Sobre o Squid como usar...

Fórum para questões de segurança em geral.

Sobre o Squid como usar...

Mensagempor diegoportocasado em Qui Jul 15, 2010 16:52

Olá, primeiramente quero agradecer a todos por manter um fórum tão útil aos iniciantes e aos expertes nessa plataforma linux... mais bem, eu estou tentando montar aqui no laboratório de minha escola um servidor squid para bloqueio por host e também por palavras chave e manter minha rede e meus usuários todos bem controlados e manter minha rede trabalhando redondinha,mais eu peguei um bom manual um dia desses na internet e achei que iria conceguir por em pratica o squid aqui no colégio assim como na minha pŕopria casa, mais não foi bem assim tenho que saber primeiro e URGENTE como faço para colocar os comandos no .conf posso colocar em qualque lugar tenho de apagar tudo, se for possivel postar um passo a passo pois estou desesperado quero e preciso começar a trabalhar com linux to de saco cheio de WIN mais se não conseguir montar e colocar o squid funcional tanto aqui no colégio quanto em minha casa terei de voltar ao WIN mesmo desde ja agradecido DIEGO PORTO! :roll:
diegoportocasado
Novato
Novato
 
Mensagens: 1
Registrado em: Qui Jul 15, 2010 16:36

Re: Sobre o Squid como usar...

Mensagempor fabio2paolini em Dom Jul 18, 2010 21:39

A configuração padrão /etc/squid/squid.conf já é razoável e inclusive é bastante documentada.
Porvavelmente você precisa incluir a rede local para a qual quer liberar o acesso. Algo assim
Código: Selecionar todos
acl localnet src 192.168.1.0/24
É calro que precisa adaptar a sua rede.
Depois precisa liberá-la
Código: Selecionar todos
http_access allow manager localnet

Além disso é interessante forçar as demais máquinas a "passarem pelo squid" usando o iptables, algo como o comando:
Código: Selecionar todos
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

e adicionando a linha
Código: Selecionar todos
http_port 3128 transparent 
no squid. Neste link http://www.gdhpress.com.br/servidores/l ... ?p=cap2-17 há uma explicação simples sobre proxy transparente.
Feito isto, basta criar os arquivos de controle, tanto de domínios como de expressões. Algo como o par:

Código: Selecionar todos
acl regra_url dstdomain "/etc/squid/url_rules.acl"                                                                                                                               
acl regra_word url_regex  -i "/etc/squid/word_rules.acl" 
http_access deny  regra_url                                                                                                                                                     
# Deny some words                                                                                                                                                               
http_access deny regra_word 
Por fim precisa incluir os sites que deseja bloquear em /etc/squid/url_rules.acl e as expressões em etc/squid/word_rules.acl
Se der uma pesquisada no google também irá encontrar muita coisa.
fabio2paolini
Intermediário
Intermediário
 
Mensagens: 164
Registrado em: Qua Jun 18, 2008 00:36


Voltar para Segurança

Quem está online

Usuários navegando neste fórum: Google [Bot] e 3 visitantes