Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: squid + transparent ssl ftp  (Прочитано 1714 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
squid + transparent ssl ftp
« : 07 Июня 2010, 11:15:40 »
Мне необходимо организовать прохождение ftp и ssl траффика через сквид....в режими транспарент..если руками прописывать в браузере все работает отлично, но такой вариант мне не подходит....
Сквид использую тупо для подсчта трафиика и просмотра на каких сайтах пользователь бывает...если есть более лучшее решенее, то заранее благодарен.

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #1 : 07 Июня 2010, 11:18:17 »
SSL проксировать не имеет смысла.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #2 : 07 Июня 2010, 11:37:12 »
почему?
я просто хочу знать на каких сайтах были пользователи

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #3 : 07 Июня 2010, 11:49:52 »
почему?
я просто хочу знать на каких сайтах были пользователи
Чтобы его проксировать его надо расшифровывать - что не идет на пользу безопасности из за того что оно в кеше осядет. А из за того что SSL не позволяет вмешиваться законно в цепочку - законно его проксировать не получится - только через подмену сертификатов.
Да и подмена сертификатов не есть хорошо (в винде таким макаром антивирусы с ssl работают).

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #4 : 07 Июня 2010, 12:09:03 »
не вижу ничего плохо в проксирование ssl...
Помогите настроить сквид или подскажите другое решение..плиз....

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #5 : 07 Июня 2010, 12:12:32 »
не вижу ничего плохо в проксирование ssl...
Помогите настроить сквид или подскажите другое решение..плиз....
Из за того что разработчики сквида в отличии от вас видели в этом плохое - настроить его не получится.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #6 : 07 Июня 2010, 12:13:12 »
а ftp настроить можно?

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #7 : 07 Июня 2010, 12:14:38 »
а ftp настроить можно?
С фтп там вроде и нет проблем.
http://www.opennet.ru/base/net/transparent_ftp.txt.html

Вот кстати по этому поводу (SSL) из FAQ

Finally, as far as transparently proxing HTTPS (e.g. secure web pages using SSL, TSL, etc.), you can't do it. Don't even ask. For the explanation, do a search for 'man-in-the-middle attack'. Note that you probably don't really need to transparently proxy HTTPS anyway, since squid can not cache secure pages
« Последнее редактирование: 07 Июня 2010, 12:37:28 от andvalb »

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #8 : 07 Июня 2010, 14:33:04 »
спс

 

Страница сгенерирована за 0.04 секунд. Запросов: 23.