代码之家  ›  专栏  ›  技术社区  ›  JustBroken

仅为NTLM v1配置squid/Samba

  •  0
  • JustBroken  · 技术社区  · 8 年前

    首先介绍一下背景。这个问题针对的是一个没有暴露在互联网狂野中的服务器,一个没有外部网络的私有网络。它用于产品的QA测试,需要进行测试,因此安全性是一个笑话。关于以下问题:

    是否可以将Squid3/Samba配置为仅接受NTLMv1身份验证?

    我已经为NTLMv2构建了Squid3/Samba。但我不知道如何配置Squid3/4amba以仅接受NTLMv1。

    当前Squid conf:

    auth_param ntlm program /usr/bin/ntlm_auth --diagnostics --helper-protocol=squid-2.5-ntlmssp
    
    auth_param ntlm children 25
    auth_param ntlm keep_alive on
    acl ntlm proxy_auth REQUIRED
    
    1 回复  |  直到 8 年前
        1
  •  0
  •   JustBroken    7 年前

    这已经有一段时间了。所以我会发布我的答案。我必须对系统进行奇怪的过滤,以使用Bluecoat/Packeteer硬件拒绝NTLMv2请求。答案不多,但它会结束这一切。