squid + squidguard

Üdv!
CentOS7 (lxc konténerben) próbálom a squidguard-ot. Fel is ment EPEL-ből.
Az alap blacklist.tar.gz-t kicsomagoltam a "/var/squidGuard/" alá, tehát:
/var/squidGuard/blacklists

A squidGuard.conf eleje:
dbhome /var/squidGuard/blacklists
logdir /var/log/squidGuard
...

Létre kell hozni az adatbázisát:
squidGuard -C all


strace squidGuard -C all
...
open("/sys/devices/system/cpu/online", O_RDONLY|O_CLOEXEC) = 5
read(5, "0-3\n", 8192) = 4
close(5) = 0
open("DB_CONFIG", O_RDONLY) = -1 ENOENT (No such file or directory)
stat("/var/tmp", {st_mode=S_IFDIR|S_ISVTX|0777, st_size=4096, ...}) = 0
--- SIGSEGV {si_signo=SIGSEGV, si_code=SEGV_MAPERR, si_addr=0x756531b8} ---
+++ killed by SIGSEGV (core dumped) +++

Mi lehet a baja? DB_CONFIG?

Hozzászólások

Nincs köze a megoldáshoz, de nem láttam az írásodban, hogy az adatbázis létrehozása és a későbbi módosítás után proxy:proxy tulajdonba kell tenni őket manuálisan, mert automatikusan átnyomja root-ba.

ui. Iskolának készíted a rendszert???

Csak magam játszadozom.

A "chown squid.squid -R /var/squidGuard" megvolt. De nem segitett. :)
(A hoszt gépen /fedora25 x64/ ugyanígy core dumpol.)

Egyébként be lehet állítani, hogy az oldalak tartalmát is vizsgálja?
Alapból csak a domain/IP lista alapján szűr ill. kifejezést (expression) az domain/url-ben.
Tehát az oldal tartalmában (a html kódban) is tudná keresni a tiltott kifejezést?

Igen, de a domain/ip lista az oldal tartalma alalpján kerül bele.
pl.: bfed.de nevéből honnan tudnád, hogy szélsőséges erőszakos?

Önmagában persze ez sem elég.
Kiegészítettem pár dologgal és november óta használom éles környezetben egy iskolában. Eddig bevált :)

Workaround: Jobban járnál a DansGuardiannal.

Kipróbáltam a dansguardian-t (http://rpm.pbone.net/). Műxik. :)

A DG a feltételeknek megfelelően szűr (tilt), majd továbbadja (ha nem tiltott) a squid proxy-nak:

# dansguardian.conf
filterport = 8080
# squid proxy:
proxyip = 127.0.0.1
proxyport = 3128

A kliensgépeknek a dansguardian IP-je van megadva (8080). http/https
Végülis egész jó.