Lightsquid. доступ без пароля
-
есть такая проблема. pfsense 2.0.2. усстановлены squid (прозрачный) и анализатор lightsquid. стоит уже давно, но совсоем недавно заметил что в lightsquid попасть без ввода логина пароля с любого внутрисетевого компьютера. можно как то это исправить? при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.
-
соответственно зайти по адресу https://xxx.xxx.xxx.xxx:yyy/lightsquid/index.cgi можно напрямую
-
Первое что приходит в голову .htpasswd.
Но думаю что можно и LDAP использовать. -
но совсоем недавно заметил что в lightsquid попасть без ввода логина пароля с любого внутрисетевого компьютера.
Что спрашивал, или одно из двух? :-)
можно как то это исправить?
Исправить можно!
при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.
И это загадка для меня. Может кто расшифрует, что хотел топик постер?
-
И это загадка для меня. Может кто расшифрует, что хотел топик постер?
Попробую побыть переводчиком - проблема в том, что в отчеты можно попасть без авторизации. Получается если знать, что там стоит - можно просто смело ломиться из локалки на адрес сервака и смотреть все, что влезет.
В свое время игрался с даркстатом - тоже такую штуку заметил, но не заморачивался - мне оказалось без надобности - просто снес даркстат -
может это имеется ввиду: http://forum.pfsense.org/index.php/topic,21394.msg186619.html#msg186619
-
но совсоем недавно заметил что в lightsquid попасть без ввода логина пароля с любого внутрисетевого компьютера.
Что спрашивал, или одно из двух? :-)
можно как то это исправить?
Исправить можно!
при этом не блокировать по ип адресу, полскольку сам захожу из инета с dhcp.
И это загадка для меня. Может кто расшифрует, что хотел топик постер?
Вероятно имеется в виду, что топикстартер подключается из дому не имея статического IP и блокировка по IP ему не подходит.