squid aparece a tela de usuario e senha no navegador mas nao loga !!! [RESOLVIDO]

13. Re: squid aparece a tela de usuario e senha no navegador mas nao loga !!! [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 06/02/2018 - 15:30h

amarildosertorio escreveu:

meianoite escreveu:

amarildosertorio escreveu:

meianoite escreveu:

Postar os arquivos:

# cat /etc/squid3/squid.conf

# cat /etc/squid3/passwd

Já tentou refazer a senha de um usuário para testa?

-------------------------------------------------------------------------
E aí pessoal? Tudo mais ou menos?

TV de Plasma de 42 polegadas? Eu Sempre quis ter uma TV assim.

HD hein! tá novinho, perfeitos, Eu Sempre quis ter um HD assim.


O passwd não! Ele estaria expondo seus hashs.

Até arquivos de configuração dependendo do negócio é arriscado tornar público.


Ninguém quer saber de seus hashs pode ate remover da saída.

O conteúdo do /etc/squid3/passwd vai mostra quantidade de usuários no servidor X recursos de hardware

Para uma tomada de decisões complexas isso vai ser útil no futuro.

# cat /etc/squid3/passwd


Não sei o nível de quem você está solicitando a informação e também não vejo relevância na informação solicitada.

Mas se você realmente tem interesse nessa informação seria mais apropriado solicitar dessa forma:

# wc -l /etc/squid3/passwd

Não acha?


Pode ser além das configurações de HW tipo: hd,processador,memória ram e placa de rede

-------------------------------------------------------------------------
E aí pessoal? Tudo mais ou menos?

TV de Plasma de 42 polegadas? Eu Sempre quis ter uma TV assim.

HD hein! tá novinho, perfeitos, Eu Sempre quis ter um HD assim.


  


14. Re: squid aparece a tela de usuario e senha no navegador mas nao loga !!! [RESOLVIDO]

allain f silva
allainfilgueira

(usa Debian)

Enviado em 06/02/2018 - 17:01h

# /etc/squid.conf

# Porta:
# Esta � a porta tcp onde o squid ficar� ativo. O padr�o � a porta 3128

#http_port 3128
http_port 172.31.101.1:3128

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# DNS a ser utilizado pelo SQUID
dns_nameservers 8.8.8.8

# >> Configura&#65533;&#65533;o do cache de p&#65533;ginas e arquivos <<
# O squid armazena as p&#65533;ginas e arquivos j&#65533; acessados, para agilizar o
# acesso.
# Ao ativar o proxy transparente no &#65533;cone m&#65533;gico, o cache passar a
# armazenar tamb&#65533;m todos os downloads feitos pelos clientes, via
# http, ftp e tamb&#65533;m atrav&#65533;s do apt-get, que tamb&#65533;m usa http.

# >> Quantidade de mem&#65533;ria RAM dedicada ao cache <<
# Se estiver usando um servidor com muita RAM, voc&#65533; pode aumentar isso
# para at&#65533; mais ou menos um ter&#65533;o da mem&#65533;ria RAM total.



# O tamanho m&#65533;ximo dos arquivos que ser&#65533;o guardados no cache feito
# na mem&#65533;ria RAM. O resto vai para o cache feito no HD.
# O cache na mem&#65533;ria &#65533; muito mais r&#65533;pido, mas como a quantidade de
# RAM &#65533; muito limitada, melhor deixa-la dispon&#65533;vel para p&#65533;ginas web,
# figuras e arquivos pequenos em geral.

maximum_object_size_in_memory 1640 KB

# conectividade social

#auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
#auth_param basic children 5
#auth_param basic realm Squid proxy-caching web server
#auth_param basic credentialsttl 2 hour

# >> Tamanho m&#65533;ximo e m&#65533;nimo para arquivos serem armazenados no cache <<
# por default, o m&#65533;ximo s&#65533;o downloads de 16 MB e o m&#65533;nimo &#65533; zero, o que
# faz com que mesmo imagens e arquivos pequenos sejam armazenados
# no cache. Sempre &#65533; mais r&#65533;pido ler a partir do cache do que baixar de
# novo da web.
# Se voc&#65533; faz download de arquivos grandes e deseja que eles fiquem
# armazenados no cache, aumente o valor da op&#65533;&#65533;o maximum_object_size
# Isto &#65533; especialmente &#65533;til para quem precisa baixar muitos arquivos
# atrav&#65533;s do apt-get ou Windows update em muitos micros da rede.

maximum_object_size 999 MB
minimum_object_size 0 KB


# Percentagem de uso do cache que far&#65533; o squid come&#65533;ar a descartar os
# arquivos mais antigos. Por padr&#65533;o isso come&#65533;a a acontecer quando o
# cache est&#65533; 90% cheio.

cache_swap_low 90
cache_swap_high 90


# >> Cache em disco <<
# Esta op&#65533;&#65533;o &#65533; composta por quatro valores. O primeiro, (/var/spool/squid)
# Indica a pasta onde o squid armazena os arquivos do cache. Voc&#65533; pode
# querer alterar para uma pasta em uma parti&#65533;&#65533;o separada por exemplo.
# O "512" indica a quantidade de espa&#65533;o no HD (em MB) que ser&#65533; usada para
# o cache. Aumente o valor se voc&#65533; tem muito espa&#65533;o no HD do servidor e
# quer que o squid guarde os downloads por muito tempo.
# Finalmente, os n&#65533;meros 16 256 indicam a quantidade de subpastas que
# ser&#65533;o criadas dentro do diret&#65533;rio. Por padr&#65533;o temos 16 pastas com 256
# subpastas cada uma.

# alterado dia 15/12 erro 105

# fim altera&#65533;ao

cache_dir ufs /var/spool/squid 15120 16 256

# Arquivo onde s&#65533;o guardados os logs de acesso do Squid.

cache_access_log /var/log/squid/access.log
visible_hostname PMCARAPEBUS

# O e-mail que o Squid envia como senha ao acessar um servidor
# FTP anonimo:

ftp_user coinf@carapebus.rj.gov.br

# P&#65533;ginas do squid em portugu&#65533;s
error_directory /usr/share/squid/errors/pt-br

# >> Padr&#65533;o de atualiza&#65533;&#65533;o do cache <<
# Estas tr&#65533;s linhas precisam sempre ser usadas em conjunto. Ou seja,
# voc&#65533; podde alter&#65533;-las, mas sempre as tr&#65533;s precisam estar presentes
# no arquivo. Eliminando um, o squid ignora as outras duas e usa o
# default.
# Os n&#65533;meros indicam o tempo (em minutos) quando o squid ir&#65533; verificar
# se um &#65533;tem do cache (uma p&#65533;gina por exemplo) foi atualizado, para
# cada um dos tr&#65533;s protocolos.
# O primeiro n&#65533;mero (o 15) indica que o squid verificar&#65533; se todas as
# p&#65533;ginas e arquivos com mais de 15 minutos foram atualizados. Ele
# s&#65533; verifica checando o tamanho do arquivo, o que &#65533; r&#65533;pido. Se o
# arquivo n&#65533;o mudou, ent&#65533;o ele continua mandando o que n&#65533;o est&#65533;
# no cache para o cliente.
# O terceiro n&#65533;mero (o 2280, equivalente a dois dias) indica o tempo
# m&#65533;ximo, depois disso o objeto &#65533; sempre verificado.

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern -i ^https?://.*\bsh3-saude\.com\.br(/.*)?$ 10 20% 1440 refresh-ims
refresh_pattern . 15 20% 2280

#acl desabilitar-cache dstdomain "/etc/squid/no-cache.rul"
#cache deny desabilitar-cache


# >> Controle de acesso <<
# Aqui vai v&#65533;o as regras de quem acessa ou n&#65533;o o proxy. Por default
# o proxy vem configurado de uma forma liberal, para facilitar o uso.
# &#65533; recomend&#65533;vel que voc&#65533; ative o firewall do Kurumin e o configure
# para permitir apenas acessos a partir da rede local.

#acl src 172.31.0.0
acl manager proto cache_object
#acl localhost src 127.0.0.1
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 22 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 43962 # hiperdia
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl Safe_ports port 82 # macae
acl Safe_ports port 587 # email
acl Safe_ports port 465 # email
acl Safe_ports port 993 # email
acl Safe_ports port 110 # email
acl Safe_ports port 3456 # sisobraprev
acl Safe_ports port 4825 # sisobraprev
acl Safe_ports port 8083 # emater
acl Safe_ports port 1867 # libertar msn


acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost

# controle de acesso por ips
acl ips_liberados src "/etc/squid/ips_liberados.txt"
http_access allow ips_liberados

# conectividade social
acl ip_excecoes src "/etc/squid/ips_liberados.txt ip_excecoes"

# A acl "proibidos" &#65533; usada para fazer bloqueio de sites (baseado no dom&#65533;nio)
# pelo icone magico do Kurumin. Voc&#65533; pode remov&#65533;-la se n&#65533;o pretender
# usar o filtro de conte&#65533;do por palavras. Ao usar a lista, coloque os
# sites desejados dentro do arquivo, um por linha

acl bloqueados url_regex -i "/etc/squid/bloqueados"
http_access deny bloqueados


# A acl "proibidos" &#65533; usada para fazer bloqueio baseado em palavras
acl proibidos dstdom_regex "/etc/squid/proibidos"
http_access deny proibidos

# >> Bloqueio com base no hor&#65533;rio <<
# Esta regra faz com que o proxy recuse conex&#65533;es feitas dentro de determinados
# hor&#65533;rios. Voc&#65533; pode combinar v&#65533;rias das regras abaixo para bloquear todos
# os hor&#65533;rios em que voc&#65533; n&#65533;o quer que o proxy seja usado:

#acl madrugada time 00:00-06:00
#http_access deny madrugada

#acl manha time 06:00-12:00
#http_access deny manha

#acl almoco time 12:00-14:00
#http_access deny almoco

#acl tarde time 14:00-19:00
#http_access deny tarde

#acl noite time 19:00-24:00
#http_access deny noite


# >> Proxy com autentica&#65533;&#65533;o <<
# Se voc&#65533; quer habilitar o uso de login e senha para acessar atrav&#65533;s
# do proxy, siga os seguintes pasos:
# 1- Instale o pacote apache-utils (apt-get install apache-utils)
# 2- Crie o arquivo que ser&#65533; usado: touch /etc/squid/squid_passwd
# 3- Cadastre os logins usando o comando:
# htpasswd /etc/squid/squid_passwd kurumin
# (onde o "kurumin" &#65533; o usu&#65533;rio que est&#65533; sendo adicionado).
# Depois de terminar de cadastrar os usu&#65533;rios, descomente as tr&#65533;s linhas
# abaixo e reinicie o squid com o comando "service squid restart".
# Quando os usu&#65533;rios tentarem acessar ser&#65533; aberto uma tela pedindo login.
# teste dia 24/01/
#auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
#acl autenticados proxy_auth REQUIRED
#http_access allow autenticados


# >> Controle de acesso <<
# Aqui voc&#65533; pode ativar a configura&#65533;&#65533;o do Squid que o deixar&#65533; explicitamente
# dispon&#65533;vel apenas para a faixa de endere&#65533;os da sua rede local, recusando
# acessos provenientes de outras redes, mesmo que o firewall esteja desabilitado.
# Configure a linha abaixo com a faixa de endere&#65533;os IP e a m&#65533;scara de
# sub-rede (o 24 equivale &#65533; mascara 255.255.255.0) da sua rede local e deixe
# tamb&#65533;m a linha http_access deny all (mais abaixo) descomentada.

#acl redelocal src 192.168.1.0/24
#http_access allow redelocal


# Ao ativar qualquer uma das regras de controle de acesso, voc&#65533; deve
# descomentar tamp&#65533;m a linha abaixo, que vai recusar as conex&#65533;es que
# n&#65533;o sejam aceitas nas regras acima. Ao alterar a configura&#65533;&#65533;o, comente ou apague
# a linha "http_access allow all", que permite que todo mundo utilize o proxy.

#http_access deny all
http_access allow all


# >> Proxy Transparente <<
# As linhas abaixo, combinadas com uma regra de firewall adicionada pela op&#65533;&#65533;o
# no &#65533;cone m&#65533;gico fazem o squid se comportar como um proxy transparente.
# Leia o cap&#65533;tulo 6 do livro do Kurumin para mais detalhes.

#httpd_accel_host virtual
#httpd_accel_port 80
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on


# Para habilitar o proxy transparente, voc&#65533; deve descomentar as 4 linhas acima e
# adicionar a regra do firewall que redireciona o tr&#65533;fego da porta 80 do servidor
# para a porta 3128 do squid.
# Isto &#65533; feito colocando os seguintes comandos no arquivo /etc/rc.d/rc.local:
# (substitua o $placalocal pela placa da rede local, ex: eth0)
# (substitua o $placainternet pela placa ligada na internet, ex: eth1 ou ppp0)

# modprobe iptable_nat
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A PREROUTING -i $placalocal -p tcp --dport 80 -j REDIRECT --to-port $porta
# iptables -t nat -A POSTROUTING -o $placainternet -j MASQUERADE



cache_effective_user proxy
cache_effective_group proxy


15. Re: squid aparece a tela de usuario e senha no navegador mas nao loga !!! [RESOLVIDO]

allain f silva
allainfilgueira

(usa Debian)

Enviado em 07/02/2018 - 12:37h

Obrigado por ajuda de vcs tudo resolvido, !!!! agradeço tambem pelo squid.conf limpo e enxuto

:)



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts