squid Safe_ports

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

ford1813
Сообщения: 383
ОС: Slackware

squid Safe_ports

Сообщение ford1813 »

http_access allow user
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny CONNECT !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow localnet
icp_access deny all
htcp_access allow localnet
htcp_access deny all
http_port 3128

Имеем сквид настроенный + ldap .
Юзаю программу freecap Для того что бы не вводить 20 раз логин и пароль.
Хотелось бы уточнить , как перекрыть icq . Есои ручками настроить в том же квипе логин пароль хост и порт.

Safe_ports ports я так и не смог закрыть. Есть варианты?
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Amper13
Сообщения: 551
ОС: Fedora 26, CentOS 7

Re: squid Safe_ports

Сообщение Amper13 »

Через какой порт клиенты ходят ?
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: squid Safe_ports

Сообщение ford1813 »

Amper13 писал(а):
25.11.2008 19:14
Через какой порт клиенты ходят ?

В интернет через 3128.
Обычная прокся ,дефолт порт, логин пароль.
Да и кстати говоря, Используя acl SSL_ports
Насколько я понимаю , трудно будет в дальнейшем увидеть статистику допустим по 443 порту.
поправьте меня я прав?
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Amper13
Сообщения: 551
ОС: Fedora 26, CentOS 7

Re: squid Safe_ports

Сообщение Amper13 »

Могу конечно ошибаться, но по моему icq через SSL ходит.
Закомментируйте acl который за SSL отвечает.
и вот это на всякий случай
acl Safe_ports port 443 # https
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: squid Safe_ports

Сообщение ford1813 »

Amper13 писал(а):
25.11.2008 19:34
Могу конечно ошибаться, но по моему icq через SSL ходит.
Закомментируйте acl который за SSL отвечает.
и вот это на всякий случай
acl Safe_ports port 443 # https


Комментировал.
Перезапускал сквид.
Все равно хожу через прокси по 443 порту.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
JonnyBekoff
Сообщения: 126
ОС: Kubuntu 9.10

Re: squid Safe_ports

Сообщение JonnyBekoff »

- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: squid Safe_ports

Сообщение ford1813 »

JonnyBekoff писал(а):
25.11.2008 20:14
- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante

Вот что касается iptables.
используя squid с авторизацией по пользователям.
Я невольно вбив настройки прокси сервера в qip , невольником стал на выходе иметь ip прокси сервера.
Следовательно запретить конкретному пользователю порт 5190 средствами iptables уже не имею.
про dante почитаю .Спасибо.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
JonnyBekoff
Сообщения: 126
ОС: Kubuntu 9.10

Re: squid Safe_ports

Сообщение JonnyBekoff »

wertik писал(а):
25.11.2008 20:18
JonnyBekoff писал(а):
25.11.2008 20:14
- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante

Вот что касается iptables.
используя squid с авторизацией по пользователям.
Я невольно вбив настройки прокси сервера в qip , невольником стал на выходе иметь ip прокси сервера.
Следовательно запретить конкретному пользователю порт 5190 средствами iptables уже не имею.
про dante почитаю .Спасибо.


dante как раз и освободит от неволи...
Спасибо сказали:
Аватара пользователя
crez
Сообщения: 128

Re: squid Safe_ports

Сообщение crez »

И еще полезная статейка по настройке squid-а.
Сами мы не местные...
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: squid Safe_ports

Сообщение ford1813 »

crez писал(а):
26.11.2008 09:20
И еще полезная статейка по настройке squid-а.

Ну мне это уже давно не нужно.
А вот средство против Safe_ports хотелось бы поискать штатными средствами.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
crez
Сообщения: 128

Re: squid Safe_ports

Сообщение crez »

wertik писал(а):
26.11.2008 10:15
Ну мне это уже давно не нужно.

Повторенье - мать ученья! :rolleyes:
Там, в одном из примеров, решена Ваша проблема. Специально перечитал еще раз.
Сами мы не местные...
Спасибо сказали: