Autenticação diferente para cada usuário!????
Boa Tarde pessoal, estou com mais uma dúvida com relação ao squid:
Estou colocando em um cliente a opção por autenticação, ou seja, para navegar é preciso que seja um usuário autenticcado pelo linux (squid). Até ai beleza, agora vai a pergunta:
Tem como eu separar em grupos o que cada usuário poderá fazer na net com esta autenticação? por exemplo: o Usuário Pedro (não merecendo ninguém) terá acesso irrestrito a tudo. o Usuário Jãoa (não merecendo ninguém) não poderá acessar as páginas que possuem as palavras restritas em uma ACL já criada? será que é possível? fui claro?
Obrigado
Re: Autenticação diferente para cada usuário!????
eh soh vc criar uma acl pra cada "grupo", ao inves de utilizar 1 arquivo de senhas vc vai ter que utilizar um pra cada grupo e a partir dai vc cria as regras para cada
Re: Autenticação diferente para cada usuário!????
Entendi... Mais como vou por exemplo bloquear a palavra "sexo" para o grupo A e a palavra "Orkut" para o grupo B? Sabes?
Re: Autenticação diferente para cada usuário!????
So lembrando que por falta de tempo nao brinco com linux e nem com o squid, mas nao poderia deixar dar uma dica pro amigo!!! hehehe
acl usersauth proxy_auth REQUIRED
acl rede_interna src 192.168.0.0/24
acl liberados src 192.168.0.11 192.168.0.23 192.168.0.19 192.168.0.253
acl naoliberados proxy_auth "/etc/squid/naoliberados"
acl liberados proxy_auth "/etc/squid/liberados"
acl blacklist url_regex -i "/etc/squid/blacklist"
acl whitelist url_regex -i "/etc/squid/whitelist"
http_access deny !rede_interna
http_access allow liberados
http_access allow rede_interna !whitelist
http_access deny naoliberados !whitelist
http_access allow liberados all
http_access deny all
Apartir dai cria suas propias regras, mas a ideia e essa criar dois grupos liberados e nao liberados, criar duas listas de acesso aonde uma contem tudo para acesso e a outra nao e depois casar as regras conforme suas necessidades.
Abraçao
Re: Autenticação diferente para cada usuário!????
Entendi... Muito obrigado pela dica amigo. :-D
Esse forum é demais.