Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: squid + transparent ssl ftp  (Прочитано 1905 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
squid + transparent ssl ftp
« : 07 Июня 2010, 11:15:40 »
Мне необходимо организовать прохождение ftp и ssl траффика через сквид....в режими транспарент..если руками прописывать в браузере все работает отлично, но такой вариант мне не подходит....
Сквид использую тупо для подсчта трафиика и просмотра на каких сайтах пользователь бывает...если есть более лучшее решенее, то заранее благодарен.

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #1 : 07 Июня 2010, 11:18:17 »
SSL проксировать не имеет смысла.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #2 : 07 Июня 2010, 11:37:12 »
почему?
я просто хочу знать на каких сайтах были пользователи

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #3 : 07 Июня 2010, 11:49:52 »
почему?
я просто хочу знать на каких сайтах были пользователи
Чтобы его проксировать его надо расшифровывать - что не идет на пользу безопасности из за того что оно в кеше осядет. А из за того что SSL не позволяет вмешиваться законно в цепочку - законно его проксировать не получится - только через подмену сертификатов.
Да и подмена сертификатов не есть хорошо (в винде таким макаром антивирусы с ssl работают).

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #4 : 07 Июня 2010, 12:09:03 »
не вижу ничего плохо в проксирование ssl...
Помогите настроить сквид или подскажите другое решение..плиз....

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #5 : 07 Июня 2010, 12:12:32 »
не вижу ничего плохо в проксирование ssl...
Помогите настроить сквид или подскажите другое решение..плиз....
Из за того что разработчики сквида в отличии от вас видели в этом плохое - настроить его не получится.

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #6 : 07 Июня 2010, 12:13:12 »
а ftp настроить можно?

Оффлайн andvalb

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #7 : 07 Июня 2010, 12:14:38 »
а ftp настроить можно?
С фтп там вроде и нет проблем.
http://www.opennet.ru/base/net/transparent_ftp.txt.html

Вот кстати по этому поводу (SSL) из FAQ

Finally, as far as transparently proxing HTTPS (e.g. secure web pages using SSL, TSL, etc.), you can't do it. Don't even ask. For the explanation, do a search for 'man-in-the-middle attack'. Note that you probably don't really need to transparently proxy HTTPS anyway, since squid can not cache secure pages
« Последнее редактирование: 07 Июня 2010, 12:37:28 от andvalb »

Оффлайн _navi_

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: squid + transparent ssl ftp
« Ответ #8 : 07 Июня 2010, 14:33:04 »
спс

 

Страница сгенерирована за 0.015 секунд. Запросов: 19.