標籤:centos;squid;認證
一、安裝Proxy需要的squid軟體
yum -y install squid
二、設定檔位置
/etc/squid/squid.conf
#預設設定檔是可以代理所有私網地址的,如果有其他地址需要請自行添加
三、開啟緩衝功能
cache_dir ufs /var/spool/squid 100 16 256
#預設改行是被注釋掉的,如需開啟緩衝,將注釋符去掉即可。
四、開啟認證功能
-
軟體安裝
[[email protected] ~]# rpm -ql squid | grep ncsa
/usr/lib64/squid/ncsa_auth #查看是否存在驗證檔案,安裝squid時會自動安裝上。
/usr/share/man/man8/ncsa_auth.8.gz
[[email protected] ~]# yum -y install httpd #安裝apache軟體
[[email protected] ~]# rpm -ql httpd | grep htpasswd
/usr/bin/htpasswd #需要這個帳號密碼建立命令
/usr/share/augeas/lenses/dist/htpasswd.aug
2.設定檔
vim /etc/squid/squid.conf
添加使用者認證
#使用者認證需要添加
auth_param basic program /usr/lib64/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic credentialsttl 2 hours
auth_param basic realm Example.com‘s Squid proxy-caching
acl auth_user proxy_auth REQUIRED
http_access allow auth_user
注釋:
第一行:選擇的認證方式為basic,認證程式路徑和密碼檔案路徑。
第二行:認證程式的進程數
第三行:認證有效時間
第四行:認證領域內容,上面定義的web瀏覽需要輸入使用者密碼
第五,六行:設定允許認證的使用者訪問
產生密碼檔案
在第一行中的 /etc/squid/passwd 檔案可以使用下面方法產生,在裝有apache的機器上運行
htpasswd -c /etc/squid/passwd auth_user
以上的auth_user替換為認證的使用者 比如zhangsan
password:
五、重啟服務
[[email protected] ~]# service squid restart
本文出自 “寫點兒什嗎?” 部落格,請務必保留此出處http://lipenglong.blog.51cto.com/5309038/1891557
搭建squidProxy 伺服器,並啟用簡單認證