Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1359 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

problème d'installation de squidguard

n°669861
Tomate
Posté le 29-04-2005 à 10:16:20  profilanswer
 

Reprise du message précédent :

Krapaud a écrit :

bah j'ai essayé un strace /etc/init.d/squid start > /home/user/log mais dans le log il me dit juste "démarrage de squid" :D


ça métonne pas :D
 
regarde le fichier /etc/init.d/squid pour trouver le binaire à lancer
ensuite : strace bianire_squid [les options] > fichier.log ;)


---------------
:: Light is Right ::
mood
Publicité
Posté le 29-04-2005 à 10:16:20  profilanswer
 

n°669873
Krapaud
Posté le 29-04-2005 à 10:33:31  profilanswer
 

rhooo j'capte queud à ce truc :/

n°669874
Tomate
Posté le 29-04-2005 à 10:34:24  profilanswer
 

quoi donc ?


---------------
:: Light is Right ::
n°669895
Krapaud
Posté le 29-04-2005 à 11:10:42  profilanswer
 

j'ai fait strace /usr/sbin/squid > /home/user/log et le fichier log est vide :D

n°669907
Tomate
Posté le 29-04-2005 à 11:19:33  profilanswer
 

Krapaud a écrit :

j'ai fait strace /usr/sbin/squid > /home/user/log et le fichier log est vide :D


et il affiche tout sur la sortie standard ?
si oui, c'est qu'il faut rediriger la sortie d'erreur


---------------
:: Light is Right ::
n°669940
Krapaud
Posté le 29-04-2005 à 12:01:23  profilanswer
 

la sortie à l'écran? oui, elle s'affiche bien.

n°669950
Tomate
Posté le 29-04-2005 à 12:05:27  profilanswer
 

Krapaud a écrit :

la sortie à l'écran? oui, elle s'affiche bien.


donc il faut rediriger la sortie d'erreur aussi dans le fichier log
 
strace blablabla > fichier.log 2>&1


---------------
:: Light is Right ::
n°669966
Krapaud
Posté le 29-04-2005 à 12:30:04  profilanswer
 

2>&1 :??:

n°669968
Krapaud
Posté le 29-04-2005 à 12:32:05  profilanswer
 

ça marche, merci :o
 
bon bah je vais remodifier mon squidguard.conf et je vais comparer :D

n°670293
lima44
Posté le 29-04-2005 à 21:33:29  profilanswer
 

et si tu nous recopiais ton squidguard.conf, parce que j'ai suivi le même tuto qu etoi et moi ça fonctionne impec ?

mood
Publicité
Posté le 29-04-2005 à 21:33:29  profilanswer
 

n°670468
Krapaud
Posté le 30-04-2005 à 15:30:02  profilanswer
 

y'a trois lignes dedans :D
 
je le posterais lundi.
Vraisemblablement c'est un problème avec la base berkeley :o
j'ai lu sur un site que squidguard devait fonctionner avec une base berkeley 3 et je suis en 4.
C'est quand je fais le squidGuard -C all que ça se vautre.
J'ai testé en créant mes propres destinations et ça fonctionne bien.
Je vais maintenant importer le contenu des blacklist pour tester :D

n°671295
Krapaud
Posté le 02-05-2005 à 14:16:44  profilanswer
 

rhaaa je capte pas!
 
j'ai tout qui fonctionne maintenant c'est bon mais pas les FTP.
 
J'ai un groupe qui n'a accès qu'à quelques serveurs FTP et avec firefox ça marche bien.
Par contre avec filezilla j'obtiens un "Error: Could not retrieve directory listing" même si je passe en raw.
Enfin ça marche pour 1 ftp, pas pour les autres :'(
z'auriez une idée?
 
:jap:

n°671299
Tomate
Posté le 02-05-2005 à 14:20:55  profilanswer
 

peut-être une histoire de mode passif/actif ?


---------------
:: Light is Right ::
n°671318
Krapaud
Posté le 02-05-2005 à 14:49:46  profilanswer
 

j'ai testé les deux modes, donc j'suis un peu perdu :/

n°671321
Tomate
Posté le 02-05-2005 à 14:54:27  profilanswer
 

et dans les logs squidguard, quelque chose ?
genre il dit pas qu'il a bloqué tel IP, pour tel service et pour telle raison ?


---------------
:: Light is Right ::
n°671336
Krapaud
Posté le 02-05-2005 à 15:12:30  profilanswer
 

bah si il le bloque.
Dans mes listes de destination j'ai une liste qui contient ftp.test.fr et www.otretest.fr 192.168.1.255 par ex
ftp.test.fr -> ça marche en mode raw
www.otretest.fr -> connexion ok mais pas d'affichage même en mode raw
192.168.1.255->même chose
 
Dans mes ACL de squidguard j'ai :
 
acl {
        test {
                redirect http://127.0.0.1/denied.htm
                pass FTP none
        }
 
}
 
si je ne mets pas none j'ai accès à tout.
Donc c'est grosso modo ça le problème mais bon...

n°671341
Tomate
Posté le 02-05-2005 à 15:16:37  profilanswer
 

moue je peux difficilement t'aider sans avoir un squidguard :/


---------------
:: Light is Right ::
n°671348
Krapaud
Posté le 02-05-2005 à 15:23:50  profilanswer
 

moi ce qui m'étonne c'est de devoir mettre none dans les ACL.

n°671663
gaylord
Posté le 03-05-2005 à 11:34:58  profilanswer
 

Bonjour,
Désolé de m'infiltrer dans la conversation mais j'ai le même probléme, c'est à dire que seul Squid marche mais dès que je lui adjoins SquidGuard ca passe plus ...
Aucun problème de droit sur les repertoires mais quand je lance squidGuard -C all, il me retourne ça comme log
 
2005-05-03 11:32:55 [1798] init domainlist /var/lib/squidguard/db/adult/domains
2005-05-03 11:33:14 [1798] create new dbfile /var/lib/squidguard/db/adult/domains.db
2005-05-03 11:33:18 [1798] init urllist /var/lib/squidguard/db/adult/urls
2005-05-03 11:33:18 [1798] create new dbfile /var/lib/squidguard/db/adult/urls.db
2005-05-03 11:33:18 [1798] init expressionlist /var/lib/squidguard/db/adult/expressions
2005-05-03 11:33:18 [1798] squidGuard 1.2.0 started (1115112775.831)
2005-05-03 11:33:18 [1798] db update done
2005-05-03 11:33:18 [1798] squidGuard stopped (1115112798.668)
 
Voilà mon fichier de conf de squidGuard:
 
dbhome /var/lib/squidguard/db
logdir /var/log/squid
 
dest adult {
 domainlist adult/domains
 urllist  adult/urls
 expressionlist adult/expressions
}
 
acl {
default {
   pass !adult all
   redirect http://monServer/interdit.htm  }
}
 
Là je ne comprends pas trop pourquoi il ne veut pas démarrer si quelqu'un a une idée  :)


Message édité par gaylord le 03-05-2005 à 11:36:18
n°671679
Krapaud
Posté le 03-05-2005 à 12:02:06  profilanswer
 

c'est les blacklists qui déconnent :'(

n°671729
gaylord
Posté le 03-05-2005 à 13:56:04  profilanswer
 

Ok mais comment y remédier ? Il faut télécharger la blacklist officielle ? Là, j'ai mis la blacklist fr  

n°671733
Krapaud
Posté le 03-05-2005 à 14:01:51  profilanswer
 

bah j'ai mis la blacklist officielle mais toutes les catégories ne passent pas bizarrement.
J'trouve plus le lien mais j'avais trouvé sur google une incompatibilité entre squidguard et les bases berkeley 4.x

n°671736
gaylord
Posté le 03-05-2005 à 14:06:08  profilanswer
 

Ok merci
Juste par curiosité tu mets en place Squid/Squidguard pour ton boulot ou tu es en stage ? Moi suis en stage de DUT GTR

n°671737
Krapaud
Posté le 03-05-2005 à 14:11:42  profilanswer
 

pour mon boulot, j'ai un proxy 'pro' pour mon réseau global mais je vais mettre en place squid/squidguard pour des sites annexes.

n°671746
gaylord
Posté le 03-05-2005 à 14:33:43  profilanswer
 

Merci :)
Si tu trouve la solution dis le moi ;)
Je continue a chercher de mon côté je te tiendrais au courant

n°671749
Krapaud
Posté le 03-05-2005 à 14:38:32  profilanswer
 

:jap:

n°671829
gaylord
Posté le 03-05-2005 à 16:16:03  profilanswer
 

En fait je viens d'installer dansguardian, et après max une heure de config (je ne suis qu'un petit étudiant tt pas intelligent) ça passe parfait ou presque. Y a juste à aller chercher les blacklist decompresser dans /etc/dansguardian et editer 3-4 ligne dans dansguardian.conf et fini ça tourne!!

n°671831
Krapaud
Posté le 03-05-2005 à 16:28:10  profilanswer
 

et les blacklist sont efficaces?
et il se couple avec squid?

n°671834
gaylord
Posté le 03-05-2005 à 16:33:46  profilanswer
 

Oui les blacklists sont efficaces et j'ai même récuperer un script sh pour les mettre à jour tu mets ça dans le cron et voilà !
Oui c'est bien compatible avec squid sans problèmes aucuns !
En plus sur debian l'install est super dur: apt-get install dansguardian ...


Message édité par gaylord le 03-05-2005 à 16:34:14
n°671838
Krapaud
Posté le 03-05-2005 à 16:38:21  profilanswer
 

yes j'essaye ça de suite :jap:
 
ps->tu pourrais mettre à dispo ton SH [:cupra]
 
merci [:plat00n]

n°671839
gaylord
Posté le 03-05-2005 à 16:44:53  profilanswer
 

Pour le sh il me fait qd même des erreurs mais la mise a jour fonctionne
le voila:
 
#!/bin/sh
###
# refreshSG - refresh the squidGuard Blacklist
#
# Version: 1.3
# Date: Apri 5, 2003
# Author: Gavin Spurgeon <gspurgeon@dageek.co.uk>,
#         based largely on the work of Fernand Jonker <fernand@futuragts.com>
#         and Christopher Rath <christopher@rath.ca>
###
 
###
# History
#
# 0.9   - Sept 1, 2002 - original release.
# 0.9.1 - Sept 4, 2002 - changed DG restart command and added cron
#                       information - minor cosmetic changes.
# 0.9.2 - Sept 9, 2002 - changed default download to the small test
#                       file and added history
# 1.3   - Apri 5, 2003 - changed default download to DaGeekz Blaclists Server
#                       also some modifications made to the script to allow it
#                       to work with IPCop v1.3.x & DaGeek's Add-Onz System
#                       (www.dageek.co.uk/ipcop)
###
 
###
# Don't allow undefined variables.
set -u
 
export BL_URL=${BL_URL:="http://ftp.teledanmark.no/pub/www/proxy/squidGuard/cont
rib/blacklists.tar.gz"}
export DB_PATH=${DB_PATH:="/etc/dansguardian"}
export HOME_DIR="/root"
export SG_UGID=${SG_UGID:="nobody:nobody"}
export UNCOMP_CMD="gunzip"
export UNTAR_DIR="/tmp/squidGuard_tmp/blacklists/"
export VERS="1.3"
 
# Create a few working variables.
export BL_TAR_BASE="`basename ${BL_URL}`"
export BL_TAR_FULL="${HOME_DIR}/${BL_TAR_BASE}"
export TMP_DIR="/tmp/squidGuard_tmp"
 
# Output a quick startup message.
echo "==="
echo "Starting squidGuard Blacklist update v${VERS}: `date '+%Y/%m/%d %T'`"
logger -t ipcop "==="
logger -t ipcop "Starting Blacklist update v${VERS}: `date '+%Y/%m/%d %T'`"
 
# We use $TMP_DIR as a working directory for wget and the untar process,
# so we start by cd-ing into it.  We create it if it doesn't exist, and
# if there is already something in the way then we abort.
if [ ! -d "${TMP_DIR}" ]
then
    if [ -e "${TMP_DIR}" ]
    then
        echo "ERROR: ${TMP_DIR} already exists, but isn't a directory;"
        echo "       aborting Blacklist refresh."
        logger -t ipcop "ERROR: ${TMP_DIR} already exists, but isn't a directory
;"
        logger -t ipcop "       aborting Blacklist refresh."
        exit 1
    fi
 
    mkdir "${TMP_DIR}"
fi
 
cd "${TMP_DIR}"
if [ "$?" != "0" ]
then
    echo "ERROR: unable to cd into working directory,"
    echo "       ${TMP_DIR}"
    logger -t ipcop "ERROR: unable to cd into working directory,"
    logger -t ipcop "       ${TMP_DIR}"
    exit 1
else
    if [ -f "${BL_TAR_FULL}" ]
    then
        mv -f "${BL_TAR_FULL}" "${BL_TAR_FULL}.1"
    fi
 
    if [ -f "./${BL_TAR_BASE}" ]
    then
        echo "Moving old ${BL_TAR_BASE} out of the way."
        logger -t ipcop "Moving old ${BL_TAR_BASE} out of the way."
        mv -f "./${BL_TAR_BASE}" "${BL_TAR_FULL}"
    fi
 
    echo "Running wget to retrieve new lists."
    logger -t ipcop "Running wget to retrieve new lists."
    wget -nv "${BL_URL}"
    if [ "$?" != "0" ]
    then
        echo "ERROR: unable to retrieve new lists,"
        echo "       aborting squidGuard refresh."
        logger -t ipcop "ERROR: unable to retrieve new lists,"
        logger -t ipcop "       aborting blacklist refresh."
        exit 1
    else
        echo "Succesfully retrieved new lists."
        logger -t ipcop "Succesfully retrieved new lists."
 
        echo "Untaring Blacklist archive, ${BL_TAR_BASE}"
        logger -t ipcop "Untaring Blacklist archive, ${BL_TAR_BASE}"
        "${UNCOMP_CMD}" <"${BL_TAR_BASE}" | tar -xf -
        if [ "$?" != "0" ]
        then
            echo "ERROR: unable to extract new lists,"
            echo "       aborting squidGuard refresh."
            logger -t ipcop "ERROR: unable to extract new lists,"
            logger -t ipcop "       aborting blacklist refresh."
            exit 1
        else
            echo "Moving new lists into place."
            logger -t ipcop "Moving new lists into place."
             #rm -f -r -v /etc/dansguardian/blacklists
             mv -f -v "${UNTAR_DIR}" "${DB_PATH}"
 
            echo "Remove temporary files and folders."
            logger -t ipcop "Remove temporary files and folders."
            rm -rf /tmp/squidGuard_tmp/*
 
            echo "Change owner and permissions."
            logger -t ipcop "Change owner and permissions."
            chown -R "${SG_UGID}" "${DB_PATH}"
            chmod -R 755 "${DB_PATH}"
 
            echo "Restarting Dansguardian."
            logger -t ipcop "Restarting Dansguardian."
            killall dansguardian
            #cd "${DG_PATH}"
            dansguardian
 
            echo "Finished Blacklist update: `date '+%Y/%m/%d %T'`"
            echo "==="
            logger -t ipcop "Finished Blacklist update: `date '+%Y/%m/%d %T'`"
            logger -t ipcop "==="
            exit $?
            ####
            #### If everything went well, we exited here.
            ####
        fi
    fi
fi
 
 
 
 
Voilà

n°671840
dofor
:F
Posté le 03-05-2005 à 16:44:58  profilanswer
 

ouep les blacklist sont pas mal. J'aime bien celle de urlblacklist.com
 
Par contre ne pas oublier que :
 
You are reminded that this is a commercial service that works upon an honour system. If you use the service then you must buy a subscription. We do not password the blacklist download to keep scripts simple for all users. Please do not abuse the service.

n°671845
gaylord
Posté le 03-05-2005 à 16:56:50  profilanswer
 

Ok merci :jap:

n°671869
Krapaud
Posté le 03-05-2005 à 17:34:18  profilanswer
 

merci pour le script
 
Dofor->les mises à jour payantes sont celles de urlblacklist.com?

n°671912
dofor
:F
Posté le 03-05-2005 à 19:03:03  profilanswer
 

ouep, elles sont largement plus complètes.
 
Elles sont payantes, mais tu peux dl la blacklist pour te faire une idée, l'archive n'est pas passwordée.

n°672001
Krapaud
Posté le 03-05-2005 à 21:45:11  profilanswer
 

ok merci bien :jap:

n°672344
gaylord
Posté le 04-05-2005 à 14:48:03  profilanswer
 

Rebonjour,  
En fait j'ai un p'tit problème avec dansguardian, losque je redemarre la machine sur laquel il est installer, au demarrage il me mets une erreur:
 
DansGuardian has not been configured!
Please edit /etc/dansguardian/dansguardian.conf manually then rerun this script
 
Le truc c'est qu'il est configurer, je le lance a la main et là ca marche normalement donc je comprends pas trop l'erreur !?!

n°672445
Krapaud
Posté le 04-05-2005 à 16:02:42  profilanswer
 

même chose quand je l'ai installé, du coup je l'ai viré :D

n°672447
Tomate
Posté le 04-05-2005 à 16:04:24  profilanswer
 

[:god]


---------------
:: Light is Right ::
n°672473
gaylord
Posté le 04-05-2005 à 16:27:51  profilanswer
 

Krapaud a écrit :

même chose quand je l'ai installé, du coup je l'ai viré :D


 
Tu n'as pas chercher à résoudre ce petit problème ou tu l'as désintaller de suite ?  
C'est quand même pas très génant, il suffit de le savoir si on ne peut pas résoudre ça facilement ...

n°672929
Krapaud
Posté le 05-05-2005 à 15:37:22  profilanswer
 

bah en fait ç'a n'est pas un programme de redirection comme squidguard, ou alors je trisomise, j'ai pas capté comment l'interfacer avec squid donc j'ai pas été plus loin, d'autant que squidguard fonctionne (sans les blacklist :D)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme install mandrake 10.1Probleme pour l'installation de Debian
problème de lissage des polices [résolu]Problème XMMS
Installation de Mac os 9 sur un ancien PCprobleme son avec knoppix
Probleme carte son realtek alc880 (chipset intel) sur fedora[Mandrake 10.1] installation de java
Installation MDK 10 avec boot CD impossible 
Plus de sujets relatifs à : problème d'installation de squidguard


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR