Обновить

Комментарии 2

сделаю архив с примером конфигурации основанной на include (вложенности конфигов) и опубликую через GitHub

бьіло бьі интересно глянуть на такое :-)

Сборка OpenSSL рядом действительно даёт свежую версию, но у неё есть тихая обратная сторона: вы вышли из-под apt и сами стали трекером CVE для OpenSSL. Когда выйдет очередная громкая дыра, система подтянет патч штатно, а /opt/squid/openssl останется уязвимым, пока вы вручную не пересоберёте – и это ровно тот компонент, через который ssl-bump расшифровывает весь корпоративный TLS. Ещё нюанс: rpath намертво прибивает путь к lib64, так что забытая там старая библиотека потом будет молча подгружаться в обход системной.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации