"We are back" « oc.at

Solved: Squid Authentifizieren

Moesli 27.02.2004 - 11:21 596 3
Posts

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Hab mir einen Squid Proxy aufgezogen,läuft ganz brauchbar, jetzt will ich mir noch eine Authentifizierung einbauen.
Habe dazu das Modul ncsa_auth verwendet,..
Der Browser fragt mich jetzt nach User Name und PW,..
Der Name und das PW werden aus einen passwd file genommen, das ich mit htpasswd erstellt habe,...
doch irgendwie funzt es nicht,...
Achja noch was,.. muss das PWfile im Klartext sein oder verschlüsselt?


Auszug aus meiner Conf:

auth_param basic program /usr/local/squid/bin/ncsa_auth /usr/local/squid/etc/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

acl manager proto cache_object
acl users proxy_auth "/usr/local/squid/etc/passwd";
acl users proxy_auth REQUIRED

http_access allow manager
http_access allow users
Bearbeitet von Moesli am 18.03.2004, 15:30

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Oder hat jemdand eine Config bei der Hand die er mir reinstellen könnte,..?
Habe Squid-handbuch.de schon durchgeakert die Auth ist jedoch nicht gut beschrieben,..

Dookie

Heimwerker
Avatar
Registered: Sep 2003
Location: Mödling
Posts: 739
hab grad in der firma gestöbert..
abgesehn davon das mich die passwort anzipft hat des der kollege so gelöst: (squid 2.4.STABLE7 im §$§&% SuSE)

authenticate_program /usr/sbin/ncsa_auth /etc/passwd-squid

und in den ACLs dann:

acl auth proxy_auth REQUIRED

und

http_access allow auth

is eigentlich alles was ich in der config dazu find.

hth

edit: ajo password-file wurde hier auch mit htpasswd generiert und ist verschlüsselt
Bearbeitet von Dookie am 02.03.2004, 18:14

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Sodale das mit dem Authen. haut jetzt hin thx,..

Jetzt mein nächstes Problem ich möchte eine Downloadbegrenzung pro User einbauen,.. Hab mir einen
kleinen Perlscript gesaugt der erstellt mir ein File
wo er die User einträgt die schon das Limit erreicht haben,.
nur wie verbinde ich das ganze jetzt in eine ACL?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz