Отправляет email-рассылки с помощью сервиса Sendsay

Авторизация на прокси

Доброе время суток всем.
Имеется прокси сервер с авторизацией пользователей. Пользователи
хранятся в базе.
Все работает безупречно.Но, если перехватить трафик, то пароли легко
дешифруются. Как от этого защититься?

Ответить   Fri, 22 Sep 2006 16:26:36 +0700 (#592751)

 

Ответы:

Alexey Kalinin wrote:

Элементарно - использовать криптование логинов и паролей, например, SSL

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28007; Возраст листа: 1158; Участников: 1708
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593720

Ответить   Mon, 25 Sep 2006 10:33:52 +0400 (#593720)

 

25.09.06, Andrej Soloviev<s-andr***@r*****.ru> написал(а):

Как именно, можно подробнее.

Ответить   Mon, 25 Sep 2006 14:03:58 +0700 (#593797)

 

Alexey Kalinin wrote:

Увы, не спец. Знаю только понаслышке от нашего сисадмина (который
уволился :( )
Насколько понял, это должно выставляться со стороны прокси, а у
пользователей - в сетевых настройках где-то.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28009; Возраст листа: 1158; Участников: 1708
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593895

Ответить   Mon, 25 Sep 2006 18:03:46 +0400 (#593895)

 

Неужели никого такая проблема не волнует?

25.09.06, Andrej Soloviev<s-andr***@r*****.ru> написал(а):

http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593895

Ответить   Tue, 26 Sep 2006 09:16:33 +0700 (#594172)

 

В сообщении от 26 сентября 2006 05:16 Alexey Kalinin написал(a):

Не думаю что она сейчас настолько актуальна, ведь прокси сейчас в большинстве
случаев используются только для кеширования интернета а для раздачи
используют pptp vpn.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28020; Возраст листа: 1159; Участников: 1707
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/594570

Ответить   Tue, 26 Sep 2006 20:28:45 +0300 (#594570)

 

Здравствуйте, Amper.

Вы писали 26 сентября 2006 г., 21:28:45:

А NTLM? Если в сети домен - нет проблем.

Ответить   Wed, 27 Sep 2006 14:25:15 +0400 (#594836)

 

В том то и дело что домена нет. Есть куча машин (большая часть под Виндой) и
много пользователей, которые на этих машинах выходят в Инет. У каждого свой
пароль.

Да собственно NTLM, тоже не панацея, если юзера выходят в Инте не через ИЕ,
то авторизация идет basic

27.09.06, Радионов Андрей <andru_s***@m*****.ru> написал(а):

Ответить   Wed, 27 Sep 2006 17:33:43 +0700 (#594840)

 

Здравствуйте, Alexey.

и

Ну, как выше предложили - каждому клиенту по VPN. Надежно, нет проблем
биллинга. А HTTP можно завернуть на прокси ради кэширования.

Ответить   Wed, 27 Sep 2006 14:56:09 +0400 (#594850)

 

27.09.06, Радионов Андрей<andru_s***@m*****.ru> написал(а):

Ну собственно поднял на сервере pptp, настроил на клиенте vpn.
Вопросы такие возникли:
1) Сколько максимально клиентов может держать vpn сервер?
2) Почему-то не cоздаются новые pppX интерфейсы при подключении новых
клиентов, висит только один ppp0.

OS: FreeBSD-5.1
$pptpd -v
Poptop v1.2.1

Ответить   Tue, 10 Oct 2006 13:32:19 +0700 (#599002)

 

В сообщении от 27 сентября 2006 13:33 Alexey Kalinin написал(a):

есть еще вариант прикрутить самописный авторизатор, но это будет долго и
"через задницу", хотя у некоторых провайдеров работает именно так

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28033; Возраст листа: 1160; Участников: 1706
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/594988

Ответить   Wed, 27 Sep 2006 20:37:16 +0300 (#594988)