<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID и терминальный запуск браузеров на linux</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6163.html</link>
    <description>Добрый день. Есть сервер линукс.&lt;br&gt;Требуется запускать firefox и оперу, в терминале линуха, через X сессию&lt;br&gt;Все замечательно, все запускается.&lt;br&gt;Но в таком раскладе возникла проблема с учетом траффика. Посколько получается все клиенты&lt;br&gt;выходят в инет с одного хоста. Пришлось сделать авторизацию на пользоватлей. &lt;br&gt;Получилось прикрутить через pam к общей базе. Но вот задача. Как сделать чтобы в firefox или опере не нужно было бы вводить пароль, галочка сохранить отчасти решает проблему, но блин,,, пользователь запускает браузер в системе от user1 допустим,,, как эти данные передать прокси, всеже проходит на одной машине, не ужели кроме как вбивать руками пользователя и пароль в браузере проблема не решается.&lt;br&gt;Может есть другие способы разделения по пользователям в данной ситуации, когда и squid и терминальные клиенты находятся на одной машине.&lt;br&gt;</description>

<item>
    <title>SQUID и терминальный запуск браузеров на linux (gb03db)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6163.html#3</link>
    <pubDate>Thu, 10 Sep 2009 12:18:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;клиенты &lt;br&gt;&amp;gt;выходят в инет с одного хоста. Пришлось сделать авторизацию на пользоватлей. &lt;br&gt;&amp;gt;Получилось прикрутить через pam к общей базе. Но вот задача. Как сделать &lt;br&gt;&amp;gt;чтобы в firefox или опере не нужно было бы вводить пароль, &lt;br&gt;&amp;gt;галочка сохранить отчасти решает проблему, но блин,,, пользователь запускает браузер в &lt;br&gt;&amp;gt;системе от user1 допустим,,, как эти данные передать прокси, всеже проходит &lt;br&gt;&amp;gt;на одной машине, не ужели кроме как вбивать руками пользователя и &lt;br&gt;&amp;gt;пароль в браузере проблема не решается. &lt;br&gt;&amp;gt;Может есть другие способы разделения по пользователям в данной ситуации, когда и &lt;br&gt;&amp;gt;squid и терминальные клиенты находятся на одной машине. &lt;br&gt;&lt;br&gt;iptables -m owner?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID и терминальный запуск браузеров на linux (sHaggY_caT)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6163.html#2</link>
    <pubDate>Wed, 09 Sep 2009 05:40:13 GMT</pubDate>
    <description>&amp;gt;цель не вбивать пароль, то возможно стоит отказаться от аутентификации пользователей, &lt;br&gt;&amp;gt;а аутентифицировать скажем по ип... &lt;br&gt;&lt;br&gt;по IP нельзя, топикстартер написал, что терминальный сервер: значит, у всех будет один IP.&lt;br&gt;Смотреть в сторону ntlm и прочего LDAP (если используется свободный аналог AD, тот же OpenLDAP, Fedora Directory Server, и т д&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID и терминальный запуск браузеров на linux (пп)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6163.html#1</link>
    <pubDate>Wed, 26 Aug 2009 17:16:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;клиенты &lt;br&gt;&amp;gt;выходят в инет с одного хоста. Пришлось сделать авторизацию на пользоватлей. &lt;br&gt;&amp;gt;Получилось прикрутить через pam к общей базе. Но вот задача. Как сделать &lt;br&gt;&amp;gt;чтобы в firefox или опере не нужно было бы вводить пароль, &lt;br&gt;&amp;gt;галочка сохранить отчасти решает проблему, но блин,,, пользователь запускает браузер в &lt;br&gt;&amp;gt;системе от user1 допустим,,, как эти данные передать прокси, всеже проходит &lt;br&gt;&amp;gt;на одной машине, не ужели кроме как вбивать руками пользователя и &lt;br&gt;&amp;gt;пароль в браузере проблема не решается. &lt;br&gt;&amp;gt;Может есть другие способы разделения по пользователям в данной ситуации, когда и &lt;br&gt;&amp;gt;squid и терминальные клиенты находятся на одной машине. &lt;br&gt;&lt;br&gt;если задача стоит &quot;сделать авторизацию на пользоватлей. &quot; - то понятно, что пользователя нужно как-то аутентифицировать. Обычно по паролю - н-р, протоколы аутентификации basic, digest. Или что почти то же самое по хэшу пароля - ntlm. Также существует протокол аутентифиакции &quot;Kerberos&quot;, самый безопасный из всех перечисленных. Надо отметить что </description>
</item>

</channel>
</rss>
