频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

搭建安全的LinuxSquid代理服务器

来源: 作者:佚名 出处:巧巧读书 2008-04-20 进入讨论组
上一页 1 2 3 4 5 6 7 8 下一页 

  2.http_access访问控制列表

  根据访问控制列表允许或禁止某一类用户访问。如果某个访问没有相符合的项目,则默认为应用最后一条项目的“非”。比如最后一条为允许,则默认就是禁止。通常应该把最后的条目设为“denyall”或“allowall”来避免安全性隐患。

使用该访问控制列表需要注意如下问题:

  ●这些规则按照它们的排列顺序进行匹配检测,一旦检测到匹配的规则,匹配检测就立即结束;

  ●访问列表可以由多条规则组成;

  ●如果没有任何规则与访问请求匹配,默认动作将与列表中最后一条规则对应;

  ●一个访问条目中的所有元素将用逻辑与运算连接,如下所示:

  http_accessAction声明1AND声明2AND声明OR

  http_accessAction声明3

  ●多个http_access声明间用或运算连接,但每个访问条目的元素间用与运算连接;

  ●列表中的规则总是遵循由上而下的顺序。

  3.使用访问控制

  上面详细讲述了ACL元素以及http_access访问控制列表的语法以及使用过程中需要注意的问题,下面给出使用这些访问控制方法的实例。

  如果,允许网段10.0.0.124/24以及192.168.10.15/24内的所有客户机访问代理服务器,并且允许在文件/etc/squid/guest列出的客户机访问代理服务器,除此之外的客户机将拒绝访问本地代理服务器。那么具体操作如下:

  aclclientssrc10.0.0.124/24192.168.10.15/24

  aclguestssrc“/etc/squid/guest”

  aclallsrc0.0.0.0/0.0.0.0

  http_accessallowclients

  http_accessallowguests

  http_accessdenyall

  其中,文件“/etc/squid/guest”中的内容为:

更多文章 更多内容请看路由安全配置专题代理服务器技术专题FTP服务器专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 8 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章