On Mon, Nov 06, 2017 at 11:44:08PM +0100, PÁSZTOR György wrote:
> "Norbert Vastagh" <vasti...@gmail.com> írta 2017-11-06 22:19-kor:
> > Merre induljak el? És érdemes-e egyáltalán, vagy felejtse el a dolgot?
> 
> Ami nekem kissé nem világos, hogy hogyan is jutna el a bejelentkezési infó
> a munkaállomástól a proxyig?

NTLM authentikacio (volt regebben) a kulcsszo, 2009-ben mar
biztosan benne volt a squid-ban. Azota van mas megoldas is, ugy
latom.

> A kulcsprobléma, amit írtam: A felhasználó adatait (usernév,
> csoporttagságok) beletenni a http-be, hogy aztán ezek mentén a squid tudjon
> döntést hozni az engedélyezésről vagy annak megtagadásáról.

Ez nem problema. Ugy remlik, hogy az ntlm authentikacio
problemaja az volt, hogy a usernev/jelszo paros kodolatlanul
jutott el a halozaton keresztul a bongeszotol a proxy-ig.

https://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory

-- 
                Udvozlettel
                                Zsiga
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

válasz