Настройка Squid
Hi all
Нужно на Squid сделать доступ по имени и паролю
Как это реализовать ???
Имеется в виду что пользователь в браузере прописал прокси и при открытии браузера
у него спрашивает пароль прокся
Подскажите или поделитесь конфигом
За последние 60 дней ни разу не выходила
Сайт листа:
http://www.linuxrsp.ru
Открыт:
25-07-2003
Пре-модерация: Нет
Адрес для писем в лист: comp.soft.linux.discuss-list@subscribe.ru
Адрес
модератора: comp.soft.linux.discuss-owner@subscribe.ru
Hi all
Нужно на Squid сделать доступ по имени и паролю
Как это реализовать ???
Имеется в виду что пользователь в браузере прописал прокси и при открытии браузера
у него спрашивает пароль прокся
Подскажите или поделитесь конфигом
Здравствуйте, Alexey.
Вы писали 25 ноября 2004 г., 10:35:25:
а дальше как всмысле файл какой создать где польщователи и их пароли
???
On Wed, 24 Nov 2004 19:33:23 +0700
Artur Andreev <andreev***@n*****.ru> wrote:
Авторизация пользователей прокси (ncsa_auth)
Чтобы включить проверку имени и пароля на сквиде, нужно отредактировать squid.conf:
authenticate_program /usr/local/squid/bin/ncsa_auth /usr/local/squid/etc/passwd
acl users proxy_auth REQUIRED
http_access allow users
Этим Вы даете понять сквиду, что Ваша authenticate_program находится по пути
/usr/local/squid/bin/ncsa_auth и работает с файлом паролей /usr/local/squid/etc/passwd.
Листы доступа настроены в приведенном выше примере на разрешение доступа для
всех пользователей, находящихся в файле passwd.
Вносить изменения в файлы паролей можно с помощью программы HTPASSWD, описание
которой приводится ниже.
proxy# ./htpasswd
Usage: htpasswd [-cm] passwordfile username
The -c flag creates a new file.
The -m flag forces MD5 encryption of the password.
On Windows systems the -m flag is used by default.
Если пользователь уже есть в файле passwd, то команда ./htpasswd passwd user
newpassword просто изменяет предыдущий пароль на новый. Удалить пользователя
из файла passwd можно прямым удалением строки из этого файла с помощью любого
текстового редактора.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 13816; Возраст листа: 488; Участников: 1286
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/270314
-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss
http://subscribe.ru/ http://subscribe.ru/feedback
браузера
user
У меня нет ./htpasswd где его взять ? если вас не затруднит кинте на мыло andreev***@n*****.ru
Хочу поставить chpasswd-1.9.1
make install
cp chpasswd.cgi /usr/local/etc/httpd/cgi-bin/chpasswd.cgi
cp: /usr/local/etc/httpd/cgi-bin/chpasswd.cgi: No such file or directory
У кого есть киньте на мыло andreev***@n*****.ru этот файл
Здравствуйте, Artur!
Wednesday, November 24, 2004, 5:33:23 PM, Вы писали:
браузера
В случае Линукса (ASP) нужно добавить/раскоментировать в
/etc/squid/squid.conf
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
acl validuser proxy_auth REQUIRED
http_access allow validuser
http_access allow localhost
http_access deny all
настройки на этом не кончаются, но и этот вариант работает неплохо.
Artur Andreev wrote:
ncsa не самый безопасный метод, но самый простой надежнее на мускул, а
то на AD заворачивать, необходимые хелперы есть в тарболе которым squid
приходит
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 14943; Возраст листа: 534; Участников: 1310
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/294084
-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss
http://subscribe.ru/ http://subscribe.ru/feedback
Hello Artur,
Wednesday, November 24, 2004, 5:33:23 PM, you wrote:
браузера
acl password proxy_auth REQUIRED
acl user src 192.168.1.10
http_access allow user password