Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Lightsquid. доступ без пароля

    Scheduled Pinned Locked Moved Russian
    7 Posts 6 Posters 3.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Myero
      last edited by

      есть такая проблема. pfsense 2.0.2. усстановлены squid (прозрачный) и анализатор lightsquid. стоит уже давно, но совсоем недавно заметил что в lightsquid  попасть без ввода логина пароля с любого внутрисетевого компьютера. можно как то это исправить? при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.

      1 Reply Last reply Reply Quote 0
      • M
        Myero
        last edited by

        соответственно зайти по адресу https://xxx.xxx.xxx.xxx:yyy/lightsquid/index.cgi можно напрямую

        1 Reply Last reply Reply Quote 0
        • _
          _evgen_b
          last edited by

          Первое что приходит в голову .htpasswd.
          Но думаю что можно и LDAP использовать.

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @Myero:

            но совсоем недавно заметил что в lightsquid  попасть без ввода логина пароля с любого внутрисетевого компьютера.

            Что спрашивал, или одно из двух? :-)

            @Myero:

            можно как то это исправить?

            Исправить можно!

            @Myero:

            при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.

            И это загадка для меня. Может кто расшифрует, что хотел топик постер?

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • T
              Tosh
              last edited by

              @dr.gopher:

              И это загадка для меня. Может кто расшифрует, что хотел топик постер?

              Попробую побыть переводчиком - проблема в том, что в отчеты можно попасть без авторизации. Получается если знать, что там стоит - можно просто смело ломиться из локалки на адрес сервака и смотреть все, что влезет.
              В свое время игрался с даркстатом - тоже такую штуку заметил, но не заморачивался - мне оказалось без надобности - просто снес даркстат

              1 Reply Last reply Reply Quote 0
              • B
                Buch
                last edited by

                может это имеется ввиду: http://forum.pfsense.org/index.php/topic,21394.msg186619.html#msg186619

                2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
                AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  @dr.gopher:

                  @Myero:

                  но совсоем недавно заметил что в lightsquid  попасть без ввода логина пароля с любого внутрисетевого компьютера.

                  Что спрашивал, или одно из двух? :-)

                  @Myero:

                  можно как то это исправить?

                  Исправить можно!

                  @Myero:

                  при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.

                  И это загадка для меня. Может кто расшифрует, что хотел топик постер?

                  Вероятно имеется в виду, что топикстартер подключается из дому не имея статического IP и блокировка по IP ему не подходит.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.