Вот руководство по использованию cntlm
Что такое cntlm?
cntlm - это HTTP-прокси с аутентификацией NTLM / NTLMv2
Он берет адрес вашего прокси и открывает сокет прослушивания, перенаправляя каждый запрос родительскому прокси.
Почему cntlm?
Используя cntlm, мы делаем возможным запускать инструменты, например, choro, pip3, apt-get
из командной строки.
pip3 install requests
choco install git
Главное преимущество cntlm - это защита паролем.
С cntlm вы можете использовать хэши паролей.
Итак, НЕТ ПАРОЛЯ ПЛАЙНТЕКСТА в переменных среды %HTTP_PROXY%
и%HTTPS_PROXY%
Установить cntlm
Вы можете получить последнюю версию cntlm из sourceforge
Запись! Имя пользователя и домен
Мое имя пользователя zezulinsky
Мой домен local
Когда я запускаю команды, я использую zezulinsky@local
Размещайте свое имя пользователя при запуске команд
Создать хеш пароля
Выполнить команду
cntlm -u zezulinsky@local -H
Введите свой пароль:
Password:
В результате вы получаете хешированный пароль:
PassLM AB7D42F42QQQQ407552C4BCA4AEBFB11
PassNT PE78D847E35FA7FA59710D1231AAAF99
PassNTLMv2 46738B2E607F9093296AA4C319C3A259
Убедитесь, что ваш сгенерированный хеш действителен
Выполнить команду
cntlm -u zezulinsky@local -M http://google.com
Введите свой пароль
Password:
Результат вывода
Config profile 1/4... OK (HTTP code: 301)
----------------------------[ Profile 0 ]------
Auth NTLMv2
PassNTLMv2 46738B2E607F9093296AA4C319C3A259
------------------------------------------------
Запись! проверьте, что хеш PassNTLMv2 одинаковый. Полученный хеш одинаков для обеих команд.
PassNTLMv2 46738B2E607F9093296AA4C319C3A259
Изменить файл конфигурации
Поместите сгенерированные хэши в cntlm.ini
файл конфигурации
C:\Program Files (x86)\Cntlm\cntlm.ini
Вот как ты cntlm.ini
должен выглядеть
Username zezulinsky
Domain local
PassLM AB7D42F42QQQQ407552C4BCA4AEBFB11
PassNT PE78D847E35FA7FA59710D1231AAAF99
PassNTLMv2 46738B2E607F9093296AA4C319C3A259
Proxy PROXYSERVER:8080
NoProxy localhost, 127.0.0.*
Listen 3128
Запись! новая строка в конце cntlm.ini
Важно добавить новую cntlm.ini
строку в конец файла конфигурации.
Установите переменные среды
HTTPS_PROXY=http://localhost:3128
HTTP_PROXY=http://localhost:3128
Убедитесь, что ваш cntlm работает
Остановите все процессы, названные cntlm.exe
с помощью проводника процессов
Запустите команду
cntlm -u zezulinsky@local -H
Результат выглядит как
cygwin warning:
MS-DOS style path detected: C:\Program Files (x86)\Cntlm\cntlm.ini
Preferred POSIX equivalent is: /Cntlm/cntlm.ini
CYGWIN environment variable option "nodosfilewarning" turns off this warning.
Consult the user's guide for more details about POSIX paths:
http://cygwin.com/cygwin-ug-net/using.html#using-pathnames
section: local, Username = 'zezulinsky'
section: local, Domain = 'local'
section: local, PassLM = 'AB7D42F42QQQQ407552C4BCA4AEBFB11'
section: local, PassNT = 'PE78D847E35FA7FA59710D1231AAAF99'
section: local, PassNTLMv2 = '46738B2E607F9093296AA4C319C3A259'
section: local, Proxy = 'PROXYSERVER:8080'
section: local, NoProxy = 'localhost, 10.*, 127.0.0.*
section: local, Listen = '3128'
Default config file opened successfully
cntlm: Proxy listening on 127.0.0.1:3128
Adding no-proxy for: 'localhost'
Adding no-proxy for: '10.*'
Adding no-proxy for: '127.0.0.*'
cntlm: Workstation name used: MYWORKSTATION
cntlm: Using following NTLM hashes: NTLMv2(1) NT(0) LM(0)
cntlm: PID 1234: Cntlm ready, staying in the foreground
Откройте новый cmd и выполните команду:
pip3 install requests
У вас должен быть установлен пакет запросов python
Перезагрузите вашу машину
Поздравляю, теперь у вас установлен и настроен cntlm
http://user:passwords@my_proxy_server.com:80
у системного администратора или спросить?