paswword en squid
Publicado: Jue Nov 27, 2025 12:24 am
Password de acceso en squid 5
Mensaje por sysop » Vie Ene 03, 2020 9:19 am
En squid 5 el acceso mediante password no esta reñido con el redireccionamineto siempre que no queramos usar el mismo puerto. En el ejemplo anterior el puerto 3127 lo teniamos que cubrir con el firewall para impedir su acceso, pos bien e este puerto podemos ponerle acceso mediante password
si bien este ejemplo muesta el acceso mediante pass plano ya que otros "crasheaban" el squid.
compilaremos asi
daros cuenta que solo cambia el enble-auth
make all
make install
esto seria el comienzo del squid.conf con el invocamos el script de autorizacion basica jeck
el script lo empezo otro, pero lo he modificado poniendele logs de acceso
asi pues te queda crear el fichero de password y de conectados
file sqpasswd
notese que la separciaon viene dada por "almoadila dos puntos almoadilla"
el fichero conectados.log hay que creralo
touch conectados.log
el tema de los permisos lo dejo de tu cuenta
este es el unico que no me "crashea"
necesitais los certificados en el navegador y demas programas ya que seria lo mismo redirigirlo que cojerlo
sysop
Mensaje por sysop » Vie Ene 03, 2020 9:19 am
En squid 5 el acceso mediante password no esta reñido con el redireccionamineto siempre que no queramos usar el mismo puerto. En el ejemplo anterior el puerto 3127 lo teniamos que cubrir con el firewall para impedir su acceso, pos bien e este puerto podemos ponerle acceso mediante password
si bien este ejemplo muesta el acceso mediante pass plano ya que otros "crasheaban" el squid.
compilaremos asi
Código: Seleccionar todo
./configure --x-includes=/usr/include --x-libraries=/usr/lib --with-default-user=proxy --with-logdir=/var/log/squid --with-pidfile=/var/run/squid.pid --enable-storeio=ufs,aufs,diskd --enable-linux-netfilter --enable-removal-policies=lru,heap --enable-gnuregex --enable-follow-x-forwarded-for --enable-x-accelerator-vary --enable-zph-qos --enable-delay-pools --enable-snmp --enable-underscores --with-openssl --enable-ssl-crtd --enable-http-violations --enable-async-io=24 --enable-storeid-rewrite-helpers --with-large-files --with-libcap --with-netfilter-conntrack --with-included-ltdl --with-maxfd=65536 --with-filedescriptors=65536 --with-pthreads --without-gnutls --without-mit-krb5 --without-heimdal-krb5 --without-gnugss --disable-icap-client --disable-wccp --disable-wccpv2 --disable-dependency-tracking --enable-auth --disable-epoll --disable-ident-lookups --disable-icmp
make all
make install
Código: Seleccionar todo
auth_param basic program /usr/local/squid/auth/jeck
auth_param basic children 5 startup=5 idle=1
auth_param basic realm Proxy Authentication Required
auth_param basic credentialsttl 2 hours
acl auth_users proxy_auth
http_access allow auth_usersel script lo empezo otro, pero lo he modificado poniendele logs de acceso
Código: Seleccionar todo
#!/bin/bash
RUTA=/usr/local/squid/auth/conectados.log
read U P
if [ ! -z $U ]
then
echo -n "`date` $U " >> $RUTA
egrep "$U#:#$P" /usr/local/squid/auth/sqpasswd >> /dev/null && echo OK || echo ERR
SW=`grep -i -c -e"$U#:#$P" /usr/local/squid/auth/sqpasswd`
if [ $SW != "0" ]
then
echo " Access $U OK" >> $RUTA
else
echo " ACCESS ERROR $U" >> $RUTA
fi
file sqpasswd
Código: Seleccionar todo
user#:#password
user2#:#passwordnotese que la separciaon viene dada por "almoadila dos puntos almoadilla"
el fichero conectados.log hay que creralo
touch conectados.log
el tema de los permisos lo dejo de tu cuenta
este es el unico que no me "crashea"
necesitais los certificados en el navegador y demas programas ya que seria lo mismo redirigirlo que cojerlo
sysop