Mettre une page de redirection pour squidguard

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar tomsower » 05 Mars 2004 10:54

Bonjour, <BR> <BR>J'utilise squid et squidguard et concernant la redirection j'avais simplement rediriger les sites non autorisés que une page web (redirect <!-- BBCode auto-link start --><a href="http://www.google.fr)" target="_blank">http://www.google.fr)</a><!-- BBCode auto-link end --> <BR>mais bon ...pour etre un peu plus clair j'ai crée une page html que j'aimerais donc afficher. <BR> <BR>J'ai vu sur le site de christian caleca qu'il avait utiliser un script placer ensuite dans /usr/lib/cgi-bin et qu'il avait rendus exécutable.Puis qu'en redirection il a mit : <!-- BBCode auto-link start --><a href="http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u" target="_blank">http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u</a><!-- BBCode auto-link end --> <BR> <BR>Le script dont il parle se trouve sur le paquetage Debian que je n'utilise pas helas. <BR> <BR>Donc ma question, faut il pour afficher une page html se trouvant sur le serveur utiliser imperativement un script ? n'est il pas possible de la placer dans un repertoire puis de mettre le chemin ensuite ? <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar JaDiuM » 05 Mars 2004 10:59

Bonjour, <BR> <BR>ce n'est pas une fonction propre à Mr caleca, c'est la methodologie SquidGuard (Cf doc), donc oui pour que la redirection se fasse proprement, il te faut ce script. Tu peux le trouver dans les sources téléchargeable chez SquidGuard. <BR> <BR>Si tu ne le fais pas cela risque de rendre ton squidGuard inéfficace! <BR> <BR> <BR>Cdt<BR><BR><font size=-2></font>
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar tomsower » 05 Mars 2004 11:08

TRés bien je te remercie de ta réponse rapide, je vais chercher ca <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar tomsower » 05 Mars 2004 11:26

Apres avoir visite le site de squidguard il semblerait que la seul information concenrnant le script de redirection soit : <BR>"For a start, there is a sample of such a script in samples/squidGuard.cgi in the source tree." <BR> <BR>Alors bon..si qqun de sympathique (ayant squidgautrd d'installer sur son linux Debian) pouvez faire un copier coller du script qui devrait se trouver a cet endroit : /usr/share/doc/squidguard/examples se serait vraiment super sympa !! <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar nemesis » 05 Mars 2004 11:33

HUm juste une question .... <BR> <BR>Lorsque squid intercepte une page qui est blacklistée il retourne une page avec un code spécifique non? (j'en suis même sûr <IMG SRC="images/smiles/icon_lol.gif">)! <BR> <BR>Alors pourquoi ne pas spécifier dans la conf de squid lorsque l'on a tel type d'erreur on affiche la page d'erreur fabriquée par nos soins? <BR> <BR>Enfin peut être n'est ce pas possible ? <BR> <BR>Je pensais à un mecanisme du style de celui des pages d'erreur perso pour apache ... <BR> <BR>Car les scripts cgi c'est bien mais c'est un nid à failles si on fait pas gaffe! <BR> <BR>Cdt <BR> <BR>Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar JaDiuM » 05 Mars 2004 11:33

Bonjour, <BR> <BR>Ton fichier <!-- BBCode u2 Start --><A HREF="http://ftp.teledanmark.no/pub/www/proxy/squidGuard/contrib/squidGuard.cgi" TARGET="_blank">est ici</A><!-- BBCode u2 End --> <BR> <BR> <BR>Bonne install <BR> <BR>Cdt
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar tomsower » 05 Mars 2004 11:44

Rha merci encore JaDiuM ! <IMG SRC="images/smiles/icon_razz.gif"> <BR>Et desole nemesis mais j'en sais strictement rien du tout je debute sous linux <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar Franck78 » 05 Mars 2004 12:03

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-05 09:59, JaDiuM a écrit: <BR>Bonjour, <BR> <BR>ce n'est pas une fonction propre à Mr caleca, c'est la methodologie SquidGuard (Cf doc), donc oui pour que la redirection se fasse proprement, il te faut ce script. Tu peux le trouver dans les sources téléchargeable chez SquidGuard. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>? Script obligatoire ? <BR> <BR>Squidguard retourne l'url qu'on lui dit de retourner. Qui peut pointer <BR>google, un page statique, une page dynamique(script). <BR> <BR>Et comme tout programme il peut substituer quelques balises par des <BR>infos pertinente %a:ip source %s:liste matchée, %u url bloquée, etc etc... <BR>Après c'est le problème du serveur web. <BR> <BR>Alors si tu veux qu'une page avec un gros sens interdit, tu peux. <BR> <BR>faire redirect http:myweb/stop.html <BR> <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tomsower » 05 Mars 2004 12:33

stop.html est une page statique mais myweb c'est quoi au juste... <IMG SRC="images/smiles/icon_rolleyes.gif"> , j'ai une page statique dans le repertoire /home y'a moyen de l'utiliser ? <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar Franck78 » 05 Mars 2004 14:00

C'est un serveur web(http). Ton serveur http par exemple. <BR>Tu changes une url pour une autre. <BR>Tu peux la changer par une url ftp sur ton serveur rep /home. Ca fera bizarre. Mais si tu n'as pas de serveur http (apache) dispo. <BR> <BR>Salut <BR> <BR><!-- BBCode auto-link start --><a href="http://www.mywebsrvr.com/stop.html" target="_blank">http://www.mywebsrvr.com/stop.html</a><!-- BBCode auto-link end --> <BR> <BR>_________________ <BR>Franck <IMG SRC="images/smiles/icon_wink.gif"><BR><BR><font size=-2></font>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tomsower » 05 Mars 2004 14:00

J'ai tout de même essayer de .cgi alors avant tout il etait indiquer sur mes document de le placer dans /usr/lib/cgi-bin pour la version Debian car moi avec la Red Hat 7.3 mon cgi-bin se trouve dans /usr/lib/cups/cgi-bin. <BR>Alors 1er question est ce que sa pose un probleme ? <BR> <BR>Ensuite j'ai essaye "betement" d'essayer sans le modifier. Je l'ais donc rendu executable (enfin j'en doute...) j'ai fais la commande chmod -x squidGuard.cgi mais bon l'icone reste en html. <BR>2e question c'est normal...? <BR> <BR>Puis j'ai modifier le squidguard.cgi, j'ai remplace : <BR>$image = "/images/blocked.gif"; # RELATIVE TO DOCUMENT_ROOT <BR>$redirect = "http://admin.ost.eltele.no/images/blocked.gif"; <BR>Par ca : <BR>$image = "/home/interdit.gif"; # RELATIVE TO DOCUMENT_ROOT <BR>$redirect = "http://home/acce_refuse.html"; <BR> <BR>Enfin jai placer dans mon squidguard.conf la ligne : <BR>redirect <!-- BBCode auto-link start --><a href="http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u" target="_blank">http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u</a><!-- BBCode auto-link end --> <BR>Et sur les postes clients je n'accéde pas aux sites non autorisés mais la page reste blanche ou parfoit j'ai le message URL DENY... et en specifiant le chemin 127.0.0.1/usr/lib/cups/cgi-bin c'est la meme chose. <BR> <BR>Voila...merci d'avance <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar Franck78 » 05 Mars 2004 14:10

<BR>Tu as la réponse avant la question !
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tomsower » 05 Mars 2004 14:12

Oki Franck <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Mais bon je ne possede pas de serveur web, j'ai deja eus du mal a mettre en place ce serveur proxy <IMG SRC="images/smiles/icon_razz.gif"> , enfin j'ai tout de meme samba d'installer y'a moyen en faisant simple de faire de mon serveur un serveur web dont le but serait juste d'afficher cette <IMG SRC="images/smiles/icon_cussing.gif"> page html ? <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Messagepar Franck78 » 06 Mars 2004 00:03

Il y a un petit serveur http inclus au noyau linux. <BR>Cherche de ce coté situ peux adapter le kernel de <BR>ton système. <BR>Sinon, retourne un url bidon. Squid devrait repondre par <BR>une de ces pages d'erreur. <BR>Installe Apache, solution la plus simple. <BR>Ouvre un compte chez un provider et place-y ta page d'interdiction. <BR> <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tomsower » 08 Mars 2004 09:42

OKi merci Franck je vais voir ca <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
tomsower
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 01 Mars 2004 01:00

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron