Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 22/05/2009, à 07:13

Irmat

SquidGuard ne filtre pas tout =(

Bonjour,


J'ai récemment mis en place un proxy filtrant avec squid et squidguard. J'ai téléchargé les listes de l'université de Toulouse et testé queqlues sites et tout est correctement filtré.

J'ai voulu ajouter a ces listes facebook mais rien n'est filtré sad. Pourtant j'ai bien recompilé l'ensemble, j'ai vérifié les logs et tout est ok. Je possède bien une IP qui fait partie de l'ACL, bref pour moi j'ai fait le tour et je ne comprend pas pourquoi ca ne filtre pas.

De plus j'ai un autre problème, j'ai mis en place un MOSS mais celui ci devient inaccessible dès que le navigateur est configuré pour passer par le proxy.

Y a t-il une manière d'écrire l'adresse web ?



Merci d'avance

Dernière modification par Irmat (Le 22/05/2009, à 07:18)

Hors ligne

#2 Le 22/05/2009, à 07:53

zartan

Re : SquidGuard ne filtre pas tout =(

salut irmat, on s'est déjà causé, ja crois roll

Tu ne donnes pas beaucoup d'infos roll

1) tes process squid et squidGard sont-ils lancés   ( ps aux|grep [s]quid )?

2) version de squid et squidguard squid  ou squid 3 , suidGuard 1.2, 1.3 1.4 ?

3) toutes choses utiles ...:lol:

lance /etc/init.d/squid restart       ou squid3

regarde les messages entre autres sont de création de helpers suidGuard

souvent les pbs viennent de pbs de droit, donc sur tous les fichiers log et db faire un chown -R proxy:proxy /......

attention la version des dépots de ubuntu est un peu bogguée

il vaut mieux faire

wget -c http://www.squidguard.org/Downloads/squidGuard-1.4.tar.gz
tar xvzf squidGuard-1.4.tar.gz#cd squidGuard-1.4
cd squidGuard-1.4
./configure --with-ldap=yes   (si tu utilise ldap ou AD)
make
sudo make install

n'utilise pas webmin , il n'est pas à jour pour les dernières versions

poste tes .conf  !!!!!!!!!

à plus pour de nouvelles aventures cool

Hors ligne

#3 Le 22/05/2009, à 15:30

Irmat

Re : SquidGuard ne filtre pas tout =(

Oui, en effet je n'ai pas donné beaucoup d'informations ...

Voici mon fichier de conf squid :

#Parametres pour l'authentification
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server

#Duree durant laquelle une utilisateur reste authentifier sans ferme le navigateur
auth_param basic credentialsttl 2 hours

#Squid est ecoute UNIQUEMENT sur l'interface Eth0 sur le port 8080
http_port 192.168.0.228:8080

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
#cache deny QUERY

#Nom de l'administrateur du cache
cache_mgr o.deamicis@sysdream.com

#Affecte un group pour Squid
cache_effective_group proxy

#Memoire alloue pour le cache
cache_mem 3200 MB

#Indique a quel endroit stocker le fichier log des requettes
cache_access_log /var/log/squid/access.log

#Indique le repertoire devant accueillir les objets, la taille disque, le nombre de repertoire de 1er et 2nd niveau
cache_dir ufs /etc/squid/stock_cache 3200 16 256

#Indiq a quel endroit stocker le fichier de log de squid
cache_log /var/log/squid/cache.log

#Pour ne pas enregistrer dans un fichier de log les ecritures et effacements d'objets
cache_store_log none

acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
access_log /var/log/squid/access.log
hosts_file /etc/hosts
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

#ACL du reseau local
acl LocalNet src 192.168.0.0/255.255.255.0

#Une authentification des utilisateurs est requise
acl Users proxy_auth REQUIRED

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost

#Autorisation du web pour le reseau local
http_access allow LocalNet Users
http_access allow LocalNet

http_access deny all
http_reply_access allow all
icp_access allow all
coredump_dir /var/spool/squid

#Ce qui permet d'ivoquer squiGuard
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
url_rewrite_children 5

Voici celui de conf squidGuard :

# CONFIG FILE FOR SQUIDGUARD
#

dbhome /var/lib/squidguard/db
logdir /var/log/squid

# ------------------------------------------------------------
# Definition de la base de données de filtrage utilisée
# ------------------------------------------------------------



#Adresses IP des administrateurs

src admin {
        ip              192.168.0.200-192.168.0.254
}


#Adresses IP des professeurs

src teatchers {
        ip              192.168.0.20-192.168.0.129

}


#Adresses IP eleves (pc en passerelle et cdi)

src students {
        ip              192.168.0.130-192.168.0.149
}




#Destination vers des sites d'adultes

dest adult {
        domainlist adult/domains
        urllist         adult/urls
        domainlist      adult/domains
        expressionlist  adult/very_restrictive_expression

}

dest publicite {
        domainlist publicite/domains
        urllist         publicite/urls
        domainlist      publicite/domains
}

dest warez {
        domainlist warez/domains
        urllist         warez/urls
        domainlist      warez/domains
}

dest porn {
        domainlist porn/domains
        urllist         porn/urls
        domainlist      porn/domains
        expressionlist  porn/very_restrictive_expression
}

dest violence {
        domainlist violence/domains
        urllist         violence/urls
        domainlist      violence/domains
}

dest aggressive {
        urllist         aggressive/urls
        domainlist      aggressive/domains
}

dest hacking {
        urllist         hacking/urls
        domainlist      hacking/domains
}

dest audio-video {
        urllist         audio-video/urls
        domainlist      audio-video/domains
}

dest agressif  {
        urllist         agressif/urls
        domainlist      agressif/domains
}

dest dangerous_material {
        urllist         dangerous_material/urls
        domainlist      dangerous_material/domains
}

dest drogue {
        urllist         drogue/urls
        domainlist      drogue/domains
}

dest drugs {
        urllist         drugs/urls
        domainlist      drugs/domains
}

dest marketingware {
        urllist         marketingware/urls
        domainlist      marketingware/domains
}

dest mixed_adult {
        urllist         mixed_adult/urls
        domainlist      mixed_adult/domains
}

dest phishing {
        urllist         phishing/urls
        domainlist      phishing/domains
}

dest radio {
        urllist         radio/urls
        domainlist      radio/domains
}

dest sect {
        urllist         sect/urls
        domainlist      sect/domains
}

dest sexual_education {
        urllist         sexual_education/urls
        domainlist      sexual_education/domains
}

dest tricheur {
        urllist         tricheur/urls
        domainlist      tricheur/domains
}






# ajoutez ici les thèmes supplémentaires de votre choix présents dans la blacklist de la façon suivante
# dest <nom du thème> {
#        domainlist <nom du thème>/domains
#        urllist <nom du thème>/urls
# }

# ------------------------------------------------------------
# Definition des ACL
# ------------------------------------------------------------

acl {
        admin {
                pass     any
          }


        teatchers {
                pass !porn !violence !warez !publicite !aggressive !agressif !drogue !drugs !hacking !marketingware !mixed_adult !phishing !porn !publicite !sect !sexual_education !violence !warez any
                redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
        }

        students {
                pass !porn !violence !warez !publicite !adult !aggressive !agressif !audio-video !dangerous_material !drogue !drugs !hacking !marketingware !mixed_adult !phishing !radio !sect !sexual_education !tricheur any
                redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
        }

        default {
                pass      none
                redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
        }
}

Squid version 2.7
SquidGuard je ne sais pas :-s


Voici ce que je vois quand je fais un "ps aux | grep squid" :

root     16575  0.0  0.0   5060   684 ?        S<s  May21   0:00 /usr/sbin/squid -D -YC
proxy    16578  0.0  0.1  10524  6832 ?        S<   May21   0:35 (squid) -D -YC
proxy    20194  0.0  0.2  10520  8592 ?        S<s  06:25   0:01 (squidGuard) -c /etc/squid/squidGuard.conf
proxy    20195  0.0  0.2  10520  8592 ?        S<s  06:25   0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy    20196  0.0  0.2  10520  8592 ?        S<s  06:25   0:01 (squidGuard) -c /etc/squid/squidGuard.conf
proxy    20197  0.0  0.2  10520  8592 ?        S<s  06:25   0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy    20198  0.0  0.2  10520  8596 ?        S<s  06:25   0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy    20199  0.0  0.0   2228   500 ?        S<s  06:25   0:00 (ncsa_auth) /etc/squid/users
proxy    20200  0.0  0.0   2228   500 ?        S<s  06:25   0:00 (ncsa_auth) /etc/squid/users
proxy    20201  0.0  0.0   2228   500 ?        S<s  06:25   0:00 (ncsa_auth) /etc/squid/users
proxy    20202  0.0  0.0   2228   496 ?        S<s  06:25   0:00 (ncsa_auth) /etc/squid/users
proxy    20203  0.0  0.0   2228   500 ?        S<s  06:25   0:00 (ncsa_auth) /etc/squid/users
root     22996  0.0  0.0   3144   768 pts/0    R<+  16:22   0:00 grep squid

Le fichier de log ne m'affiche pas d'erreur après compilation.

J'ai ajouté le site facebook dans la blacklist "hacking" smile de la manière suivante :

passwordkingdom.com/cgi-bin
passwordtoplist.com/cgi-bin/toplist
passwordtraffic.com/cgi-bin/toplist
refer.ccbill.com/cgi-bin
sinfulvideos.com/cgi-bin/top
sourceforge.net/projects/bo2k
spezialreporte.de/blackbook
springbreakbimbos.com/pt=xsw626
teenpornsites.com/cgi-bin/top
teenvideo.net/store
thempegpost.com/cgi-bin/top
voyeurvideos.com/cgi-bin/top
voyeurvideos.com/cgi/top
wyrmsoft.tzo.net/bo2k
x-ploits.net/csec
facebook.fr
facebook.com
deezer.com
youtube.fr
youtube.com
dailymotion.com
kamazutra.be
koreus.com
meebo.com
webmessenger.msn.com
fr-fr.facebook.com
www.facebook.fr
www.facebook.com
www.youtube.com
www.youtube.fr
www.deezer.com/fr
www.deezer.com
www.dailymotion.com/fr
www.dailymotion.com

Voili voilou, merci encore ;-)

Hors ligne

#4 Le 22/05/2009, à 17:04

zartan

Re : SquidGuard ne filtre pas tout =(

smile

les sites facebook sont déjà dans la blacklist "forums" si tu la mets en ligne .

as tu régénere les .db par squidGuard -C ?

tu as bien modifié domains et non domains.db?

tes droits sur le répertoire db sont ok ?

perl est installé ?

ta page de redirection est ok (test à la main) ?

de mémoire la syntaxe du squidGuard.cgi pose pb dans la sample.
essaye avec çà :

redirect http://@@@@nomServeur@@@/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u



fouille dans ces directions je regarde tes .conf

a+
cool

Hors ligne

#5 Le 22/05/2009, à 17:06

zartan

Re : SquidGuard ne filtre pas tout =(

ci-joint mon .conf
tu en auras besoin si tu ajoute toutes les blacklists de UT1



#
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /sjt/db/blacklists
logdir /sjt/log

src admin {
	ip		192.168.1.2
#	user		root foo bar
#	within 		workhours
}

dest adult 
{
	domainlist	adult/domains
	urllist		adult/urls
	expressionlist	adult/expressions

}

destination agressif 
{
        urllist         agressif/urls
        domainlist      agressif/domains
}

destination audio-video 
{
        urllist         audio-video/urls
        domainlist      audio-video/domains
}
destination blog 
{
        urllist         blog/urls
        domainlist      blog/domains
}

destination cleaning 
{
        urllist         cleaning/urls
        domainlist      cleaning/domains
}

destination dangerous_material	 
{
        urllist         dangerous_material/urls
        domainlist      dangerous_material/domains
}

destination drogue 
{
        urllist         drogue/urls
        domainlist      drogue/domains
}

destination financial 
{
#        urllist         financial/urls
        domainlist      financial/domains
}

destination forums 
{
        urllist         forums/urls
        domainlist      forums/domains
}
destination gambling 
{
        urllist         gambling/urls
        domainlist      gambling/domains
}
destination hacking 
{
        urllist         hacking/urls
        domainlist      hacking/domains
}
destination mobile-phone 
{
        urllist         mobile-phone/urls
        domainlist      mobile-phone/domains
}

destination phishing 
{
        urllist         phishing/urls
        domainlist      phishing/domains
}

destination publicite 
{
        urllist         publicite/urls
        domainlist      publicite/domains
}
destination radio 
{
        urllist         radio/urls
        domainlist      radio/domains
}

destination redirector 
{
        urllist         redirector/urls
        domainlist      redirector/domains
}

destination strict_redirector 
{
        urllist         strict_redirector/urls
        domainlist      strict_redirector/domains
}
destination strong_redirector 
{
        urllist         strong_redirector/urls
        domainlist      strong_redirector/domains
}

destination tricheur 
{
        urllist         tricheur/urls
        domainlist      tricheur/domains
}

destination warez {
        urllist         warez/urls
        domainlist      warez/domains
}

destination webmail
{
        urllist         webmail/urls
        domainlist      webmail/domains
}

destination games
{
        urllist         games/urls
        domainlist      games/domains
}

destination mixed_adult
{
        urllist         mixed_adult/urls
        domainlist      mixed_adult/domains
}

destination filehosting
{
        urllist         filehosting/urls
        domainlist      filehosting/domains
}

destination reaffected
{
        urllist         reaffected/urls
        domainlist      reaffected/domains
}

destination sexual_education
{
        urllist         sexual_education/urls
        domainlist      sexual_education/domains
}

destination shopping
{
        urllist         shopping/urls
        domainlist      shopping/domains
}

destination dating
{
        urllist         dating/urls
        domainlist      dating/domains
}

destination marketingware
{
        urllist         marketingware/urls
        domainlist      marketingware/domains
}
destination astrology
{
        urllist         astrology/urls
        domainlist      astrology/domains
}
destination sect
{
        urllist         sect/urls
        domainlist      sect/domains
}

destination celebrity
{
        urllist         celebrity/urls
        domainlist      celebrity/domains
}

destination manga
{
        urllist         manga/urls
        domainlist      manga/domains
}

destination child
{
        urllist         child/urls
        domainlist      child/domains
}

destination malware
{
        urllist         malware/urls
        domainlist      malware/domains
}

destination press
{
#        urllist         press/urls
        domainlist      press/domains
}

destination stagiaire
{
        urllist         stagiaire/urls
        domainlist      stagiaire/domains
}

acl {
	admin { 
		pass  !forums !adult  stagiaire all
		redirect http://192.168.1.2/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
	
#		redirect http://www.sjt.com
	 	}
	default {
		pass !adult !agressif !audio-video !blog !cleaning !dangerous_material !drogue !financial !forums !gambling !hacking !mobile-phone
!phishing !publicite !radio !redirector !strict_redirector !strong_redirector !tricheur !warez !webmail !games !mixed_adult !filehosting !reaffected
!sexual_education !shopping !dating !marketingware !astrology !sect !celebrity !manga !child !malware !press all

#		pass	 local none
#		rewrite	 dmz
		redirect http://192.168.1.2/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u

	}

}

Hors ligne

#6 Le 25/05/2009, à 16:14

Irmat

Re : SquidGuard ne filtre pas tout =(

zartan a écrit :

smile

les sites facebook sont déjà dans la blacklist "forums" si tu la mets en ligne .

as tu régénere les .db par squidGuard -C ?

tu as bien modifié domains et non domains.db?

tes droits sur le répertoire db sont ok ?

perl est installé ?

ta page de redirection est ok (test à la main) ?

de mémoire la syntaxe du squidGuard.cgi pose pb dans la sample.
essaye avec çà :

redirect http://@@@@nomServeur@@@/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u

Oui en effet je viens de verifier facebook est bien dans la blacklist forum. Tu avais raison smile

Je viens de refaire une squidGuard -C all et rien n'a changé sad ...

J'ai peut être un probleme entre les domains et domains.db car je modifie à cette adresse :
/var/lib/squidguard/db/blacklists
Quelle est l'adresse des fichiers qui ne sont pas en .db ?

Vu que je ne sais pas ou sont les repertoire .db je ne sais pas si les droits sont ok =$

Ma page de redirection fonctionne bien car d'autres site sont filtrés.

Une question au passage smile que contient le .cgi et qu'est ce qu'un sample ?

Merci pour ton fichier de conf smile


Voici mon fichier de log :

tail -f /var/log/squid/squidGuard.log
2009-05-25 17:20:14 [10615] init domainlist /var/lib/squidguard/db/sexual_education/domains
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/sexual_education/domains.db
2009-05-25 17:20:14 [10615] init urllist /var/lib/squidguard/db/tricheur/urls
2009-05-25 17:20:14 [10617] squidGuard 1.2.0 started (1243264813.291)
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/tricheur/urls.db
2009-05-25 17:20:14 [10617] squidGuard ready for requests (1243264814.705)
2009-05-25 17:20:14 [10615] init domainlist /var/lib/squidguard/db/tricheur/domains
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/tricheur/domains.db
2009-05-25 17:20:14 [10615] squidGuard 1.2.0 started (1243264813.204)
2009-05-25 17:20:14 [10615] squidGuard ready for requests (1243264814.769)

Dernière modification par Irmat (Le 25/05/2009, à 16:22)

Hors ligne

#7 Le 26/05/2009, à 09:00

zartan

Re : SquidGuard ne filtre pas tout =(

squidGard cherche les bases dans dbhome ! (une des 1eres lignes du .conf)

Hors ligne

#8 Le 02/06/2009, à 08:30

Irmat

Re : SquidGuard ne filtre pas tout =(

Oui, mais pour moi ce chemin n'existe pas sad, je ne le trouve pas donc je ne sais pas si il cherche au même endroit que toi sad.

Dernière modification par Irmat (Le 02/06/2009, à 08:44)

Hors ligne

#9 Le 02/06/2009, à 09:13

zartan

Re : SquidGuard ne filtre pas tout =(

smile

Oui, mais pour moi ce chemin n'existe pas , je ne le trouve pas donc je ne sais pas si il cherche au même endroit que toi .

si tu utilise les depots il créra les /db dans dbhome /var/lib/squidguard/db (regarde ton suidGuard.conf)

si tu install par compil tu peux spécifier la directory par ./configure --with-sg-dbhome=/cequetuveux/db
tape ./configure --help pour voir toutes les options

tu dois faiire whown -R proxy:proxy /cequetuveux/db     à chaque maj des bases


d'ou pour m'éviter des errances dit moi comment tu as installé squid/squidGuard et quelles versions ...:P

Je viens de refaire une squidGuard -C all et rien n'a changé  ...

/usr/local/bin/squidGuard -P -c  tonsquidGuard.conf -C all -d tadirectorydedb

Une question au passage  que contient le .cgi et qu'est ce qu'un sample

sample veux dire simplement exemple big_smile

le squidGuard.cgi est un exemple en perl (langague de pregrammation) qui génère la page de redirection
du style :

site bloqué

url   =  www.prendmoitoutpartout.cul
username = toto
groupe = direction
jesaisplusqqoui = adult ...


tu peux le modifier à ta sauce, c'est assez simple

ci joint un script de maj des bases que tu pourra lancer par cron :

#/bin/sh
# Script de mise à jour des blacklists de Squidguard et regénération des blacklists au format db
#
#
SQUIDGUARD_CONFIG="/etc/squid(3)/squidGuard.conf"
REP_BLACKLISTS="/var/lib/squidguard/db"
TMP="/tmp"

# Vidage du repertoire temporaire
cd $TMP
rm -f blacklists.tar.gz
echo "Recuperation des blacklists sur le site de l'universite de Toulouse"
wget ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz 2>>/dev/null
# verification et ecriture dans le fichier journal
if [ -f "$TMP/blacklists.tar.gz" ]; then
sleep 1
echo "`date` - Recuperation des blacklists" >> $REP_BLACKLISTS/blacklists.log
echo "Fin de recuperation des blacklists"
else
echo "`date`- Echec de recuperation des blacklists" >>$REP_BLACKLISTS/blacklists.log
echo "Echec de recuperation des blacklists"
exit
fi
echo "décompression des bases"
tar zxvf $TMP/blacklists.tar.gz --directory $REP_BLACKLISTS 1>>/dev/null
echo "fin de décompression des bases"
chown -R proxy:proxy $REP_BLACKLISTS
echo "création des bases bekerley"
/usr/local/bin/squidGuard -P -c $SQUIDGUARD_CONFIG -C all -d $REP_BLACKLISTS #2>>/dev/null
chown -R proxy:proxy $REP_BLACKLISTS
echo "fin de création des bases bekerley"
        if [ "$?" == "0" ]
        then
           echo "`date` - Mise a jour des listes : OK" >> $REP_BLACKLISTS/blacklists.log
else
        echo "`date` - Impossible de mettre les listes jour - ERREUR" >> $REP_BLACKLISTS/blacklists.log
                sleep 2
                exit 1
        fi
echo "fin des mises à jour des bases"
echo "redémarrage de squid"
squid3 -k reconfigure 2>>/dev/null

exit 0

[edit] suidGuard.cgi dit être copié dan /var/www/ et apache doit tourner

cool

Dernière modification par zartan (Le 02/06/2009, à 09:31)

Hors ligne

#10 Le 02/06/2009, à 10:55

Irmat

Re : SquidGuard ne filtre pas tout =(

Merci de ta patience smile

J'ai tout installé via les dépots, Squid version 2.7, SquidGuard version 1.2 et apache version 1.3.

Merci pour ton script de mise à jour.

Et qu'est ce que fait la commande suivante :

whown -R proxy:proxy /cequetuveux/db

Hors ligne

#11 Le 02/06/2009, à 11:04

zartan

Re : SquidGuard ne filtre pas tout =(

jai merdu tongue  chown -R proxy:proxy /cequetuveux/db

moi je suis en squid3 des depots et suidGuard 1.4 chopé sur http://www.squidguard.org/

cette version semble déboguée par rapport à la 1.2 notamment pour ldap

et pourquoi se priver d'apache2 ? roll

bonne chance cool

Hors ligne

#12 Le 02/06/2009, à 13:19

Irmat

Re : SquidGuard ne filtre pas tout =(

Merci encore de prendre du temps pour m'aider, je sais que je ne suis pas très bon sous Linux mais j'essaye de le devenir =p.

Oui en effet je n'ai pas fait attention, je viens de passer sous apache2 smile.

J'ai testé ta commande chown mais je ne comprends pas bien ce qu'elle fait car j'utilise chown pour donner des droits d'accès aux dossiers d'habitude.

Je ne trouve pas squidGuard dans /user/local/bin/


Merci encore

Hors ligne

#13 Le 03/06/2009, à 09:08

zartan

Re : SquidGuard ne filtre pas tout =(

big_smile
chown = change owner
chown -R proxy:proxy  /chemin attribue à tous les fichiers de l'arborescence /chemin le propriétaire proxy
proxy est l'utilisateur sous lequel est lancé squid/squidGuard
R = recursive
cela permet donc à squidGuard de pouvoir lire les bases db

/user/local/bin/ est le répertoire d'install sur la 1.4, je ne sais pas pour les autres
à priori il devrait être dans /bin ou /sbin /usr/bin . fait une recherce par nautilus

cool

Hors ligne

#14 Le 04/06/2009, à 10:25

zartan

Re : SquidGuard ne filtre pas tout =(

tout il est bon ?:lol:

Hors ligne

#15 Le 04/06/2009, à 13:20

Irmat

Re : SquidGuard ne filtre pas tout =(

Merci smile

Voici la commande que j'ai faite :
/usr/bin/squidGuard -c /etc/squid/squidGuard.conf -C all -d /var/lib/squidguard/db/

Le -P n'existe pas sous squidGuard 1.2 et malgré cette commande de recompilation je n'arrive toujours pas à filtrer facebook sad

Je commence à désespérer ...

Hors ligne

#16 Le 06/06/2009, à 08:35

zartan

Re : SquidGuard ne filtre pas tout =(

ça se passe bien ou il y a une erreur ?

tu as bien rajouteé forums dans un src du squidGuard.conf ?

Hors ligne

#17 Le 06/06/2009, à 17:29

Irmat

Re : SquidGuard ne filtre pas tout =(

Je test ça dès lundi, dès que je serais au travail !

J'ai une autre question sur le cache de squid cette fois ci. Je ne saisie pas bien les arguments de la commande refresh pattern :

refresh_pattern [-i] regex min percent max [options]

Le min et max corresponde à un temps mais je ne comprend pas a quoi comme temps et le pourcent à un pourcentage mais je ne sais pas le pourcentage de quuoi sad...


Merci d'avance

Hors ligne

#18 Le 08/06/2009, à 16:13

Irmat

Re : SquidGuard ne filtre pas tout =(

Plus de problème pour tout ça, merci zartan smile

Hors ligne