URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88994
[ Назад ]

Исходное сообщение
"Шифрование аутентифицирующей инфы в Squid"

Отправлено Kirovograd , 24-Май-10 12:08 
Доброго всем времени суток!
Настроил Squid с аутентификацией ntlm на  FreeBSD.
Но проблема что аутентифицирующая инфа пердается в открытом виде, что далеко не радует!
Погуглил и не нашел ничего вразумительного..на одном форуме вообще сказали что это не возможно сделать:-)
Идея прикрутить stunnel...
Подскажет плз как это сделать?

Содержание

Сообщения в этом обсуждении
"Шифрование аутентифицирующей инфы в Squid"
Отправлено Сергей , 24-Май-10 12:29 
А вы уверены, что у вас работает squid по ntlm, а не по basic...

"Шифрование аутентифицирующей инфы в Squid"
Отправлено Kirovograd , 26-Май-10 09:56 
> А вы уверены, что у вас работает squid по ntlm, а
>не по basic...

Уверены что:
auth_param basic program /usr/local/libexec/squid/ncsa_auth ....

В остальном вообще не уверены...


"Шифрование аутентифицирующей инфы в Squid"
Отправлено ALex_hha , 26-Май-10 11:48 
>> А вы уверены, что у вас работает squid по ntlm, а
>>не по basic...
>
>Уверены что:
>auth_param basic program /usr/local/libexec/squid/ncsa_auth ....
>
>В остальном вообще не уверены...

А с каких это пор ncsa_auth используется для NTLM аутентификации?

ncsa_auth allows Squid to  read  and  authenticate  user  and  password
information  from  an  NCSA/Apache httpd-style password file when using
basic HTTP authentication.


Тебе надо использовать ntlm_auth (из пакета samba)

ntlm_auth is a helper utility that authenticates users using NT/LM
authentication. It returns 0 if the users is authenticated successfully
and 1 if access was denied. ntlm_auth uses winbind to access the user
and authentication data for a domain. This utility is only indended to
be used by other programs (currently Squid and mod_ntlm_winbind)

# ntlm_auth --username=test --domain=DOMAIN --password=1234567
NT_STATUS_OK: Success (0x0)