[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid requerendo popup de autenticação para alguns sites.



Fui seguindo as regras e é essa a linha que causa o problema:

http_access deny sites_proibidos !usuarios_administradores !usuarios_sembloqueio

Onde sites_proibidos é um url_regex que proibe sites de sexo, facebook, jogatina, etc...

O bloco das regras está assim:

http_access allow certificados

# Erro que faz ficar dando popup pedindo senha quando o site já está negado.
http_access deny sites_proibidos !usuarios_administradores !usuarios_sembloqueio
http_access allow ip_liberado
http_access allow horario_livre
http_access allow sites_suporte
http_access allow sites_google
http_access allow sites_governo
http_access allow dest_rede_local
http_access deny !autenticados
http_access allow sites_livres
http_access deny usuarios_bloqueados
http_access allow usuarios_administradores
http_access allow usuarios_governo sites_governo !sites_exclusivo_almoco !usuarios_bloqueados
http_access allow usuarios_financeiro sites_financeiro !sites_exclusivo_almoco !usuarios_bloqueados
http_access allow sites_download !usuarios_bloqueados
http_access deny  ext_proibidas !sites_governo !sites_financeiro !sites_download
http_access allow usuarios_sembloqueio !usuarios_bloqueados
http_access allow usuarios_acesso_fixo !ext_proibidas !sites_exclusivo_almoco !sites_proibidos !usuarios_bloqueados
http_access allow usuarios_acesso_avulso !ext_proibidas !sites_exclusivo_almoco !sites_proibidos !usuarios_bloqueados
http_access allow localhost
http_access deny all

Alguem aí saberia dizer porque essa linha:
http_access deny sites_proibidos !usuarios_administradores !usuarios_sembloqueio
Faz todo esse escarcéu, fazendo aparecer um popup a cada vez que uma página referencia por exemplo facebook.com

[]´s a todos.

Em 25 de março de 2015 17:24, hamacker <sirhamacker@gmail.com> escreveu:
Pessoal,

Antes usava autenticação NTLM que suprimia o login/senha dos usuários.
Mas estou montando outro servidor e nesse a autenticação se dará por meio de LDAP no Active Directory.

Então, o usuário ao navegar será surpreendido por uma janela de popup pedindo usuário e senha, a senha é verificada e se estiver OK então prossegue com as ACLs do squid. Na maior parte dos casos a senha é memórizada no IE/Firefox e o usuário não deveria se incomodar mais com senha.

Até aí tá tudo funcionando, mas o que me incomoda é o seguinte:
Quando um site é negado, ao invés de surgir uma página de erro negando a página, fica aparecendo o popup de autenticação e  isso é irritante. Não importa quantas vezes o camarada for digitar a senha, o problema não é a senha é a página que foi proibida por meio de ACLs.

Como eu faço para que as páginas negadas deem como negadas e não fique requerendo autenticação?


Reply to: