Re: [Linux-guvenlik] iptables-dansguardian-squid

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Blent Tatldil (bulent.tatlidil@gmail.com)
Date: Tue 19 Sep 2006 - 20:46:38 GMT


> -------- Original Message --------
> Subject: Re: [Linux-guvenlik] iptables-dansguardian-squid
> From: Mucibirahman ÝLBUÐA <mucip.ilbuga@gmail.com>
> Date: Mon, September 18, 2006 7:24 pm
> To: <linux-guvenlik@liste.linux.org.tr>
>
> Selam,
> Ben kullanýyorum... Sorunsuz! Tek sýkýntým: skype'yi engelleyemiyorum :(
>

censor.net içinde squid konuşlanmıştır tahmini ile squid.conf içine
# acl kısmına
acl numeric_IPs urlpath_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
acl connect method CONNECT
# erişim kontrollerinin tanımlandığı yere
http_access deny connect numeric_IPs all

sonra restart squid.. (squid -k reconfigure de olur)

Dikkat edilmesi gereken nokta URL'de sadece ip ile girilen ki
bugünlerde herkesin bir domaini var :) sitelere de erişim olamayacağı.
(skype bu şekilde bağlantı yapıyor). Eh artık onu da yine acl 'ler
vasıtasıyla örneğin belli ip'lere erişim izni verirsiniz.
not : Denemedim, meraktan google'a şunu yazdım : squid skype ; bu üç
satırı buldum.
birileri daha akıllı bir çözüm bulana dek şimdilik keser gibi gözüküyor..

-- 
Bülent Tatlıdil

_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.