squid & sams (настройка машины-клиенты)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

squid & sams

Сообщение SLEDopit »

я вот чего не понимаю. поставил я сквид и самс. (настроен на ncsa авторизацию)

Код: Выделить всё

server-ftp:/var/www# ps -ef|grep sams
root      2258     1  0 17:32 ?        00:00:00 /usr/local/bin/samsdaemon
root      2954  2449  0 18:53 pts/0    00:00:00 grep sams
server-ftp:/var/www# ps -ef|grep squid
root      2930     1  0 18:53 ?        00:00:00 /usr/sbin/squid -D -sYC
root      2972  2449  0 18:54 pts/0    00:00:00 grep squid
server-ftp:/var/www# nmap -sT -O localhost

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-11-26 18:54 MSK
Interesting ports on localhost (127.0.0.1):
Not shown: 1671 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
80/tcp   open  http
111/tcp  open  rpcbind
113/tcp  open  auth
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
901/tcp  open  samba-swat
3306/tcp open  mysql
No exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi).
вроде по дефолту клиентов нужно вешать на 3128 порт. но тут он кажись закрыт и вообще портов со сквидом я не вижу...
какую проксю надо указывать в браузере?

пс я ставил ip_address раздающей машины и порт 3128, когда не заработало полез в nmap а тут такая штука.
в iptables'ах все разрешено.

Код: Выделить всё

server-ftp:/var/www# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
что я делаю не так?
ззы я так понимаю, что надо указать правильный адрес прокси и порт, а логин и пароль где вводить?
он попросит при первом обращении в инет или как?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

очевидно дело в

Код: Выделить всё

server-ftp:/var/log/squid# tac cache.log|head -20
<..>
Squid Cache (Version 2.6.STABLE5): Terminated abnormally.
FATAL: The basicauthenticator helpers are crashing too rapidly, need help!
2008/11/26 20:43:40| Too few basicauthenticator processes are running
2008/11/26 20:43:40| WARNING: basicauthenticator #3 (FD 9) exited
2008/11/26 20:43:40| WARNING: basicauthenticator #4 (FD 10) exited
2008/11/26 20:43:40| WARNING: basicauthenticator #5 (FD 11) exited
ушел гуглить.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

все это дело происходит в результате того что не создался /etc/squid/ncsa.sams
ну хорошо, я создал его вручную, qsuid запустился, но ведь в него при добавлении юзеров все равно ничего не добавляется, он так пустым и остается.
sams 1.0.4 (видел баги тыц и тыц, но по сроку давности в 1.0.4 то уж должны быть поифксены, или мне лучше снова переколмпилить sams?)

Код:

server-ftp:/etc# cat sams.conf [client] SQUID_DB=squidlog SAMS_DB=squidctrl MYSQLHOSTNAME=localhost MYSQLUSER=sams MYSQLPASSWORD=********* MYSQLVERSION=5.0 SQUIDCACHEFILE=access.log SQUIDROOTDIR=/etc/squid SQUIDLOGDIR=/var/log/squid SQUIDCACHEDIR=/var/spool/squid SAMSPATH=/usr SQUIDPATH=/usr/sbin #SQUIDGUARDLOGPATH=/var/log #SQUIDGUARDDBPATH=/etc/squid RECODECOMMAND=iconv -f KOI8-R -t 866 %finp > %fout #LDAPSERVER=servername_or_ipadress #LDAPBASEDN=your.domain #LDAPUSER=DomainAdministrator #LDAPUSERPASSWD=passwd #LDAPUSERSGROUP=Users #REJIKPATH=/usr/local/rejik SHUTDOWNCOMMAND=shutdown -r now CACHENUM=0
как добиться корректной работы самса?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
crez
Сообщения: 128

Re: squid & sams

Сообщение crez »

А SAMS ставите без поддержки MySQL? Хотя это не суть.

Надо начинать от малого к большему.
Squid без SAMS-а у вас работает? Сначала проверить это!
Потом сделать его прозрачным, чтоб не настраивать людям порты:
squid.conf

Код: Выделить всё

http_port 3128 transparent

В правила iptables добавить:

Код: Выделить всё

$IPTABLES -t nat -A PREROUTING -i $LAN_IFACE -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $LAN_IFACE -p tcp --dport 8080 -j REDIRECT --to-port 3128

Потом, когда сквид заработает, можно приступать к настройке самса. Причем, сначала без аутентификации. Пусть сначала заработает, а потом уже закручивать гаечки. Поэтапно.

У меня он работает давно и успешно, так что с конфигами помогу. Хотя в пакете очень хорошая дока - все в ней понятно.
Сами мы не местные...
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

crez писал(а):
27.11.2008 08:15
А SAMS ставите без поддержки MySQL? Хотя это не суть.
с ней.
crez писал(а):
27.11.2008 08:15
Squid без SAMS-а у вас работает? Сначала проверить это!
сквид то работает. а вот самс не создает файл ncsa.sams и хоть убейся. и права на него нормальные стоят и уже не знаю куда копать..
crez писал(а):
27.11.2008 08:15
У меня он работает давно и успешно, так что с конфигами помогу. Хотя в пакете очень хорошая дока - все в ней понятно.
было бы неплохо.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
crez
Сообщения: 128

Re: squid & sams

Сообщение crez »

А самс без аутентификации (просто по IP) заработал?
Сами мы не местные...
Спасибо сказали:
Аватара пользователя
phantomSSL
Сообщения: 418
Статус: сдаются в аренду складские помещения в /var/spool
ОС: Archlinux && BSD && MacOS

Re: squid & sams

Сообщение phantomSSL »

Дистрибутив какой? жесткий диск IDE ?
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

crez писал(а):
28.11.2008 08:49
А самс без аутентификации (просто по IP) заработал?
не пробовал, т.к. такой вариант не рассматривался в принципе(есть умники способные ип поменять :) ). но интереса ради попробую.
правда как это поможет - догадываюсь смутно.

phantomSSL писал(а):
28.11.2008 10:09
Дистрибутив какой? жесткий диск IDE ?
debian etch. ide.
а как на всем этом сказывается тип хдд? :)
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
sdukshis
Сообщения: 83
ОС: Linux

Re: squid & sams

Сообщение sdukshis »

Посмотрите значение http_port в /etc/squid/squid.conf
Если его нет, то по умолчанию используеться 3128

Далее попробуйте telnet localhost 3128

Если не сработает, то выкладывайте squid.conf
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

sdukshis писал(а):
28.11.2008 13:17
Посмотрите значение http_port в /etc/squid/squid.conf
Если его нет, то по умолчанию используеться 3128

Далее попробуйте telnet localhost 3128

Если не сработает, то выкладывайте squid.conf

Код: Выделить всё

server-ftp:~# cat /etc/squid/squid.conf|grep http_port|grep -v \#
http_port 3128
server-ftp:~# telnet localhost 3128
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

^]
telnet> Connection closed.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
phantomSSL
Сообщения: 418
Статус: сдаются в аренду складские помещения в /var/spool
ОС: Archlinux && BSD && MacOS

Re: squid & sams

Сообщение phantomSSL »

вывод

Код: Выделить всё

ps aux | grep sams
ps aux | grep squid
покажите пож =)
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

ну вы прям меня совсем уж принимаете :)

Код: Выделить всё

server-ftp:~# ps ax|grep sams
 2308 ?        S      0:00 /usr/local/bin/samsdaemon
 6439 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6440 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6441 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6442 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6443 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6446 pts/0    S+     0:00 grep sams
server-ftp:~# ps ax|grep squid
 6432 ?        Ss     0:00 /usr/sbin/squid -D -sYC
 6434 ?        S      0:00 (squid) -D -sYC
 6439 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6440 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6441 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6442 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6443 ?        Ss     0:00 (ncsa_auth) /etc/squid/ncsa.sams
 6449 pts/0    S+     0:00 grep squid
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
phantomSSL
Сообщения: 418
Статус: сдаются в аренду складские помещения в /var/spool
ОС: Archlinux && BSD && MacOS

Re: squid & sams

Сообщение phantomSSL »

если с процессами все нормуль...при рекорфигурировании что самс выдает?
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

phantomSSL писал(а):
30.11.2008 07:10
если с процессами все нормуль...при рекорфигурировании что самс выдает?
вообще он выдает ошибку. говорит проверьте демон, но потом смотрю на время изменения файлов squid'a - оно меняется на текущее. т.е. реконфигурация происходит?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
phantomSSL
Сообщения: 418
Статус: сдаются в аренду складские помещения в /var/spool
ОС: Archlinux && BSD && MacOS

Re: squid & sams

Сообщение phantomSSL »

запуск samsdaemon с литерой -D что показывает?
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

phantomSSL писал(а):
01.12.2008 14:48
запуск samsdaemon с литерой -D что показывает?
D только маленькая у меня :)

Код: Выделить всё

server-ftp:~# samsdaemon -d
Starting process: pid = 12229
Read SAMS configuration... Ok
Connected database: squidctrl:localhost user=sams
Connected database: squidlog:localhost user=sams
Read SAMS properties...
    Cache... 0
    User autentification... NCSA
    Sleep time of samsdaemon...  30 second
    Redirector... NONE
    SQUID log parser...     User traffic cleaner... YES
    Squidlog cache save... ALL
    User name recode... NO
    Delay pools... ON
    Domain separators... '0'
    Log level... '0'
    Create PDF file... NO
Ok
SQUID log parser time=1 min
countdown: -27
countdown: 30
countdown: 0
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

при перезагрузке системы обновился ncsa.sams, записи создались. через прокси можно залогиниться, НО
траффик не считается. происходит это по непонятной причине, но если в это время запустить samsdaemon -d, то мы увидим что самс просто ничего не обрабатывает.

Код: Выделить всё

server-ftp:/# samsdaemon -d
Starting process: pid = 2738
Read SAMS configuration... Ok
Connected database: squidctrl:localhost user=sams
Connected database: squidlog:localhost user=sams
Read SAMS properties...
    Cache... 0
    User autentification... NCSA
    Sleep time of samsdaemon...  30 second
    Redirector... SAMS
    SQUID log parser...     User traffic cleaner... YES
    Squidlog cache save... ALL
    User name recode... NO
    Delay pools... ON
    Domain separators... '0'
    Log level... '1'
    Create PDF file... NO
Ok
SQUID log parser time=1 min
countdown: -14
countdown: 30
countdown: 0
countdown: -30
countdown: 30
countdown: 0
countdown: -30 и.т.д.

squid стоит

Код: Выделить всё

server-ftp:~# dpkg -l |grep squid
ii  squid                             2.6.5-6etch4                         Internet Object Cache (WWW proxy cache)
ii  squid-common                      2.6.5-6etch4                         Internet Object Cache (WWW proxy cache) - co

более того пароль он спрашивает при каждой попытке открыть что нить через прокси. и могёт ходить в интернет без прокси, хотя предварительно вручную был запущен такой скрипт:

Код: Выделить всё

server-ftp:~# cat goinet
#!/bin/sh

INET="eth1"

INETIP="192.168.1.4"

LAN_IFACE="eth0"

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -A PREROUTING -i $LAN_IFACE -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i $LAN_IFACE -p tcp --dport 8080 -j REDIRECT --to-port 3128
ведь по идее после него он даже без прокси будет вести себя как будто я на прокси хожу. вообще ничего не понимаю.
да, в логах свкида все прекрасно отображается:

Код: Выделить всё

1228341821.851    175 192.168.2.2 TCP_MISS/000 0 GET http://top3.mail.ru/counter? test DIRECT/194.67.45.99 -
1228341821.855     63 192.168.2.2 TCP_MISS/000 0 GET http://counter.yadro.ru/hit? test DIRECT/88.212.196.69 -
1228341822.182    264 192.168.2.2 TCP_MISS/200 390 GET http://top3.mail.ru/counter? test DIRECT/194.67.45.99 image/gif
1228341822.185    114 192.168.2.2 TCP_MISS/200 409 GET http://counter.yadro.ru/hit? test DIRECT/88.212.196.77 image/gif
1228341824.230     72 192.168.2.2 TCP_MISS/200 2500 GET http://an.yandex.ru/resource/context.js? test DIRECT/213.180.204.90 application/x-javascript
1228341824.356    437 192.168.2.2 TCP_MISS/200 494 GET http://www.google-analytics.com/__utm.gif? test DIRECT/74.125.43.127 image/gif
1228341824.950    594 192.168.2.2 TCP_MISS/200 6285 GET http://an.yandex.ru/code/31612? test DIRECT/213.180.204.90 text/html
1228341825.258    308 192.168.2.2 TCP_MISS/200 480 GET http://bs.yandex.ru/watch/31612? test DIRECT/213.180.204.190 -
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

проверил таблицы в базе. squidlog пустая. это нормально?

update выяснил, что sams не запускается с помощью samsdaemon. после ручного запуска sams все посчиталось.
вопросы о автоматическом запуске и редиректе остаются открытыми..

Код: Выделить всё

server-ftp:/# whereis sams
sams: /usr/bin/sams /etc/sams.conf /usr/X11R6/bin/sams /usr/bin/X11/sams /usr/local/bin/sams /usr/share/sams /usr/share/man/man1/sams.1.gz
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

медленно, но все таки куда то движемся :)
значит sams демоном не запускается, после ручного запуска все хорошо. в принципе можно все это дело в крон засунуть.
дальше нужно разобраться почему не происходит переадресация.
засунул я в бан лист vkontakte.ru, однако через прокси все равно можно ходить на уже ненавистный мне ресурс :)
далее возникает у меня вопрос, может я что то не так настроил в пхп?
просто при попытке загрузки листа с сайтами для блэк листа я получаю вот такую милую вещь:
Warning: copy() [function.copy]: Unable to access in /usr/share/sams/src/deniedbuttom_1_loadlist.php on line 25
Warning: fopen() [function.fopen]: Unable to access data/urllist.txt in /usr/share/sams/src/deniedbuttom_1_loadlist.php on line 27
Warning: fopen(data/urllist.txt) [function.fopen]: failed to open stream: No such file or directory in /usr/share/sams/src/deniedbuttom_1_loadlist.php on line 27
can't open sams config file data/urllist.txt
вероятно что то не так с safe modом, подумал я и добавил в safe_mode_exec_dir еще одну папку, что ситуации не изменило. значит я либо неправильно добавил, либо проблема не в этом :) да и в мануалах нигде про это не упоминалось..

Код: Выделить всё

server-ftp:/etc/php5/apache2# grep safe_ php.ini|grep -v \;
safe_mode = On
safe_mode_gid = Off
safe_mode_include_dir =
safe_mode_exec_dir = "/usr/local/share/sams","/usr/share/sams"
safe_mode_allowed_env_vars = PHP_
safe_mode_protected_env_vars = LD_LIBRARY_PATH
sql.safe_mode = Off
эх, может кто со свежим взглядом подскажет пару добрых слов?)
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
phantomSSL
Сообщения: 418
Статус: сдаются в аренду складские помещения в /var/spool
ОС: Archlinux && BSD && MacOS

Re: squid & sams

Сообщение phantomSSL »

Код: Выделить всё

SAMS для некоторых функций WEB интерфейса использует системные команды, например wbinfo. В режиме safe_mode php блокирует доступ к системным командам. Php позволяет

выполнять системные команды, расположенные в каталоге, заданном параметром safe_mode_exec_dir.

Изменяем этот параметр:   safe_mode_exec_dir = "/usr/local/share/sams/bin"


Код: Выделить всё

Далее разрешаем исполнение системных скриптов из кода php.

Ищем в файле конфигурации параметр и убираем из него запрет вызова функций phpinfo system shell_exec exec:

disable_functions = "chdir,dl,ini_get_all,popen,proc_open,passthru,pcntl_exec"
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

ну оно так все и было

Код: Выделить всё

server-ftp:/etc/php5/apache2# cat php.ini|grep -v \;|grep exec_dir
safe_mode_exec_dir = "/usr/local/share/sams/bin","/usr/share/sams"
server-ftp:/etc/php5/apache2# cat php.ini|grep -v \;|grep disable
disable_functions = "chdir,dl,ini_get_all,popen,proc_open,passthru,pcntl_exec"
disable_classes =
server-ftp:/etc/php5/apache2#

update
вычитал, что отключением превысивших траффик и запретом доступа к сайтам из блэклиста должен заниматься samsredir. в запущенных процессах оного нет, в скид конфе в качестве редиректора он не прописан.
запустил вручную - не помогло.
/me в растерянности.
и еще раз update
возникли сомнения по поводу правильности

Код: Выделить всё

SAMSPATH=/usr

хотя

Код: Выделить всё

server-ftp:/# whereis sams
sams: /usr/bin/sams /etc/sams.conf /usr/X11R6/bin/sams /usr/bin/X11/sams /usr/local/bin/sams /usr/share/sams /usr/share/man/man1/sams.1.gz

оно так и должно быть?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
SamStone
Сообщения: 33
ОС: Ubuntu 8.10 x86_64

Re: squid & sams

Сообщение SamStone »

авторизация в самсе по умолчанию какая стоит - IP или NCSA? Аналогично проверить в шаблоне.

Проверить права на конфиги и папки, чтоб владельцем был effective_cache_user из сквида. Выключить самс как редиректор(пусть для начала только траф считает) для посмотреть как ведет себя сквид
У меня отличается только - safe_mode_exec_dir = "/usr/local/share/sams/bin"

Код: Выделить всё

root@ubuntu-squid2:/etc/squid# whereis sams
sams: /etc/sams.conf /etc/sams.conf~ /usr/local/bin/sams


Самс ставил по инструкции с сайта?

Код: Выделить всё

root@ubuntu-squid2:/etc# cat /etc/sams.conf
[client]
SQUID_DB=squidlog
SAMS_DB=squidctrl
MYSQLHOSTNAME=localhost
MYSQLUSER=sams
MYSQLVERSION=5.0
SQUIDCACHEFILE=access.log
SQUIDROOTDIR=/etc/squid
SQUIDLOGDIR=/var/log/squid
SQUIDCACHEDIR=/var/spool/squid
SAMSPATH=/usr/local
SQUIDPATH=/usr/sbin
SQUIDGUARDLOGPATH=/var/log/squid
SQUIDGUARDDBPATH=/var/lib/squidguard/db
...


По поводу samsredir - всем рулит samsdaemon, посему советую еще раз покурить консоль samsdaemon -d в момент срабатывания таймера и на команду реконфигурации из веб интерфейса.

safe_mode_exec_dir только одна, первая папка

Код: Выделить всё

root@ubuntu-squid2:/etc# cat /etc/php5/apache2/php.ini|grep -v \;|grep disable
disable_functions =
disable_classes =
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

SamStone писал(а):
10.12.2008 15:59
авторизация в самсе по умолчанию какая стоит - IP или NCSA? Аналогично проверить в шаблоне.
проверял и не один раз. все совпадает.
SamStone писал(а):
10.12.2008 15:59
Проверить права на конфиги и папки, чтоб владельцем был effective_cache_user из сквида. Выключить самс как редиректор(пусть для начала только траф считает) для посмотреть как ведет себя сквид
снес на фиг весь самс, вычистил вообще все упоминания о нем и поставил заново. из деб пакетов с сайта. все почти(просто из /usr/local/bin самс исчез, из пакетов он в /usr/bin ставится) тоже самое.

Код: Выделить всё

# cache_effective_user proxy
вообще закомментирован. это нормально?

Код: Выделить всё

server-ftp:~# ls -l /etc/squid
total 316
-rw-r--r-- 1 root root     11 2008-12-07 00:16 492de140cb0bf.sams
-rw-r--r-- 1 root root     39 2008-12-07 00:16 ncsa.sams
-rw-r--r-- 1 root root     13 2008-12-07 00:16 porno.sams
-rwxrw-rw- 1 root root 149450 2008-12-07 00:16 squid.conf
-rw-r--r-- 1 root root 149157 2008-12-07 00:16 squid.conf.bak
server-ftp:~# ls -l /etc/sams.conf
-rw-r--r-- 1 root root 582 2008-12-10 17:07 /etc/sams.conf

да, и в сквид конфе нет никаких редиректоров:

Код: Выделить всё

server-ftp:~# cat /etc/squid/squid.conf|grep sams
# created by SAMS _sams_ 2008-12-7 0:16:55
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ncsa.sams
acl _sams_492de140cb0bf proxy_auth "/etc/squid/492de140cb0bf.sams"
http_access allow _sams_492de140cb0bf
delay_access 1 allow _sams_492de140cb0bf
server-ftp:~# cat /etc/squid/squid.conf|grep samsredir
server-ftp:~#
это тоже нормально?
и что он выключен(редиректор), что включен - разницы никакой нет.
ну и вот еще, на работающем самсе samsdaemon -d вот что выдает:

Код: Выделить всё

Ok
SQUID log parser time=1 min
countdown: 1

countdown: -9
starting log parser/ parser time=1 60
start time: 2008-12-8 0:13:59
starting sams /usr/bin/sams
countdown: 50
countdown: 40
countdown: 30
countdown: 20
countdown: 10
countdown: 0
countdown: -10
starting log parser/ parser time=1 60
start time: 2008-12-8 0:14:59
starting sams /usr/bin/sams
а у меня только

Код: Выделить всё

Ok
SQUID log parser time=1 min
countdown: -26
countdown: 30
countdown: 0
countdown: -30
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
SamStone
Сообщения: 33
ОС: Ubuntu 8.10 x86_64

Re: squid & sams

Сообщение SamStone »

effective_cache_user становится владельцем процесса squid при запуске от рута.
я с effective_cache_user сделал так: прописал туда псевдоюзера squid (создается то ли при установке сквида, то ли при установке самсы), затем сделал его владельцем папок/файлов whereis squid, whereis sams, whereis squidguard (пользую его в качестве редиректора).
Ставил так: настроил только сквид, проверил его работоспособность (авторизации не было), далее прикрутил самс с NCSA авторизацией (его редиректор не включал), проверил создание, блокировку юзеров. И в конце уже курил гвард, он, собака, больно требовательный к своему конфигу. На любой мелкий косяк роняет сквид :)

Самс у тебя в squid.conf врезался вроде правильно. У samsdaemon -d второй лог косячный - нет запуска демона sams, который парсит access.log сквида. Как вариант - проверить sams.conf. Заодно смотреть sams -d - узнаешь, есть ли проблемы с правами доступа. И нормально ли вообще курится лог.

Щас еще смутило "Sleep time of samsdaemon... 30 second." У меня секунда стоит, но у тебя в последнем сообщении настроено 10 и sams вроде как пускается и читает логи.

Опять же как вариант могу предложить освоить сквид как я :) Сделал виртуалку, забекапил, поставил сквид, самс, настроил права, запустил, посмотрел. Раза с десятого дошло до автоматизма :) Ставил сквид из пакета, самс из исходников. В установке самса, если не считать зависимые пакеты, мне хватало только подправить php.ini, запустить localhost/sams и жмакнуть "создать базу".
Еще упомяну: чтобы создавался файл ncsa.sams, должен работать samsdaemon, после чего через вебморду даем команду реконфигурить сквид.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

SamStone писал(а):
10.12.2008 18:23
effective_cache_user становится владельцем процесса squid при запуске от рута.
я с effective_cache_user сделал так: прописал туда псевдоюзера squid (создается то ли при установке сквида, то ли при установке самсы), затем сделал его владельцем папок/файлов whereis squid, whereis sams, whereis squidguard (пользую его в качестве редиректора).
Ставил так: настроил только сквид, проверил его работоспособность (авторизации не было), далее прикрутил самс с NCSA авторизацией (его редиректор не включал), проверил создание, блокировку юзеров. И в конце уже курил гвард, он, собака, больно требовательный к своему конфигу. На любой мелкий косяк роняет сквид :)
не помогло :(
SamStone писал(а):
10.12.2008 18:23
Самс у тебя в squid.conf врезался вроде правильно. У samsdaemon -d второй лог косячный - нет запуска демона sams, который парсит access.log сквида. Как вариант - проверить sams.conf. Заодно смотреть sams -d - узнаешь, есть ли проблемы с правами доступа. И нормально ли вообще курится лог.
сори что сразу не написал:
первый лог samsdaeom -d с другой (не моей) машины. а второй - с моей. вот он у меня и не работает (
sams -d при ручном запуске все считает на ура. юзеры не блокируются при превышении трафика. (видимо samsdaemob совсем не работает)
SamStone писал(а):
10.12.2008 18:23
Опять же как вариант могу предложить освоить сквид как я :) Сделал виртуалку, забекапил, поставил сквид, самс, настроил права, запустил, посмотрел. Раза с десятого дошло до автоматизма :) Ставил сквид из пакета, самс из исходников. В установке самса, если не считать зависимые пакеты, мне хватало только подправить php.ini, запустить localhost/sams и жмакнуть "создать базу".
Еще упомяну: чтобы создавался файл ncsa.sams, должен работать samsdaemon, после чего через вебморду даем команду реконфигурить сквид.
для этого все равно отдельная машина отведена. ее не жалко)
а при реконфигурировании он говорит что samsdaemon не получил команду, однако спустя пару минут оно (реконфигурирование) таки происходит. (судя по тому что время доступа к файлам изменяется) это просто о.О
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
SamStone
Сообщения: 33
ОС: Ubuntu 8.10 x86_64

Re: squid & sams

Сообщение SamStone »

по поводу не работает samsdaemon - топать на форум самса и искать. Там почти все проблемы разобраны. Ну или гугл сразу натравить на форум.
Отдельная машина это хорошо, но в случае косяка долго откатываться ) а виртуалку остановил, скопировал бекап и дальше тренируйся :)
при реконфигурировании он говорит что samsdaemon не получил команду

если samsdaemon запущен, то скорее всего из-за "Проверять наличие команды на реконфигурирование squid каждые х секунд" в настройках самса (гуй - администрирование самс - настройки самс в нижней панельке). Поставь 1-5 сек.

Кстати, там же советуют убрать галку Преобразовывать DNS имена, т.к. может порождать глюки

sams -d при ручном запуске все считает на ура. юзеры не блокируются при превышении трафика.

посмотреть после парсинга, поменялись ли .sams файлы с юзерами (появился/изменился ли disabled_id.sams). Если да, юзер может ходить т.к. все еще авторизован на прокси. Выход - снизить время кэширования юзера auth_param basic credentialsttl. Есть еще один параметр у сквида, отвечающий за это, пошарь на opennet.ru описание всех настроек сквида.
Либо выдернуть с http://svn.nixdev.net/svn/sams/trunk/contrib/ файл discon.sh и сунуть его в "Выберите скрипт, используемый для отправки сообщения при отключении пользователей:". Подробнее на форуме самса в топике "сквид не отключает юзера при превышении трафа" (примерное название :) )

Если файлы с юзерами не поменялись - ковырять самс, почему он не отрабатывает.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: squid & sams

Сообщение SLEDopit »

SamStone писал(а):
11.12.2008 10:18
по поводу не работает samsdaemon - топать на форум самса и искать.
я там топик создал. Павел Виноградов сначала пытался помочь, но потом замолчал. Уже третий день там тишина...
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Skamayker
Сообщения: 56
ОС: Mageia3

Re: squid & sams

Сообщение Skamayker »

Установил самс, запустил web-интефейс, но samsdaemon не запускается, выдает ошибку подключения к базе squidctrl

samsdaemon -d
Starting process: pid = 7513
Read SAMS configuration... Ok
Connected database: squidctrl:localhost user=sams
mysql_real_connect() error 0. no open database squidctrl, DELAY 3 sec

пользователь sams был создан из-под root

mysql> GRANT ALL ON squidctrl.* TO sams@localhost IDENTIFIED BY "******";
Query OK, 0 rows affected (0.01 sec)
mysql> GRANT ALL ON squidlog.* TO sams@localhost IDENTIFIED BY "******";
Query OK, 0 rows affected (0.01 sec)

В чем проблема - разобраться не могу
Спасибо сказали:
SamStone
Сообщения: 33
ОС: Ubuntu 8.10 x86_64

Re: squid & sams

Сообщение SamStone »

Значит все-таки что-то не так делал. Не пробовал создавать базу самс из веб-интерфейса?
Спасибо сказали:
Skamayker
Сообщения: 56
ОС: Mageia3

Re: squid & sams

Сообщение Skamayker »

Пробовал, но безрезультатно.
Спасибо сказали: