freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

linux下架設代理服務器-資料下載頁

2025-05-15 23:15本頁面
  

【正文】 tmp/。 %make %makeinstall 編譯成功后,會生成ncsa_auth的可執(zhí)行文件。 cpncsa_auth/usr/bin/bin : authenticate_program/usr/local/squid/bin/ncsa_auth/usr/bin/passwd aclauth_userproxy_authREQUIRED 注意,REQUIRED關(guān)鍵字指明了接收所有合法用戶的訪問。 _accessallowauth_user 注意,如果你在改行中指定了多個允許訪問的用戶類的話,應該把要認證的用戶類放在第一個。如下所示: 錯誤的配置:_accessallowauth_userallmanager 正確的配置:_accessallowauth_usermanagerall 。一般說來,該密碼文件每行包含一個用戶的用戶信息,即用戶名和密碼。 用htpasswd生成密碼文件passwd并添加用戶bye。 htpasswdc/usr/local/squid/etc/passwdbye 然后重新啟動squid,密碼認證已經(jīng)生效。 smb用戶認證的實現(xiàn) 國內(nèi)介紹并使用ncsa實現(xiàn)用戶認證的文章不多,而使用smb_auth和samba實現(xiàn)基于NT的用戶認證我還沒有看到過,下面我們就來看一看在squid中實現(xiàn)基于NT的用戶認證。 ,你可以在以下地址下載。當然,squid的源代碼包中也包含smb_auth,。 ~richard/software/ smb_auth的主頁地址是~richard/software/。 : 。 。你并不需要運行samba服務,因為smb_auth只用到了samba的客戶端軟件。 xvzf 。SAMBAPREFIX指定了你的samba安裝路徑,INSTALLBIN指明了smb_auth的安裝路徑。我們指定: SAMBAPREFIX=/usr,INSTALLBIN=/usr/bin. install,成功后會在INSTALLBIN指定路徑中生成可執(zhí)行文件smb_auth. : 首先在NETLOG共享目錄中建立一個“proxy”文件,該文件只包含一個“allow”的字符串,一般說來,該NETLOG目錄位于winntsystem32Replimportscripts目錄中;然后,設置所有你想讓其訪問squid的用戶和用戶組擁有對該文件的讀的權(quán)力。 : authenticate_program/usr/local/squid/bin/smb_authyour_domain_name aclauth_userproxy_authREQUIRED 注意,REQUIRED關(guān)鍵字指明了接收所有合法用戶的訪問。 _accessallowauth_user 注意,如果你在改行中指定了多個允許訪問的用戶類的話,應該把要認證的用戶類放在第一個。如下所示: 錯誤的配置:_accessallowauth_userallmanager 正確的配置:_accessallowauth_usermanagerall 如果一切正確的話,然后重新啟動squid,密碼認證已經(jīng)生效。 說明:smb_auth的調(diào)用方法: Wyour_domain_name 用your_domain_name指定你的域名。smb_auth將進行廣播尋找該主域控制器。 Wyour_domain_nameB 如果你有多個網(wǎng)絡接口,可以用B指定用于廣播的網(wǎng)絡接口的ip地址。 Wyour_domain_nameU 也可以用U直接指定該主域控制器的ip地址。 Wyour_domain_nameSshare 可以用S指定一個不同于NETLOG的共享目錄。 說明:設置認證子進程的數(shù)目。缺省為5個。如果你處于一個繁忙的網(wǎng)絡環(huán)境中,你可以適當增大該值。 說明:設置一次認證的有效期,缺省是3600秒。 說明:設置用戶登錄認證時向用戶顯示的域名。 關(guān)于透明代理的概念我們已經(jīng)在第一節(jié)將過了,下面我們看一下怎么樣在squid中實現(xiàn)透明代理。 透明代理的實現(xiàn)需要在Linux,但是Linux,所以不必擔心這個問題。下面我們就用ipchains+squid來實現(xiàn)透明代理。在開始之前需要說明的是,目前我們只能實現(xiàn)支持HTTP的透明代理,但是也不必太擔心,因為我們之所以使用代理,目的是利用squid的緩存來提高Web的訪問速度,至于提供內(nèi)部非法ip地址的訪問及提高網(wǎng)絡安全性,我們可以用ipchains來解決。 實現(xiàn)環(huán)境:++ipchains linux的相關(guān)配置 確定你的內(nèi)核已經(jīng)配置了以下特性: [*]Networkfirewalls []SocketFiltering [*]Unixdomainsockets [*]TCP/IPnetworking []IP:multicasting []IP:advancedrouter []IP:kernellevelautoconfiguration [*]IP:firewalling []IP:firewallpacketnetlinkdevice [*]IP:alwaysdefragment(requiredformasquerading) [*]IP:transparentproxysupport 如果沒有,請你重新編譯內(nèi)核。,系統(tǒng)已經(jīng)缺省配置了這些特性。 ,如下所示: _port3218 d_accel_hostvirtual d_accel_port80 d_accel_with_proxyon d_accel_uses_host_headeron 說明: 3128 在本例中,我們假設squid的HTTP監(jiān)聽端口為3128,即squid缺省設置值。然后,把所有來自于客戶端web請求的包(即目標端口為80)重定向到3128端口。 virtual d_accel_port80 這兩個選項本來是用來定義squid加速模式的。在這里我們用virtual來指定為虛擬主機模式。80端口為要加速的請求端口。采用這種模式時,squid就取消了緩存及ICP功能,假如你需要這些功能,這必須設置d_accel_with_proxy選項。 on 該選項在透明代理模式下是必須設置成on的。在該模式下,squid既是web請求的加速器,又是緩存代理服務器。 on 在透明代理模式下,如果你想讓你代理服務器的緩存功能正確工作的話,你必須將該選項設為on。設為on時,squid會把存儲的對象加上主機名而不是ip地址作為索引。這一點在你想建立代理服務器陣列時顯得尤為重要。 ipchains的相關(guān)配置 ipchains在這里所起的作用是端口重定向。我們可以使用下列語句實現(xiàn)將目標端口為80端口的TCP包重定向到3128端口。 接收所有的回送包 /sbin/ipchainsAinputjACCEPTilo 將目標端口為80端口的TCP包重定向到3128端口 /sbin/ipchainsAinputptcpd80jREDIRECT80 當然在這以前,我們必須用下面的語句打開包轉(zhuǎn)發(fā)功能。 echo1/proc/sys/net/ipv4/ip_forward 小節(jié) 開始,我們討論了代理服務器的概念,代理服務器的分類;然后,我們把注意力集中在squid,講述了如何安裝和配置squid;最后我們講了一些squid配置中的高級話題,即實現(xiàn)用戶認證的兩種方法,透明代理的實現(xiàn)等。當然,還有一些高級話題本章沒有講到,如代理陣列的實現(xiàn),加速模式的運用等等。但是,我們不可能把所有東西都講完講全,希望讀者能舉一反三,自己去摸索,去嘗試。
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1