默認時,Squid本身不帶任何認證程序,但是可以通過外部認證程序來實現用戶認證。
一般有以下的認證程序:LDAP認證、SMB認證、基於mysql的認證、 基於sock5的密碼認證
和基於Radius的認證。下面介紹常用的ncsa實現的認證, ncsa是Squid源代碼包自帶的認
證程序之一,實現步驟如下:
1. 進入/usr/local/squid/auth_modules/NCSA目錄,執行:
make
make install
2. 編譯成功後,會生成ncsa_auth的可執行文件,拷貝生成的可執行文件到/usr/bin目錄下。
3. 修改squid.conf文件的相關選項。
acl auth_user proxy_auth REQUIRED
http_Access allow auth_user
authenticate_program /usr/local/squid/bin/ncsa_auth
/usr/local/squid/etc/passwd
4 利用Apache攜帶的工具軟件htpasswd在/usr/locad/squid/etc下生成密碼文件,並添加相
應的用戶信息。該密碼文件每行包含一個用戶的信息,即用戶名和密碼。例如,用
htpasswd生成密碼文件passwd並添加用戶me:
htpasswd -c /usr/local/squid/etc/passwd me
5 重新啟動Squid,密碼認證生效。