Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

squidGuard einrichten

Frage Internet Utilities

Mitglied: vaevictis

vaevictis (Level 1) - Jetzt verbinden

12.02.2007, aktualisiert 30.04.2007, 12377 Aufrufe, 8 Kommentare

squidGuard falsche Version?

Hallo zusammen!
Ich hab hier einen kleinen Suse 10.2 Proxy-Server laufen. Funktioniert mit squid soweit ganz gut.
Ich will jetzt einen Webseitenfilter mit squidGuard zum laufen bringen.

Ich soll gemäß der Anleitung in der squid.conf.in den Eintrag
redirect_program /usr/local/bin/squidGuard
einfügen.

Die Datei hab ich aber lustigerweise nicht. Also hab ich mal gegoogelt und herausgefunden, daß ich in der squid.conf den Eintrag
redirect_program /usr/local/bin/squidGuard -c /etc/squid/squidGuard.conf
einzufügen hätte.

Die Pfade stimmen, nur funktionieren tut's auch mit der Squid.conf statt der squid.conf.in nicht.

Könnte es sein, daß es sich da um nen Versionskonflikt handelt? Daß mein squidguard n anderes squid will?

Oder wie kann ich in der squid.conf auf squidguard verweisen?


Das Ausführen von /usr/local/bin/squidGuard
führt zu folgendem EIntrag in der log-Datei:

2007-02-12 13:36:57 [10599] squidGuard 1.1.4 started (1171283817.530)
2007-02-12 13:36:57 [10599] squidGuard ready for requests (1171283817.602)
2007-02-12 13:36:57 [10599] squidGuard stopped (1171283817.602)


Also funzen tut er wohl. Wenn ich aber ne normale URL aufrufe gibt es keinen Eintrag in der log-Datei. Deshalb vermute ich, daß der Eintrag
redirect_program /usr/local/bin/squidGuard -c /etc/squid/squidGuard.conf
in der squid.conf wohl nicht funktioniert. Vielleicht muß der ja an eine ganz bestimmte Stelle geschrieben werden?!?

Wäre echt dankbar um jede Hilfe! Viel Spaß beim Grübeln!
Mitglied: RelaSoft
12.02.2007 um 14:25 Uhr
hi ...

also mein eintrag lautet :

redirect_program /usr/sbin/squidGuard

... und funktinoert spitze ) .... hab mal in meine .../usr/local/bin ... reingeschaut ... also bei mir steht da nix!
Bitte warten ..
Mitglied: vaevictis
12.02.2007 um 15:05 Uhr
Hab's nochmal überprüft.

Der Pfad ist schon richtig.
Die squidGuard-Datei ist in /usr/local/bin.
Is ja egal wohin man das installiert....

Ich hab auch mal das -c /etc/squid/squidGuard.conf aus der Zeile entfernt.
Bringt auch nix. Ich denk, die Zeile braucht er ja auch, sonst bekommt er ja keine ACLs und weiß nicht, welche Filterlisten er verwenden soll...

Muß man das redirect_program... vielleicht an eine bestimmte Stelle in der squid.conf schreiben?
Oder braucht man das # davor oder braucht man es explizit nicht?
Bitte warten ..
Mitglied: RelaSoft
12.02.2007 um 16:27 Uhr
die # ist zur auskommentierung der entsprechnden zeile ...
d.h. ... wenn du den eintrag verwenden willst MUSS die # weg!
Bitte warten ..
Mitglied: vaevictis
12.02.2007 um 16:41 Uhr
Na, dann stimmt ja alles.

Naja, klappen tut's trotzdem nicht*g

ich kann die Zeile aber ganz einfach an den Kopf der conf-Datei schreiben, oder?
Bitte warten ..
Mitglied: RelaSoft
16.02.2007 um 10:07 Uhr
also wohin du die zeile in der squid.conf schreibst ist egal ...

hast du denn in der squidgard.conf ...

die "src", die "dst" und die "acl" drin?
Bitte warten ..
Mitglied: vaevictis
16.02.2007 um 12:17 Uhr
hm, hier is meine squidGuard.conf, möge sie für Erleuchtung sorgen*g:


logdir /var/log/squidGuard
dbhome /var/spool/squidGuard/db

dest ads {
domainlist ads/domains
urllist ads/urls
redirect 302:http://192.168.0.1/1x1.gif
}

dest aggressive {
domainlist aggressive/domains
urllist aggressive/urls
log blocked.log
}

dest audio-video {
domainlist audio-video/domains
urllist audio-video/urls
log blocked.log
}

dest drugs {
domainlist drugs/domains
urllist drugs/urls
log blocked.log
}

dest gambling {
domainlist gambling/domains
urllist gambling/urls
log blocked.log
}

dest hacking {
domainlist hacking/domains
urllist hacking/urls
log blocked.log
}

dest porn {
domainlist porn/domains
urllist porn/urls
log blocked.log
}

dest violence {
domainlist violence/domains
urllist violence/urls
log blocked.log
}

dest warez {
domainlist warez/domains
urllist warez/urls
log blocked.log
}

dest good {
domainlist custom/good/domains
urllist custom/good/urls
}

destination bad {
domainlist custom/bad/domains
urllist custom/bad/urls
log blocked.log
}


acl {
default {
pass good !bad !ads !aggressive !audio-video !drugs !gambling !hacking !porn !violence !warez all

redirect 302:http://192.168.0.1/cgi-bin/squidGuard.cgi/?clientaddr=%a&clientname ...

}
}
Bitte warten ..
Mitglied: RelaSoft
16.02.2007 um 15:50 Uhr
also meiner meinung fehlt was

du hast keine src's drin ?!?!?!?! oder brauchst die nicht
bei mir hab ich nen eintrag ...

xxx1 (subnet) und xxx2 (ip) sind hier jetzt mal bezeichner ... sind jetzt mal nur als darstellung


  1. net
src "xxx1" (
ip 192.168.0.0/24
)
  1. user
src "xxx2" (
ip 192.168.0.10/32
)

....
dann die dst's
dest ads (
domainlist ads/domain
urllist ads/url
)

... weitere dst ....
und zu guter letzt die acl's

acl (
xxx1 (
pass !ads (..... etc.....) all
)

xxx2 (
pass !porn all
)

default (
pass none
redirect http://www.meine-firma.de/errors/error.html
)

)

und bei mir geht es .... )

kannst es ja mal so versuchen .... vielleicht hilft es
die dbhome verweist auch auf den richtigen pfad? ...
Bitte warten ..
Mitglied: vaevictis
30.04.2007 um 09:57 Uhr
So,
Rechner hatte Totalschaden womit sich das Problem von alleine gelöst hat.
*g
Bitte warten ..
Ähnliche Inhalte
Firewall
Pfsense mit squidguard
Frage von letstryandfindoutFirewall7 Kommentare

Hallo zusammen, ich habe auf einem ALIX Board eine pfsende installiert mit Squidguard. Das ganze läuft soweit auch, die ...

Suse
SquidGuard filtert CSS
gelöst Frage von killtecSuse3 Kommentare

Hallo, Squidguard scheint irgendwie die CSS zu filtern. Wenn ich squidguard raus nehme, wird die Seite korrekt dargestellt, lasse ...

Firewall
PFsense + SSL Bump + SquidGuard
Frage von webstorFirewall

Hi Leute, ich schaffe irgendwie nicht den redirect auf squidguard. SSL Bumping funkt (MITM). Aber ich weiss nicht ganz ...

Netzwerkmanagement
Der Squidguard Pornfilter blockt nicht alle Schmuddelseiten
gelöst Frage von M.MarzNetzwerkmanagement8 Kommentare

Hallo zusammen, ich habe zu Testzwecken den Squid3 auf ein Debian 8.6 installiert um diesen später im Betrieb produktiv ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 11 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 11 StundenSicherheit

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 14 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 19 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...