cron dansguardian

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

cron dansguardian

Messagepar famam » 27 Juil 2004 11:31

Bonjour,

ayant eu des abuts entre 12 et 14h dans ma boite je voudrais mettre une taches cron pour bloquer tous le monde de 12h10 à 13h50 (marge de maneuvre)

alors je voudrais simplement stoper dansguardian et le reconnecter

dans cron.daily

10 12 * * * service dansguardian stop

13 50 * * * service dansguardian restart

le tous dans le meme fichier deja existant (logrotate)

mais ca ne fonctionne pas :!!!

je pense que j'ai oublié quelques chose ou j'ai fais n'importe quoi !

merci de votre aide
Avatar de l’utilisateur
famam
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 09 Fév 2004 01:00
Localisation: Montpellier

Messagepar popoch » 27 Juil 2004 13:17

sinon tu peux couper carrement le net avec :

/etc/rc.d/rc.red stop

/etc/rc.d/rc.red start


sinon tu peux utiliser squid pour mettre des brides horaires ca fait plus pro...

http://www.siliconvalleyccie.com/linux-adv/squid.htm
Dernière édition par popoch le 27 Juil 2004 13:24, édité 1 fois au total.
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar famam » 27 Juil 2004 13:17

et comment je fais ca ?
Avatar de l’utilisateur
famam
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 09 Fév 2004 01:00
Localisation: Montpellier

Messagepar popoch » 27 Juil 2004 13:25

:up:

c est ce qu on appelle les "acls" acces control list, il y en a pour le temps ce sont les acl time...

je t ai donne un lien au dessus mais tu tappes "acl time +squid" ds google et t auras un debut de reponse.

Bon courrage
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar famam » 27 Juil 2004 13:45

j'ai trouvé ca mais le mais ou ???
c'est surtout ca ma question
je suis debutant sur linux et n'arrive pas encore a avoir les automatismes .... :shock:

4.4. ACL sur des plages horaires Squid 2.2
Combinaison par "ET" logique des plage horaire et des salles. Mettre la machine à l'heure avec ntpdate par exemple.

# Interdire les accès en dehors des plages horaires 8h-12h et 14h-18h
S Sunday M Monday T Tuesday W Wednesday H Thrusday F Friday A Saturday
acl am time MTWHF 08:00-12:00
acl PM time MTWHF 14:00-18:00
http_access allow am salleTP_PAS_OK
http_access allow pm salleTP_PAS_OK
Avatar de l’utilisateur
famam
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 09 Fév 2004 01:00
Localisation: Montpellier

Messagepar popoch » 27 Juil 2004 13:57

/etc/squid/squid.conf

c est le fichier de config de squid.

moi non plus je ne suis pas un expert... je debute depuis quelques mois.
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar popoch » 27 Juil 2004 13:59

:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar famam » 28 Juil 2004 12:05

Bonjour,
hier comme un grand j'ai lu le topic sur l'arret d'internet via squid mais à ma grande surprise en suivant les manip ca ne focntionne pas
j'ai mis un serveur temps

pkoi ca ne fonctionne pas ???
-----------------------------------
shutdown_lifetime 5 seconds
icp_port 0

http_port 192.168.1.1:800

acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_effective_user squid
cache_effective_group squid

pid_filename /var/run/squid.pid

cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_mime_hdrs off
forwarded_for off

acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl localnet src 192.168.1.0/255.255.255.0
acl tulechat url_regex ^http://.+chat+.
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 800 # Squids port (for icons)

acl IPCop_http port 81
acl IPCop_https port 445
acl IPCop_ip dst 192.168.1.1
acl CONNECT method CONNECT

http_access allow localhost
http_access allow IPCop_ip localnet IPCop_http
http_access allow CONNECT IPCop_ip localnet IPCop_https
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
http_access deny tulechat


maximum_object_size 4096 KB
minimum_object_size 0 KB

cache_mem 2000 KB
cache_dir ufs /var/log/cache 50 16 256

request_body_max_size 0 KB
reply_body_max_size 0 KB

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

acl ip_acl src 192.168.1.2
acl time_acl time M T W H F A S 12:45-13:50
http_access deny ip_acl !time_acl
http_access allow all
Avatar de l’utilisateur
famam
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 09 Fév 2004 01:00
Localisation: Montpellier


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité