Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2838 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Squidguard et destination in-addr

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Squidguard et destination in-addr

n°1078823
vanfannel_​94
Posté le 04-10-2008 à 10:29:01  profilanswer
 

Salut à tous.
 
Voilà j'ai un petit problème avec la destination in-addr présente par défaut dans squidGuard, celle-ci oblige l'utilisation d'un nom de domaine pour accéder à un site, ce qui en soit est une bonne chose.
 
Cependant certains sites ne sont accessibles que via leur adresse ip directement du genre lorsqu'on récupére une piéce jointe sur yahoo mail [:dawa]
 
La grande question est donc comment whitelister un range d'ip étant donné que la destination in-addr n'est pas une destination classique  :??:  
 
J'espére avoir été clair et merci d'avance pour votre aide :)

mood
Publicité
Posté le 04-10-2008 à 10:29:01  profilanswer
 

n°1078976
fighting_f​alcon
Posté le 05-10-2008 à 11:48:08  profilanswer
 

salut,
 
si tu regardes les catégories traditionnellement utilisées avec squidguard (Univ. de Toulouse, chastity lists, ...), tu verras que celles-ci contiennent aussi bien des adresses IPs que des noms de domaines.
 
Tu peux donc très bien créer ta propre catégorie, listant les adresses IPs à autoriser :

Code :
  1. acl {
  2.   default {
  3.     pass whitelist-ips !in-addr all
  4.   }
  5. }


 
 
Ceci dit, je me suis posé cette question aussi fut un temps et j'ai oublié cette solution ... Effectivement pour télécharger les pièces jointes sur Yahoo mail, Live mail et d'autres, on passe par des adresses IPs. Et des nouvelles adresses IPs pour ces sites il s'en crée et s'en détruit tous les jours, c'est impossible à suivre ...

n°1193099
LoXaRoX
Posté le 17-01-2010 à 23:15:18  profilanswer
 

Citation :

Ceci dit, je me suis posé cette question aussi fut un temps et j'ai oublié cette solution ... Effectivement pour télécharger les pièces jointes sur Yahoo mail, Live mail et d'autres, on passe par des adresses IPs. Et des nouvelles adresses IPs pour ces sites il s'en crée et s'en détruit tous les jours, c'est impossible à suivre ...


 
Elle viens un peu tard mais tu as une autre solution ici :
 

Code :
  1. dest local {
  2.         domainlist      local/domains
  3. }
  4. acl {
  5.          default {
  6.              pass  local !in-addr !untrusted !porn !gambling all
  7.          }
  8. }


 
En créant une liste d'adresse IP locale dans le fichier local/domains tu peux les autorisers dans les acl.
 
En espérant que cela serve à quelqu'un  :hello:

n°1197668
shurik84
Posté le 09-02-2010 à 11:32:43  profilanswer
 

Bonjour, j'ai egalement une question concernant squidguard :
 
Quelle est la manipulation a suivre si l'on veut rajouter des urls à bloquer dans squidguard ?
 
Quelqu'un pourrait me détaillé la manipulation car j'ai essayé manuellement en rajoutant l'url en question qui n'est pas filtrer et qui s'avére être un site de téléchargement mais apparement cela ne marche pas même après l'ajout dans la bonne catégorie de l'url.
 
Merci de votre aide  
 
car j'ai besoin d'éclaircissement sur Squidguard apparement il me semble que ce n'est pas très recommandé de rajouter une url  bloqué manuellement !!!


Message édité par shurik84 le 09-02-2010 à 14:45:02
n°1197710
kisscoolz
Posté le 09-02-2010 à 14:15:16  profilanswer
 

En tapant les mots suivant dans google squidguard ajouter url, on tombe, en tête de liste, sur cette réponse :
 

Citation :

Puis-je ajouter en direct des urls ou des domaines à SquidGuard ? Celà dépend du point précédent : si vous avez généré des .db, oui, sinon non. Si vous les avez générés, il suffit de créer un fichier domains.diff ou urls.diff dans le répertoire concerné uqi contient les urls et les domaines à ajouter (mettez un + devant) ou à enlever (mettez un - devant) puis de lancer squidguard -u. Il faudra ensuite enlever les .diff crées. Exemple d'un domains.diff.  
 -yahoo.com
 +playboy.com
 +fillesnues.com

n°1199413
shurik84
Posté le 17-02-2010 à 14:09:16  profilanswer
 

J'ai essayer mais cela ne marche pas, voici la manip que j'ai faite
 
touch domains.diff
Ajout de l'url en question : +coco.fr par exemple
squiGuard -u
puis squid -k reconfigure
 
Et la apparait un message d'erreur qui est :  
 

Code :
  1. squid : Error no running copy


 
Et rien ne  s'ajoute dans le fichier domains.db ou urls
 
A quel moment faut il supprimer le fichier .diff ? C'est bien aprés la commande Squidguard -u puis reconfigure ou avant ?
 
J'ai cherché mais je ne comprend pas ce que veut dire ce message pourtant squid 3 et squidguard fonctionne bien
 
Qui a une idée svp ?  
 
Merci de vos réponse svpt


Message édité par shurik84 le 17-02-2010 à 14:10:54
n°1199437
kisscoolz
Posté le 17-02-2010 à 14:48:11  profilanswer
 

Prenons le cas ou tu veux ajouter un domain dans un groupe dèjà existant.  
 
cd /chemin/vers/la/db/squidguard/le_groupe_existant
cat '+coco.fr' > domains.diff
squidguard -u
 
Il me semble pas qu'il soit necessaire de faire squid -k reconfigure.
 
Il faut bien sur que le groupe dans lequel tu as rajouté ton domaine soit bloqué par squidguard.
 
Tu peux supprimer le .diff juste après la commande squidguard -u.  
 
Par contre, très étrange le message si ton squid fonctionne.

n°1199441
shurik84
Posté le 17-02-2010 à 14:58:23  profilanswer
 

Oui très étrange kisscoolz ce message d'erreur, d'autres l'ont eu mais pas pour la même opération
N'est ce pas plutot dans le fichier domains.db qu'ils faut taper cette commande cat '+coco.fr' > domains.db ou c'est bien dans le fichier domains.diff ?

 

Oui aucun soucis au niveau du blocage dans squidGuard, cela fonctionne sauf que certains site ne sont pas référencés étant donné la multitude de sites web d'où la manipulation que je veut faire mais c'est la ou je péche, car message d'erreur étrange lié a squid

 

Peut être un conflit entre squid et squid3 ? En revanche quand je tape cette commande : squid3 -k reconfigure aucun message d'erreur ne s'affiche mais l'ajout de l'url ne se fait toujours pas !

 

J'ai pensé a faire un redémarrage de squid mais vu qu'il tourne actuellement je sais pas si c'est raisonnable

 

Une autre question, si je télécharge sur le site de l'université de toulouse une mise a jour des blacklist, la nouvelle remplace t elle l'ancienne ou ils faut refaire une partie du boulot de filtrage ?

 

Merci pour ton aide je vais essayer ce que tu m'a donné


Message édité par shurik84 le 17-02-2010 à 15:01:45
n°1199453
kisscoolz
Posté le 17-02-2010 à 15:27:26  profilanswer
 

Pour l'ajout du domaine ca se fait bien dans les .diff. C'est ensuite la commande 'squidguard -u' qui va mettre à jour le fichier .db.
 
Combien de version de squid t'as installé sur le serveur ? Parce que la d'après ce que tu dis, il y aurai au moins un squid et un squid3.  
 
T'as pensé à regarder dans les logs de squidguard des fois qu'il y ai quelque chose d'interessant dedans ?

n°1201226
shurik84
Posté le 25-02-2010 à 11:26:46  profilanswer
 

kisscoolz a écrit :

Pour l'ajout du domaine ca se fait bien dans les .diff. C'est ensuite la commande 'squidguard -u' qui va mettre à jour le fichier .db.

 

Combien de version de squid t'as installé sur le serveur ? Parce que la d'après ce que tu dis, il y aurai au moins un squid et un squid3.

 

T'as pensé à regarder dans les logs de squidguard des fois qu'il y ai quelque chose d'interessant dedans ?

 

Donc j'ai bien sur mon serveur : squid et squid3, a priori mon prédécesseur a installé squidguard dans le répertoire par default /etc/squid/squidguard.conf ( fichier de cfg ) mais il y a aussi beaucoup plus de fichier dans le répértoire de squid 3 et je pense que squidGuard tourne depuis squid3 quand a lui le répertoire de squid ( il n'y a seulement que des fichiers de configuration squidGuard.conf qui ne sont pas utilisé

 

Je vais regarder dans les processus en faisant un grep pour voir lequel des deux tourne, il me semble !

 

Oui j'ai regarder dans les log et, il ne m'indique rien de particulier juste des init et des loading des blacklists ( bases )


Message édité par shurik84 le 25-02-2010 à 11:30:04

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Squidguard et destination in-addr

 

Sujets relatifs
apache + mod_autoindex : afficher la destination des symlinks ?Postfix Restrictions adresse expeditrice et destination
SquidGuard qui boucle sur l'init des table[Résolu] [urlfilter][ipcop] MàJ blacklist squidguard
changer repertoire destination emailSquidGuard ne marche pas avec squid
squid/squidGuardsquid + squidguard surveiller ou vont les utilisateur
SquidGuard ne filtre rien :/Squid + SquidGuard = rien de bloqué.
Plus de sujets relatifs à : Squidguard et destination in-addr


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR