• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Passwortübertragung Browser <--> Squid bei PAM-Auth?

Hallo zusammen,

ich bin gerade dabei einen Squid Proxy auf einem Debian System zu installieren. Allerdings geht es uns nicht darum, dass lokale Nutzer über den Proxy surfen, sondern externe User sollen sich am Proxy authentifizieren können. Optimalerweise sollte dies mittels PAM geschehen, damit lokale Accounts genutzt werden können. Dazu müssen aber die Passwörter sicher übertragen werden vom Browser zum Squid. Ich konnte leider noch keine eindeutigen Infos finden, inwiefern die Passwörter verschlüsselt übertragen werden bzw ob überhaupt.

Habt ihr genauere Infos oder Ideen zur Umsetzung?

Danke schonmal und viele Grüße!
 
Ich bin bestimmt nicht der Vollprofi, aber ich hab mir den Squid von squid-cache runtergeladen und entpackt. Beim checken von ./configure --help bin ich über folgendes gestoßen:

Mit der Option --enable_basic_auth_helpers="[option]" kannst du dir entsprechende Module des Verzeichnisses /helpers/basic_auth mit in den squid integrieren. Unter anderem auch die Möglichkeit von SASL. Sähe dann so aus:

--enable-basic-auth-helpers="SASL"

Natürlich darf

--enable-auth="basic"

nicht fehlen, sonst wird das nie was mit der Authentifizierung.

Stefan
 
Oben