Squid+авторизация пользователей

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Vector08
Сообщения: 16

Squid+авторизация пользователей

Сообщение Vector08 »

Добрый день, извините за очередные расспросы.
Возникла потребность что бы при открытии браузера и запроса любого сайта спрашивался логин и пароль. Я использую прокси сервер squid
Прочитал о возможности реализации

acl MYUSERS proxy_auth dima petya vasya
http_access allow MYUSERS
http_access deny all
authenticate_program /usr/local/squid/bin/ncsa_auth
/usr/local/squid/etc/passwd

Вот мой конфиг....

Код: Выделить всё

#Порт HTTP-PROXY
           http_port 3128
           #Порт ICP
           icp_port 0
           #Не кешировать скрипты
           acl QUERY urlpath_regex cgi-bin/?
           no_cache deny QUERY
           #Кол-во ОЗУ для SQUIDOC
           cache_mem 128 MB
           #Путь к директории кеша и его размер(1000)
           cache_dir ufs /var/cache/squid 10000 16 256
           #Путь к лог-файлу доступа к SQUID(Статистика работы через SQUID)
           cache_access_log /var/log/squid/access.log
           #Путь к лог-файлу SQUID - в нем события запуска SQUID и дочерних программ
           cache_log /var/log/squid/cache.log
           #Путь к лог-файлу Strore
           cache_store_log /var/log/squid/store.log
           #Ротация логов
           logfile_rotate 10
           #Таблица MIME-типов для SQUID
           mime_table /etc/squid/mime.conf
           #PID-файл SQUID
           pid_filename /var/run/squid.pid
           #Пользователь для анонимного доступа к FTP
           ftp_user anonymous@
           #SQUID формирует страницу с папками на FTP - этот параметр - кол-во папок
           ftp_list_width 32
           ##Пассивный режим FTP
           ftp_passive on
           #Списки контроля доступа
           acl server src 192.168.0.1/255.255.255.255 #Наш сервер
           acl clients src 192.168.0.1-192.168.2.254/255.255.255.255
           #Стандартные ACL
           acl all src 0.0.0.0/0.0.0.0 #Все
           acl manager proto cache_object
           acl localhost src 127.0.0.1/255.255.255.255 #Адрес localhost
           acl SSL_ports port 443 563 #Порты SSL
           acl SMTP port 25 #Для защиты от спама Оказывается SQUID может делать relay
           #Служебные ACL
       acl Safe_ports port 25 # smtp
       acl Safe_ports port 110 # pop3
           acl Safe_ports port 80 # http
           acl Safe_ports port 21 # ftp
           acl Safe_ports port 443 563 # https, snews
           acl Safe_ports port 777 # multiling http
           acl CONNECT method CONNECT
           #Теперь разрешаем доступ тому, кто указан в ACL
       http_deny mp3 wav avi mpeg
           http_access allow server
           http_access deny !Safe_ports
           http_access deny SMTP
           http_access deny all
          [b] authenticate_program /usr/sbin/ncsa_auth /etc/squid/passwd[/b]
           #Разрешаем ICP-доступ всем
           icp_access deny all
           error_directory /etc/squid/errors


Как корректно вставить запись указанную выше ?

Получается так что либо прокси вообще не работает, либо работает но не выдает приглашение на логин и пароль.
И в каком формате должен быть passwd ? как там производить записи.

Буду признателен корректным конфигам.
Спасибо сказали:
Vector08
Сообщения: 16

Re: Squid+авторизация пользователей

Сообщение Vector08 »

При сборке
./configure --enable-auth="ncsa
выдается затем при ./make
make[3]: *** Нет правила для сборки цели `libncsa.a', требуемой для `all-am'. Останов.
я так же поставил squid тот что шел со suse нашел ncsa_auth в системе указал к нему путь в конфиге, не катит.
когда собираю в ручную указываю ./configure --enable-auth="ncsa затем невозможно make сделать, если ./configure --enable-auth="ncsa; то ничего не происходит вообще (
Спасибо сказали:
Аватара пользователя
Boss32
Сообщения: 83
ОС: Fedora 8

Re: Squid+авторизация пользователей

Сообщение Boss32 »

Насчет сборки squid ничего сказать не могу.

И в каком формате должен быть passwd ? как там производить записи.

htpasswd -bcm /tmp/.htpasswd user password
Студенческая жизнь настолько сурова, что вместо будильника приходится ставить таймер..
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+авторизация пользователей

Сообщение HRonik »

http://unixdocs.rags.ru/squid.html
думаю ссылка будет полезна, а вообще ИМХО пользователей лучше хранить не в файле..не удобно. Лдап рулит :)
Спасибо сказали:
Vector08
Сообщения: 16

Re: Squid+авторизация пользователей

Сообщение Vector08 »

Немного разобрался как и что, теперь с passwd изначально он у меня пустой.
Как туда вручную внести например vasya логин и пароль 123 ?
Спасибо сказали:
Vector08
Сообщения: 16

Re: Squid+авторизация пользователей

Сообщение Vector08 »

htpasswd -bcm /tmp/.htpasswd user password
Это же от апача, если он у меня не стоит ?
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+авторизация пользователей

Сообщение HRonik »

Vector08 писал(а):
10.01.2008 09:57
Немного разобрался как и что, теперь с passwd изначально он у меня пустой.
Как туда вручную внести например vasya логин и пароль 123 ?

Интересный вопрос :)
Попробуй текстовым редактором, вдруг получится?

Vector08 писал(а):
10.01.2008 11:54
htpasswd -bcm /tmp/.htpasswd user password
Это же от апача, если он у меня не стоит ?

Это не от апача , а как раз от Ослика...


Код: Выделить всё

proxy# ./htpasswd
Usage: htpasswd [-cm] passwordfile username
The -c flag creates a new file.
The -m flag forces MD5 encryption of the password.
On Windows systems the -m flag is used by default.

Если нету то скачай тут HTPASSWD и установи
Спасибо сказали:
Vector08
Сообщения: 16

Re: Squid+авторизация пользователей

Сообщение Vector08 »

Ну в принципе со всем разобрался, единственное но.. когда делаю запись о новом юзере например
./htpasswd -b /etc/squid/passwd user user
То джанные о нем вносятся, но как только добавляю следующего юзера, данные о предидущем удаляются. Есть ли возможность сделать так что бы данные о пользователях добавлялись и оставались статичными ?
Спасибо сказали:
Vector08
Сообщения: 16

Re: Squid+авторизация пользователей

Сообщение Vector08 »

Все проблему решил спасибо всем за ответы и будте чуть более сдержаны) если кому интересно пишите в личку расскажу пошагово как и что сделал
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+авторизация пользователей

Сообщение HRonik »

Vector08 писал(а):
11.01.2008 09:36
Все проблему решил спасибо всем за ответы и будте чуть более сдержаны) если кому интересно пишите в личку расскажу пошагово как и что сделал

Я думал, что такие форумы существуют, что бы кто-нибудь порылся, и если нашел свою проблему-то и нашел ответ на нее.
Ух загнул...Кароче, расскажи пожалуйста как и что сделал, что бы остальные эти грабли не поднимали.
ЗЫ Мне оно не надо у меня через Лдап автаризуюетса, но для общего блага и поддержания смысла форума напиши:))
Спасибо сказали:
-sanches-
Сообщения: 333
ОС: Gentoo

Re: Squid+авторизация пользователей

Сообщение -sanches- »

Vector08 писал(а):
11.01.2008 09:36
пишите в личку расскажу

Какой-то изврат чесс слово :ph34r:

Ток седня разобрался с авторизацией. И так.
1. Генерим логины и пароли в файл
htpasswd -c /etc/squid/passwd user1 password
2. Если надо добавить нового юзера, делаем
htpasswd /etc/squid/passwd user
3. На /etc/squid/passwd ставим владельца nobody а группа nogroup (но это не точно, что правильно)

Теперь squid.conf

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd

acl userzz proxy_auth [-i] user1
http_access userzz allow

запрещаем доступ к прокси юзеру user33
acl user_deny proxy_auth [-i] user33
http_access user_deny deny

Теперь user1 имеет доступ а user33 не имеет.
Спасибо сказали: