Шифрование аутентификации сквида

Если Вы - действительно касавшийся этого, то добираетесь, отдельный DSL составляют тот компьютер.

Иначе можно забрать DD-WRT маршрутизатор Linksys на eBay приблизительно за $80 и настроить VLAN.

5
задан 27 January 2010 в 17:47
3 ответа

См. http://squid-web-proxy-cache.1019090.n4.nabble.com/Simple-Kerberos-Squid-configuration-received-type-1-NTLM-token-td2553379.html#a2553379.

Используя SSO (Kerberos) с Firefox, поскольку клиент (на клиенте Windows XP и сервере Linux с Kerberos и никаким AD и никаким LDAP, если не нужный) является решением.

2
ответ дан 3 December 2019 в 01:42

Можно создать ACL с помощью user_cert Типа ACL в squid.conf.

acl ssl_authentication user_cert somecertattributevalue

Затем создайте фильтры с помощью того ACL.

http_access deny all
http_access allow ssl_authentication
1
ответ дан 3 December 2019 в 01:42
  • 1
    Можно ли дать больше информации? Где должен " user_cert" опция использоваться. Ничто в Интернете об этом, помимо некоторых paragrpahes интервал он документация ( visolve.com/squid/squid26/accesscontrols.php#user_cert ). –  user28362 28 January 2010 в 16:16
  • 2
    @barbarossa12d: извините, я забыл включать это! Это входит в acl директиву. I' ve, отредактированный для включения. –  squillman 28 January 2010 в 17:32
  • 3
    Я имею: " acl myacl user_cert src 192.168.1.5" Это дает при запуске следующую ошибку: aclParseAclLine: Недопустимый тип ACL ' user_cert'. я использую Сквид 2.7 на Debian.Спасибо за помощь. –  user28362 29 January 2010 в 09:49
  • 4
    Кто-либо? Просто пример сделает это. –  user28362 3 February 2010 в 12:22

Вы могли использовать Дайджест-аутентификацию HTTP со сквидом. Таким образом, пароли не были бы переданным открытым текстом. Это довольно легко настроить, никакое сертифицированное необходимое, мало служебное. Я успешно использовал его в течение некоторого времени в небольшой компании.

Существуют некоторые проблемы с этим подходом, хотя:

  • Многим клиентам HTTP повредили реализацию дайджест-аутентификации.
  • Вы, вероятно, не сможете использовать свою текущую ('зашифрованную') базу данных пароля.
2
ответ дан 3 December 2019 в 01:42

Теги

Похожие вопросы