Squid+SquidGuard+ClamAv+Sarg+Sams (ужасные тормоза.....)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Вот структура каталогов
ls -l /var/squidGuard/blacklists/
итого 348
drwxr-xr-x 14 root root 4096 Апр 10 14:46 blacklists
-rw-r--r-- 1 root root 337344 Сен 6 2005 blacklists.tar.gz
Ниже на каталог.
ls -l /var/squidGuard/blacklists/blacklists
итого 104
drwxr-xr-x 2 root root 4096 Апр 8 17:12 ads
drwxr-xr-x 2 root root 4096 Апр 8 17:12 aggressive
drwxr-xr-x 2 root root 4096 Апр 8 17:12 audio-video
drwxr-xr-x 2 root root 4096 Апр 10 14:33 banners
drwxr-xr-x 2 root root 4096 Апр 8 17:12 drugs
drwxr-xr-x 2 root root 4096 Апр 8 17:12 gambling
drwxr-xr-x 2 root root 4096 Апр 8 17:12 hacking
drwxr-xr-x 2 root root 4096 Апр 8 17:12 mail
drwxr-xr-x 2 root root 4096 Апр 8 17:12 porn
drwxr-xr-x 2 root root 4096 Апр 8 17:12 proxy
-rw-r--r-- 1 root root 508 Мар 25 2000 README
-rw-r--r-- 1 nobody nobody 56 Апр 10 14:33 urls
drwxr-xr-x 2 root root 4096 Апр 8 17:12 violence
drwxr-xr-x 2 root root 4096 Апр 8 17:12 warez
Ща дам права юзеру nobody
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Попробуй в конфиге вместо dest напиши destination
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
11.04.2008 11:48
Попробуй в конфиге вместо dest напиши destination

ой пожалуйста не путайте его, все уже заработало , только инет поднимут и проверит :)))
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Вообщем по пробовал изменить строки в конфиге и без изменения.

Код: Выделить всё

redirector_bypass on
redirect_program /usr/bin/squidGuard
redirect_children 20


Код: Выделить всё

redirector_bypass on
redirect_program /usr/bin/squidGuard -c /etc/squid/squid.conf
redirect_children 20


Suqid стартует, но только он один squidGuard нету в запущенных процессах.
ps x | grep squid*
30373 ? Ss 0:00 squid -D
30420 pts/0 S+ 0:00 grep squid*


еще рах конфиг сквида.

Код: Выделить всё

#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /var/squidGuard/blacklists
logdir /var/log/squid

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
        weekly mtwhf 07:00 - 19:30
        date *-*-01  07:00 - 19:30
}

#
# REWRITE RULES:
#

#rew dmz {
#       s@://admin/@://admin.foo.bar.no/@i
#       s@://foo.bar.no/@://www.foo.bar.no/@i
#}

#
# SOURCE ADDRESSES:
#

src admin {
        ip              192.168.1.222
        user            Valera
        within          workhours
}

#src foo-clients {
#       ip              192.168.1.1-192.168.1.199
#}
#
src bar-clients {
        ip              192.168.1.0/24
}

#
# DESTINATION CLASSES:
#
dest NotGood {
#expressionlist banners/expressions
urllist blacklists/urls
log NotGood
#redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
}
acl {
        admin {
                pass all
        }
#
#       foo-clients within workhours {
#               pass !NotGood all
#               #redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
#               }
#
        bar-clients {
                pass !NotGood all
                #redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
        }

        default {
                pass  none

                log default
        }
}


Сегодня еще книжку почитаю. Нашел в инете. Может там еще, что умного написано.
Еще я заметил в, что подсеть в конфиге дефолтном указана 192.168.1.1/24, а не 192.168.1.0/24.
И сквид у меня работает в прозрачном режиме.

Даже и не знаю куда копать еще.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Ща все тит топ. судя по логам.

Код: Выделить всё

2008-04-15 09:54:53 [6469] squidGuard 1.2.0 started (1208238893.751)
2008-04-15 09:54:53 [6469] recalculating alarm in 34507 seconds
2008-04-15 09:54:53 [6469] squidGuard ready for requests (1208238893.781)


Но вот блокировка не работает, по сайтам.

Куда теперь копнуть? Гуру отзовитесь.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Все решил проблему, спасибо всем за участие.
На всякий выложу ка и что делал.

Качаем и ставим squid + squidGuard
установка проблем не вызовит.
правим /etc/squid/squid.conf

Код:

redirect_program /usr/bin/squidGuard redirect_children 15 redirector_bypass on acl manager proto cache_object acl all src 0.0.0.0/0 acl localhost src 127.0.0.1 acl ip src 192.168.1.0/24 acl SSL_ports port 443 563 15781 acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost http_access allow manager http_access allow ip http_access deny !Safe_ports http_access deny all icp_access allow all http_port 192.168.1.200:3128 transparent hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? cache deny QUERY access_log /var/log/squid/access.log squid refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern . 0 20% 4320 acl apache rep_header Server ^Apache broken_vary_encoding allow apache cache_mgr admin@z-tec.ru cache_effective_user nobody dns_nameservers 192.168.1.200 217.150.34.129 217.150.35.129 80.79.64.210 coredump_dir /var/spool/squid

после чего делаем
squid -z
service squid start
еще нужно знать как минимум squid -k reconfigure, чтобы не перезапускать сквид постоянно.

правим squidGuard.conf

Код:

# # CONFIG FILE FOR SQUIDGUARD # dbhome /var/squidGuard/blacklists/blacklists logdir /var/log/squid # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 07:00 - 19:30 } # # SOURCE ADDRESSES: # src admin { ip 192.168.1.222 user Valera within workhours } src zevs { ip 192.168.1.1/24 } # # DESTINATION CLASSES: # dest ads { domainlist ads/domains urllist ads/urls } dest aggressive { domainlist aggressive/domains urllist aggressive/urls } dest audio-video { domainlist audio-video/domains urllist audio-video/urls } dest drugs { domainlist drugs/domains urllist drugs/urls } dest gambling { domainlist gambling/domains urllist gambling/urls } dest hacking { domainlist hacking/domains urllist hacking/urls } dest mail { domainlist mail/domains } dest porn { domainlist porn/domains urllist porn/urls expressionlist porn/expressions } dest proxy { domainlist proxy/domains urllist proxy/urls } dest violence { domainlist violence/domains urllist violence/urls } dest warez { domainlist warez/domains urllist warez/urls } dest badsite { domainlist banners/domains log banners redirect http://office.z-tec.ru/index.html } dest badmail { domainlist banners/nonemail redirect http://192.168.1.200/index.html } acl { admin { pass all } zevs within workhours { pass !badsite !badmail !ads !aggressive !audio-video !drugs !gambling !hacking !mail !porn !proxy !violence !warez all redirect http://192.168.1.200/index.html log zevs } default within workhours { pass none log default } }

После правки конфигов праверьте права доступа на директории
ls -l /var/spool/squid/
ls -l /var/squidGuard/blacklists/blacklists
У меня стоит пользователь nobody, как указано в конфиге сквида.
Запускаем команду squidGuard -C all

Если весит смотрим конфиг squidGuard, что то там не так, также полезно в лог поглядывать.
Если команда squidGuard -C all проходит успешно, то сделайте chown -R на каталог с базами, а то в логе будет писать не могу получить доступ.
Перезапустим сквид service squid restart

Проверяем.

У меня все работает, единственное еще что нужно, это запретить обращаться по ip.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

HRonik


А про проверку на вирусы расскажи? :unsure:
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
21.04.2008 08:10
HRonik


А про проверку на вирусы расскажи? :unsure:

в аську стучи :)
а то про антивир можно смело новую тему начинать.
ЗЫ я вернулсо!
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
23.04.2008 06:49
Voler писал(а):
21.04.2008 08:10
HRonik


А про проверку на вирусы расскажи? :unsure:

в аську стучи :)
а то про антивир можно смело новую тему начинать.
ЗЫ я вернулсо!


йа пожалуй тоже постучусь : ) Ты не против? )
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
23.04.2008 07:26
йа пожалуй тоже постучусь : ) Ты не против? )

валяй, с 6:30 до 15:40 по Москве :))
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Сейчас думаю поставить sarg or sams для просмотра статистики squid. И на вирусы, проверка очень актуально.
с sams - беда, он только в исходниках. и собираться не хочет. Все пере пробовал, я так понял проект очень медленно обновляется. Очень, много ошибок в spec. файле.
Sarg - проблема по зависимостям.

Проверку на вирусы, я так понимаю лучше через viralator. Дополнительный модуль для перл я установил. Осталось, создать отдельный виртуальный хост, скопировать туда скрипт ну и опробовать.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

удачи...:)
viralator вещь не на 100% удобная, большой минус - это то, что нужно прописывать на браузерах клиентов правило: не использывать прокси сервер, для прокси сервера)))
ну и с рапиды не вкачаешь ничего а так норм) работу не замедляет...
на счет clamav - сыроваты базы вирусные,что уж тут поделать? бесплатное...
Для статистики полюбился мне sarg? раскажи подробнее о проблемах с ним, помогу)
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

У последней версии sams'a не правильный скрипт запуска (/etc/init.d/sams), дело это попровимое. Если нужно могу скинуть исправленный. Но я остановился на Stargazer+Squid. Осталось только прикрутить ClamAv для проверки трафика на наличие вирусов.

P.S. Тему поменял :)
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
23.04.2008 12:15
У последней версии sams'a не правильный скрипт запуска (/etc/init.d/sams), дело это попровимое. Если нужно могу скинуть исправленный. Но я остановился на Stargazer+Squid. Осталось только прикрутить ClamAv для проверки трафика на наличие вирусов.

P.S. Тему поменял :)

Ну если уж поменял, и настаиваешь на SG, то думаю тут твой выбор должен пасть на viralator...
ничего сложного в принципе.
А на счет анализатора логов, по=прежнему я - за sarg))
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

У меня есть желание конвертировать логи в MySQL и сделать к нему Web-Морду на PHP (с фильтами). Но к сожаления не знаю PHP. Пока что пользуюсь как sargом так и Webalizerом.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
23.04.2008 12:24
У меня есть желание конвертировать логи в MySQL и сделать к нему Web-Морду на PHP (с фильтами). Но к сожаления не знаю PHP. Пока что пользуюсь как sargом так и Webalizerом.

зачем тебе визализер?
да и Мускуль для логов это через чур...хватит делать из серверов помойки)
ИмХО
я просто кроном скидываю логи в один месячный файл и потом обрабатываю sargом на крайняк у меня еще calamaris работает, у него логи
на месяц и на неделю делаются без вмешательства...
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
23.04.2008 12:35
Kataklysm писал(а):
23.04.2008 12:24
У меня есть желание конвертировать логи в MySQL и сделать к нему Web-Морду на PHP (с фильтами). Но к сожаления не знаю PHP. Пока что пользуюсь как sargом так и Webalizerом.

зачем тебе визализер?
да и Мускуль для логов это через чур...хватит делать из серверов помойки)
ИмХО
я просто кроном скидываю логи в один месячный файл и потом обрабатываю sargом на крайняк у меня еще calamaris работает, у него логи
на месяц и на неделю делаются без вмешательства...


А не смог бы ты написать как ты прикрутил ClamAv к Squid'у ? :)
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
23.04.2008 12:42
А не смог бы ты написать как ты прикрутил ClamAv к Squid'у ? :)

этож сага в 6-ти томах! О_О
ищи пока viralator ))
через полчасика попробую вспомнить как это было)
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

И так приступим...
Viralator на столько прост , что даже компилировать его не нужно.
перемещаем файл конфигурации из скаченого архива, туда где вы храните конфиги программ...
далее правим конфиг SG, так как viralator не является сам редиректором(что есть плюс), viralator - это скрипт, и все))
Конфиг SquidGuard:

Код:

.... # DESTINATION CLASSES: добавляем новый класс dest files { expressionlist clamv/files log files redirect http://10.11.60.36/cgi-bin/viralator.cgi?url=%u } .... #и дальше в описании доступа добавляем исключение нового dest класса. например: users { pass !files !porn !porno_ru !banners !banners_ru !ads all redirect http://10.11.60.36/cgi-bin/block.cgi?clien...p=%t&url=%u rewrite mp3 } ...

с конфигом все.
теперь в базах SG создаем папку clamav, и там файл files, содержащий:

Код: Выделить всё

(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)

(можно добавлять свои).Не забудьте о правах на файлы.

Так же копируем viralator.cgi в /usr/lib/cgi-bin/ или где там у вас cgi скрипты лежат?..

Далее подстраиваем конфиг viralator

Код:

#VIRALATOR CONFIGURATION FILE default_language -> english.txt # можно перевести, там не много, но мне было лень)) # DEFAUL CHARACTER SET charset -> ISO-8859-1 #DEFAULT LANGUAGE lang -> en-US # SERVER NAME :назвал ip-шником, чтоб не грешить на ДНС, поступайте как знаете)) servername -> 10.11.60.36 # VIRUS SCANNER: тут все понятно, я использую clamav virusscanner -> clamscan # VIRUS SCANNER PATHNAME : дорога к антивиру) scannerpath -> /usr/bin # COMMAND OPTIONS : не стал разбираться почему у clamav такие опции... viruscmd -> --verbose --stdout # VIRUS FOUNDED ALERT MESSAGE :аналогично, все для clamav)) alert -> FOUND # VIRUS SCANNER SUMMARY : не помню что это=\ scannersummary -> true # DOWNLOAD PATHNAME # Complete path to downloaded files папка на сервере, куда для начала, будет копироваться файл downloads -> /var/www/downloads # SKIP DOWNLOADS хм... skip_downloads -> true # WEB PATH # Web path to downloaded files :зачем это не понятно...смотреть файлы через веб морду?) downloadsdir -> /downloads # POPUP FAST :далее идут не внятные, и вобщем то дефолтные настройки # show the download popup window immediately when a download starts popupfast -> false # POPUP BACK # parent browser window goes back to last page when the download window is shown popupback -> true # POPUP WIDTH # width of the download popup window popupwidth -> 600 # POPUP HEIGHT # height of the download popup window popupheight -> 400 # FILECHMOD # default permissions of the downloaded file (octal notation) filechmod -> 0644 # DIRMASK # default UMASK for the directories created by Viralator to hold the downloaded files (octal notation) dirmask -> 0022 # Password phrase :пароль для закрытых зон secret -> ******* # Progress bar #Эти 3 файла пооставляются в архиве с со скриптом viralator.cgi, я их переместил в дирректорию /var/www/replace/, опять же не забудьте о правах progress_unit -> replace/bar.png progress_indicator -> replace/progress.png css_file -> replace/style.css


В принципе все, не забываем прописывать в браузере что бы он не использовал прокси-сервер для прокси-сервера...
С настройкой clamav думаю проблем уж не будет))
кажется ничего не забыл.. давно дело было...

ах да..еще была проблема с именем url запроса в скрипте, а точнее не давал скачивать файлы по ссылке со знаком "?".
легко исправляется правкой скрипта...щас не вспомню в каком именно месте, но если не найдете сами, то помогу :)
Все, иссяк мой скудоумный разум=\
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
23.04.2008 13:46
И так приступим...
Viralator на столько прост , что даже компилировать его не нужно.
перемещаем файл конфигурации из скаченого архива, туда где вы храните конфиги программ...
далее правим конфиг SG, так как viralator не является сам редиректором(что есть плюс), viralator - это скрипт, и все))
Конфиг SquidGuard:

Код:

.... # DESTINATION CLASSES: добавляем новый класс dest files { expressionlist clamv/files log files redirect http://10.11.60.36/cgi-bin/viralator.cgi?url=%u } .... #и дальше в описании доступа добавляем исключение нового dest класса. например: users { pass !files !porn !porno_ru !banners !banners_ru !ads all redirect http://10.11.60.36/cgi-bin/block.cgi?clien...p=%t&url=%u rewrite mp3 } ...

с конфигом все.
теперь в базах SG создаем папку clamav, и там файл files, содержащий:

Код: Выделить всё

(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)

(можно добавлять свои).Не забудьте о правах на файлы.

Так же копируем viralator.cgi в /usr/lib/cgi-bin/ или где там у вас cgi скрипты лежат?..

Далее подстраиваем конфиг viralator

Код:

#VIRALATOR CONFIGURATION FILE default_language -> english.txt # можно перевести, там не много, но мне было лень)) # DEFAUL CHARACTER SET charset -> ISO-8859-1 #DEFAULT LANGUAGE lang -> en-US # SERVER NAME :назвал ip-шником, чтоб не грешить на ДНС, поступайте как знаете)) servername -> 10.11.60.36 # VIRUS SCANNER: тут все понятно, я использую clamav virusscanner -> clamscan # VIRUS SCANNER PATHNAME : дорога к антивиру) scannerpath -> /usr/bin # COMMAND OPTIONS : не стал разбираться почему у clamav такие опции... viruscmd -> --verbose --stdout # VIRUS FOUNDED ALERT MESSAGE :аналогично, все для clamav)) alert -> FOUND # VIRUS SCANNER SUMMARY : не помню что это=\ scannersummary -> true # DOWNLOAD PATHNAME # Complete path to downloaded files папка на сервере, куда для начала, будет копироваться файл downloads -> /var/www/downloads # SKIP DOWNLOADS хм... skip_downloads -> true # WEB PATH # Web path to downloaded files :зачем это не понятно...смотреть файлы через веб морду?) downloadsdir -> /downloads # POPUP FAST :далее идут не внятные, и вобщем то дефолтные настройки # show the download popup window immediately when a download starts popupfast -> false # POPUP BACK # parent browser window goes back to last page when the download window is shown popupback -> true # POPUP WIDTH # width of the download popup window popupwidth -> 600 # POPUP HEIGHT # height of the download popup window popupheight -> 400 # FILECHMOD # default permissions of the downloaded file (octal notation) filechmod -> 0644 # DIRMASK # default UMASK for the directories created by Viralator to hold the downloaded files (octal notation) dirmask -> 0022 # Password phrase :пароль для закрытых зон secret -> ******* # Progress bar #Эти 3 файла пооставляются в архиве с со скриптом viralator.cgi, я их переместил в дирректорию /var/www/replace/, опять же не забудьте о правах progress_unit -> replace/bar.png progress_indicator -> replace/progress.png css_file -> replace/style.css


В принципе все, не забываем прописывать в браузере что бы он не использовал прокси-сервер для прокси-сервера...
С настройкой clamav думаю проблем уж не будет))
кажется ничего не забыл.. давно дело было...

ах да..еще была проблема с именем url запроса в скрипте, а точнее не давал скачивать файлы по ссылке со знаком "?".
легко исправляется правкой скрипта...щас не вспомню в каком именно месте, но если не найдете сами, то помогу :)
Все, иссяк мой скудоумный разум=\


Спасибо..Буду пробовать :) Если что то не пойму, обращусь....
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Довай к названию еще приплюсуем sarg.
Я скачал sarg-2.2.5.tar.gz
Собрал из него rpm установил. Собранный в rpm файлы прикрепляю, а то в друг кому интересно еще будет.
Пришлось упаковать, а то загрузить нельзя было.

Стартую sarg
Пишет следующие

Код: Выделить всё

SARG: Records in file: 471757, reading: 100.00%


После чего, тишина просто весит и все.

Причем проверяю в директории, куда он пишет отчет.
Там появляются новые данные.

Но зайти я немогу на страничку sarg
У меня сайт лежит в /www, для того чтобы я мог попасть в sarg я сделал ссылку

Код: Выделить всё

ln -s /var/www/sarg sarg

В Браузере следующие сообщение
Forbidden
You donn't have permission to access to /sarg on this server


Пока не в ехал в чем косяк.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Voler писал(а):
23.04.2008 16:02
Довай к названию еще приплюсуем sarg.
Я скачал sarg-2.2.5.tar.gz
Собрал из него rpm установил. Собранный в rpm файлы прикрепляю, а то в друг кому интересно еще будет.
Пришлось упаковать, а то загрузить нельзя было.

Стартую sarg
Пишет следующие

Код: Выделить всё

[b]SARG: Records in file: 471757, reading: 100.00%[/b]


После чего, тишина просто весит и все.

Причем проверяю в директории, куда он пишет отчет.
Там появляются новые данные.

Но зайти я немогу на страничку sarg
У меня сайт лежит в /www, для того чтобы я мог попасть в sarg я сделал ссылку

Код: Выделить всё

[b]ln -s /var/www/sarg sarg[/b]

В Браузере следующие сообщение
Forbidden
You donn't have permission to access to /sarg on this server


Пока не в ехал в чем косяк.


Конфиг сарга правил? и дай права на /var/www/sarg ..... или как там у тебя :)
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Нет. Пока там трогать не чего, там все правильно.
Права на директорию cделал такими chmod -R 755 /var/www/sarg

Ты исправь заголовок sarg or sams.
Я к стате забросил попытки сбоки самса в rpm, нужно по пробовать еще разок.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Voler писал(а):
23.04.2008 16:16
Нет. Пока там трогать не чего, там все правильно.
Права на директорию cделал такими chmod -R 755 /var/www/sarg

Ты исправь заголовок sarg or sams.
Я к стате забросил попытки сбоки самса в rpm, нужно по пробовать еще разок.

У меня sams встал нормально, только была проблема со скриптом запуска, но это дело поправимое. Но я предпочел Stargazer, так как с ним можно работать без прокси-сервера + биллинг
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Я вкачестве билинга использую traffpro. Меня устраивает.
Я нашел в чем может быть загвостка с доступом к sarg
<Directory %{_localstatedir}/www/sarg>
DirectoryIndex index.html
Order deny,allow
Deny from all
Allow from 127.0.0.1
Allow from ::1
# Allow from your-workstation.com
</Directory>

Это указано в spec файле. Я только не пойму где исправить это на уже установленной системе?
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Voler писал(а):
23.04.2008 17:25
Я вкачестве билинга использую traffpro. Меня устраивает.
Я нашел в чем может быть загвостка с доступом к sarg
<Directory %{_localstatedir}/www/sarg>
DirectoryIndex index.html
Order deny,allow
Deny from all
Allow from 127.0.0.1
Allow from ::1
# Allow from your-workstation.com
</Directory>

Это указано в spec файле. Я только не пойму где исправить это на уже установленной системе?

На мой взгляд Traffpro сыроват еще....
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Все проблему решил c sarg-сом. Переместил, кактало с отчетами sarg в директорию моего сервера. Подправил соответствующие строки в конфигурационном файле. Все показывает хорошо.

Осталось решить как часто должен запускться sarg чтобы было нормально формирование отчетов.
А то он минут 5-15 парситлоги сквида.

Собранные мною rpm могу сказать со всей увереностью рабочие, проверил на своей Fedora 7 (with latest upgrade). :rolleyes:

Протестируем, еще одного монстра отчетов сквида samsт и скажу кто лучше, относительно сыроватости traffpro. Я помагаю развиватся данному проекту как могу, чем больше у данного проекта будет пользователей тем быстрее он раскрутится.

Прошу модераторов не считать мое сообщение за спам.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler
у sargа есть такая вешь как sarg-reports, его конфиг можно найти там же где и конфиг sarg.
sarg-reports автоматически должен был добавиться в крон по дням неделям и месецам.
полезно только по дням, остальное лажа))
что бы сделать месячную статистику нужно записывать логи в отдельный "месячный" файл и потом кроном 1-го числа скормить этот лог sargу.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Код:

cat sarg-reports.conf SARG=/usr/bin/sarg CONFIG=/etc/squid/sarg.conf HTMLOUT=/var/www/squid #куда записывать отчет, не обязательно должно совпадать с отчетом sarg (даже не желательно) PAGETITLE="Access Reports on $(hostname)" LOGOIMG=/icons/debian/openlogo-75.jpg LOGOLINK="http://10.11.60.36/" #внутренний ip сервака) опять же чтоб не грешить на dns DAILY=Daily WEEKLY=Weekly MONTHLY=Montly EXCLUDELOG1="SARG: No records found" EXCLUDELOG2="SARG: End"

еще для работы sarg-reports желательно в конфигге sarg.conf указать как логи squid - вчерашние логи, а не текущие, то есть access.log.1
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение McLeod095 »

Смотрю тут тема не кислая поднялась.

Можно и я внесу свои пять копеек.

На серваке стоит Squid Cache: Version 2.6.STABLE16
Пользователи АД поэтому стоит самба и юзвери авторизуются через ntlm
Для ограничения стоит SAMS rc1.0
Работает все нормально.
Также перед сквидом поднял HAVP и Tinyproxy
HAVP проверяет на вирусы.
Tinyproxy поднят спецом что бы проверялся не только хттп трафик но также и фтп.
Если кому надо могу рассказать
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали: