Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ошибка "имя сервера в этом сертификате указанно неправи

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уже скомпилил...  
просто make, make install  в /helpers/basic_auth/NCSA/
 
Добавлено
Тока он у меня появился не в /bin, а в /libexec почему-то...
 
Добавлено
Идиотский вопрос....  но что забивать в.htpasswd? Наскока я понимаю, мы его ручками делаем, да?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 17:47 13-01-2003 | Исправлено: EndoR, 17:50 13-01-2003
KBECT



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR, .htpasswd создается коммандой htpasswd.
Вот пример: htpasswd -c .htpasswd mylogin
Это создаст файл .htpasswd и запись в нем о пользователе mylogin

Всего записей: 148 | Зарегистр. 30-10-2002 | Отправлено: 18:43 13-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
файл в формате
user:password
 
password - в DES, MD5 или Blowfish
можешь просто hash скопировать из /etc/shadow или master.passwd, смотря что у тебя за ось
 
P.S.: посмотри файлик ncsa_auth.c - там только одна функция и небольшой блочек main(), используют crypt(3). Военного ничего нет. (man -k crypt)
 
P.P.S: Вспомнил - можешь использовать утиль от apache - htpasswd - она создает файл такого типа, если ручками конечно лень ковырять

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 18:47 13-01-2003 | Исправлено: melkiy, 18:51 13-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KBECT

Цитата:
htpasswd

нету у меня такой команды

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:50 13-01-2003
KBECT



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR, сквид же только под никсы - в них должна быть.
Если хочешь под вынь пароли генерить, то либо найди 69passwd (так она вроде называется, на www.valuehost.ru была точно), либо, если у тебя апач новенький, то в нем есть htpasswd.
 
 
Добавлено
Вот тут под винду можно скачать: http://www.filesearch.ru/cgi-bin/s?q=htpasswd.exe&t=f&w=a&x=35&y=13

Всего записей: 148 | Зарегистр. 30-10-2002 | Отправлено: 18:53 13-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
...и htpasswd.c не компилится.
 
Добавлено
KBECT
не, я ее слил. теперь надо попытаться скомпилить.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:59 13-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
 
Выполни в коммандной строке шела:
 
perl -e 'print "user: "; chomp($user=<STDIN>); print "password: "; chomp($pass=<STDIN>); print "Password file sting:\n"; print $user.":".crypt($pass, $user)."\n";'
 
Запросит пользователя, пароль - выведет строчку - можешь добавлять в файл с паролями (одина строка на одного пользователя).
 
Можешь это все в скриптик запихать, если захочешь.

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 19:20 13-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy

Цитата:
acl part1 src 10.10.10.1-10.10.10.9/255.255.255.0  
acl oneuser src 10.10.10.10  
acl part2 src 10.10.10.11-10.10.10.254/255.255.255.0  
acl auth-user proxy_auth REQUIRED  
 
http_access allow part1 part2  
http_access allow auth-user  
http_access deny all  

а как из написанного выше он узнает, что надо спросить пароль именно у oneuser?


----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 19:26 13-01-2003
axelk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пароль он спросит у любого, кто зайдет с 10.10.10.10

Всего записей: 498 | Зарегистр. 29-10-2001 | Отправлено: 23:02 13-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
axelk сказал правильно - сквид по acl'ям смотрит как и firewall. Т.е. он смотрит acl'и part1 part2 если IP попадают под их - то пускает, остальные правила опускает. Значит всех будет пускать без запроса пароля, а IP не попадающего в part1 и part2 - будет запрашивать логин/пароль.
 
P.S.: с паролями разобрался?

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 11:25 14-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy
ааа...  понял. смотрит их последовательно?
...сек, ща разберемся
 
Добавлено
Понял, как работает.
Тока теперь другая проблема: я с пом. htpasswd сгенерил пароль, а сквид говорит, что пароль неправильный...

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 17:53 14-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
Попробуй в файл добавь
test:teH0wLIpW0gyQ
 
Пароль: test (как и имя пользователя)
Если работает - то пользуйся тем огрызком перлового скрипта, что я постил выше.

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 18:06 14-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy
не, не пущает...
 
 
Добавлено
Через MD5 тоже.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:15 14-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
Хм.
Должно - я только что попробовал - работает, без вопросов.
Запрос на пароль хоть выдает?
ACLи можешь засветить?

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 18:21 14-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy
Да, пароль спрашивает.
Вот часть acl:

Код:
acl auth_user proxy_auth REQUIRED
...
acl allow_ip_09_21 src 192.168.21.9/255.255.255.255
acl allow_ip_10_21 src 192.168.21.10/255.255.255.255
...
http_access allow allow_ip_09_21
http_access allow auth_user
http_access deny all

 
 
Добавлено
вот еще что есть...

Код:
auth_param basic program /usr/local/squid/libexec/ncsa_auth /usr/local/squid/etc/passwd


----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:33 14-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Должно работать.
Посмотри может где-то чего-то накрутил.
 
P.S.: acl rwer src 192.168.21.9 (маску писать необязательно если 1 IP и адресов можно кучу перечислить в одном acl)
 
Завтра могу тебе конфиг рабочий выслать, если нужно конечно.
 
хотелось бы увидеть что пишется в cache.log и в messages. Какие права на файл с passwd? случаем не запускаешь сквида от другого юзера?

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 18:41 14-01-2003 | Исправлено: melkiy, 18:45 14-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy

Цитата:
выслать

угу. буду признателен. на мыло из профиля.

Цитата:
адресов можно кучу перечислить в одном acl

эээ...  нельзя. они потом еще дописываются arp-правиламии проверяются вместе, т.е.
http_access allow ip_acl arp_acl


----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:46 14-01-2003
melkiy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
Мыло в профайле не работает.




Пожалуйста, личные вопросы по пм. lynx.

Всего записей: 50 | Зарегистр. 09-01-2003 | Отправлено: 14:33 15-01-2003 | Исправлено: lynx, 19:05 15-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
melkiy
кстати, совсем забыл... при компиляции сквида надо специально авторизацию включать?


----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 20:18 15-01-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, нужно собирать сквид с поддержкой ncsa_auth специально, или она в любом случае включена?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 06:47 16-01-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ошибка "имя сервера в этом сертификате указанно неправи


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru