顯示具有 Proxy 標籤的文章。 顯示所有文章
顯示具有 Proxy 標籤的文章。 顯示所有文章

2011年9月14日 星期三

Centos6 + Squid 3 使用簡易認證 (htpasswd)

mkdir /media/cdrom
mount /dev/cdrom /media/cdrom
yum --disablerepo=\* --enablerepo=c6-media install httpd-tools squid


http_port 3128
error_directory /usr/share/squid/errors/zh-tw
cache_dir ufs /var/spool/squid 100 16 256
cache_mem 16 MB
visible_hostname ezproxy
logfile_rotate 2

access_log /var/log/squid/access.log

#SSL
acl CONNECT method CONNECT
acl ssl_port port 443

#Auth
auth_param basic realm Welcome to proxy service
auth_param basic program /usr/lib64/squid/ncsa_auth /etc/squid/squid-passwd
acl allow_user proxy_auth REQUIRED

http_access deny CONNECT !ssl_port
http_access allow allow_user all
http_access deny all


2011/09/14 10:28:37| WARNING: (B) '::/0' is a subnetwork of (A) '::/0'
2011/09/14 10:28:37| WARNING: because of this '::/0' is ignored to keep splay tree searching predictable
2011/09/14 10:28:37| WARNING: You should probably remove '::/0' from the ACL named 'all'



In Squid 3.0 and above, the 'all' ACL is built-in, you cannot (& need not) define it.

http://www.l-penguin.idv.tw/article/proxy-auth.htm

2008年9月19日 星期五

自行設計Proxy認證

話說有某廠商丟DM到中心,要賣Proxy,目的就是為了讓圖書館買的電子資料庫能在校外存取,號稱能結合POP3、LDAP、AD....一脫拉庫的認 證方式,基本款十萬,還限制40個連線數,含硬體再加六萬,不限制連線數再加六萬,報表外掛六萬,直接升級完整版只要二十萬,還限制只能裝在Unix- like系統上

看到這裡我笑了,但是內心哭了....因為這分明是squid嘛,居然要這麼貴,我繳的學費真是浪費...廠商還說有學校 已經買了(錢太多可以分我們一點好嗎...),於是在下開始研究squid的認證,因為它支援的認證都無法符合我們的要求,中心暨沒有LDAP也沒 AD,Mail又有分學生、老師、Google App代管的....,所以我們想要直接從圖書館的"圖書館自動化系統"取得認證資訊,但是又不能直接存取圖書館的資料庫(死要錢的廠商會說這樣破壞保 固),所以用socket送出HTTP要求的方式去嘗試登入"圖書館自動化系統",透過判斷回傳的頁面來判斷是否成功登入

現在隆重的介紹這個一天內從規劃、撰寫、測試到完工的小東西"easy proxy authentication",英文簡稱"EZPA",中文簡稱"容易趴",就是容易趴掉的意思XD

這 個程式由小弟不負責任出品,保固7小時,改爛自己負責,目前只支援敝校的"圖書館自動化系統",但是程式是可擴充的,只要PHP可以連接的都可以,不管是 MySQL、MSSQL、PGSQL、DB2、甲骨文、sybase、POP3、LDAP、SSO.....都可以,但是您要自己寫:P

2008年2月5日 星期二

初探coLinux

前幾天沒事找了coLinux來研究,成功的使用coLinux0.7.1+Debian4.0r2映像檔安裝HAVP,能在現有的Windows OS上直接執行Linux的服務,與虛擬機器相比,資源使用量較低且執行速度貼近原生機器,複製移植都很方便只要把coLinux設定檔與映像檔複製後即可使用,為什麼會想用coLinux呢?因為某些Linux服務真的太好用了,但是一般人要從安裝、設定到上線需要花很多時間,或沒有多餘的機器可以使用,如果把Linux服務當成應用程式來使用不是很方便嗎?

1.下載安裝coLinux
2.下載映像檔
3.修改設定檔

cobd0="c:\coLinux\root_fs"
cobd1="c:\coLinux\swap_device"
mem=128
eth0=pcap-bridge,區域連線

4.打開cmd切換至coLinux安裝目錄執行 colinux-daemon @example.conf -t nt

5.啟動coLinux後使用root:root登入,修改"/etc/network/interfaces"與"/etc/resolv.conf"

P.S 預設極精簡安裝沒有vi,編輯文件使用nano(editor)

參考資料
SWAP映像檔 http://gniarf.nerim.net/colinux/fs/
官方文件 http://colinux.wikia.com/wiki/HOWTO
Google到的一篇中文Howto http://www.magichair.org/modules/wordpress/?p=28

2007年10月22日 星期一

Squid的cache_dir在tmpfs時SELinux的設定

剛剛在做Proxy Server的重建演練:P

發現安裝步驟有個地方出錯,之前在校調的時候把SELinux關閉

所以Squid可以順利的把cache_dir指向掛在tmpfs上的/var/spool/squid/

但是一旦SELinux啟動就會造成權限不足的情況

使用"ls -Z"指令可以看到SELinux的狀態如下
drwxrwxrwt squid squid user_u:object_r:tmpfs_t squid

卸載tmpfs後的狀態是這樣的
[root@localhost spool]# umount squid/
[root@localhost spool]# ls -Z
drwxr-x--- squid squid system_u:object_r:squid_cache_t squid

再次掛載tmpfs,並參考網路上的一篇SELinux文章後,修改目錄設定
chcon -u system_u -t squid_cache_t /var/spool/squid

修改後可以正常使用,SELinux的狀態如下....
drwxrwxrwt root root system_u:object_r:squid_cache_t squid

使用tmpfs是為了減少IO的次數,伺服器是IBM X335 1G的RAM

也許大家好奇那硬碟拿來作啥....是的....72G的SCSI不能浪費...存紀錄用[爆]

參考文件
http://blog.candyz.org/2006/05/06

2007/12/09補記
啟動HAVP時selinux會阻擋存取/etc/iscan裡的lib
解決方法是
chcon -t texrel_shlib_t libvsapi.so