А що за завдання взагалі? Як я розумію, мережа недовірена (щось на зразок "домашньої мережі")? Можливо, краще використовувати інші механізми (програми) авторизаціі?
Можливо, краще використовувати інші механізми (програми) авторизаціі?
ЦитатаМожливо, краще використовувати інші механізми (програми) авторизаціі? 1.Про які саме механізми чи програми ви говорите, наведіть приклад .... ??2. То що виходить що за домогою squid-а нічого зробити не можна . ?
ЦитатаМожливо, краще використовувати інші механізми (програми) авторизаціі? 1.Про які саме механізми чи програми ви говорите, наведіть приклад .... ??
2. То що виходить що за домогою squid-а нічого зробити не можна . ?
Я мав на увазі щось на зразок pptp
а сніфер та викрадання паролів взагалі-то треба користувачам добряче по голові стукати
А щодо digest - треба перевіряти, але щось мені здається, що IE такого не вміє
ЦитатаА щодо digest - треба перевіряти, але щось мені здається, що IE такого не вмієперевіряв - вміє, авторизує і працює, і Опера вміє,а от qip,icq - не вміють, але зараз саме через сквід ходять, треба хіба їх на socks переводити ,,,
А на скільки digest безпечний
оскільки немає загальноуніверситетського Samba-домена чи LDAP-сервера
В realm відповідно вписано тип авторизації
2.LDAP- він хіба шифрує
ЦитатаВ realm відповідно вписано тип авторизаціїпро який саме "тип авторизації" йде мова .. , або які вони бувають
auth_param digest program /usr/local/bin/my_auth_digest.plauth_param digest children 10auth_param digest realm CNU Squid Proxy Cache (digest)auth_param digest nonce_garbage_interval 25 minutesauth_param digest nonce_max_duration 120 minutesauth_param digest nonce_max_count 25000auth_param digest nonce_strictness offauth_param basic program /usr/local/bin/my_auth.plauth_param basic children 5auth_param basic realm CNU Squid Proxy Cache (basic)auth_param basic credentialsttl 2 hours
2.LDAP- він хіба шифрує 1) вміє ssl 2) вміє md5, sha та ще дещо у полях паролів.
/usr/local/bin/my_auth_digest.pl і/usr/local/bin/my_auth.pl
Цитата/usr/local/bin/my_auth_digest.pl і/usr/local/bin/my_auth.plце якісь сцеціалні програмки мають бути чи підйдуть штатні digest_pw_auth і /usr/sbin/ncsa_auth і як воно працює, а саме як питає паролі: перший раз питає той безпечний а потім небезпечний, чи певну кількість раз один а потім певну кількість раз інший .... такий подвійний тип авторизації підтримують всі версії , чи може якімь новіші
Це самописні сценарії на перлі