Página 1 de 1

paswword en squid

Publicado: Jue Nov 27, 2025 12:24 am
por sysop
Password de acceso en squid 5

Mensaje por sysop » Vie Ene 03, 2020 9:19 am
En squid 5 el acceso mediante password no esta reñido con el redireccionamineto siempre que no queramos usar el mismo puerto. En el ejemplo anterior el puerto 3127 lo teniamos que cubrir con el firewall para impedir su acceso, pos bien e este puerto podemos ponerle acceso mediante password
si bien este ejemplo muesta el acceso mediante pass plano ya que otros "crasheaban" el squid.

compilaremos asi

Código: Seleccionar todo

./configure --x-includes=/usr/include --x-libraries=/usr/lib --with-default-user=proxy --with-logdir=/var/log/squid --with-pidfile=/var/run/squid.pid --enable-storeio=ufs,aufs,diskd --enable-linux-netfilter --enable-removal-policies=lru,heap --enable-gnuregex --enable-follow-x-forwarded-for --enable-x-accelerator-vary --enable-zph-qos --enable-delay-pools --enable-snmp --enable-underscores --with-openssl --enable-ssl-crtd --enable-http-violations --enable-async-io=24 --enable-storeid-rewrite-helpers --with-large-files --with-libcap --with-netfilter-conntrack --with-included-ltdl --with-maxfd=65536 --with-filedescriptors=65536 --with-pthreads --without-gnutls --without-mit-krb5 --without-heimdal-krb5 --without-gnugss --disable-icap-client --disable-wccp --disable-wccpv2 --disable-dependency-tracking --enable-auth --disable-epoll --disable-ident-lookups --disable-icmp
daros cuenta que solo cambia el enble-auth

make all

make install

Código: Seleccionar todo

auth_param basic program /usr/local/squid/auth/jeck
auth_param basic children 5 startup=5 idle=1
auth_param basic realm Proxy Authentication Required
auth_param basic credentialsttl 2 hours
acl auth_users proxy_auth 
http_access allow auth_users
esto seria el comienzo del squid.conf con el invocamos el script de autorizacion basica jeck
el script lo empezo otro, pero lo he modificado poniendele logs de acceso


Código: Seleccionar todo


#!/bin/bash

RUTA=/usr/local/squid/auth/conectados.log

read U P


if [ ! -z $U  ]
then

echo -n "`date` $U " >> $RUTA  

egrep "$U#:#$P" /usr/local/squid/auth/sqpasswd >> /dev/null && echo OK || echo ERR 


SW=`grep -i -c -e"$U#:#$P" /usr/local/squid/auth/sqpasswd`

if [ $SW != "0" ]  
then

echo " Access $U OK" >> $RUTA 

else

echo " ACCESS ERROR $U" >> $RUTA 


fi
asi pues te queda crear el fichero de password y de conectados

file sqpasswd


Código: Seleccionar todo

user#:#password
user2#:#password

notese que la separciaon viene dada por "almoadila dos puntos almoadilla"

el fichero conectados.log hay que creralo
touch conectados.log

el tema de los permisos lo dejo de tu cuenta

este es el unico que no me "crashea"

necesitais los certificados en el navegador y demas programas ya que seria lo mismo redirigirlo que cojerlo


sysop