URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2780
[ Назад ]

Исходное сообщение
"Авторизация Squid"

Отправлено bemtaill , 21-Дек-04 10:51 
Здрасте всем! Проблема: не работает авторизация squid 2.5STABLE1. Проблема в том, что окошко "пароль/логин" вылетает, но логин и пароль не принимат... Соответственно после 3-х попыток -
The following error was encountered:

Cache Access Denied.
Sorry, you are not currently allowed to request:
    http://194.87.0.50/eng/index.adv.html
from this cache until you have authenticated yourself.

Пароли заводил htpasswd.
Лог Access:
1103859924.917      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859931.130    759 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859937.804    673 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html bemtaill NONE/- text/html
1103859938.356    552 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859948.663    512 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859948.664      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859958.825    454 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859964.832    490 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/- text/html
1103859976.445      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103859976.446      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103859981.613    121 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103859987.732      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103859987.734      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103859990.671    630 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860007.545      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860007.548      2 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860010.550     38 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860011.258     26 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill NONE/- text/html
1103860021.091      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860021.092      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860024.011    901 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860351.354      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860351.355      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860354.426     44 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860362.006      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860362.007      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103860364.058     36 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill NONE/- text/html
1103860383.178     27 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103862496.813      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103862496.814      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/- text/html
1103862498.069     38 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill NONE/- text/html
1103862504.442    901 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill NONE/- text/html

bemtaill - юзер под которым я пытаюсь авторизироваться. Не понятно почему он в логе проскакивает через раз, а не постоянно...
squid.conf
#Recommended minimum configuration:
#auth_param digest program <uncomment and complete this line>
#auth_param digest children 5
#auth_param digest realm Squid proxy-caching web server
#auth_param digest nonce_garbage_interval 5 minutes
#auth_param digest nonce_max_duration 30 minutes
#auth_param digest nonce_max_count 50
#auth_param ntlm program <uncomment and complete this line to activate>
#auth_param ntlm children 5
#auth_param ntlm max_challenge_reuses 0
#auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

acl password proxy_auth REQUIRED
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl CONNECT method CONNECT

#  TAG: http_access
http_access allow password
http_access deny  all

Причем когда запускаю squid он НЕ ругается если в auth_param basic program поставить путь к файлу паролей которого НЕТ. Т.е при запуске ему по хрену есть этот файл с паролями или нет...
Народ помогите! уже третий день разбираюсь... ДОСТАЛО!


Содержание

Сообщения в этом обсуждении
"Авторизация Squid"
Отправлено bemtaill , 22-Дек-04 14:52 
Потерял еще два дня - разобрался. Оказалось что надо было сменить ownera на ncsa_auth (на nobody). А эта П**ДА молчала и в логах ничего не кидала. Сегодня напьюсь...

"Авторизация Squid"
Отправлено Yura , 09-Фев-05 10:11 
>Здрасте всем! Проблема: не работает авторизация squid 2.5STABLE1. Проблема в том, что
>окошко "пароль/логин" вылетает, но логин и пароль не принимат... Соответственно после
>3-х попыток -
>The following error was encountered:
>
>Cache Access Denied.
>Sorry, you are not currently allowed to request:
>    http://194.87.0.50/eng/index.adv.html
>from this cache until you have authenticated yourself.
>
>Пароли заводил htpasswd.
>Лог Access:
>1103859924.917      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html
>- NONE/- text/html
>1103859931.130    759 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/-
>text/html
>1103859937.804    673 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html bemtaill NONE/-
>text/html
>1103859938.356    552 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/-
>text/html
>1103859948.663    512 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/-
>text/html
>1103859948.664      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html
>- NONE/- text/html
>1103859958.825    454 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/-
>text/html
>1103859964.832    490 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.del.html - NONE/-
>text/html
>1103859976.445      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103859976.446      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103859981.613    121 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/-
>text/html
>1103859987.732      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103859987.734      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103859990.671    630 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/-
>text/html
>1103860007.545      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860007.548      2 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860010.550     38 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html -
>NONE/- text/html
>1103860011.258     26 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill
>NONE/- text/html
>1103860021.091      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860021.092      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860024.011    901 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html - NONE/-
>text/html
>1103860351.354      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860351.355      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860354.426     44 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html -
>NONE/- text/html
>1103860362.006      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860362.007      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103860364.058     36 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill
>NONE/- text/html
>1103860383.178     27 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html -
>NONE/- text/html
>1103862496.813      0 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103862496.814      1 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html
>- NONE/- text/html
>1103862498.069     38 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill
>NONE/- text/html
>1103862504.442    901 192.168.2.219 TCP_DENIED/407 1727 GET http://194.87.0.50/eng/index.adv.html bemtaill NONE/-
>text/html
>
>bemtaill - юзер под которым я пытаюсь авторизироваться. Не понятно почему он
>в логе проскакивает через раз, а не постоянно...
>squid.conf
>#Recommended minimum configuration:
>#auth_param digest program <uncomment and complete this line>
>#auth_param digest children 5
>#auth_param digest realm Squid proxy-caching web server
>#auth_param digest nonce_garbage_interval 5 minutes
>#auth_param digest nonce_max_duration 30 minutes
>#auth_param digest nonce_max_count 50
>#auth_param ntlm program <uncomment and complete this line to activate>
>#auth_param ntlm children 5
>#auth_param ntlm max_challenge_reuses 0
>#auth_param ntlm max_challenge_lifetime 2 minutes
>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
>auth_param basic children 5
>auth_param basic realm Squid proxy-caching web server
>auth_param basic credentialsttl 2 hours
>
>acl password proxy_auth REQUIRED
>#Recommended minimum configuration:
>acl all src 0.0.0.0/0.0.0.0
>acl CONNECT method CONNECT
>
>#  TAG: http_access
>http_access allow password
>http_access deny  all
>
>Причем когда запускаю squid он НЕ ругается если в auth_param basic program
>поставить путь к файлу паролей которого НЕТ. Т.е при запуске ему
>по хрену есть этот файл с паролями или нет...
>Народ помогите! уже третий день разбираюсь... ДОСТАЛО!

Было тоже самое, написал
chmod +r /etc/squid/passwd

и все ЗАРАБОТАЛО!!!!