Pages : 1
#1 Le 22/05/2009, à 07:13
- Irmat
SquidGuard ne filtre pas tout =(
Bonjour,
J'ai récemment mis en place un proxy filtrant avec squid et squidguard. J'ai téléchargé les listes de l'université de Toulouse et testé queqlues sites et tout est correctement filtré.
J'ai voulu ajouter a ces listes facebook mais rien n'est filtré . Pourtant j'ai bien recompilé l'ensemble, j'ai vérifié les logs et tout est ok. Je possède bien une IP qui fait partie de l'ACL, bref pour moi j'ai fait le tour et je ne comprend pas pourquoi ca ne filtre pas.
De plus j'ai un autre problème, j'ai mis en place un MOSS mais celui ci devient inaccessible dès que le navigateur est configuré pour passer par le proxy.
Y a t-il une manière d'écrire l'adresse web ?
Merci d'avance
Dernière modification par Irmat (Le 22/05/2009, à 07:18)
Hors ligne
#2 Le 22/05/2009, à 07:53
- zartan
Re : SquidGuard ne filtre pas tout =(
salut irmat, on s'est déjà causé, ja crois
Tu ne donnes pas beaucoup d'infos
1) tes process squid et squidGard sont-ils lancés ( ps aux|grep [s]quid )?
2) version de squid et squidguard squid ou squid 3 , suidGuard 1.2, 1.3 1.4 ?
3) toutes choses utiles ...:lol:
lance /etc/init.d/squid restart ou squid3
regarde les messages entre autres sont de création de helpers suidGuard
souvent les pbs viennent de pbs de droit, donc sur tous les fichiers log et db faire un chown -R proxy:proxy /......
attention la version des dépots de ubuntu est un peu bogguée
il vaut mieux faire
wget -c http://www.squidguard.org/Downloads/squidGuard-1.4.tar.gz
tar xvzf squidGuard-1.4.tar.gz#cd squidGuard-1.4
cd squidGuard-1.4
./configure --with-ldap=yes (si tu utilise ldap ou AD)
make
sudo make install
n'utilise pas webmin , il n'est pas à jour pour les dernières versions
poste tes .conf !!!!!!!!!
à plus pour de nouvelles aventures
Hors ligne
#3 Le 22/05/2009, à 15:30
- Irmat
Re : SquidGuard ne filtre pas tout =(
Oui, en effet je n'ai pas donné beaucoup d'informations ...
Voici mon fichier de conf squid :
#Parametres pour l'authentification
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
#Duree durant laquelle une utilisateur reste authentifier sans ferme le navigateur
auth_param basic credentialsttl 2 hours
#Squid est ecoute UNIQUEMENT sur l'interface Eth0 sur le port 8080
http_port 192.168.0.228:8080
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
#cache deny QUERY
#Nom de l'administrateur du cache
cache_mgr o.deamicis@sysdream.com
#Affecte un group pour Squid
cache_effective_group proxy
#Memoire alloue pour le cache
cache_mem 3200 MB
#Indique a quel endroit stocker le fichier log des requettes
cache_access_log /var/log/squid/access.log
#Indique le repertoire devant accueillir les objets, la taille disque, le nombre de repertoire de 1er et 2nd niveau
cache_dir ufs /etc/squid/stock_cache 3200 16 256
#Indiq a quel endroit stocker le fichier de log de squid
cache_log /var/log/squid/cache.log
#Pour ne pas enregistrer dans un fichier de log les ecritures et effacements d'objets
cache_store_log none
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
access_log /var/log/squid/access.log
hosts_file /etc/hosts
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
#ACL du reseau local
acl LocalNet src 192.168.0.0/255.255.255.0
#Une authentification des utilisateurs est requise
acl Users proxy_auth REQUIRED
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
#Autorisation du web pour le reseau local
http_access allow LocalNet Users
http_access allow LocalNet
http_access deny all
http_reply_access allow all
icp_access allow all
coredump_dir /var/spool/squid
#Ce qui permet d'ivoquer squiGuard
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
url_rewrite_children 5
Voici celui de conf squidGuard :
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /var/lib/squidguard/db
logdir /var/log/squid
# ------------------------------------------------------------
# Definition de la base de données de filtrage utilisée
# ------------------------------------------------------------
#Adresses IP des administrateurs
src admin {
ip 192.168.0.200-192.168.0.254
}
#Adresses IP des professeurs
src teatchers {
ip 192.168.0.20-192.168.0.129
}
#Adresses IP eleves (pc en passerelle et cdi)
src students {
ip 192.168.0.130-192.168.0.149
}
#Destination vers des sites d'adultes
dest adult {
domainlist adult/domains
urllist adult/urls
domainlist adult/domains
expressionlist adult/very_restrictive_expression
}
dest publicite {
domainlist publicite/domains
urllist publicite/urls
domainlist publicite/domains
}
dest warez {
domainlist warez/domains
urllist warez/urls
domainlist warez/domains
}
dest porn {
domainlist porn/domains
urllist porn/urls
domainlist porn/domains
expressionlist porn/very_restrictive_expression
}
dest violence {
domainlist violence/domains
urllist violence/urls
domainlist violence/domains
}
dest aggressive {
urllist aggressive/urls
domainlist aggressive/domains
}
dest hacking {
urllist hacking/urls
domainlist hacking/domains
}
dest audio-video {
urllist audio-video/urls
domainlist audio-video/domains
}
dest agressif {
urllist agressif/urls
domainlist agressif/domains
}
dest dangerous_material {
urllist dangerous_material/urls
domainlist dangerous_material/domains
}
dest drogue {
urllist drogue/urls
domainlist drogue/domains
}
dest drugs {
urllist drugs/urls
domainlist drugs/domains
}
dest marketingware {
urllist marketingware/urls
domainlist marketingware/domains
}
dest mixed_adult {
urllist mixed_adult/urls
domainlist mixed_adult/domains
}
dest phishing {
urllist phishing/urls
domainlist phishing/domains
}
dest radio {
urllist radio/urls
domainlist radio/domains
}
dest sect {
urllist sect/urls
domainlist sect/domains
}
dest sexual_education {
urllist sexual_education/urls
domainlist sexual_education/domains
}
dest tricheur {
urllist tricheur/urls
domainlist tricheur/domains
}
# ajoutez ici les thèmes supplémentaires de votre choix présents dans la blacklist de la façon suivante
# dest <nom du thème> {
# domainlist <nom du thème>/domains
# urllist <nom du thème>/urls
# }
# ------------------------------------------------------------
# Definition des ACL
# ------------------------------------------------------------
acl {
admin {
pass any
}
teatchers {
pass !porn !violence !warez !publicite !aggressive !agressif !drogue !drugs !hacking !marketingware !mixed_adult !phishing !porn !publicite !sect !sexual_education !violence !warez any
redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
}
students {
pass !porn !violence !warez !publicite !adult !aggressive !agressif !audio-video !dangerous_material !drogue !drugs !hacking !marketingware !mixed_adult !phishing !radio !sect !sexual_education !tricheur any
redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
}
default {
pass none
redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientident=%i&srcclass=%s&targetclass=%t&url=%u
}
}
Squid version 2.7
SquidGuard je ne sais pas :-s
Voici ce que je vois quand je fais un "ps aux | grep squid" :
root 16575 0.0 0.0 5060 684 ? S<s May21 0:00 /usr/sbin/squid -D -YC
proxy 16578 0.0 0.1 10524 6832 ? S< May21 0:35 (squid) -D -YC
proxy 20194 0.0 0.2 10520 8592 ? S<s 06:25 0:01 (squidGuard) -c /etc/squid/squidGuard.conf
proxy 20195 0.0 0.2 10520 8592 ? S<s 06:25 0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy 20196 0.0 0.2 10520 8592 ? S<s 06:25 0:01 (squidGuard) -c /etc/squid/squidGuard.conf
proxy 20197 0.0 0.2 10520 8592 ? S<s 06:25 0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy 20198 0.0 0.2 10520 8596 ? S<s 06:25 0:00 (squidGuard) -c /etc/squid/squidGuard.conf
proxy 20199 0.0 0.0 2228 500 ? S<s 06:25 0:00 (ncsa_auth) /etc/squid/users
proxy 20200 0.0 0.0 2228 500 ? S<s 06:25 0:00 (ncsa_auth) /etc/squid/users
proxy 20201 0.0 0.0 2228 500 ? S<s 06:25 0:00 (ncsa_auth) /etc/squid/users
proxy 20202 0.0 0.0 2228 496 ? S<s 06:25 0:00 (ncsa_auth) /etc/squid/users
proxy 20203 0.0 0.0 2228 500 ? S<s 06:25 0:00 (ncsa_auth) /etc/squid/users
root 22996 0.0 0.0 3144 768 pts/0 R<+ 16:22 0:00 grep squid
Le fichier de log ne m'affiche pas d'erreur après compilation.
J'ai ajouté le site facebook dans la blacklist "hacking" de la manière suivante :
passwordkingdom.com/cgi-bin
passwordtoplist.com/cgi-bin/toplist
passwordtraffic.com/cgi-bin/toplist
refer.ccbill.com/cgi-bin
sinfulvideos.com/cgi-bin/top
sourceforge.net/projects/bo2k
spezialreporte.de/blackbook
springbreakbimbos.com/pt=xsw626
teenpornsites.com/cgi-bin/top
teenvideo.net/store
thempegpost.com/cgi-bin/top
voyeurvideos.com/cgi-bin/top
voyeurvideos.com/cgi/top
wyrmsoft.tzo.net/bo2k
x-ploits.net/csec
facebook.fr
facebook.com
deezer.com
youtube.fr
youtube.com
dailymotion.com
kamazutra.be
koreus.com
meebo.com
webmessenger.msn.com
fr-fr.facebook.com
www.facebook.fr
www.facebook.com
www.youtube.com
www.youtube.fr
www.deezer.com/fr
www.deezer.com
www.dailymotion.com/fr
www.dailymotion.com
Voili voilou, merci encore ;-)
Hors ligne
#4 Le 22/05/2009, à 17:04
- zartan
Re : SquidGuard ne filtre pas tout =(
les sites facebook sont déjà dans la blacklist "forums" si tu la mets en ligne .
as tu régénere les .db par squidGuard -C ?
tu as bien modifié domains et non domains.db?
tes droits sur le répertoire db sont ok ?
perl est installé ?
ta page de redirection est ok (test à la main) ?
de mémoire la syntaxe du squidGuard.cgi pose pb dans la sample.
essaye avec çà :
redirect http://@@@@nomServeur@@@/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
fouille dans ces directions je regarde tes .conf
a+
Hors ligne
#5 Le 22/05/2009, à 17:06
- zartan
Re : SquidGuard ne filtre pas tout =(
ci-joint mon .conf
tu en auras besoin si tu ajoute toutes les blacklists de UT1
#
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /sjt/db/blacklists
logdir /sjt/log
src admin {
ip 192.168.1.2
# user root foo bar
# within workhours
}
dest adult
{
domainlist adult/domains
urllist adult/urls
expressionlist adult/expressions
}
destination agressif
{
urllist agressif/urls
domainlist agressif/domains
}
destination audio-video
{
urllist audio-video/urls
domainlist audio-video/domains
}
destination blog
{
urllist blog/urls
domainlist blog/domains
}
destination cleaning
{
urllist cleaning/urls
domainlist cleaning/domains
}
destination dangerous_material
{
urllist dangerous_material/urls
domainlist dangerous_material/domains
}
destination drogue
{
urllist drogue/urls
domainlist drogue/domains
}
destination financial
{
# urllist financial/urls
domainlist financial/domains
}
destination forums
{
urllist forums/urls
domainlist forums/domains
}
destination gambling
{
urllist gambling/urls
domainlist gambling/domains
}
destination hacking
{
urllist hacking/urls
domainlist hacking/domains
}
destination mobile-phone
{
urllist mobile-phone/urls
domainlist mobile-phone/domains
}
destination phishing
{
urllist phishing/urls
domainlist phishing/domains
}
destination publicite
{
urllist publicite/urls
domainlist publicite/domains
}
destination radio
{
urllist radio/urls
domainlist radio/domains
}
destination redirector
{
urllist redirector/urls
domainlist redirector/domains
}
destination strict_redirector
{
urllist strict_redirector/urls
domainlist strict_redirector/domains
}
destination strong_redirector
{
urllist strong_redirector/urls
domainlist strong_redirector/domains
}
destination tricheur
{
urllist tricheur/urls
domainlist tricheur/domains
}
destination warez {
urllist warez/urls
domainlist warez/domains
}
destination webmail
{
urllist webmail/urls
domainlist webmail/domains
}
destination games
{
urllist games/urls
domainlist games/domains
}
destination mixed_adult
{
urllist mixed_adult/urls
domainlist mixed_adult/domains
}
destination filehosting
{
urllist filehosting/urls
domainlist filehosting/domains
}
destination reaffected
{
urllist reaffected/urls
domainlist reaffected/domains
}
destination sexual_education
{
urllist sexual_education/urls
domainlist sexual_education/domains
}
destination shopping
{
urllist shopping/urls
domainlist shopping/domains
}
destination dating
{
urllist dating/urls
domainlist dating/domains
}
destination marketingware
{
urllist marketingware/urls
domainlist marketingware/domains
}
destination astrology
{
urllist astrology/urls
domainlist astrology/domains
}
destination sect
{
urllist sect/urls
domainlist sect/domains
}
destination celebrity
{
urllist celebrity/urls
domainlist celebrity/domains
}
destination manga
{
urllist manga/urls
domainlist manga/domains
}
destination child
{
urllist child/urls
domainlist child/domains
}
destination malware
{
urllist malware/urls
domainlist malware/domains
}
destination press
{
# urllist press/urls
domainlist press/domains
}
destination stagiaire
{
urllist stagiaire/urls
domainlist stagiaire/domains
}
acl {
admin {
pass !forums !adult stagiaire all
redirect http://192.168.1.2/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
# redirect http://www.sjt.com
}
default {
pass !adult !agressif !audio-video !blog !cleaning !dangerous_material !drogue !financial !forums !gambling !hacking !mobile-phone
!phishing !publicite !radio !redirector !strict_redirector !strong_redirector !tricheur !warez !webmail !games !mixed_adult !filehosting !reaffected
!sexual_education !shopping !dating !marketingware !astrology !sect !celebrity !manga !child !malware !press all
# pass local none
# rewrite dmz
redirect http://192.168.1.2/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
}
}
Hors ligne
#6 Le 25/05/2009, à 16:14
- Irmat
Re : SquidGuard ne filtre pas tout =(
les sites facebook sont déjà dans la blacklist "forums" si tu la mets en ligne .
as tu régénere les .db par squidGuard -C ?
tu as bien modifié domains et non domains.db?
tes droits sur le répertoire db sont ok ?
perl est installé ?
ta page de redirection est ok (test à la main) ?
de mémoire la syntaxe du squidGuard.cgi pose pb dans la sample.
essaye avec çà :redirect http://@@@@nomServeur@@@/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
Oui en effet je viens de verifier facebook est bien dans la blacklist forum. Tu avais raison
Je viens de refaire une squidGuard -C all et rien n'a changé ...
J'ai peut être un probleme entre les domains et domains.db car je modifie à cette adresse :
/var/lib/squidguard/db/blacklists
Quelle est l'adresse des fichiers qui ne sont pas en .db ?
Vu que je ne sais pas ou sont les repertoire .db je ne sais pas si les droits sont ok =$
Ma page de redirection fonctionne bien car d'autres site sont filtrés.
Une question au passage que contient le .cgi et qu'est ce qu'un sample ?
Merci pour ton fichier de conf
Voici mon fichier de log :
tail -f /var/log/squid/squidGuard.log
2009-05-25 17:20:14 [10615] init domainlist /var/lib/squidguard/db/sexual_education/domains
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/sexual_education/domains.db
2009-05-25 17:20:14 [10615] init urllist /var/lib/squidguard/db/tricheur/urls
2009-05-25 17:20:14 [10617] squidGuard 1.2.0 started (1243264813.291)
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/tricheur/urls.db
2009-05-25 17:20:14 [10617] squidGuard ready for requests (1243264814.705)
2009-05-25 17:20:14 [10615] init domainlist /var/lib/squidguard/db/tricheur/domains
2009-05-25 17:20:14 [10615] loading dbfile /var/lib/squidguard/db/tricheur/domains.db
2009-05-25 17:20:14 [10615] squidGuard 1.2.0 started (1243264813.204)
2009-05-25 17:20:14 [10615] squidGuard ready for requests (1243264814.769)
Dernière modification par Irmat (Le 25/05/2009, à 16:22)
Hors ligne
#7 Le 26/05/2009, à 09:00
- zartan
Re : SquidGuard ne filtre pas tout =(
squidGard cherche les bases dans dbhome ! (une des 1eres lignes du .conf)
Hors ligne
#8 Le 02/06/2009, à 08:30
- Irmat
Re : SquidGuard ne filtre pas tout =(
Oui, mais pour moi ce chemin n'existe pas , je ne le trouve pas donc je ne sais pas si il cherche au même endroit que toi .
Dernière modification par Irmat (Le 02/06/2009, à 08:44)
Hors ligne
#9 Le 02/06/2009, à 09:13
- zartan
Re : SquidGuard ne filtre pas tout =(
Oui, mais pour moi ce chemin n'existe pas , je ne le trouve pas donc je ne sais pas si il cherche au même endroit que toi .
si tu utilise les depots il créra les /db dans dbhome /var/lib/squidguard/db (regarde ton suidGuard.conf)
si tu install par compil tu peux spécifier la directory par ./configure --with-sg-dbhome=/cequetuveux/db
tape ./configure --help pour voir toutes les options
tu dois faiire whown -R proxy:proxy /cequetuveux/db à chaque maj des bases
d'ou pour m'éviter des errances dit moi comment tu as installé squid/squidGuard et quelles versions ...:P
Je viens de refaire une squidGuard -C all et rien n'a changé ...
/usr/local/bin/squidGuard -P -c tonsquidGuard.conf -C all -d tadirectorydedb
Une question au passage que contient le .cgi et qu'est ce qu'un sample
sample veux dire simplement exemple
le squidGuard.cgi est un exemple en perl (langague de pregrammation) qui génère la page de redirection
du style :
site bloqué
url = www.prendmoitoutpartout.cul
username = toto
groupe = direction
jesaisplusqqoui = adult ...
tu peux le modifier à ta sauce, c'est assez simple
ci joint un script de maj des bases que tu pourra lancer par cron :
#/bin/sh
# Script de mise à jour des blacklists de Squidguard et regénération des blacklists au format db
#
#
SQUIDGUARD_CONFIG="/etc/squid(3)/squidGuard.conf"
REP_BLACKLISTS="/var/lib/squidguard/db"
TMP="/tmp"
# Vidage du repertoire temporaire
cd $TMP
rm -f blacklists.tar.gz
echo "Recuperation des blacklists sur le site de l'universite de Toulouse"
wget ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz 2>>/dev/null
# verification et ecriture dans le fichier journal
if [ -f "$TMP/blacklists.tar.gz" ]; then
sleep 1
echo "`date` - Recuperation des blacklists" >> $REP_BLACKLISTS/blacklists.log
echo "Fin de recuperation des blacklists"
else
echo "`date`- Echec de recuperation des blacklists" >>$REP_BLACKLISTS/blacklists.log
echo "Echec de recuperation des blacklists"
exit
fi
echo "décompression des bases"
tar zxvf $TMP/blacklists.tar.gz --directory $REP_BLACKLISTS 1>>/dev/null
echo "fin de décompression des bases"
chown -R proxy:proxy $REP_BLACKLISTS
echo "création des bases bekerley"
/usr/local/bin/squidGuard -P -c $SQUIDGUARD_CONFIG -C all -d $REP_BLACKLISTS #2>>/dev/null
chown -R proxy:proxy $REP_BLACKLISTS
echo "fin de création des bases bekerley"
if [ "$?" == "0" ]
then
echo "`date` - Mise a jour des listes : OK" >> $REP_BLACKLISTS/blacklists.log
else
echo "`date` - Impossible de mettre les listes jour - ERREUR" >> $REP_BLACKLISTS/blacklists.log
sleep 2
exit 1
fi
echo "fin des mises à jour des bases"
echo "redémarrage de squid"
squid3 -k reconfigure 2>>/dev/null
exit 0
[edit] suidGuard.cgi dit être copié dan /var/www/ et apache doit tourner
Dernière modification par zartan (Le 02/06/2009, à 09:31)
Hors ligne
#10 Le 02/06/2009, à 10:55
- Irmat
Re : SquidGuard ne filtre pas tout =(
Merci de ta patience
J'ai tout installé via les dépots, Squid version 2.7, SquidGuard version 1.2 et apache version 1.3.
Merci pour ton script de mise à jour.
Et qu'est ce que fait la commande suivante :
whown -R proxy:proxy /cequetuveux/db
Hors ligne
#11 Le 02/06/2009, à 11:04
- zartan
Re : SquidGuard ne filtre pas tout =(
jai merdu chown -R proxy:proxy /cequetuveux/db
moi je suis en squid3 des depots et suidGuard 1.4 chopé sur http://www.squidguard.org/
cette version semble déboguée par rapport à la 1.2 notamment pour ldap
et pourquoi se priver d'apache2 ?
bonne chance
Hors ligne
#12 Le 02/06/2009, à 13:19
- Irmat
Re : SquidGuard ne filtre pas tout =(
Merci encore de prendre du temps pour m'aider, je sais que je ne suis pas très bon sous Linux mais j'essaye de le devenir =p.
Oui en effet je n'ai pas fait attention, je viens de passer sous apache2 .
J'ai testé ta commande chown mais je ne comprends pas bien ce qu'elle fait car j'utilise chown pour donner des droits d'accès aux dossiers d'habitude.
Je ne trouve pas squidGuard dans /user/local/bin/
Merci encore
Hors ligne
#13 Le 03/06/2009, à 09:08
- zartan
Re : SquidGuard ne filtre pas tout =(
chown = change owner
chown -R proxy:proxy /chemin attribue à tous les fichiers de l'arborescence /chemin le propriétaire proxy
proxy est l'utilisateur sous lequel est lancé squid/squidGuard
R = recursive
cela permet donc à squidGuard de pouvoir lire les bases db
/user/local/bin/ est le répertoire d'install sur la 1.4, je ne sais pas pour les autres
à priori il devrait être dans /bin ou /sbin /usr/bin . fait une recherce par nautilus
Hors ligne
#14 Le 04/06/2009, à 10:25
- zartan
Re : SquidGuard ne filtre pas tout =(
tout il est bon ?:lol:
Hors ligne
#15 Le 04/06/2009, à 13:20
- Irmat
Re : SquidGuard ne filtre pas tout =(
Merci
Voici la commande que j'ai faite :
/usr/bin/squidGuard -c /etc/squid/squidGuard.conf -C all -d /var/lib/squidguard/db/
Le -P n'existe pas sous squidGuard 1.2 et malgré cette commande de recompilation je n'arrive toujours pas à filtrer facebook
Je commence à désespérer ...
Hors ligne
#16 Le 06/06/2009, à 08:35
- zartan
Re : SquidGuard ne filtre pas tout =(
ça se passe bien ou il y a une erreur ?
tu as bien rajouteé forums dans un src du squidGuard.conf ?
Hors ligne
#17 Le 06/06/2009, à 17:29
- Irmat
Re : SquidGuard ne filtre pas tout =(
Je test ça dès lundi, dès que je serais au travail !
J'ai une autre question sur le cache de squid cette fois ci. Je ne saisie pas bien les arguments de la commande refresh pattern :
refresh_pattern [-i] regex min percent max [options]
Le min et max corresponde à un temps mais je ne comprend pas a quoi comme temps et le pourcent à un pourcentage mais je ne sais pas le pourcentage de quuoi ...
Merci d'avance
Hors ligne
#18 Le 08/06/2009, à 16:13
- Irmat
Re : SquidGuard ne filtre pas tout =(
Plus de problème pour tout ça, merci zartan
Hors ligne
Pages : 1