<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[squid 身份认证]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[服务器技术]]></category>
<pubDate>Tue, 23 Aug 2016 06:54:44 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	以下是实现用户身份认证的语句<br/>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd<br/>选项定义了认证方式为basic，认证程序的路径和认证程度需要读取的帐户文件<br/><br/>auth_param basic children 5<br/>此选项定义了认证程序的进程为5<br/><br/>auth_param basic credentialsttl 2 hours<br/>此选项定义了认证程序的时间为2小时，如果2小时过后用户还需要使用squid,则必须重新输入帐户和密码<br/><br/>auth_param basic realm This is a Squid porxy-caching<br/>auth_param basic realm选项定义了用户的登录时显示的领域内容，类似于Apache的会员区认证<br/><br/>acl auth_user proxy_auth REQUIRED<br/>http_accel allow auth_user<br/>定义一条名为auth_user 的ACL,ACL类型为proxy_auth通过外部程序进行用户认证方式，列表值为REQUIRED,然后使用http_access选项允许该列表<br/><br/>建立帐户文件<br/>htpasswd -c /etc/squid/passwd kc<br/>#用法跟Apache的会员认证是一样的，第一次需要-c，再输就不需要了<br/><br/>以下语句利用squid是顺序处理http_access选项的选点，将领导使用的计算机192.168.16.0/255.255.255.0不需要squid直接上网(汗噢)其它客户机必须经过用户认证后才能上网<br/><br/>#以下是实现功能的语句<br/><div class="code"><br/>acl noauth_user src 192.168.16.0/255.255.255.0<br/>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd<br/>auth_param basic children 5<br/>auth_param basic credentialsttl 2 hoursrealm This is a Squid proxy-caching<br/>acl auth_user proxy_auth REQUIRED<br/><br/>auth_param basic http_access allow noauth_user<br/>http_access allow auth_user<br/></div>
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] squid 身份认证]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>