Удостоверяване на потребителя в Squid, за системен администратор

Удостоверяване на потребител в Squ >

Нерядко възниква ситуация, когато няколко души могат да работят на един компютър и е необходимо да се осигури достъп само след като потребителят потвърди самоличността си, като въведе потребителско име и парола.

Squ> acl ПОТРЕБИТЕЛИ proxy_auth НЕОБХОДИМО http_access разреши ПОТРЕБИТЕЛИ http_access откаже всички auth_param /usr/lib/squid/ncsa_auth /etc/squid/passwd auth_param деца 5 auth_param базова област Squid прокси кеширащ уеб сървър auth_param basic cr edentialsttl 2 часа

Първите три реда декларират нов acl и използват http_access, за да разрешат достъп за всички клиенти в този списък. СтойносттаREQUIRED показва, че всеки удостоверен потребител ще бъде допуснат. Като опция, тук можете да регистрирате конкретни влизания. В реда по-долу посочете програмата за удостоверяване и местоположението на файла с паролата. Местоположението наncsa_auth варира в различните дистрибуции. Намирането е лесно:

$ dpkg -L squid3 grep ncsa_auth

# rpm -ql squid grep nsca_auth

Параметърътchildren ви позволява да зададете максималния брой процеси, използвани за удостоверяване. Малък брой процеси могат да забавят процеса на удостоверяване на потребителя. Използвайкиrealm, можете да дефинирате съобщението, което Squid показва на потребителя в прозореца за въвеждане на парола. По принцип текстът тук може да се въвежда и на български, но как ще се показва на потребителя зависи от настройките на браузъра. И накрая,credentialsttl указва времето за кеша на паролата. Файлът с парола се създава с помощта на помощната програма htpasswd, която е част от пакета Apache. Създайте потребител на мелница:$ sudo htpasswd -c/etc/squid/passwd grinder Нова парола: Въведете отново новата парола: Добавяне на парола за потребителски grinder

Нека ви напомня, че ключът '-c ' се използва само веднъж (за създаване на файл), в бъдеще ще добавяме акаунти с ключа '-b '. За удобство паролата може да бъде зададена директно в командния ред:

$ sudo htpasswd -b /etc/squid/passwd потребител 123456

Не е необходимо да рестартирате Squid, когато списъкът с потребители се промени. За да предотвратите достъпа на някой друг до файла с пароли, трябва да зададете съответните права:

$ sudo chmod 440 /etc/squid/passwd $ sudo chown squid:squid /etc/squid/passwd

Опитвам се да се свържа с прокси сървър. За да не въвеждате потребителско име и парола всеки път, те могат да бъдат посочени в настройките на клиентския браузър.

Пазач

Поставянето на статии допринася за популяризирането на средно и нискочестотни фрази за търсене. Поставянето на статии се извършва чрез закупуване на конкретна тематична рубрика. Цената на публикуване на статия зависи от PR и TIC на сайта, от нивото на домейна, както и от това дали страницата е статична или не. И от броя на сайтовете в тази категория, тъй като платеното разположение се извършва в секции.

Има огромен брой различни устройства, които улесняват живота ни. Тук могат да бъдат намерени креативни неща, от които всеки има нужда.