The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Шифрование аутентифицирующей инфы в Squid"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (Др. сетевые сервисы)
Изначальное сообщение [ Отслеживать ]

"Шифрование аутентифицирующей инфы в Squid"  +/
Сообщение от Kirovograd on 24-Май-10, 12:08 
Доброго всем времени суток!
Настроил Squid с аутентификацией ntlm на  FreeBSD.
Но проблема что аутентифицирующая инфа пердается в открытом виде, что далеко не радует!
Погуглил и не нашел ничего вразумительного..на одном форуме вообще сказали что это не возможно сделать:-)
Идея прикрутить stunnel...
Подскажет плз как это сделать?
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Шифрование аутентифицирующей инфы в Squid"  +/
Сообщение от Сергей (??) on 24-Май-10, 12:29 
А вы уверены, что у вас работает squid по ntlm, а не по basic...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Шифрование аутентифицирующей инфы в Squid"  +/
Сообщение от Kirovograd on 26-Май-10, 09:56 
> А вы уверены, что у вас работает squid по ntlm, а
>не по basic...

Уверены что:
auth_param basic program /usr/local/libexec/squid/ncsa_auth ....

В остальном вообще не уверены...

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Шифрование аутентифицирующей инфы в Squid"  +/
Сообщение от ALex_hha (ok) on 26-Май-10, 11:48 
>> А вы уверены, что у вас работает squid по ntlm, а
>>не по basic...
>
>Уверены что:
>auth_param basic program /usr/local/libexec/squid/ncsa_auth ....
>
>В остальном вообще не уверены...

А с каких это пор ncsa_auth используется для NTLM аутентификации?

ncsa_auth allows Squid to  read  and  authenticate  user  and  password
information  from  an  NCSA/Apache httpd-style password file when using
basic HTTP authentication.


Тебе надо использовать ntlm_auth (из пакета samba)

ntlm_auth is a helper utility that authenticates users using NT/LM
authentication. It returns 0 if the users is authenticated successfully
and 1 if access was denied. ntlm_auth uses winbind to access the user
and authentication data for a domain. This utility is only indended to
be used by other programs (currently Squid and mod_ntlm_winbind)

# ntlm_auth --username=test --domain=DOMAIN --password=1234567
NT_STATUS_OK: Success (0x0)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру