squidでの安全なユーザー認証の物語
むかしむかし、南アメリカに美しい温かい仮想ジャングルがあり、そこにイカのサーバーが住んでいました。ネットワークの知覚イメージは次のとおりです。 <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] Usersインターネットへのアクセス要求時に、squid名前とパスポートを尋ね、認証をLDAP行います。LDAPが承認した場合は、許可します。 ユーザーとイカの間のパスでスニファーがパスポートを盗むまで、誰もが幸せでした[パスA]。この災害は、squidがBasic-Authenticationメソッドを使用したために発生しました。 ジャングルの人々は問題を解決するために集まった。NTLMメソッドの使用を提供するバニーもいます。木によって推奨されているDigest-Authentication間、ヘビが好まKerberosれた。 結局のところ、ジャングルの人々によって提供された多くのソリューションとすべてが混乱していた!ライオンはこの状況を終わらせることにしました。彼はソリューションのルールを叫んだ。 ソリューションを安全にしましょう! ほとんどのブラウザーとソフトウェア(ダウンロードソフトウェアなど)でソリューションが機能するか ソリューションはシンプルで、他の巨大なサブシステム(Sambaサーバーなど)を必要としません。 メソッドが特別なドメインに依存してはならない。(例:Active Directory) それから、猿によって提供される非常に手ごろな包括的で賢い解決策は、彼をジャングルの新しい王にした! あなたは解決策が何であったか推測できますか? ヒント: 間のパスsquidとLDAPライオンで保護されており、解決策は、それを確保する必要がありません。 注:ストーリーが退屈で面倒な場合は申し訳ありませんが、そのほとんどは本物です!=) /~\/~\/~\ /\~/~\/~\/~\/~\ ((/~\/~\/~\/~\/~\)) (/~\/~\/~\/~\/~\/~\/~\) (//// ~ ~ \\\\) (\\\\( (0) (0) )////) (\\\\( __\-/__ )////) (\\\( /-\ )///) (\\\( (""""") )///) (\\\( \^^^/ …