Exibindo resultados 1 até 4 de 4

Tópico: Como prover autenticação segura no Squid

  1. #1
    Desde
    Mar 2006
    Local
    Santo Andre, SP, Brazil
    Idade
    39
    Posts
    548
    Peso da Avaliação
    12

    Como prover autenticação segura no Squid

    Pessoal, começei aqui uma busca sem sucesso.

    Preciso resolver o seguinte problema:

    Tenho um proxy rodando Squid com autenticação pelo AD.

    O problema é que a autenticação cliente -> squid via browser ocorre em cleartext, consigo pegar as senhas facilmente com um sniffer.

    Esse é o problema à resolver. Alguma sugestão/dica?
    "COBIT isn't a four letter word"

  2. #2
    Desde
    Mar 2008
    Local
    Belo Horizonte
    Posts
    39
    Peso da Avaliação
    6

    Re: Como prover autenticação segura no Squid

    Citar Originalmente enviado por galenogarbe Ver Post
    Pessoal, começei aqui uma busca sem sucesso.

    Preciso resolver o seguinte problema:

    Tenho um proxy rodando Squid com autenticação pelo AD.

    O problema é que a autenticação cliente -> squid via browser ocorre em cleartext, consigo pegar as senhas facilmente com um sniffer.

    Esse é o problema à resolver. Alguma sugestão/dica?
    Seu problema tem solução acredite. Realmente com um sniffer você pega tudo. Achei alguns tópicos interessantes para você, acho que algo neles pode te ajudar http://www.linuxman.pro.br/autentica...d_via_ntlm.pdf
    Acho que pode procurar um pouco sobre https_port no squid veja só squid : https_port configuration directive e por ultimo achei uma boa implementação com kerberos vale a pena dar uma olhada também Linux: Integrando autenticação do Squid ao Active Directory [Artigo] tomara que alguma coisa salve sua pele rsrs. brincadeira! Mudando de assunto qual sniffer utilizou?

  3. #3
    Desde
    Mar 2006
    Local
    Santo Andre, SP, Brazil
    Idade
    39
    Posts
    548
    Peso da Avaliação
    12

    Re: Como prover autenticação segura no Squid

    Citar Originalmente enviado por badauisk8 Ver Post
    Seu problema tem solução acredite. Realmente com um sniffer você pega tudo. Achei alguns tópicos interessantes para você, acho que algo neles pode te ajudar http://www.linuxman.pro.br/autentica...d_via_ntlm.pdf
    Acho que pode procurar um pouco sobre https_port no squid veja só squid : https_port configuration directive e por ultimo achei uma boa implementação com kerberos vale a pena dar uma olhada também Linux: Integrando autenticação do Squid ao Active Directory [Artigo] tomara que alguma coisa salve sua pele rsrs. brincadeira! Mudando de assunto qual sniffer utilizou?
    Já estou autenticando via AD com kerberos5. Acho que você não entendeu muito bem a questão.

    Usei o Wireshark.

    att,

    Galeno
    "COBIT isn't a four letter word"

  4. #4
    Desde
    Mar 2008
    Local
    Belo Horizonte
    Posts
    39
    Peso da Avaliação
    6

    Re: Como prover autenticação segura no Squid

    Citar Originalmente enviado por galenogarbe Ver Post
    Já estou autenticando via AD com kerberos5. Acho que você não entendeu muito bem a questão.

    Usei o Wireshark.

    att,

    Galeno
    Sim, entendi que você já autentica seu squid com ad via kerberos, só que nos textos que te enviei a implementação mostra ser segura. No mais te dei a dica do ntlm também, pode ser uma alternativa para você!

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Como prover a comunicação seguro de e-Mail (entre servidores MX)
    By galenogarbe in forum Gestão da segurança
    Respostas: 1
    Último post: 03/01/2010, 13:56
  2. Como funcionam os exploits
    By placker in forum Penetration Tests
    Respostas: 3
    Último post: 05/12/2008, 18:09
  3. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  4. Como funciona servidor... autenticação?
    By d0t_p1ch in forum Redes & TCP/IP
    Respostas: 4
    Último post: 02/03/2005, 14:21
  5. W32.Sobig.F@mm
    By On-line in forum Malware
    Respostas: 2
    Último post: 05/09/2003, 20:07

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •