Compilando o Squid com autenticação PAM

Nesse artigo vamos compilar o Squid habilitando alguns parâmetros interessantes, tal como o suporte a autenticação PAM, configurar algumas funcionalidades, tal como bloqueio de site por IP ou URL e criar um ambiente de autenticação via browser.

[ Hits: 105.389 ]

Por: Claudio Mercaldo de Almeida em 06/05/2005


Executando o Squid pela primeira vez



Os passos abaixo descritos serão para a execução do nosso proxy. Neste ponto estamos copiando arquivos para seus devidos caminhos, mudando permissões, criando alguns arquivos e executando o Squid para criação do cache.

Bom, agora temos que copiar o arquivo pam_auth para o diretório do Squid.

# cp /usr/lib/squid/pam_auth /etc/squid/

Este arquivo possui uma permissão especial.

# chmod 6660 /etc/squid/pam_auth
# chmod +x /etc/squid/pam_auth


Criação do usuário:

# useradd squid
# groupadd squid
# usermod squid -g squid


Criação dos arquivos e diretório para logs:

# mkdir /var/log/squid
# cd /var/log/squid
# > access.log
# > store.log
# > cache.log
# cd /var/log/squid
# chown nobody.squid *
# mkdir /usr/var/cache
# chown nobody.squid /usr/var/cache/ -R


Criação do arquivo de cache:

# /usr/sbin/squid -z

Continuando...

Página anterior     Próxima página

Páginas do artigo
   1. Mas o que é PAM?
   2. Qual a vantagem de utilizar o PAM?
   3. Instalando os pacotes
   4. Compilando o Squid
   5. Configurando o Squid para execução
   6. Executando o Squid pela primeira vez
   7. Bloqueando sites por palavras e IPs
   8. Execução por runlevel (/etc/init.d/squid start) - OPCIONAL
   9. Testando e finalizando
Outros artigos deste autor

Configurando o Apache para reconhecer arquivos DWG

Monitoramento de Serviços e Servidores

BackRE - Seu script de backup remoto

Coletando informações direto do FIREBIRD via D.O.S. ou SHELL

Postgres e os Sistemas Alterdata

Leitura recomendada

Implementação de um proxy/cache para ganho de conexão

PhpDansAdmin, protótipo de ferramenta web para administração do DansGuardian

Instalando o Squid + SquidGuard

Squid 3.1.5 com suporte a TPROXY (sem bridge)

SquidGuard: o bloqueador de listas para o Squid

  
Comentários
[1] Comentário enviado por cleitão em 07/08/2006 - 16:45h

Cara muito legal este artigo....... bem detalhado e bastante abrangente....

[2] Comentário enviado por shadowslicer em 15/02/2007 - 18:02h

Muito bom! =D

Estava com problemas na hora de autenticar usuarios utilizando o LDAP, isso vai me ajudar bastante!

Muito obrigado!

[3] Comentário enviado por cmercaldo em 15/10/2007 - 16:16h

Espero ter ajudado!!

[4] Comentário enviado por gersonraymond em 05/05/2008 - 07:12h

Parabéns pelo artigo, super didático, prático e eficiente .......

Gerson Raymond
www.g2cinformatica.com

[5] Comentário enviado por ramonpqdt em 28/11/2010 - 19:41h

excelente... resolveu, mas só uma complementação... as permissões do arquido squid em /etc/init.d devem ser alteradas.

root@internet:/etc/init.d# /etc/init.d/squid stop
bash: /etc/init.d/squid: Permissão negada
root@internet:/etc/init.d# chmod 700 squid
depois de feita a alteração...

root@internet:/etc/init.d# /etc/init.d/squid stop
Stopping proxy server: (waiting..................done) squid.
root@internet:/etc/init.d# /etc/init.d/squid start
Starting proxy server: squid.

valeu !!! :)


[6] Comentário enviado por cmercaldo em 28/11/2010 - 20:12h

Tentamos sempre fazer o melhor.....mas sempre passa alguma coisa...Obrigado!!

Att.
ClaudioM


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts