[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2004 ml@sikurezza.org
Soggetto: Siti sicuri
Mittente: Master Brian
Data: 13 Jan 2004 08:32:50 -0000
Ciao a tutti,

ho un problema con alcuni siti sicuri che vengono normalmente acceduti
attraverso il mio proxy.
Diciamo che per accedere al sito www.sicuro.com:443 il sito stesso richiede
un autenticazione
composta da login e password. Quindi per poter accedere i miei utenti devono
conoscere la login
e la password in questione, quindi purtroppo possono divulgare questa login
e password anche
ad amici e colleghi o usarla da casa.
Per ovviare a questo problema, vorrei fare in modo che il mio proxy server
(squid), chiedesse
una login e password propria (una sorta di autenticazione locale) ogni volta
che qualcuno cerca di
accedere al sito in questione. Se l'utente si autentica con successo, allora
squid (o il programma
che voi mi consiglierete) esegue il login sul sito www.sicuro.com:443 per
l'utente in maniera
completamente (o almeno vorrei che fosse cosi') trasparente per l'utente
stesso.

Voi credete che sia fattibile? Con ftp sono riuscito ad ottenere questo
risultato con jftpgw, molto
carino fra l'altro.

Accetto suggerimenti e per ora vi ringrazio.

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005