[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2002 ml@sikurezza.org
Soggetto: Re: Squid sicuro
Mittente: Federico Lombardo
Data: 18 Apr 2002 18:13:13 -0000
Bè sicuramente, la gestione delle ACL e della autenticazione rappresenta il
primo passo per la sicurezza del servizio (abusi etc. etc.)
Mi raccomando quando guardi le configurazioni ricorda che squid ha anche il
supporto per SNMP e per ICP e CARP (protocolli di gestione della cache)
Di questo ti puoi documentare su
http://squid-docs.sourceforge.net/latest/html/book1.htm


una soluzione potrebbe essererlo partire chrootato da utente non
privilegiato
documentazione a riguardo?
quella su un normalissimo chroot. http://penguin.epfl.ch/chroot.html <--- è
specifica per apache, ma la puoi adattare a squid :-)

Naturalmente, qualsiasi servizio, fatto partire da root rappresenta un
problema per la sicurezza del sistema.
Ora anche se squid non ha una grossa storia per problematiche di sicurezza
ed è sconsigliato farlo partire da utenti che non siano root, io lo farei lo
stesso.

Magari fallo partire anche con daemontools così tagli la testa al toro :-)


Saluti e baci, Federico


----- Original Message -----
From: "Sir Kill A Lot" <sir_kalot@yahoo.it>
To: <ml@sikurezza.org>
Sent: Wednesday, April 17, 2002 2:13 PM
Subject: Squid sicuro


>
>
>   Salve a tutti,
>
>         Vorrei installare uno squid su di una macchina linux.
> Quello che vorrei sapere da voi e' se ci sono particolari accorgimenti
> da prendere per l'hardening dell'applicativo (cose particolari proprio
> per il squid e non per l'H della macchina). Ho gia' provato a dare
> un'occhiata in internet ma non ho trovato nulla di particolarmente
> indicativo.
> Accetto qualunque link o documentazione mi mandiate. (la
> documentazione mandatemela a me direttamente se non poi chi lo sente
> il buon Koba ;-)
>
>
> Ciao e grazie
>
> SKAL
>
>
>
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
>
>

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005