|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 27 Mar 2001 14:04:11 To : Alex Korchmar Subject : Re: ICQ && http-proxy :-( -------------------------------------------------------------------------------- Alex Korchmar <alx@e-moe.ru> wrote: AK> Eugene B. Berdnikov <berd@desert.ihep.su> wrote: EBB>> Кстати, там и настраивать нечего: CONNECT на 3128 и так запрещен: AK> а почему 3128? Я на этот странный порт никогда и не настраивал. Патамучта default. И по этому самому дефолту, кстати, никому из посторонних доступа к сквиду нынче нет. А порт выбран > 1K потому, что обычно он в корпоративных сетках закрыт от доступа снаружи firewall'ом. Следовательно, чтобы к твоему личному поперек всех стандартов настроенному сквиду кто-то доступился, тебе надо _очень_ постараться и наделать кучу дыр в таких местах, где их никто никогда не делает. И аску такую найти, которая 2 (3,4,15?:) последовательных CONNECT'а умеет. EBB>> % grep -i ssl_ squid.conf.default EBB>> acl SSL_ports port 443 563 EBB>> http_access deny CONNECT !SSL_ports AK> рискуешь нарваться на грубость в случае русского апача в одном флаконе с AK> mod_ssl. Угадай, какие порты он будет использовать? Какие будет у тебя использовать - я даже гадать не берусь. :) А у стандартного апача - 443. Обрати внимание: squid.conf. _default_ . Дистрибутивный конфиг. Который большинство сисадминов практически не трогает. То есть если кто-то к твоему апачу достучаться не может - это твои личные проблемы, которые тебе лучше побыстрее решить, пока не придет телега директору от клиента стоимостью $XXXXXX. -- Eugene Berdnikov --- ifmail v.2.15dev5 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/535303fbb30c.html, оценка из 5, голосов 10
|