過去問ドリル

LinuCレベル2 Webサーバーとプロキシサーバー 問19

Webサーバーとプロキシサーバー/Squidの設定と管理

Squidで、プロキシの利用者にユーザー名とパスワードによる認証を求める設定の説明として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「Webサーバーとプロキシサーバー」に対応。実際の試験問題ではありません)

正解:C

解説

Squidでユーザー認証を行うには、まずauth_paramで認証方式と認証ヘルパーを指定します(例: auth_param basic program に basic_ncsa_auth とパスワードファイルを指定)。次に「acl 名前 proxy_auth REQUIRED」のように認証済みユーザーを表すACLを定義し、http_accessでそのACLを許可します。http_accessは上から順に評価されるため、認証を要求するルールの位置にも注意が必要です。パスワードファイルはApacheと同じhtpasswdコマンドで作成できます。

選択肢ごとの解説

  • A誤り。http_portは待ち受けるアドレスとポートの設定で、認証を有効にするにはauth_paramとproxy_auth型のacl、http_accessの設定が必要です。
  • B誤り。cache_peerは親プロキシや兄弟プロキシとの連携を定義するディレクティブで、利用者の認証を行う設定ではありません。
  • C正しい。auth_paramで認証ヘルパーを指定し、proxy_auth型のaclを定義してhttp_accessで許可します。
  • D誤り。visible_hostnameはエラーページ等に表示するSquid自身のホスト名を指定するディレクティブで、認証とは関係ありません。
LinuCレベル2の問題を演習モードで解く