Вечер добрый. Настроил Squid с аутентификацией. Проблема вот в чём: пароли хранятся в файле /etc/squid/passwd незашифрованными, т.е. в виде строк: "admin:admin"! Используемые программы аутентификации: ncsa_auth, digest_pw_auth.
Возможно ли применить хоть какое-то шифрование?
Squid и аутентификация
Модератор: Bizdelnick
-
Electron
- Сообщения: 201
- ОС: Можно Windows написать? :-)
Squid и аутентификация
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
-
Electron
- Сообщения: 201
- ОС: Можно Windows написать? :-)
Re: Squid и аутентификация
Почему же все молчат? 
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
-
tomorrow
- Сообщения: 14
Re: Squid и аутентификация
Используй для аутентификации программу ncsa_auth. Пароли для нее хранятся в зашифрованном виде. Файл с паролями для нее можно создать с помощью обычной утилиты htpasswd.
-
Electron
- Сообщения: 201
- ОС: Можно Windows написать? :-)
Re: Squid и аутентификация
В том то и дело, что я её использую! А пароли хранятся в незашифрованном виде.
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
-
tomorrow
- Сообщения: 14
Re: Squid и аутентификация
А как ты создаешь файл с паролями? Попробуй создать с помощью htpasswd -c <имя файла> <логин>, и укажи этот файл ncsa_auth, она должен прекрасно работать с таким файлом.
htpasswd поддерживает несколько алгоритмов шифрования (указываются в опциях).
htpasswd поддерживает несколько алгоритмов шифрования (указываются в опциях).
-
Electron
- Сообщения: 201
- ОС: Можно Windows написать? :-)
Re: Squid и аутентификация
Вечер добрый.
Tomorrow, я делаю всё именно так, но ничего не получается с аутентификацией
Слушай, попробуй, пожалуйста, у себя на машине с моими файлами. Я выложил в архив файл с паролями, squid.conf и две программы аутентификации - digest и basic(если не доверяешь файлам, проверь контрольную сумму; у меня стоит "squid 2.5 STABLE10").
P.S.: кстати, у меня дистрибутив Linux Mandriva.

Tomorrow, я делаю всё именно так, но ничего не получается с аутентификацией
P.S.: кстати, у меня дистрибутив Linux Mandriva.
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
-
tomorrow
- Сообщения: 14
Re: Squid и аутентификация
Извини, что долго не отвечал - просто некоторое время не появлялся в Интернете.
С твоим файлом паролей аутентификация у меня не работает. Работает, если добавить, например, такую строчку:
user:Ftmg51dCipsgQ
С твоим файлом паролей аутентификация у меня не работает. Работает, если добавить, например, такую строчку:
user:Ftmg51dCipsgQ
-
serg_sk
- Бывший модератор
- Сообщения: 2749
- Статус: <3 Anime
- ОС: Gentoo Linux <3
Re: Squid и аутентификация
Код:
cache_mem 8 MB
cache_dir ufs /var/spool/squid 10000 16 256
hierarchy_stoplist cgi-bin ?
cache_effective_user squid
cache_effective_group squid
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl allowed_hosts proxy_auth REQUIRED
acl users proxy_auth serg_sk
acl SSL_ports port 443 563 5190
acl Jabber_ports port 5222
acl IRC_ports port 6667 6670
acl Safe_ports port 80 # http
acl Safe_ports port 20 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 5190 # icq
acl CONNECT method CONNECT
acl nobanners url_regex "/etc/squid/noba"
acl banners url_regex "/etc/squid/ban"
acl porno url_regex "/etc/squid/por"
http_access allow users nobanners
http_access allow users !porno !banners
http_access allow nobanners
http_access deny banners
http_access deny porno
deny_info ERR_ACCESS_DENIED banners
deny_info ERR_ACCESS_DENIED porno
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports !Jabber_ports !IRC_ports
http_access deny all
http_reply_access allow all
icp_access allow all
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
error_directory /etc/squid/errors/
visible_hostname Elvenhome
Пароль хранится в зашифрованом виде, вот так примерно:
Код: Выделить всё
serg_sk:NHd56khsdf89kВот конфиг сквида.
Юзеров добавляю так:
Код: Выделить всё
Elvenhome ~ # htpasswd2 -b /etc/squid/passwd test test
Adding password for user test
Elvenhome ~ # grep ^test /etc/squid/passwd
test:pr0.RSB.AzqhAСобственно получился юзер test с паролем test.
P.S. если добавить -m вот тут:
Код: Выделить всё
htpasswd2 -b /etc/squid/passwd test testТо пароль будет в md5
-
Electron
- Сообщения: 201
- ОС: Можно Windows написать? :-)
Re: Squid и аутентификация
Спасибо большое! Только теперь разобрался! 
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
-
ilija
- Сообщения: 14
Re: Squid и аутентификация
Electron писал(а): ↑15.01.2006 17:29Вечер добрый. Настроил Squid с аутентификацией. Проблема вот в чём: пароли хранятся в файле /etc/squid/passwd незашифрованными, т.е. в виде строк: "admin:admin"! Используемые программы аутентификации: ncsa_auth, digest_pw_auth.
Возможно ли применить хоть какое-то шифрование?
Я не спец в этих делах, но одно время тоже мучался, я все пароли создаю просто с помощью WEBMINа