Squid и аутентификация

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Squid и аутентификация

Сообщение Electron »

Вечер добрый. Настроил Squid с аутентификацией. Проблема вот в чём: пароли хранятся в файле /etc/squid/passwd незашифрованными, т.е. в виде строк: "admin:admin"! Используемые программы аутентификации: ncsa_auth, digest_pw_auth.

Возможно ли применить хоть какое-то шифрование?
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Squid и аутентификация

Сообщение Electron »

Почему же все молчат? :(
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
tomorrow
Сообщения: 14

Re: Squid и аутентификация

Сообщение tomorrow »

Используй для аутентификации программу ncsa_auth. Пароли для нее хранятся в зашифрованном виде. Файл с паролями для нее можно создать с помощью обычной утилиты htpasswd.
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Squid и аутентификация

Сообщение Electron »

В том то и дело, что я её использую! А пароли хранятся в незашифрованном виде.
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
tomorrow
Сообщения: 14

Re: Squid и аутентификация

Сообщение tomorrow »

А как ты создаешь файл с паролями? Попробуй создать с помощью htpasswd -c <имя файла> <логин>, и укажи этот файл ncsa_auth, она должен прекрасно работать с таким файлом.
htpasswd поддерживает несколько алгоритмов шифрования (указываются в опциях).
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Squid и аутентификация

Сообщение Electron »

Вечер добрый.

Tomorrow, я делаю всё именно так, но ничего не получается с аутентификацией :( Слушай, попробуй, пожалуйста, у себя на машине с моими файлами. Я выложил в архив файл с паролями, squid.conf и две программы аутентификации - digest и basic(если не доверяешь файлам, проверь контрольную сумму; у меня стоит "squid 2.5 STABLE10").

P.S.: кстати, у меня дистрибутив Linux Mandriva.

;)
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
tomorrow
Сообщения: 14

Re: Squid и аутентификация

Сообщение tomorrow »

Извини, что долго не отвечал - просто некоторое время не появлялся в Интернете.
С твоим файлом паролей аутентификация у меня не работает. Работает, если добавить, например, такую строчку:
user:Ftmg51dCipsgQ
Спасибо сказали:
Аватара пользователя
serg_sk
Бывший модератор
Сообщения: 2749
Статус: <3 Anime
ОС: Gentoo Linux <3

Re: Squid и аутентификация

Сообщение serg_sk »

Код:

cache_mem 8 MB cache_dir ufs /var/spool/squid 10000 16 256 hierarchy_stoplist cgi-bin ? cache_effective_user squid cache_effective_group squid cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern . 0 20% 4320 acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl allowed_hosts proxy_auth REQUIRED acl users proxy_auth serg_sk acl SSL_ports port 443 563 5190 acl Jabber_ports port 5222 acl IRC_ports port 6667 6670 acl Safe_ports port 80 # http acl Safe_ports port 20 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 5190 # icq acl CONNECT method CONNECT acl nobanners url_regex "/etc/squid/noba" acl banners url_regex "/etc/squid/ban" acl porno url_regex "/etc/squid/por" http_access allow users nobanners http_access allow users !porno !banners http_access allow nobanners http_access deny banners http_access deny porno deny_info ERR_ACCESS_DENIED banners deny_info ERR_ACCESS_DENIED porno http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports !Jabber_ports !IRC_ports http_access deny all http_reply_access allow all icp_access allow all httpd_accel_host virtual httpd_accel_with_proxy on httpd_accel_uses_host_header on error_directory /etc/squid/errors/ visible_hostname Elvenhome

Пароль хранится в зашифрованом виде, вот так примерно:

Код: Выделить всё

serg_sk:NHd56khsdf89k

Вот конфиг сквида.
Юзеров добавляю так:

Код: Выделить всё

Elvenhome ~ # htpasswd2 -b /etc/squid/passwd test test
Adding password for user test
Elvenhome ~ # grep ^test /etc/squid/passwd
test:pr0.RSB.AzqhA

Собственно получился юзер test с паролем test.

P.S. если добавить -m вот тут:

Код: Выделить всё

 htpasswd2 -b /etc/squid/passwd test test

То пароль будет в md5
Не ждали?! А я приперся!
Помойка Gentoo'шника
-------
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Squid и аутентификация

Сообщение Electron »

Спасибо большое! Только теперь разобрался! :)
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
Аватара пользователя
ilija
Сообщения: 14

Re: Squid и аутентификация

Сообщение ilija »

Electron писал(а):
15.01.2006 17:29
Вечер добрый. Настроил Squid с аутентификацией. Проблема вот в чём: пароли хранятся в файле /etc/squid/passwd незашифрованными, т.е. в виде строк: "admin:admin"! Используемые программы аутентификации: ncsa_auth, digest_pw_auth.

Возможно ли применить хоть какое-то шифрование?



Я не спец в этих делах, но одно время тоже мучался, я все пароли создаю просто с помощью WEBMINа
Спасибо сказали: