Hozzászólások
Próbáltam a suidGuardal készíteni egy "white list"-et azaz bizonyos címek csak a white listben lévő oldalakat érhessék el
a dolog működik is :
dest lista {
domainlist blacklists/lista/domains
}
acl {
csak_par_oldal {
pass lista none
redirect http://www.valami.hu/redirect/redirect1.html
}
A probléma a következő:
ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:
valami.hu
xy.valami.hu
Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:
Nem futott már valaki ebbe a problémába bele????
Vagy a squidGuardnal jobb redirector squidhez??
- A hozzászóláshoz be kell jelentkezni
[quote:166e97e28c="tothit"]Próbáltam a suidGuardal készíteni egy "white list"-et azaz bizonyos címek csak a white listben lévő oldalakat érhessék el
a dolog működik is :
dest lista {
domainlist blacklists/lista/domains
}
acl {
csak_par_oldal {
pass lista none
redirect http://www.valami.hu/redirect/redirect1.html
}
A probléma a következő:
ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:
valami.hu
xy.valami.hu
Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:
Nem futott már valaki ebbe a problémába bele????
Vagy a squidGuardnal jobb redirector squidhez??
Pontosan mit szeretnel?
xy.valami.hu -t engedelyezni es valami.hu-t tiltani
vagy
valami.hu -t engedelyezni es xy.valami.hu-t tiltani?
- A hozzászóláshoz be kell jelentkezni
olyan bajom van hogy a squid figyelmen kivul haggya a squidguardos beallitasomat.
hogyan kell az osszes kerest a squidguardra iranyitani?
ugy olvastam hogy default odamegy az osszes megsem ez tortenik barmien oldalt szabadon nezegethetek.
- A hozzászóláshoz be kell jelentkezni
[quote="rigidus
Pontosan mit szeretnel?
xy.valami.hu -t engedelyezni es valami.hu-t tiltani
vagy
valami.hu -t engedelyezni es xy.valami.hu-t tiltani?
pontosan azt szeretmém, hogy a domainen kívül kívül minden szubdomain is engedélyezve legyen, de ez a squidGuard valamilyen hibája miatt nem sikerül. Ezt a hibát szeretném valahogy kijátszani...
- A hozzászóláshoz be kell jelentkezni
Nalam megy rendesen, szepen szuri a blacklist-et ahogy kell.
Nem szintaxis hibatok lehet?
Nemelyik config script nem szereti a tabulator karaktereket, ill. commenteket specialisan, vagy egyaltalan nem kezeli.
Konkretan mar nem emlexem, hogy a squidguard tokenizerje a szinatxis-butak koze tartozik-e :), de a doksijaba a "Special notes, features and oddities" fejzetnel talaltam egy reszt ami utal ra, hogy ha hasonlo helyzet all fenn, akkor defaultba ignoralja a megszoritasokat:
If something is terribly wrong (like syntax error in squidGuard.conf) squidGuard will fallback to a pass all for all mode. This is an intensional feature not a bug! squidGuard can't resume normal operation from this mode without being restarted by a HUP signal to Squid (not squidGuard).
Tehat ez nem hibaja, ez inkabb tulelesi oszton: inkabb mukodjon minden, mint sem tiltson mindent. :)
Nem ez lehet a dologba?
- A hozzászóláshoz be kell jelentkezni
Meg az jutott eszembe, hogy olvastam valahol, hogy azokban az orszagokba ahol ekezetes ill. cyrill karaktereket hasznalnak, valamikor a jovoben tervezik a bevezeteset a domainnevekbe is.
Nemtom, hogy azota hol all ez a dolog, hogy meg mindig csak (fustbe ment) terv-e vagy mar megvalosult. Ha ilyet hasznaltok, nem biztos, hogy a squid, vagy a squidguard kezeli.
Meg egy otlet: A log-ot tegyetek ki egy konzolablakba folyamatos obszervalasra.
Hasznaljatok a tail-t:
[code:1:cdf090e6fd]
tail -f /var/log/logfajl
[/code:1:cdf090e6fd]
Majd kiserletezzetek.
Eloszor csak egy elemet tegyetek a listaba. Majd folyamatosan minden elem bekerulesekor teszteljetek. Ha kiveszitek a tobbi elemet NE HASZNALJATOK komment karaktereket. Inkabb nevezzetek at az eredeti fajlt, tegyetek be a default configot es induljatok tiszta lapokkal, LEPESROL-LEPESRE.
Egyenlore ennyi. Varom a fejlemenyeket :)
- A hozzászóláshoz be kell jelentkezni
nah
annyit sikerult kideritenem hogy a squidguardom tokeletesen mukszik ha kozvetlenul tesztelem ahogy a fakjuban le van irva
echo "http://www.csunyadomen.hu 10.0.0.1/- - GET" | /usr/local/bin/squidGuard -d
ez visszadja amire redirectelek
de a squidban hiaba allitom be a redirectelo programot nem tortenik semmi nem hasznalja a squidguardot bar elindit 5 processt de barmien oldalt nezegethetek
tehat nem a squidguard syntaxban van elkefelve hanem a squid.conf-ban
lehet hogy az acl-nel kell valamit allitani?
- A hozzászóláshoz be kell jelentkezni
[quote:5f3e4f87e1="tothit"]
A probléma a következő:
ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:
valami.hu
xy.valami.hu
Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:
Próbáltad, hogy az xy.valami.hu és a valami.hu helyett csak .valami.hu -t adsz meg? Nem véletlenül írtam a pontot a valami.hu elé!! Mert a squid.conf -ban így kell. Sajna én kipróbálni nem tudom, de csak egy tipp volt.
Laci
- A hozzászóláshoz be kell jelentkezni