Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Filtrowanie stron www przez Squid-a http://forum.freesco.pl/viewtopic.php?f=24&t=13500 |
Strona 1 z 1 |
Autor: | Yakub [ niedziela, 10 września 2006, 11:59 ] |
Tytuł: | Filtrowanie stron www przez Squid-a |
Jak zrobic filtrowanie stron www w squid, wiem ze to jest mozliwe, ale nie moge znalezc opisu. Wiem ze czasy cenzury minely, lecz mam do postawienie serwer szkolny ktory spelni takie zadanie. |
Autor: | lenox [ niedziela, 10 września 2006, 12:24 ] |
Tytuł: | |
U mnie jest tak: Cytuj: #blokowanie stron
acl domeny dstdomain -i "/etc/squid/lista" acl urle dstdom_regex -i "/etc/squid/listareg" acl pathrl urlpath_regex -i "/etc/squid/listapath" # Ustawiamy warunki dostepow dla zdefiniowanych grup http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny domeny http_access deny urle http_access deny pathrl http_access allow localnet http_access deny all icp_access allow all Pliki lista, listareg, listapath zawieraja listy wyrazen po ktorych odbywa sie filtrowanie. wiecej na http://www.visolve.com/squid/squid24s1/access_controls.php#http_access |
Autor: | Yakub [ niedziela, 10 września 2006, 19:08 ] |
Tytuł: | |
Ale w jakiej formie zrobic wpisy w plikach? |
Autor: | myuser [ niedziela, 10 września 2006, 19:40 ] |
Tytuł: | |
reg exp (czyt. regular expression) - google.pl -> wyrazenia regularne |
Autor: | lenox [ niedziela, 10 września 2006, 19:58 ] |
Tytuł: | |
Przykladowo: - dla dstdomain: Cytuj: - dla dstdom_regex Cytuj: \.wp\.pl$ ^ads\. - dla urlpath_regex Cytuj: /ads/
/adx\.js wiecej na wiki, google |
Autor: | Yakub [ niedziela, 10 września 2006, 20:18 ] |
Tytuł: | |
Dzieki za pomoc, teraz juz wiem o co biega, squid dziala teraz poprawnie. Mam nadzieje ze ta lekcja przyda sie innym adminom. ![]() |
Autor: | -MW- [ niedziela, 10 września 2006, 21:13 ] |
Tytuł: | |
no fajnie to dziala, a jak zrobic dla jedej osoby lub grupy ? |
Autor: | Yakub [ niedziela, 10 września 2006, 21:50 ] |
Tytuł: | |
Przylaczam sie do pytania. |
Autor: | tasiorek [ niedziela, 10 września 2006, 22:31 ] |
Tytuł: | |
Nie sprawdzalem, ale podejrzewam, ze wystarczy stworzyc kolejnego acla z adresami ip i dopisac do lini z http_access |
Autor: | Magix [ środa, 13 września 2006, 10:31 ] |
Tytuł: | |
A do tego jak zaprzęgniesz do pracy HAVP w połączeniu z Clamav lub innym skanerem antywirusowym, to już wogóle bajka ... |
Autor: | tasiorek [ środa, 13 września 2006, 10:35 ] |
Tytuł: | |
Zaprzeglem w wiekszej sieci i po jednym dniu zrezygnowalem. Co z tego, ze byla ochrona av, jak strony otwieraly sie duzo wolniej. |
Autor: | Magix [ środa, 13 września 2006, 11:24 ] |
Tytuł: | |
Może i wolniej, ale jak sie pracuje w instytucji państwowej typu urząd czy szkoła to nie szybkość jest priorytetem. Coś za coś szybkość albo bezpieczeństwo (czyt. spokój admina). Poza tym dużo zależy od konfiguracji HAVP i od tego na jakim sprzęcie sie go odpala. |
Autor: | tasiorek [ środa, 13 września 2006, 11:42 ] |
Tytuł: | |
PIV 3 ghz na plycie via (nie pamietam modelu) i 2 gb ramu. W sieci na 1500 userow mulilo, a na samego squida maszyny serwerowej nikt mi nie da. Co do bezpieczenstwa, to wole poinstalowac av na stacjach roboczych. |
Autor: | slonikd [ sobota, 23 lutego 2008, 15:39 ] |
Tytuł: | |
Witam, a moze podpowiecie jak zrobic, ze wybrane numery IP z danej puli adresow moga korzystac ze stron, ktore ja zdefiniuje w squidie, a reszta stron bedzie przekierowywana na konkretny adres i ewentualnie czy moge miec dwie lub trzy takie grupy IP-kow z osobnymi konfiguracjami dostepnych stron. Pozdrawiam, Darek. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |