IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mise en place d'une authentification sécurisée avec Squid


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2004
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2004
    Messages : 148
    Par défaut Mise en place d'une authentification sécurisée avec Squid
    Bonjour,

    j'ai un squid en place dans un infrastructure avec accès par authentification sur un annuaire LDAP.

    Le problème est que lors de l'authentification, les données (user et password) transitent en clair en le poste utilisateurs et le proxy.

    J'ai bien vu la méthode squid_ldap_auth avec le paramètre -ZZ, mais d'après ce que j'ai compris, c'est uniquement crypter la partie en Squid et LDAP(non ssl dans mon infra, et pas prévu pour le moment) (ai-je bien compris?)

    Du coup comment faire pour crypter les credentials entre le poste utilisateur et Squid afin qu'elles ne transitent pas en clair sur le réseau?

    D'avance merci pour votre aide,

    Kondor76

  2. #2
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2004
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2004
    Messages : 148
    Par défaut
    J'ai compris (enfin) qu'il fallait recompiler Squid avec l'option with-openssl, ce que j'ai fait.
    J'ai ensuite généré un certificat auto-signé, et mettre la directive https_port dans la conf.
    Pourtant cela ne marche par, toujours pas de popup d'authentification....

    Auriez vous une idée?

    Merci

  3. #3
    Membre chevronné Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Par défaut
    LDAP pour auth sur un AD :

    Code bash : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    # Authentification LDAP pour ceux qui ne sont pas en Kerberos
     auth_param basic program /usr/lib/squid/basic_ldap_auth -d -b "DC=mydomain,DC=LOCAL" -D "CN=ldap SQUID,CN=Users,DC=mydomain,DC=local" -W /etc/squid/ldap_passwd.txt -v 3 -f "sAMAccountName=%s" -s sub -H ldap://10.0.0.99
     auth_param basic children 10
     auth_param basic realm Proxy mydomain.LOCAL
     
    # require proxy authentication
    acl auth proxy_auth REQUIRED

  4. #4
    Membre du Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2016
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 31
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2016
    Messages : 7
    Par défaut
    Il faut ajouter sous l'acl, la directive : http_access allow auth pour obtenir la fenêtre pop-up d'authentification

Discussions similaires

  1. Réponses: 13
    Dernier message: 02/01/2016, 12h47
  2. Réponses: 5
    Dernier message: 15/03/2013, 11h21
  3. Réponses: 1
    Dernier message: 03/11/2012, 22h30
  4. Mise en place d'une lecture XML avec DTD
    Par cyrilaymard dans le forum XML
    Réponses: 1
    Dernier message: 01/12/2011, 09h52
  5. [UBUNTU] Mise en place d'une connexion internet avec Alice
    Par Titeuf01-87 dans le forum Ubuntu
    Réponses: 2
    Dernier message: 21/01/2007, 11h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo