lansource - j'en veux plus!!!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

lansource - j'en veux plus!!!

Messagepar Oimbart » 22 Déc 2004 12:50

Je veux savoir au plus vite comment on fait pour virer cette option des plus désagréable de SQUIDGUARD!!! car je ne peux pas acceder à un site web avec une ip!!!
(\_/)
(^^)
(")(")
Oimbart
Aspirant
Aspirant
 
Messages: 113
Inscrit le: 11 Oct 2004 16:19

Messagepar fraedhrim » 22 Déc 2004 12:54

Salut !

Dans l'interface de squidGuard par Franck78 je ne sais pas.

Mais dans le fichier de conf de squidGuard tu peux rajouter dans l'acl qui te concerne "!in-addr" aux autres destinations autorisées ou bloquées.

A+
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar pkaer » 22 Déc 2004 19:38

Salut,


Si tu n'as pas trop de sites à visiter avec leur @IP, tu peux les mettre dans la liste blanche. Sinon tu peux modifier /home/httpd/cgi-bin/sproxy.cgi et enlever les règles in-addr qui s'y trouvent.

Code: Tout sélectionner
        lansource {

                pass $yesgo !in-addr $nogo all
                redirect $redirect
        }

        default {
                pass $yesgo !in-addr none
                redirect $redirect
        }


Squidguard prévoit cette option pour éviter que des petits malins réussissent à accéder à des sites interdits en tapant directement leur @IP (en outrepassant la résolution DNS).

Tu peux suggerer à Franck dans une prochaine version de mettre cette fonction en option, un peu comme le fait URL-FILTER :wink:

Modifier le fichier conf de squidGuard ne servirait à rien car il est reconstruit à chaque fois que tu cliques sur "lance/relance SquidGuard".

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar Oimbart » 22 Déc 2004 20:58

Oui merci de vos réponses... Oui iil y a toujours des petits malin qui vont tenter de passer outre les interdictions... mais moi pour ce qui est des interdictions ça reste :

- site de boulles
- site de publicité
- sie de jeux
- et une petite liste perso (juste pour ceux qui me font *****)

mais le problème est que pour ma part cela reste une utilisation en entreprise et beaucoup de site "pro" sont mal fait et travail avec des liens avec une ip... donc je vous donne pas le résultat...

Donc, au début ... go to the white list ... et apès je me dis juste que ... bein *****

donc je vais prendre mon mal en patience et si la direction ne me dit pas "vite vire moi ça, avant que ça soit toi" je ne vais rien faire...

mais je me garde sous le coude du comment virer cette option désagréable par momment!
(\_/)
(^^)
(")(")
Oimbart
Aspirant
Aspirant
 
Messages: 113
Inscrit le: 11 Oct 2004 16:19

Messagepar fraedhrim » 22 Déc 2004 21:59

Hop !

Je ne savais pas pour le coup du fichier de conf écrasé. Merci.

Sinon tu vas pleurer : il y a un autre moyen de voir des madames toutes nues contre lequel on ne peut (quasiment) rien. Il suffit de faire une recherche dans google. L'idéal c'est que le site soit bloqué par squidGuard. Mais s'il l'est tu as l'option qui tue de Google "En cache". Google te ressort la page directement depuis un cache sur les serveurs Google. Du coup le filtrage d'URL est inactif. Bonjour les 'tites fifilles....

C'est balot hein ?

Une option qui tue en revanche c'est d'ajouter dans les URL de Google la variable "safe=active". Cette option est dispo dans le "google.com" dans les préférences mais pas dans le "google.fr". Cependant elle fonctionne sur les deux.

Exemple rigolo :

http://images.google.fr/images?q=fourch ... a=N&tab=wi
http://images.google.fr/images?q=fourch ... afe=active

Avec squidGuard il devrait y avoir moyen de remplacer une chaine de recherche google par la même avec l'option "safe" mais je n'ai pas eu le temps de m'y pencher.

Si quelqu'un est motivé et trouve la ruse (c'est chaud car il faut gérer plusieurs cas...) je suis preneur. Si je trouve je vous tiens au courant.

A+
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron