Авторизация на прокси
Доброе время суток всем.
Имеется прокси сервер с авторизацией пользователей. Пользователи
хранятся в базе.
Все работает безупречно.Но, если перехватить трафик, то пароли легко
дешифруются. Как от этого защититься?
← Сентябрь 2006 → | ||||||
9
|
||||||
---|---|---|---|---|---|---|
17
|
||||||
За последние 60 дней ни разу не выходила
Сайт листа:
http://www.linuxrsp.ru
Открыт:
25-07-2003
Пре-модерация: Нет
Адрес для писем в лист: comp.soft.linux.discuss-list@subscribe.ru
Адрес
модератора: comp.soft.linux.discuss-owner@subscribe.ru
Доброе время суток всем.
Имеется прокси сервер с авторизацией пользователей. Пользователи
хранятся в базе.
Все работает безупречно.Но, если перехватить трафик, то пароли легко
дешифруются. Как от этого защититься?
25.09.06, Andrej Soloviev<s-andr***@r*****.ru> написал(а):
Как именно, можно подробнее.
Alexey Kalinin wrote:
Увы, не спец. Знаю только понаслышке от нашего сисадмина (который
уволился :( )
Насколько понял, это должно выставляться со стороны прокси, а у
пользователей - в сетевых настройках где-то.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28009; Возраст листа: 1158; Участников: 1708
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593895
Неужели никого такая проблема не волнует?
25.09.06, Andrej Soloviev<s-andr***@r*****.ru> написал(а):
http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593895
В сообщении от 26 сентября 2006 05:16 Alexey Kalinin написал(a):
Не думаю что она сейчас настолько актуальна, ведь прокси сейчас в большинстве
случаев используются только для кеширования интернета а для раздачи
используют pptp vpn.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28020; Возраст листа: 1159; Участников: 1707
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/594570
Здравствуйте, Amper.
Вы писали 26 сентября 2006 г., 21:28:45:
А NTLM? Если в сети домен - нет проблем.
В том то и дело что домена нет. Есть куча машин (большая часть под Виндой) и
много пользователей, которые на этих машинах выходят в Инет. У каждого свой
пароль.
Да собственно NTLM, тоже не панацея, если юзера выходят в Инте не через ИЕ,
то авторизация идет basic
27.09.06, Радионов Андрей <andru_s***@m*****.ru> написал(а):
Здравствуйте, Alexey.
и
Ну, как выше предложили - каждому клиенту по VPN. Надежно, нет проблем
биллинга. А HTTP можно завернуть на прокси ради кэширования.
27.09.06, Радионов Андрей<andru_s***@m*****.ru> написал(а):
Ну собственно поднял на сервере pptp, настроил на клиенте vpn.
Вопросы такие возникли:
1) Сколько максимально клиентов может держать vpn сервер?
2) Почему-то не cоздаются новые pppX интерфейсы при подключении новых
клиентов, висит только один ppp0.
OS: FreeBSD-5.1
$pptpd -v
Poptop v1.2.1
В сообщении от 27 сентября 2006 13:33 Alexey Kalinin написал(a):
есть еще вариант прикрутить самописный авторизатор, но это будет долго и
"через задницу", хотя у некоторых провайдеров работает именно так
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28033; Возраст листа: 1160; Участников: 1706
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/594988
Alexey Kalinin wrote:
Элементарно - использовать криптование логинов и паролей, например, SSL
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28007; Возраст листа: 1158; Участников: 1708
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/593720