首页 | Linux 基础 | 资讯动态 | Linux 应用 | Linux 服务器 | Linux 开发 | Linux 安全 | 专题 | 联盟论坛
  当前位置:主页>Linux 服务器>文章内容
Linux架设代理服务器(2)
来源:http://www.unix5.com 作者:riechelr_hl(收集) 发布时间:2007-06-22  

接前一章节( Linux架设代理服务器(1)) 之-----Linux架设代理服务器(2)

5.2 用户认证设置
  
  
  缺省的,squid本身不带任何认证程序,但是我们可以通过外部认证程序来实现用户认证。一般说来有以下的认证程序:
  
  
  1.LDAP认证:你可以访问以下资源来获取更多的有用信息。
  
  http://www.geocities.com/ResearchTriangle/Thinktank/5292/projects/ldap/
  
  http://home.iae.nl/users/devet/squid/proxy_auth/contrib/ldap_auth.tar.gz
  
  
  2.SMB认证:可以实现基于NT和samba的用户认证。更多的信息请访问以下资源。
  
  http://www.hacom.nl/~richard/software/smb_auth.html
  
  
  3.基于mysql的用户认证。
  
  http://home.iae.nl/users/devet/squid/proxy_auth/contrib/mysql_auth.c
  
  
  4.基于sock5密码用户认证。
  
  http://nucleo.freeservers.com/
  
  
  5.基于Radius 的用户认证。
  
  http://home.iae.nl/users/devet/squid/proxy_auth/contrib/auth.pl
  
  
  但是我们一般常用的是用ncsa实现的认证和用smb_auth实现的基于NT和samba的用户认证。下面我们就来讲这两种认证方法的具体实现。
  
  
  5.2.1 ncsa用户认证的实现
  
  
  ncsa是squid源代码包自带的认证程序之一,下面我们以squid-2.3.STABLE2版本为例讲述ncsa的安装和配置。
  
  1.从www.squid-cache.org下载squid源代码包squid-2.3.STABLE2-src.tar.gz并放到/tmp目录下。
  
  2.用tar解开:
  
  tar xvzf squid-2.3.STABLE2-src.tar.gz
  
  %make
  
  %make install
  
  3.然后,进入/tmp/squid-2.3.STABLE2/auth_modules/NCSA目录。
  
  % make
  
  % make install
  
  编译成功后,会生成ncsa_auth的可执行文件。
  
  4.拷贝生成的执行文件ncsa_auth到/usr/bin目录
  
  cp ncsa_auth /usr/bin/bin
  
  5.修改squid.conf中的相关选项如下所示:
  
  authenticate_program /usr/local/squid/bin/ncsa_auth /usr/bin/passwd
  
  6.定义相关的用户类
  
  acl auth_user proxy_auth REQUIRED
  
  注意,REQUIRED关键字指明了接收所有合法用户的访问。
  
  7.设置http_access
  
  http_access allow auth_user
  
  注意,如果你在改行中指定了多个允许访问的用户类的话,应该把要认证的用户类放在第一个。如下所示:
  
  错误的配置:http_access allow auth_user all manager
  
  正确的配置:http_access allow auth_user manager all
  
  8.利用apache携带的工具软件htpasswd在/usr/local/squid/etc下生成密码文件并添加相应的用户信息。一般说来,该密码文件每行包含一个用户的用户信息,即用户名和密码。
  
  用htpasswd生成密码文件passwd并添加用户bye。
  
  htpasswd -c /usr/local/squid/etc/passwd bye
  
  然后重新启动squid,密码认证已经生效。
  
  
  5.2.2 smb用户认证的实现
  
  
  国内介绍并使用ncsa实现用户认证的文章不多,而使用smb_auth和samba实现基于NT的用户认证我还没有看到过,下面我们就来看一看在squid中实现基于NT的用户认证。
  
  当前smb_auth的最高版本是smb_auth-0.05,你可以在以下地址下载。当然,squid的源代码包中也包含smb_auth,但是是0.02版的。
  
  http://www.hacom.nl/~richard/software/smb_auth-0.05.tar.gz
  
  smb_auth的主页地址是http://www.hacom.nl/~richard/software/smb_auth.html。
  
  1.系统需求:
  
  squid2.0以上版本。
  
  安装samba2.0.4以上版本。你并不需要运行samba服务,因为smb_auth只用到了 samba的客户端软件。
  
  2.下载smb_auth-0.05.tar.gz并复制到/tmp.
  
  3.tar xvzf smb_auth-0.05.tar.gz
  
  4.根据你的要求修改Makefile中的SAMBAPREFIX和INSTALLBIN参数。SAMBAPREFIX指定了你的samba安装路径,INSTALLBIN指明了smb_auth的安装路径。我们指定:
  
  SAMBAPREFIX=/usr,INSTALLBIN=/usr/bin.
  
  5.make
  
  6.make install,成功后会在INSTALLBIN指定路径中生成可执行文件smb_auth.
  
  7.按下列步骤设置你要用于认证的主域控制器:
  
  首先在NETLOG共享目录中建立一个“proxy”文件,该文件只包含一个“allow”的字符串,一般说来,该NETLOG目录位于winntsystem32Replimportscripts目录中;然后,设置所有你想让其访问squid的用户和用户组拥有对该文件的读的权力。
  
  8.修改squid.conf中的相关选项如下所示:
  
  authenticate_program /usr/local/squid/bin/smb_auth your_domain_name
  
  9.定义相关的用户类
  
  acl auth_user proxy_auth REQUIRED
  
  注意,REQUIRED关键字指明了接收所有合法用户的访问。
  
  10.设置http_access
  
  http_access allow auth_user
  
  注意,如果你在改行中指定了多个允许访问的用户类的话,应该把要认证的用户类放在第一个。如下所示:
  
  错误的配置:http_access allow auth_user all manager

共2页: 上一页 1 [2] 下一页
 
如果您对本文有任何疑问或者建议,请到论坛讨论区发表您的意见: >> 论坛入口
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
  热点文章
·Linux系统下Apache服务器设置与
·在Linux x86上安装Oracle数据库1
·Linux操作系统下IPTables配置方
·Linux系统下SVN服务器的搭建过程
·Linux架设代理服务器(1)
·Linux系统下的Oracle数据库编程
·Linux 服务器集群系统
·Linux下免费数据库PostgreSQL开
·高端Linux操作系统服务器技术之
·在Ubuntu Linux 上架设Web服务器
· 在 Linux 上构建 Web spider
·Debian Linux操作系统下启动远程
  相关文章
·Linux架设代理服务器(1)
·实战安全设置WEB专用服务器技巧
·用Linux建立局域网服务器
·PostgreSQL的热备和恢复
·源码安装Postgresql8.1.3+PostGI
·Linux下免费数据库PostgreSQL开
·剖析Linux系统下基于NUMA构建的
·教你用SRP服务构建Linux下FTP服
·Linux系统下的Oracle数据库编程
·Linux系统下Mini SQL数据库开发
·在Ubuntu Linux 上架设Web服务器
·用LVS在Linux上搭建负载均衡的集

本站信息源至:互联网络,均为学习,交流所用,如有版权问题,请联系我们.
站长QQ:397422079 E_mail:riechelr_hl@unix5.com
转载本站内容请注明原作者名.谢谢!