LinuCレベル2 Webサーバーとプロキシサーバー 問19
Webサーバーとプロキシサーバー/Squidの設定と管理Squidで、プロキシの利用者にユーザー名とパスワードによる認証を求める設定の説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「Webサーバーとプロキシサーバー」に対応。実際の試験問題ではありません)
- Ahttp_portに認証用のオプションを付けるだけでよく、aclやhttp_accessの設定は不要になる
- Bcache_peerで認証サーバーを親プロキシとして登録し、利用者の資格情報を転送させて確かめる
- Cauth_paramで認証ヘルパーを指定し、proxy_auth型のaclをhttp_accessで許可する
- Dvisible_hostnameに認証を行うホスト名を指定し、そのホストへログインさせてから中継する
正解:C
解説
Squidでユーザー認証を行うには、まずauth_paramで認証方式と認証ヘルパーを指定します(例: auth_param basic program に basic_ncsa_auth とパスワードファイルを指定)。次に「acl 名前 proxy_auth REQUIRED」のように認証済みユーザーを表すACLを定義し、http_accessでそのACLを許可します。http_accessは上から順に評価されるため、認証を要求するルールの位置にも注意が必要です。パスワードファイルはApacheと同じhtpasswdコマンドで作成できます。
選択肢ごとの解説
- A誤り。http_portは待ち受けるアドレスとポートの設定で、認証を有効にするにはauth_paramとproxy_auth型のacl、http_accessの設定が必要です。
- B誤り。cache_peerは親プロキシや兄弟プロキシとの連携を定義するディレクティブで、利用者の認証を行う設定ではありません。
- C正しい。auth_paramで認証ヘルパーを指定し、proxy_auth型のaclを定義してhttp_accessで許可します。
- D誤り。visible_hostnameはエラーページ等に表示するSquid自身のホスト名を指定するディレクティブで、認証とは関係ありません。