Volsatik

Untitled

Jan 21st, 2026
17
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.55 KB | None | 0 0
  1. # Порт внутри контейнера (стандартный для сквида)
  2. http_port 3128
  3.  
  4. # --- Аутентификация (Basic Auth) ---
  5. # Указываем программу авторизации (стандартная для htpasswd)
  6. auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwords
  7. # Количество процессов авторизации (5 хватит за глаза для OC)
  8. auth_param basic children 5
  9. # Текст, который увидит клиент в окне логина (realm)
  10. auth_param basic realm OpenComputers Proxy
  11. # Время жизни сессии авторизации
  12. auth_param basic credentialsttl 24 hours
  13.  
  14. # Объявляем ACL, который требует авторизацию
  15. acl auth_users proxy_auth REQUIRED
  16.  
  17. # --- Правила доступа (ACL) ---
  18.  
  19. # 1. Главное правило: Блокируем ВСЕХ, кто не прошел авторизацию
  20. http_access deny !auth_users
  21.  
  22. # 2. Разрешаем тем, кто прошел (auth_users)
  23. http_access allow auth_users
  24.  
  25. # 3. Финальная заглушка: запретить всё остальное (good practice)
  26. http_access deny all
  27.  
  28. # --- Анонимность и заголовки ---
  29. # Не добавлять заголовок X-Forwarded-For (не палить IP клиента)
  30. forwarded_for off
  31.  
  32. # Удалять заголовки, выдающие прокси
  33. request_header_access Via deny all
  34. request_header_access X-Forwarded-For deny all
Advertisement
Add Comment
Please, Sign In to add comment