Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10
Сообщение
MaksVal » 06.05.2009 17:32
Доброго дня! Есть проблема, она здесь обсуждалась, это то что сквид пускает всех подряд. Конфиг вроде нолрмалтный, сначало идеть разрешенные, а потом запрещенные, вот
Код: Выделить всё
acl manager proto cache_object
acl users src '/etc/squid3/users'
acl localhost src 127.0.0.1/32
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 5190 # ICQ
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow users
http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access deny all
Помогите разобраться.
Всем спаибо!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 06.05.2009 18:27
Содержимое /etc/squid3/users давайте.
s1ash
Сообщения: 50
ОС: WinXP+CentOS
Сообщение
s1ash » 06.05.2009 20:10
что подразумевается что пускает всех подрят? всех пользователей даже не включенных в /path/to/users
или что пускает всех на все порты даже не указаные в Safe_ports ?
Certificates:
MCSA - done| MCSA: security - done| MCSE - in the process| Cisco CCNA - done| Linux RedHat - in the process|
Loading Linux in the brain [=======>60%]
error Kernel panic
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10
Сообщение
MaksVal » 07.05.2009 08:07
Вот файл /etc/squid3/users
Собственно юзеров вынес в отдельный файл только потом, если их прописыавать в конфиге, все равно проблема остается...
А под пропускает всех подразумеваетс следуещее:
Есть один разрешенный юзер: 10.200.3.123/24, всем остальным доступ запрещен, так вот сквид пускает всех и 123, и остальных...
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
butch
Сообщения: 331
ОС: :OC
Сообщение
butch » 07.05.2009 09:54
MaksVal писал(а): ↑ 07.05.2009 08:07
Есть один разрешенный юзер: 10.200.3.123/24,
в общем то маска 24 - это 255.255.255.0. для указания конкретного хоста нужно указыать маску 32!
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10
Сообщение
MaksVal » 07.05.2009 10:01
я об этом не знал... спасибо, а так же DSS - благодарю. Сейчас буду разбираться.
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10
Сообщение
MaksVal » 07.05.2009 13:30
Всем спасибо! Все рулит и педалит! Приятного дня!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
konki
Сообщения: 216
Сообщение
konki » 08.05.2009 10:52
MaksVal писал(а): ↑ 07.05.2009 13:30
Всем спасибо! Все рулит и педалит! Приятного дня!
только почему у тебя маска для localhost 32? она вообще-то должна быть 8, или 255.0.0.0