Bienvenido(a) a Alcance Libre 23/09/2023, 11:58

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 SQUIDCLAMAV + CENTOS5 + SQUID2.6

Page navigation

Primero | Anterior | 1 2| Siguiente | Ultimo
Tópico anterior Tópico siguiente
   
Teddy Chang
 14/06/08 01:31 (Leído 11,530 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 17/03/07
Mensajes: 2
Estimados amigos,
Alguien encontro ya una solución? cuando hago SERVICE SQUID RESTART, el sistema no lo detiene. en el squid.out me sale:
squid: ERROR: Could not send signal 1 to process 14485: (3) No such process
 
Profile Email
 Quote
lord_carcas
 10/07/08 01:07  

Participa poco

Estado: desconectado
Forum User

Identificado: 06/06/08
Mensajes: 26
proba con su -
estando en modo root: ejecuta

/etc/init.d/squid restart
/etc/init.d/squid start
/etc/init.d/squid stop

talves asi

att.
J.P

 
Profile Email
 Quote
Jaime M. Tan Nozawa
 11/07/08 10:04  

Miembro regular

Estado: desconectado
Forum User

Identificado: 31/03/07
Mensajes: 114
Localización:Peru
Quote by: Teddy+Chang

Estimados amigos,
Alguien encontro ya una solución? cuando hago SERVICE SQUID RESTART, el sistema no lo detiene. en el squid.out me sale:
squid: ERROR: Could not send signal 1 to process 14485: (3) No such process



En POST previos mencionan que el Para CentOS 5 no esta funcionando bien...

Yo uso el tarball y lo compilo... y no requiere muchos requisitos

http://www.samse.fr/GPL/squidclamav/

A ver si unos de estos dias me animo a compilar el RPM pa el5

Salu2

Jaime M. Tan Nozawa


Mi blog de PHP: http://phpexperto.blogspot.com
 
Profile Email Website
 Quote
al-serv
 19/08/08 10:17  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Buenas!

He intentado, por todos los medidos instalar, en Centos 4 y centos 5 el Squidclamav_redirector y no hay manera, he seguido al pie de la letra, se me instala todo sin errores, edito el archivo squid.conf y pongo lo que hay en el manual y no inicializa el squid

el problema esta en;

redirect_program /usr/bin/SquidClamAV_Redirector.py -c /etc/squid/SquidClamAV_Redirector.conf

cuando pongo esta redirección no funciona squid.

redirector_access deny localhost
http_reply_access allow all

Estas dos si que funcionan

Cual puede ser el problema?? lo tengo todo bien instalado y las rutas coinciden y los archivos a los que apuntan también estan.... he seguido el manual de esta web punto por punto y nada.... que puedo hacer???
 
Profile Email Website
 Quote
al-serv
 19/08/08 06:43  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Lo he vuelto a instalar y ahora si que ha arrancado correctamente y el proxy ya navega pero lo que he probado es de entrar en paginas que se que tienen virus, incluso hay paginas de prueba para los antivirus y no he visto que hiciera algo el squiclamav, ni se inmuta

como puedo saber que realmente esta funcionando????? yo he entrado en muchas web's y lo he puesto a prueba y no hace nada de nada, incluso he actualizado el antivirus al 100 con freshclam y no hace nada!

Las pruebas las he hecho com centos 5. Pro favor necesito saber si esto es fiable para implementar-lo en mi empresa y comenzar a montar centos ya que hasta ahora montaba fedora pero quiero algo más estable!

Gracias por adelantado!
 
Profile Email Website
 Quote
manowar
 21/08/08 08:48  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
Mira yo hace un par de años intente hacer eso, la verdad, los resultados no fueron muy buenos, pues sitios con virus no necesariamente los bloqueaba y lo peor es que como analizaba cada sitio la navegacion era demasiado lenta, mi red es de mas de 300 usuarios. Asi que opte por desactivar y valerme de buenas reglas de bloqueo y listas negras actualizadas. Mas aun, deje squidguard y opte por combinar dansguardian y squid.
Hasta aqui mi proxy sigue funcionando de manera muy satisfactoria.
Por lo demas dansguardian es muy facil de administrar/configurar.

Saludos
 
Profile Email Website
 Quote
al-serv
 21/08/08 09:01  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
No habia oido hablar de el pero, hay algun manual para instalar y administrar???
Utilizo los RPM para fedora 9, es compatible???

Gracias!
 
Profile Email Website
 Quote
richard
 21/08/08 10:24  

Participa poco

Estado: desconectado
Forum User

Identificado: 05/04/07
Mensajes: 24
Hola mi amigo mio, sabes yo estoy usando el Dansguardian + squid + Firewall en CentOS5.1 y es todo una maravilla....el asunto es que al tratar de bloquear en el "bannedsitelist" una pagina. me bloquea perfecto. pero lo que yo quiero es solo un directorio....osea al entrar a esta pagina, entre de una manera normal. pero si ingresan a un directorio no entren..
Ejemplo:

http://www.dominio1.com======Si entren
http://www.dominio1.com/directorio=No puedan entra

Claro que esto lo hacia con el ISA Server2004, pero ahora deseo hacerlo con mi CentOS5.1....ESPERO su valiosa ayuda camaradas.
salud2
 
Profile Email
 Quote
al-serv
 21/08/08 12:21  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Pues yo he instalado el dansguardian sin problemas per no veo que me funcione... igualmente con Squid a secas, sin instalar nada más ya me cortaba las paginas que ponia en una blacklist creada por mi y utilizando por ejemplo la normativa

acl urlban src "/etc/squid/urlban"

y creaba un grupo
http_access allow permitidos !urlban

Con esto lee todo lo que habia en el archivo de /etc/squid/urlban y si coincide la web con lo que hay alli

ejem:

terra.*
yahoo.es
webnovalida.*

Te corta cualquier dominio de terra, ya sea .es . com etc.... la de yahoo solo te corta el .es

Que diferencia hay de utilizar esta forma a utilizar dansguardian.. que cualidades tiene?????
 
Profile Email Website
 Quote
richard
 21/08/08 12:32  

Participa poco

Estado: desconectado
Forum User

Identificado: 05/04/07
Mensajes: 24
Naranjas master...sigue igual
 
Profile Email
 Quote
al-serv
 21/08/08 01:40  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
no era una contestación a su pregunta! jejejej seguia el hilo de "manowar"

lo tuyo... no se a lo mejor es una tonteria, por decir que no quede pero has probado de poner simplemente

http://www.dominio1.com/*


No se como funciona dansguardian, me lo he instalado y tengo que mirar con configurar-lo ya que a mi al menos no me anda!

 
Profile Email Website
 Quote
al-serv
 22/08/08 07:58  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Hola de nuevo!!

ya he conseguido que funcione al 100% el dansguardian y que me limite las extensiones y url's, incluso lo encuentro practico ya que te puedes descargar una blacklist desde la misma web de dansguardian

Lo unico que he estado buscando y no he encontrado para fedora... como se hace para unir Dansguardian con clamav??? que tengo que configurar en dansguardian.conf

y tambiém, se pueden crear grupos de IP para que depende de que IP solicite la web le limite unas web's y depende de que otra IP limiteotras web's

ejem

192.168.1.34 ----> http://www.dominio.com <-- limitada
192.168.1.2 ----> http://www.dominio.com <-- no limitada

Se que exsite las exepciones de IP pero eso son para administradores que se saltan el analisis... eso tampoco me interesa ya que mi intención es que ... por ejemplo.... los de administración de una oficina puedan ver unas web's que los demas departamentos no puedan ver.... y al inverso....

Se puede hacer desde el dansguardian o lo tengo que hacer desde el SQUID????
 
Profile Email Website
 Quote
manowar
 22/08/08 03:27  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
Mira disculpa por no devolver respuestas, estuve aislado de una PC. REspecto a unir Clamav con Dansguardian, eso lo hace Squid, si te fijaste bien en la configuracion de dansguardian el que navega es dansguardian y el proxy sigue siendo squid.
Finalmente si construyes (te lo comente en mi respuesta inicial) buenas reglas y mantienes tus listas negras actualizadas, tener antivirus para navegacion es solo ralentizar mas el acceso a los sitios web(no es de gran ayuda).

Para los que se interesen en esta herramienta por aqui (http://dansguardian.org/downloads/detailedinstallation2-spanish.html), encontraran una guia basica+detallada del tema, ahora en el README (en ingles) tambien esta todo.

Nada mas que aportar en esta ocasion.

Saludos.

 
Profile Email Website
 Quote
manowar
 22/08/08 03:30  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
Quote by: richard

Hola mi amigo mio, sabes yo estoy usando el Dansguardian + squid + Firewall en CentOS5.1 y es todo una maravilla....el asunto es que al tratar de bloquear en el "bannedsitelist" una pagina. me bloquea perfecto. pero lo que yo quiero es solo un directorio....osea al entrar a esta pagina, entre de una manera normal. pero si ingresan a un directorio no entren..
Ejemplo:

http://www.dominio1.com======Si entren
http://www.dominio1.com/directorio=No puedan entra

Claro que esto lo hacia con el ISA Server2004, pero ahora deseo hacerlo con mi CentOS5.1....ESPERO su valiosa ayuda camaradas.
salud2



Eso es porque ese bloqueo no se hace en bannedlist, ni mas ni menos, hazlo en bannedurllist. Y sin ofenderse, leer un poquito mas de lo necesario generalmente no entrega una solucion.
 
Profile Email Website
 Quote
al-serv
 23/08/08 04:24  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
manowar;

Ok, intente entrar en una web de testear si tu antivirus va bien y ya he visto que dansguardian, por si solito corta esa web! eso es como si ya tubieras un antivirus no??

Me gusta dansguardian pero... se puede hacer varios grupos!? eso lo tengo hecho en Squid y con el :

squid.conf
-------------
follow_x_forwarded_for allow localhost
acl_uses_indirect_client on
log_uses_indirect_client on
-------------

y en dansguardian.conf
-----------------
forwardedfor = on
-----------------

He conseguibido limitar la conexión solo a las ip's que quiero que naveguen y que la limitación del dansguardian sea la primera y la del squid tambén funcione. pero quiero hacer grupos, que varias IP's tengan unos filtros del dansguardian pero limitar ciertas paginas solo a ciertas IP's y que la ip del administrador utilize la exepción de ip del dansguardian... no se si me entiendes!!

Otra cosa.. para personalizar la web de error del dansguardian... se puede??? es que he ido a de lenguages y en la de spanish he modificado el html que hay y me continua saliendo la original del dansguardian.... que tengo que hacer?? en el dansguardian ya le he dicho que sea mxspanish y el error sale en español pero quiero personalizar ese error y ni que modifique el html no me hace caso!!!

Gracias por tu tiempo, es de mucha ayuda!!
 
Profile Email Website
 Quote

Page navigation

Primero | Anterior | 1 2| Siguiente | Ultimo
Contenido generado en: 0.39 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:58 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado