я не знаю что имел ввиду автор выше, но как минимум нужно использовать безопасные функции, вроде strlen_s и не забывать проверять указатель перед использованием…
Настройка/сборка/пересборка самого сквида, равно как и его аддонов не сложная задача…
А вот как сквидом ограничивать доступ к https/http сайтам + авторизация kerberos? Это сложная задача или нет?
Цель — авторизация по группам в АД + фильтрация контента, в основном рекламного.
Работает, только тестил не долго еще Бубунта 16.04.
Собирал по вашему мануалу (3.5.8 пока только), пришлось поправить в bio.cc и support.cc везде где ругался на SSLv3… на SSLv23… (LIbreSSL стоит 2.4.1 из реп)
Почему то не видит в options= параметры NO_SSLv3, NO_SSLv2, пришлось убрать.
эээ, стырил, это когда незаметно, а я спросил. да и после развала мне торчат еще. так что не думаю, что на 2009 год этот роутер, как бы пи%&*т он не был, стоил бы почти 30к. так что сорь, буду длинно писать 8р
Все зависит от вашей паранойи. Если она разрешает вам быть уверенным, то будьте. Уязвимости бывают такие, что используются долго без обнаружения "белыми" людьми. В антивирусах бывают дырки, ибо это то же софт, тоже пишется людьми. Пример — Symantec/Norton недавно. Тот же Каспер, хоть и афишируют мало. В почтовом клиенте тоже бывают уязвимости, которые могут позволить выполнить код просто получив письмо. Сеть и так слушают дяди. =) Я уже не говорю об RCE-уязвимостях (Удаленное Выполнение Кода) в самой системе…
Так что решайте сами, можете Вы быть уверенным или нет ;-)
ооо. Этот роутер достался мне лет 8 назад во временное пользование с работы. Но с развалом конторы остался у меня. И до сих пор исправно «роутит» трафик. У него даже блок питания родной. Не касалось его жало паяльника. Очень давно стоит dd-wrt. Во всем прекрасен, слов нет. Но последний год не устраивает 2 вещи — вайфай падает при копировании на/из сервера (samba) тяжелых файлов и ну ооооч хочется гигабитлан+вифи пошустрее, а это стоит сейчас как чугунный мост.
Ну спасибо)
Да я сделал и kerberos, и фильтрацию.Надо чтоб вместе…
Просто ssl bump хочет прозрачный порт, а авторизации на прозрачных портах нет...
Настройка/сборка/пересборка самого сквида, равно как и его аддонов не сложная задача…
А вот как сквидом ограничивать доступ к https/http сайтам + авторизация kerberos? Это сложная задача или нет?
Цель — авторизация по группам в АД + фильтрация контента, в основном рекламного.
Мне помогло сменить работу))
Работает, только тестил не долго еще Бубунта 16.04.
Собирал по вашему мануалу (3.5.8 пока только), пришлось поправить в bio.cc и support.cc везде где ругался на SSLv3… на SSLv23… (LIbreSSL стоит 2.4.1 из реп)
Почему то не видит в options= параметры NO_SSLv3, NO_SSLv2, пришлось убрать.
А для девайсов то да, конечно годится.
10к+ за черную клаву коих мильен — сомнительная покупка…
личное мнение — скорее нет чем да.
Все зависит от вашей паранойи. Если она разрешает вам быть уверенным, то будьте. Уязвимости бывают такие, что используются долго без обнаружения "белыми" людьми. В антивирусах бывают дырки, ибо это то же софт, тоже пишется людьми. Пример — Symantec/Norton недавно. Тот же Каспер, хоть и афишируют мало. В почтовом клиенте тоже бывают уязвимости, которые могут позволить выполнить код просто получив письмо. Сеть и так слушают дяди. =) Я уже не говорю об RCE-уязвимостях (Удаленное Выполнение Кода) в самой системе…
Так что решайте сами, можете Вы быть уверенным или нет ;-)
терроризм забыли
Серьезно?))
Извините, оказалось в мобильном клиенте комментарий ушел очень сильно не туда.
Это было не вам.