do usuário é aprovado, ele pode continuar a postar sem moderação. Felizmente ou infelizmente, temos uma vida, um emprego e só podemos acessar a internet normalmente entre semanas. Você pode imaginar que nem sempre temos tempo para estar atentos ao que todos publicam. 😉

        1.    malaia dito

          Se for complicado, então se eu não puder propor algo melhor, vou calar a boca, mas de jeito nenhum, espero que em breve um mecanismo possa ser implementado que coloque os gândalos offline sem bloquear os usuários.
          lembranças

    3.    msx dito

      +1 ad infinitum para suas decisões.

      @elav e @KZ fazem isso nas Termópilas digitais !!! : D: D

      Eu aplaudo as pessoas criteriosamente.

  11.   adeplus dito

    Acontece que você só pode dar sua opinião livremente se acessá-la com tor. Pelo que entendi, a leitura não é impedida, apenas a escrita é limitada. Fiquei horrorizado com tal perda ...

    Às vezes me pergunto como somos capazes de nos envolver em discussões bizantinas para alcançar vitórias miseráveis ​​de Pirro. E outra rodada de tópicos em detrimento da liberdade ...

    1.    malaia dito

      Não exatamente, liberdade é acesso com tor, sem tor, desde Linux, Mac, windows, safari, Firefox, chrome, midori, etc... realmente o que você quiser, e se é uma grande perda não poder comentar devido a esse bloqueio, infelizmente foi assim que foi decidido, espero até que outra solução seja encontrada, e sim, é assim que somos, seres de debate e discussão, principalmente questões políticas, libertárias, religiosas, etc., desde que sejam discutidas sem ofender ou trollar porque acho que estão bem.
      lembranças

  12.   Jamac4k dito

    Parece-me muito bem. Uma coisa é ter o Tor para salvaguardar as liberdades que estão sendo cortadas para nós e outra é tê-lo para fazer o canelo.

    1.    Alf dito

      Apesar de quase não ter tempo livre, não pude deixar de ler isso, e ... hahahahahahaha
      Eu me lembro que no começo perguntei ao elav sobre as regras, mas ele disse que não, que seria um lugar diferente.

      Se for, e é disso que os trolls se aproveitam, se eu fosse o dono do blog, retiraria o acesso total de quem usa Thor, se ficar chateado, chorar em outro lugar, é a minha casa, ponto final.

      Eu sei, eles vão chorar (ou talvez não) pelo meu comentário, mas no final do mês só isso, chorar.