FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > GNU-Linux, FreeBSD e Software Livre > Outros Assuntos GNU-Linux, FreeBSD e Software Livre
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 759.131 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 08-06-2005, 12:44   #1 (permalink)
arnoanderson
Membro Senior
 
Registrado em: Jan 2003
Localização: Tijucas / SC
Mensagens: 419
Reputação: 19 arnoanderson está indo no caminho certo
Padrão Ajuda com ACL no Squid.

Galera GdH tudo belezas?
Minha dúvida é a seguinte: quero criar uma ACL que permita determinados usuários a não passarem pelo bloqueio de palavras-chave. Em suma, que tenham acesso total.
Segue partes do meu squid.conf.
################################################## ######
#Autenticação Squid #
################################################## ######
auth_param basic program /usr/libexec/ncsa_auth /etc/squid/usuarios/passwd
auth_param basic realm TI Koch Proxy Autentication
auth_param basic children 5
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
################################################## #####
#Regras de bloqueio por palavra-chave - Login e Senha #
################################################## #####
acl bloqueados url_regex -i "/etc/squid/bloqueados/bloqueados.txt"
acl desbloqueados url_regex -i "/etc/squid/desbloqueados/desbloqueados.txt"
acl passwd proxy_auth /etc/squid/usuarios/passwd REQUIRED
http_access allow passwd
http_access deny bloqueados all !desbloqueados
http_access allow all
http_access deny all
#

Ah, sugestões para melhoras são bem vindas!
__________________
"O homem que alcançou o domínio de uma arte revela-o em cada um de seus atos."
Máxima Samurai
arnoanderson está offline   Responder com Quote
Antigo 08-06-2005, 18:10   #2 (permalink)
arnoanderson
Membro Senior
 
Registrado em: Jan 2003
Localização: Tijucas / SC
Mensagens: 419
Reputação: 19 arnoanderson está indo no caminho certo
Padrão

Alguém?
__________________
"O homem que alcançou o domínio de uma arte revela-o em cada um de seus atos."
Máxima Samurai
arnoanderson está offline   Responder com Quote
Antigo 08-06-2005, 19:08   #3 (permalink)
jqueiroz
Highlander
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.781
Reputação: 1756 jqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputaçãojqueiroz tem uma fabulosa reputação
Padrão

http://brlinux.linuxsecurity.com.br/artigos/dicas_squid_nt.htm?redirected=1
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 09-06-2005, 10:01   #4 (permalink)
arnoanderson
Membro Senior
 
Registrado em: Jan 2003
Localização: Tijucas / SC
Mensagens: 419
Reputação: 19 arnoanderson está indo no caminho certo
Padrão

Cara, não entendi muito bem.
Mas respondendo essas minhas dúvidas acho que o negócio ficará esclarecido:
- O arquivo de autenticação de usuário e senha (EX: auth_param basic program /usr/libexec/ncsa_auth /etc/squid/usuarios/passwd ) é só esse, então como vou fazer para que um usuário contido dentro deste arquivo, possa ter acesso irrestrito? Se eu criar uma acl especificando o nome do usuário, o squid tratará isso para mim?
Ou tenho que criar um novo arquivo de autenticação?
__________________
"O homem que alcançou o domínio de uma arte revela-o em cada um de seus atos."
Máxima Samurai
arnoanderson está offline   Responder com Quote
Antigo 09-06-2005, 11:01   #5 (permalink)
fmbraga
Super Participante
 
Registrado em: Oct 2003
Localização: Recife-PE
Mensagens: 792
Reputação: 18 fmbraga está indo no caminho certo
Padrão

Citação:
Postado Originalmente por arnoanderson
Cara, não entendi muito bem.
Mas respondendo essas minhas dúvidas acho que o negócio ficará esclarecido:
- O arquiv...
Acho que o meu squid.conf pode te ajudar, segue trechos do arquivo :


Citação:
acl samba proxy_auth REQUIRED
acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"
acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
acl ptotal proxy_auth administrador

http_access allow ptotal
http_access deny blockedsites !unblockedsites
http_access allow samba
Note que a ordem no arquivo squid.conf influencia tudo. Primeiro liberei a acl ptotal que contem o usuario adminisitrador, pronto, esse nao passa pelo bloqueio, depois vem todos os outros que estao cadastrados no samba, ja esses passarao pelo bloqueio. Eh isso !
fmbraga está offline   Responder com Quote
Antigo 10-06-2005, 10:10   #6 (permalink)
arnoanderson
Membro Senior
 
Registrado em: Jan 2003
Localização: Tijucas / SC
Mensagens: 419
Reputação: 19 arnoanderson está indo no caminho certo
Padrão

Beleza fmbrga! Só preciso tirar mais uma dúvida quanto a isso:
acl ptotal proxy_auth administrador -> o usuário administrador nesse caso está naquele arquivo de usuários e senhas criadas com o comando htpasswd, junto com o demais usuários?
Ou é necessário criar outro arquivo?
__________________
"O homem que alcançou o domínio de uma arte revela-o em cada um de seus atos."
Máxima Samurai
arnoanderson está offline   Responder com Quote
Antigo 10-06-2005, 17:03   #7 (permalink)
arnoanderson
Membro Senior
 
Registrado em: Jan 2003
Localização: Tijucas / SC
Mensagens: 419
Reputação: 19 arnoanderson está indo no caminho certo
Padrão

Ôpa, alguém pode me responder essa dúvida?
__________________
"O homem que alcançou o domínio de uma arte revela-o em cada um de seus atos."
Máxima Samurai
arnoanderson está offline   Responder com Quote
Antigo 13-06-2005, 15:15   #8 (permalink)
fmbraga
Super Participante
 
Registrado em: Oct 2003
Localização: Recife-PE
Mensagens: 792
Reputação: 18 fmbraga está indo no caminho certo
Padrão

Citação:
Postado Originalmente por arnoanderson
Beleza fmbrga! Só preciso tirar mais uma dúvida quanto a isso:
acl ptotal proxy_auth administrador -> o usuário a...
provavelmente esta sim, pois o meu procura os usuarios num servidor de arquivos rodando samba.
fmbraga está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 16:45.