[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: squid + ssl



> > > А как насчет DIGEST или NTLM аутентикации?
> >
> >   А что у нас squid их умеет?
> 
> А что - нет? Он для аутентикации внешнюю программу зовет.
> Напиши скриптик, который будет смотреть на наличие самбовской сессии
> с правильным именем данного IP-адреса.

   Гы. Дело-то не в этом. До вызова внешней программы
браузер отдает squid'у имя и пароль и речь-то идет именно
о том, что в этот момент и можно снифануть и то и другое.
Пароль, конечно, идет в mime, но это пофигу - вытащить
его оттуда не представляет труда.
   А далее уже пофигу какую программу squid вызовет -
пароль уже ушел!

Виктор



Reply to: