
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2002 ml@sikurezza.org Soggetto: Re: Squid sicuro Mittente: Federico Lombardo Data: 18 Apr 2002 18:13:13 -0000
Bè sicuramente, la gestione delle ACL e della autenticazione rappresenta il primo passo per la sicurezza del servizio (abusi etc. etc.) Mi raccomando quando guardi le configurazioni ricorda che squid ha anche il supporto per SNMP e per ICP e CARP (protocolli di gestione della cache) Di questo ti puoi documentare su http://squid-docs.sourceforge.net/latest/html/book1.htm una soluzione potrebbe essererlo partire chrootato da utente non privilegiato documentazione a riguardo? quella su un normalissimo chroot. http://penguin.epfl.ch/chroot.html <--- è specifica per apache, ma la puoi adattare a squid :-) Naturalmente, qualsiasi servizio, fatto partire da root rappresenta un problema per la sicurezza del sistema. Ora anche se squid non ha una grossa storia per problematiche di sicurezza ed è sconsigliato farlo partire da utenti che non siano root, io lo farei lo stesso. Magari fallo partire anche con daemontools così tagli la testa al toro :-) Saluti e baci, Federico ----- Original Message ----- From: "Sir Kill A Lot" <sir_kalot@yahoo.it> To: <ml@sikurezza.org> Sent: Wednesday, April 17, 2002 2:13 PM Subject: Squid sicuro > > > Salve a tutti, > > Vorrei installare uno squid su di una macchina linux. > Quello che vorrei sapere da voi e' se ci sono particolari accorgimenti > da prendere per l'hardening dell'applicativo (cose particolari proprio > per il squid e non per l'H della macchina). Ho gia' provato a dare > un'occhiata in internet ma non ho trovato nulla di particolarmente > indicativo. > Accetto qualunque link o documentazione mi mandiate. (la > documentazione mandatemela a me direttamente se non poi chi lo sente > il buon Koba ;-) > > > Ciao e grazie > > SKAL > > > > ________________________________________________________ > http://www.sikurezza.org - Italian Security Mailing List > > ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005