Re: Squid absichern
Posted: 2008-11-13 23:15
Hmm, Squid ist eigentlich klassisch ein Dienst, der sich normalerweise in der DMZ versteckt und von draußen auch nicht angesprochen werden kann. Ich hätte jetzt wenig Bedenken, wenn Du auf der Kiste ein VPN aufziehst und Squid nur an den Tunnel-Interfaces lauschen lässt. Ansonsten ist möglicherweise Apache + mod_proxy sogar robuster, da häufiger auch als Reverse Proxy eingesetzt und damit besser angriffs-getestet 
Allein schon die Authentifizierung würde mir Sorgen machen, die erfolgt ja i.d.R. per HTTP-AUTH. Wenn nicht gerade eine HTTPS-Verbindung erzwungen wird, würden die Credentials immer im Klartext durch's WWW wandern - nicht gerade eine angenehme Vorstellung. Mit einem VPN/Roadwarrior-Setup könntest Du aber beide Probleme erschlagen und dabei trotzdem von jedem Netz aus erreichbar bleiben - vorausgesetzt das betreffende Endgerät kennt den passenden Schlüssel.
Allein schon die Authentifizierung würde mir Sorgen machen, die erfolgt ja i.d.R. per HTTP-AUTH. Wenn nicht gerade eine HTTPS-Verbindung erzwungen wird, würden die Credentials immer im Klartext durch's WWW wandern - nicht gerade eine angenehme Vorstellung. Mit einem VPN/Roadwarrior-Setup könntest Du aber beide Probleme erschlagen und dabei trotzdem von jedem Netz aus erreichbar bleiben - vorausgesetzt das betreffende Endgerät kennt den passenden Schlüssel.