Squid+SquidGuard+ClamAv+Sarg+Sams (ужасные тормоза.....)
Модераторы: SLEDopit, Модераторы разделов
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Вот структура каталогов
ls -l /var/squidGuard/blacklists/
итого 348
drwxr-xr-x 14 root root 4096 Апр 10 14:46 blacklists
-rw-r--r-- 1 root root 337344 Сен 6 2005 blacklists.tar.gz
Ниже на каталог.
ls -l /var/squidGuard/blacklists/blacklists
итого 104
drwxr-xr-x 2 root root 4096 Апр 8 17:12 ads
drwxr-xr-x 2 root root 4096 Апр 8 17:12 aggressive
drwxr-xr-x 2 root root 4096 Апр 8 17:12 audio-video
drwxr-xr-x 2 root root 4096 Апр 10 14:33 banners
drwxr-xr-x 2 root root 4096 Апр 8 17:12 drugs
drwxr-xr-x 2 root root 4096 Апр 8 17:12 gambling
drwxr-xr-x 2 root root 4096 Апр 8 17:12 hacking
drwxr-xr-x 2 root root 4096 Апр 8 17:12 mail
drwxr-xr-x 2 root root 4096 Апр 8 17:12 porn
drwxr-xr-x 2 root root 4096 Апр 8 17:12 proxy
-rw-r--r-- 1 root root 508 Мар 25 2000 README
-rw-r--r-- 1 nobody nobody 56 Апр 10 14:33 urls
drwxr-xr-x 2 root root 4096 Апр 8 17:12 violence
drwxr-xr-x 2 root root 4096 Апр 8 17:12 warez
Ща дам права юзеру nobody
ls -l /var/squidGuard/blacklists/
итого 348
drwxr-xr-x 14 root root 4096 Апр 10 14:46 blacklists
-rw-r--r-- 1 root root 337344 Сен 6 2005 blacklists.tar.gz
Ниже на каталог.
ls -l /var/squidGuard/blacklists/blacklists
итого 104
drwxr-xr-x 2 root root 4096 Апр 8 17:12 ads
drwxr-xr-x 2 root root 4096 Апр 8 17:12 aggressive
drwxr-xr-x 2 root root 4096 Апр 8 17:12 audio-video
drwxr-xr-x 2 root root 4096 Апр 10 14:33 banners
drwxr-xr-x 2 root root 4096 Апр 8 17:12 drugs
drwxr-xr-x 2 root root 4096 Апр 8 17:12 gambling
drwxr-xr-x 2 root root 4096 Апр 8 17:12 hacking
drwxr-xr-x 2 root root 4096 Апр 8 17:12 mail
drwxr-xr-x 2 root root 4096 Апр 8 17:12 porn
drwxr-xr-x 2 root root 4096 Апр 8 17:12 proxy
-rw-r--r-- 1 root root 508 Мар 25 2000 README
-rw-r--r-- 1 nobody nobody 56 Апр 10 14:33 urls
drwxr-xr-x 2 root root 4096 Апр 8 17:12 violence
drwxr-xr-x 2 root root 4096 Апр 8 17:12 warez
Ща дам права юзеру nobody
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Попробуй в конфиге вместо dest напиши destination
-
HRonik
- Сообщения: 140
- ОС: Debian
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Вообщем по пробовал изменить строки в конфиге и без изменения.
Suqid стартует, но только он один squidGuard нету в запущенных процессах.
ps x | grep squid*
еще рах конфиг сквида.
Сегодня еще книжку почитаю. Нашел в инете. Может там еще, что умного написано.
Еще я заметил в, что подсеть в конфиге дефолтном указана 192.168.1.1/24, а не 192.168.1.0/24.
И сквид у меня работает в прозрачном режиме.
Даже и не знаю куда копать еще.
Код: Выделить всё
redirector_bypass on
redirect_program /usr/bin/squidGuard
redirect_children 20Код: Выделить всё
redirector_bypass on
redirect_program /usr/bin/squidGuard -c /etc/squid/squid.conf
redirect_children 20Suqid стартует, но только он один squidGuard нету в запущенных процессах.
ps x | grep squid*
30373 ? Ss 0:00 squid -D
30420 pts/0 S+ 0:00 grep squid*
еще рах конфиг сквида.
Код: Выделить всё
#
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /var/squidGuard/blacklists
logdir /var/log/squid
#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time workhours {
weekly mtwhf 07:00 - 19:30
date *-*-01 07:00 - 19:30
}
#
# REWRITE RULES:
#
#rew dmz {
# s@://admin/@://admin.foo.bar.no/@i
# s@://foo.bar.no/@://www.foo.bar.no/@i
#}
#
# SOURCE ADDRESSES:
#
src admin {
ip 192.168.1.222
user Valera
within workhours
}
#src foo-clients {
# ip 192.168.1.1-192.168.1.199
#}
#
src bar-clients {
ip 192.168.1.0/24
}
#
# DESTINATION CLASSES:
#
dest NotGood {
#expressionlist banners/expressions
urllist blacklists/urls
log NotGood
#redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
}
acl {
admin {
pass all
}
#
# foo-clients within workhours {
# pass !NotGood all
# #redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
# }
#
bar-clients {
pass !NotGood all
#redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
}
default {
pass none
log default
}
}Сегодня еще книжку почитаю. Нашел в инете. Может там еще, что умного написано.
Еще я заметил в, что подсеть в конфиге дефолтном указана 192.168.1.1/24, а не 192.168.1.0/24.
И сквид у меня работает в прозрачном режиме.
Даже и не знаю куда копать еще.
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Ща все тит топ. судя по логам.
Но вот блокировка не работает, по сайтам.
Куда теперь копнуть? Гуру отзовитесь.
Код: Выделить всё
2008-04-15 09:54:53 [6469] squidGuard 1.2.0 started (1208238893.751)
2008-04-15 09:54:53 [6469] recalculating alarm in 34507 seconds
2008-04-15 09:54:53 [6469] squidGuard ready for requests (1208238893.781)Но вот блокировка не работает, по сайтам.
Куда теперь копнуть? Гуру отзовитесь.
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Все решил проблему, спасибо всем за участие.
На всякий выложу ка и что делал.
Качаем и ставим squid + squidGuard
установка проблем не вызовит.
правим /etc/squid/squid.conf
после чего делаем
squid -z
service squid start
еще нужно знать как минимум squid -k reconfigure, чтобы не перезапускать сквид постоянно.
правим squidGuard.conf
После правки конфигов праверьте права доступа на директории
ls -l /var/spool/squid/
ls -l /var/squidGuard/blacklists/blacklists
У меня стоит пользователь nobody, как указано в конфиге сквида.
Запускаем команду squidGuard -C all
Если весит смотрим конфиг squidGuard, что то там не так, также полезно в лог поглядывать.
Если команда squidGuard -C all проходит успешно, то сделайте chown -R на каталог с базами, а то в логе будет писать не могу получить доступ.
Перезапустим сквид service squid restart
Проверяем.
У меня все работает, единственное еще что нужно, это запретить обращаться по ip.
На всякий выложу ка и что делал.
Качаем и ставим squid + squidGuard
установка проблем не вызовит.
правим /etc/squid/squid.conf
Код:
redirect_program /usr/bin/squidGuard
redirect_children 15
redirector_bypass on
acl manager proto cache_object
acl all src 0.0.0.0/0
acl localhost src 127.0.0.1
acl ip src 192.168.1.0/24
acl SSL_ports port 443 563 15781
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow manager
http_access allow ip
http_access deny !Safe_ports
http_access deny all
icp_access allow all
http_port 192.168.1.200:3128 transparent
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mgr admin@z-tec.ru
cache_effective_user nobody
dns_nameservers 192.168.1.200 217.150.34.129 217.150.35.129 80.79.64.210
coredump_dir /var/spool/squidпосле чего делаем
squid -z
service squid start
еще нужно знать как минимум squid -k reconfigure, чтобы не перезапускать сквид постоянно.
правим squidGuard.conf
Код:
#
# CONFIG FILE FOR SQUIDGUARD
#
dbhome /var/squidGuard/blacklists/blacklists
logdir /var/log/squid
#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time workhours {
weekly mtwhf 07:00 - 19:30
}
#
# SOURCE ADDRESSES:
#
src admin {
ip 192.168.1.222
user Valera
within workhours
}
src zevs {
ip 192.168.1.1/24
}
#
# DESTINATION CLASSES:
#
dest ads {
domainlist ads/domains
urllist ads/urls
}
dest aggressive {
domainlist aggressive/domains
urllist aggressive/urls
}
dest audio-video {
domainlist audio-video/domains
urllist audio-video/urls
}
dest drugs {
domainlist drugs/domains
urllist drugs/urls
}
dest gambling {
domainlist gambling/domains
urllist gambling/urls
}
dest hacking {
domainlist hacking/domains
urllist hacking/urls
}
dest mail {
domainlist mail/domains
}
dest porn {
domainlist porn/domains
urllist porn/urls
expressionlist porn/expressions
}
dest proxy {
domainlist proxy/domains
urllist proxy/urls
}
dest violence {
domainlist violence/domains
urllist violence/urls
}
dest warez {
domainlist warez/domains
urllist warez/urls
}
dest badsite {
domainlist banners/domains
log banners
redirect http://office.z-tec.ru/index.html
}
dest badmail {
domainlist banners/nonemail
redirect http://192.168.1.200/index.html
}
acl {
admin {
pass all
}
zevs within workhours {
pass !badsite !badmail !ads !aggressive !audio-video !drugs !gambling !hacking !mail !porn !proxy !violence !warez all
redirect http://192.168.1.200/index.html
log zevs
}
default within workhours {
pass none
log default
}
}
После правки конфигов праверьте права доступа на директории
ls -l /var/spool/squid/
ls -l /var/squidGuard/blacklists/blacklists
У меня стоит пользователь nobody, как указано в конфиге сквида.
Запускаем команду squidGuard -C all
Если весит смотрим конфиг squidGuard, что то там не так, также полезно в лог поглядывать.
Если команда squidGuard -C all проходит успешно, то сделайте chown -R на каталог с базами, а то в логе будет писать не могу получить доступ.
Перезапустим сквид service squid restart
Проверяем.
У меня все работает, единственное еще что нужно, это запретить обращаться по ip.
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
HRonik
А про проверку на вирусы расскажи?
-
HRonik
- Сообщения: 140
- ОС: Debian
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
-
HRonik
- Сообщения: 140
- ОС: Debian
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Сейчас думаю поставить sarg or sams для просмотра статистики squid. И на вирусы, проверка очень актуально.
с sams - беда, он только в исходниках. и собираться не хочет. Все пере пробовал, я так понял проект очень медленно обновляется. Очень, много ошибок в spec. файле.
Sarg - проблема по зависимостям.
Проверку на вирусы, я так понимаю лучше через viralator. Дополнительный модуль для перл я установил. Осталось, создать отдельный виртуальный хост, скопировать туда скрипт ну и опробовать.
с sams - беда, он только в исходниках. и собираться не хочет. Все пере пробовал, я так понял проект очень медленно обновляется. Очень, много ошибок в spec. файле.
Sarg - проблема по зависимостям.
Проверку на вирусы, я так понимаю лучше через viralator. Дополнительный модуль для перл я установил. Осталось, создать отдельный виртуальный хост, скопировать туда скрипт ну и опробовать.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
удачи...
viralator вещь не на 100% удобная, большой минус - это то, что нужно прописывать на браузерах клиентов правило: не использывать прокси сервер, для прокси сервера)))
ну и с рапиды не вкачаешь ничего а так норм) работу не замедляет...
на счет clamav - сыроваты базы вирусные,что уж тут поделать? бесплатное...
Для статистики полюбился мне sarg? раскажи подробнее о проблемах с ним, помогу)
viralator вещь не на 100% удобная, большой минус - это то, что нужно прописывать на браузерах клиентов правило: не использывать прокси сервер, для прокси сервера)))
ну и с рапиды не вкачаешь ничего а так норм) работу не замедляет...
на счет clamav - сыроваты базы вирусные,что уж тут поделать? бесплатное...
Для статистики полюбился мне sarg? раскажи подробнее о проблемах с ним, помогу)
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
У последней версии sams'a не правильный скрипт запуска (/etc/init.d/sams), дело это попровимое. Если нужно могу скинуть исправленный. Но я остановился на Stargazer+Squid. Осталось только прикрутить ClamAv для проверки трафика на наличие вирусов.
P.S. Тему поменял
P.S. Тему поменял
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Kataklysm писал(а): ↑23.04.2008 12:15У последней версии sams'a не правильный скрипт запуска (/etc/init.d/sams), дело это попровимое. Если нужно могу скинуть исправленный. Но я остановился на Stargazer+Squid. Осталось только прикрутить ClamAv для проверки трафика на наличие вирусов.
P.S. Тему поменял
Ну если уж поменял, и настаиваешь на SG, то думаю тут твой выбор должен пасть на viralator...
ничего сложного в принципе.
А на счет анализатора логов, по=прежнему я - за sarg))
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
У меня есть желание конвертировать логи в MySQL и сделать к нему Web-Морду на PHP (с фильтами). Но к сожаления не знаю PHP. Пока что пользуюсь как sargом так и Webalizerом.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
зачем тебе визализер?
да и Мускуль для логов это через чур...хватит делать из серверов помойки)
ИмХО
я просто кроном скидываю логи в один месячный файл и потом обрабатываю sargом на крайняк у меня еще calamaris работает, у него логи
на месяц и на неделю делаются без вмешательства...
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
HRonik писал(а): ↑23.04.2008 12:35
зачем тебе визализер?
да и Мускуль для логов это через чур...хватит делать из серверов помойки)
ИмХО
я просто кроном скидываю логи в один месячный файл и потом обрабатываю sargом на крайняк у меня еще calamaris работает, у него логи
на месяц и на неделю делаются без вмешательства...
А не смог бы ты написать как ты прикрутил ClamAv к Squid'у ?
-
HRonik
- Сообщения: 140
- ОС: Debian
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
И так приступим...
Viralator на столько прост , что даже компилировать его не нужно.
перемещаем файл конфигурации из скаченого архива, туда где вы храните конфиги программ...
далее правим конфиг SG, так как viralator не является сам редиректором(что есть плюс), viralator - это скрипт, и все))
Конфиг SquidGuard:
с конфигом все.
теперь в базах SG создаем папку clamav, и там файл files, содержащий:
(можно добавлять свои).Не забудьте о правах на файлы.
Так же копируем viralator.cgi в /usr/lib/cgi-bin/ или где там у вас cgi скрипты лежат?..
Далее подстраиваем конфиг viralator
В принципе все, не забываем прописывать в браузере что бы он не использовал прокси-сервер для прокси-сервера...
С настройкой clamav думаю проблем уж не будет))
кажется ничего не забыл.. давно дело было...
ах да..еще была проблема с именем url запроса в скрипте, а точнее не давал скачивать файлы по ссылке со знаком "?".
легко исправляется правкой скрипта...щас не вспомню в каком именно месте, но если не найдете сами, то помогу
Все, иссяк мой скудоумный разум=\
Viralator на столько прост , что даже компилировать его не нужно.
перемещаем файл конфигурации из скаченого архива, туда где вы храните конфиги программ...
далее правим конфиг SG, так как viralator не является сам редиректором(что есть плюс), viralator - это скрипт, и все))
Конфиг SquidGuard:
Код:
....
# DESTINATION CLASSES: добавляем новый класс
dest files {
expressionlist clamv/files
log files
redirect http://10.11.60.36/cgi-bin/viralator.cgi?url=%u
}
....
#и дальше в описании доступа добавляем исключение нового dest класса. например:
users {
pass !files !porn !porno_ru !banners !banners_ru !ads all
redirect http://10.11.60.36/cgi-bin/block.cgi?clien...p=%t&url=%u
rewrite mp3
}
...
с конфигом все.
теперь в базах SG создаем папку clamav, и там файл files, содержащий:
Код: Выделить всё
(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)(можно добавлять свои).Не забудьте о правах на файлы.
Так же копируем viralator.cgi в /usr/lib/cgi-bin/ или где там у вас cgi скрипты лежат?..
Далее подстраиваем конфиг viralator
Код:
#VIRALATOR CONFIGURATION FILE
default_language -> english.txt # можно перевести, там не много, но мне было лень))
# DEFAUL CHARACTER SET
charset -> ISO-8859-1
#DEFAULT LANGUAGE
lang -> en-US
# SERVER NAME :назвал ip-шником, чтоб не грешить на ДНС, поступайте как знаете))
servername -> 10.11.60.36
# VIRUS SCANNER: тут все понятно, я использую clamav
virusscanner -> clamscan
# VIRUS SCANNER PATHNAME : дорога к антивиру)
scannerpath -> /usr/bin
# COMMAND OPTIONS : не стал разбираться почему у clamav такие опции...
viruscmd -> --verbose --stdout
# VIRUS FOUNDED ALERT MESSAGE :аналогично, все для clamav))
alert -> FOUND
# VIRUS SCANNER SUMMARY : не помню что это=\
scannersummary -> true
# DOWNLOAD PATHNAME
# Complete path to downloaded files папка на сервере, куда для начала, будет копироваться файл
downloads -> /var/www/downloads
# SKIP DOWNLOADS хм...
skip_downloads -> true
# WEB PATH
# Web path to downloaded files :зачем это не понятно...смотреть файлы через веб морду?)
downloadsdir -> /downloads
# POPUP FAST :далее идут не внятные, и вобщем то дефолтные настройки
# show the download popup window immediately when a download starts
popupfast -> false
# POPUP BACK
# parent browser window goes back to last page when the download window is shown
popupback -> true
# POPUP WIDTH
# width of the download popup window
popupwidth -> 600
# POPUP HEIGHT
# height of the download popup window
popupheight -> 400
# FILECHMOD
# default permissions of the downloaded file (octal notation)
filechmod -> 0644
# DIRMASK
# default UMASK for the directories created by Viralator to hold the downloaded files (octal notation)
dirmask -> 0022
# Password phrase :пароль для закрытых зон
secret -> *******
# Progress bar
#Эти 3 файла пооставляются в архиве с со скриптом viralator.cgi, я их переместил в дирректорию /var/www/replace/, опять же не забудьте о правах
progress_unit -> replace/bar.png
progress_indicator -> replace/progress.png
css_file -> replace/style.css
В принципе все, не забываем прописывать в браузере что бы он не использовал прокси-сервер для прокси-сервера...
С настройкой clamav думаю проблем уж не будет))
кажется ничего не забыл.. давно дело было...
ах да..еще была проблема с именем url запроса в скрипте, а точнее не давал скачивать файлы по ссылке со знаком "?".
легко исправляется правкой скрипта...щас не вспомню в каком именно месте, но если не найдете сами, то помогу
Все, иссяк мой скудоумный разум=\
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
HRonik писал(а): ↑23.04.2008 13:46И так приступим...
Viralator на столько прост , что даже компилировать его не нужно.
перемещаем файл конфигурации из скаченого архива, туда где вы храните конфиги программ...
далее правим конфиг SG, так как viralator не является сам редиректором(что есть плюс), viralator - это скрипт, и все))
Конфиг SquidGuard:
Код:
.... # DESTINATION CLASSES: добавляем новый класс dest files { expressionlist clamv/files log files redirect http://10.11.60.36/cgi-bin/viralator.cgi?url=%u } .... #и дальше в описании доступа добавляем исключение нового dest класса. например: users { pass !files !porn !porno_ru !banners !banners_ru !ads all redirect http://10.11.60.36/cgi-bin/block.cgi?clien...p=%t&url=%u rewrite mp3 } ...
с конфигом все.
теперь в базах SG создаем папку clamav, и там файл files, содержащий:
Код: Выделить всё
(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)
(можно добавлять свои).Не забудьте о правах на файлы.
Так же копируем viralator.cgi в /usr/lib/cgi-bin/ или где там у вас cgi скрипты лежат?..
Далее подстраиваем конфиг viralator
Код:
#VIRALATOR CONFIGURATION FILE default_language -> english.txt # можно перевести, там не много, но мне было лень)) # DEFAUL CHARACTER SET charset -> ISO-8859-1 #DEFAULT LANGUAGE lang -> en-US # SERVER NAME :назвал ip-шником, чтоб не грешить на ДНС, поступайте как знаете)) servername -> 10.11.60.36 # VIRUS SCANNER: тут все понятно, я использую clamav virusscanner -> clamscan # VIRUS SCANNER PATHNAME : дорога к антивиру) scannerpath -> /usr/bin # COMMAND OPTIONS : не стал разбираться почему у clamav такие опции... viruscmd -> --verbose --stdout # VIRUS FOUNDED ALERT MESSAGE :аналогично, все для clamav)) alert -> FOUND # VIRUS SCANNER SUMMARY : не помню что это=\ scannersummary -> true # DOWNLOAD PATHNAME # Complete path to downloaded files папка на сервере, куда для начала, будет копироваться файл downloads -> /var/www/downloads # SKIP DOWNLOADS хм... skip_downloads -> true # WEB PATH # Web path to downloaded files :зачем это не понятно...смотреть файлы через веб морду?) downloadsdir -> /downloads # POPUP FAST :далее идут не внятные, и вобщем то дефолтные настройки # show the download popup window immediately when a download starts popupfast -> false # POPUP BACK # parent browser window goes back to last page when the download window is shown popupback -> true # POPUP WIDTH # width of the download popup window popupwidth -> 600 # POPUP HEIGHT # height of the download popup window popupheight -> 400 # FILECHMOD # default permissions of the downloaded file (octal notation) filechmod -> 0644 # DIRMASK # default UMASK for the directories created by Viralator to hold the downloaded files (octal notation) dirmask -> 0022 # Password phrase :пароль для закрытых зон secret -> ******* # Progress bar #Эти 3 файла пооставляются в архиве с со скриптом viralator.cgi, я их переместил в дирректорию /var/www/replace/, опять же не забудьте о правах progress_unit -> replace/bar.png progress_indicator -> replace/progress.png css_file -> replace/style.css
В принципе все, не забываем прописывать в браузере что бы он не использовал прокси-сервер для прокси-сервера...
С настройкой clamav думаю проблем уж не будет))
кажется ничего не забыл.. давно дело было...
ах да..еще была проблема с именем url запроса в скрипте, а точнее не давал скачивать файлы по ссылке со знаком "?".
легко исправляется правкой скрипта...щас не вспомню в каком именно месте, но если не найдете сами, то помогу
Все, иссяк мой скудоумный разум=\
Спасибо..Буду пробовать
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Довай к названию еще приплюсуем sarg.
Я скачал sarg-2.2.5.tar.gz
Собрал из него rpm установил. Собранный в rpm файлы прикрепляю, а то в друг кому интересно еще будет.
Пришлось упаковать, а то загрузить нельзя было.
Стартую sarg
Пишет следующие
После чего, тишина просто весит и все.
Причем проверяю в директории, куда он пишет отчет.
Там появляются новые данные.
Но зайти я немогу на страничку sarg
У меня сайт лежит в /www, для того чтобы я мог попасть в sarg я сделал ссылку
В Браузере следующие сообщение
Пока не в ехал в чем косяк.
Я скачал sarg-2.2.5.tar.gz
Собрал из него rpm установил. Собранный в rpm файлы прикрепляю, а то в друг кому интересно еще будет.
Пришлось упаковать, а то загрузить нельзя было.
Стартую sarg
Пишет следующие
Код: Выделить всё
SARG: Records in file: 471757, reading: 100.00%После чего, тишина просто весит и все.
Причем проверяю в директории, куда он пишет отчет.
Там появляются новые данные.
Но зайти я немогу на страничку sarg
У меня сайт лежит в /www, для того чтобы я мог попасть в sarg я сделал ссылку
Код: Выделить всё
ln -s /var/www/sarg sargВ Браузере следующие сообщение
Forbidden
You donn't have permission to access to /sarg on this server
Пока не в ехал в чем косяк.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Voler писал(а): ↑23.04.2008 16:02Довай к названию еще приплюсуем sarg.
Я скачал sarg-2.2.5.tar.gz
Собрал из него rpm установил. Собранный в rpm файлы прикрепляю, а то в друг кому интересно еще будет.
Пришлось упаковать, а то загрузить нельзя было.
Стартую sarg
Пишет следующие
Код: Выделить всё
[b]SARG: Records in file: 471757, reading: 100.00%[/b]
После чего, тишина просто весит и все.
Причем проверяю в директории, куда он пишет отчет.
Там появляются новые данные.
Но зайти я немогу на страничку sarg
У меня сайт лежит в /www, для того чтобы я мог попасть в sarg я сделал ссылку
Код: Выделить всё
[b]ln -s /var/www/sarg sarg[/b]
В Браузере следующие сообщение
Forbidden
You donn't have permission to access to /sarg on this server
Пока не в ехал в чем косяк.
Конфиг сарга правил? и дай права на /var/www/sarg ..... или как там у тебя
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Нет. Пока там трогать не чего, там все правильно.
Права на директорию cделал такими chmod -R 755 /var/www/sarg
Ты исправь заголовок sarg or sams.
Я к стате забросил попытки сбоки самса в rpm, нужно по пробовать еще разок.
Права на директорию cделал такими chmod -R 755 /var/www/sarg
Ты исправь заголовок sarg or sams.
Я к стате забросил попытки сбоки самса в rpm, нужно по пробовать еще разок.
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
У меня sams встал нормально, только была проблема со скриптом запуска, но это дело поправимое. Но я предпочел Stargazer, так как с ним можно работать без прокси-сервера + биллинг
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Я вкачестве билинга использую traffpro. Меня устраивает.
Я нашел в чем может быть загвостка с доступом к sarg
Это указано в spec файле. Я только не пойму где исправить это на уже установленной системе?
Я нашел в чем может быть загвостка с доступом к sarg
<Directory %{_localstatedir}/www/sarg>
DirectoryIndex index.html
Order deny,allow
Deny from all
Allow from 127.0.0.1
Allow from ::1
# Allow from your-workstation.com
</Directory>
Это указано в spec файле. Я только не пойму где исправить это на уже установленной системе?
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Voler писал(а): ↑23.04.2008 17:25Я вкачестве билинга использую traffpro. Меня устраивает.
Я нашел в чем может быть загвостка с доступом к sarg
<Directory %{_localstatedir}/www/sarg>
DirectoryIndex index.html
Order deny,allow
Deny from all
Allow from 127.0.0.1
Allow from ::1
# Allow from your-workstation.com
</Directory>
Это указано в spec файле. Я только не пойму где исправить это на уже установленной системе?
На мой взгляд Traffpro сыроват еще....
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Все проблему решил c sarg-сом. Переместил, кактало с отчетами sarg в директорию моего сервера. Подправил соответствующие строки в конфигурационном файле. Все показывает хорошо.
Осталось решить как часто должен запускться sarg чтобы было нормально формирование отчетов.
А то он минут 5-15 парситлоги сквида.
Собранные мною rpm могу сказать со всей увереностью рабочие, проверил на своей Fedora 7 (with latest upgrade).
Протестируем, еще одного монстра отчетов сквида samsт и скажу кто лучше, относительно сыроватости traffpro. Я помагаю развиватся данному проекту как могу, чем больше у данного проекта будет пользователей тем быстрее он раскрутится.
Прошу модераторов не считать мое сообщение за спам.
Осталось решить как часто должен запускться sarg чтобы было нормально формирование отчетов.
А то он минут 5-15 парситлоги сквида.
Собранные мною rpm могу сказать со всей увереностью рабочие, проверил на своей Fedora 7 (with latest upgrade).
Протестируем, еще одного монстра отчетов сквида samsт и скажу кто лучше, относительно сыроватости traffpro. Я помагаю развиватся данному проекту как могу, чем больше у данного проекта будет пользователей тем быстрее он раскрутится.
Прошу модераторов не считать мое сообщение за спам.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Voler
у sargа есть такая вешь как sarg-reports, его конфиг можно найти там же где и конфиг sarg.
sarg-reports автоматически должен был добавиться в крон по дням неделям и месецам.
полезно только по дням, остальное лажа))
что бы сделать месячную статистику нужно записывать логи в отдельный "месячный" файл и потом кроном 1-го числа скормить этот лог sargу.
у sargа есть такая вешь как sarg-reports, его конфиг можно найти там же где и конфиг sarg.
sarg-reports автоматически должен был добавиться в крон по дням неделям и месецам.
полезно только по дням, остальное лажа))
что бы сделать месячную статистику нужно записывать логи в отдельный "месячный" файл и потом кроном 1-го числа скормить этот лог sargу.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Код:
cat sarg-reports.conf
SARG=/usr/bin/sarg
CONFIG=/etc/squid/sarg.conf
HTMLOUT=/var/www/squid #куда записывать отчет, не обязательно должно совпадать с отчетом sarg (даже не желательно)
PAGETITLE="Access Reports on $(hostname)"
LOGOIMG=/icons/debian/openlogo-75.jpg
LOGOLINK="http://10.11.60.36/" #внутренний ip сервака) опять же чтоб не грешить на dns
DAILY=Daily
WEEKLY=Weekly
MONTHLY=Montly
EXCLUDELOG1="SARG: No records found"
EXCLUDELOG2="SARG: End"
еще для работы sarg-reports желательно в конфигге sarg.conf указать как логи squid - вчерашние логи, а не текущие, то есть access.log.1
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Squid+SquidGuard+ClamAv+Sarg+Sams
Смотрю тут тема не кислая поднялась.
Можно и я внесу свои пять копеек.
На серваке стоит Squid Cache: Version 2.6.STABLE16
Пользователи АД поэтому стоит самба и юзвери авторизуются через ntlm
Для ограничения стоит SAMS rc1.0
Работает все нормально.
Также перед сквидом поднял HAVP и Tinyproxy
HAVP проверяет на вирусы.
Tinyproxy поднят спецом что бы проверялся не только хттп трафик но также и фтп.
Если кому надо могу рассказать
Можно и я внесу свои пять копеек.
На серваке стоит Squid Cache: Version 2.6.STABLE16
Пользователи АД поэтому стоит самба и юзвери авторизуются через ntlm
Для ограничения стоит SAMS rc1.0
Работает все нормально.
Также перед сквидом поднял HAVP и Tinyproxy
HAVP проверяет на вирусы.
Tinyproxy поднят спецом что бы проверялся не только хттп трафик но также и фтп.
Если кому надо могу рассказать
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch