 |
資安論壇 行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icstc.org/
|
| 上一篇主題 :: 下一篇主題 |
| 發表人 |
內容 |
piano
註冊時間: 2005-11-21 文章: 2
|
發表於: 星期一 十二月 05, 2005 11:49 am 文章主題: [分享]Squid-proxy的認證 |
|
|
因為需要,動手做了proxy的認證,就是從某個不知名地方,使用已知的proxy,然後鍵入使用者與密碼的那種。嘗試了一些方法與錯誤之後,總算做起來了,跟大家分享一下。
這裡只適用於2.5版以後,2.4版以前的設定方法有點不同...
所需環境:squid已經設定好,可以使用。
1 NCSA module:
因為在squid中預設沒有這個模組,所以無論如何,都必須下載原始碼來編譯。
建議到中山大學的FTP下載。
ftp://ftp.nsysu.edu.tw/Unix/Proxy/squid/source/STABLE/squid-2.5.STABLE9.tar.gz
解壓縮,然後設定、編譯,在任何一個目錄都可以。
/>tar -zxvf squid-2.5.STABLE9.tar.gz
/>cd squid-2.5.STABLE9
/>./configure --enable-auth="basic" --enable-basic-auth-helpers="NCSA"
/>make
其中
--enable-auth="basic"
--enable-basic-auth-helpers="NCSA"
這兩個選項就是設定要編譯NCSA模組,有個這兩個選項,就會產生ncsa_auth這個執行檔,然後將他拷貝到你喜歡的地方:
/>cp squid-2.5.STABLE9/helpers/basic_auth/NCSA/ncsa_auth /usr/local/squid/
2 password file:
密碼和帳號檔案使用apache附的htpasswd來產生。這裡的方式是放到/opt,以方便管理。
/> cd /opt
/> htpasswd -c password_file user1
/> htpasswd password_file user2
上面這樣下指令,系統會連續問兩次密碼已確認,如果覺得煩,可以這樣:
/>htpasswd -b password_file user3 user3passwd
3 squid.conf:
在squid的設定檔中,做一些更動,好讓squid知道要上哪找密碼檔:
auth_param basic program /usr/local/squid/ncsa_auth /opt/password_file
然後,接受通過密碼的用戶,記得加在"http_access deny all"之前:
acl normal proxy_auth REQUIRED
http_access allow normal
4 start squid
最後,重新啟動squid。 |
|
| 回頂端 |
|
 |
.SM.
註冊時間: 2004-03-03 文章: 942 來自: SM 型社會
|
發表於: 星期一 十二月 05, 2005 2:50 pm 文章主題: |
|
|
Thanks for sharing. _________________ This posting is provided "AS IS" with no warranties, and confers no rights. |
|
| 回頂端 |
|
 |
|
|
您 無法 在這個版面發表文章 您 無法 在這個版面回覆文章 您 無法 在這個版面編輯文章 您 無法 在這個版面刪除文章 您 無法 在這個版面進行投票
|
|