Всё не так просто... » proxy http://www.lab108.ru Мэрфолог-практик Sat, 10 Sep 2016 19:25:18 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.9.14 Squid локализация /2009/03/16/squid-lokalizaciya/ /2009/03/16/squid-lokalizaciya/#comments Mon, 16 Mar 2009 13:15:45 +0000 /?p=1598 Видимо, имеется в виду локализация сообщений об ошибках, которые Squid выдаёт на английском языке. На каком надо? На руском? Не ничего проще.



Идём в файл конфигурации /etc/squid.conf и ищем там тэг error_directory

По умолчанию он закомментирован и имеет значение “/usr/share/squid/errors/English” именно это значение и используется. Но нам то нужен другой язык. Идём обратно в командную строку

$ ls /usr/share/squid/errors

Список появился? Нужный язык есть? Прописываем его в error_directory и получаем например

error_directory /usr/share/squid/errors/Russian-1251

После чего командуем сквиду прочитать конфиг по новой

$ sudo /etc/init.d/squid reload

Всё. Теперь наш Squid ругается на русском языке в виндовой кодировке. Если вместо -1251 написать -koi8-r, то кодировка будет самая что ни наесть правильная :)

]]>
/2009/03/16/squid-lokalizaciya/feed/ 0
xy4 не работает /2009/02/14/xy4-ne-rabotaet/ /2009/02/14/xy4-ne-rabotaet/#comments Sat, 14 Feb 2009 10:31:05 +0000 /?p=1478 А что, должен? Этот домен оплачен до 12.02.2009. Если его регистрация не будет продлена в течении пары недель (или сколько там ру-центр даёт?), то всё. С этим прокси одноклассников и вконтакте можно попрощаться.

]]>
/2009/02/14/xy4-ne-rabotaet/feed/ 0
Блокировка одноклассников squid /2009/01/11/blokirovka-odnoklassnikov-squid/ /2009/01/11/blokirovka-odnoklassnikov-squid/#comments Sun, 11 Jan 2009 13:58:56 +0000 /?p=1262 Спасибо неизвестному посетителю откуда то из Орла за хороший запрос. Тем более, что я на эту тему давно собирался и обещал написать.

Маленький рассказ о том как не пустить на одноклассников. То есть заблокировать туда доступ. Строго говоря, речь пойдёт не о том как заблокировать, а о том, что блокировать. Если вы администрируете какой либо сервер коллективного доступа в интернет, то как блокировать знаете и без меня. Тем более, что одним сквидом список прокси серверов не ограничивается, а как блокировать в карио, вингейте или ISA, или как его сейчас зовут, меня лучше не спрашивать – я с ними ни разу не работал.

Поехали. В силу сложившихся обстоятельств я использую Squid. А доступ ограничиваю через самописную программу редиректа (о ней я расскажу как ни будь позже). Дело в том, что в списке ресурсов нежелательных для посещения из корпоративной сети числится более двух милионов записей и рулить ими через ACL несколько неудобно. По этому всё это счастье загнано в MySQL базу. Туда же складываются логи для последующего анализа.

Итак, мы, в соответствии с требованиями начальства, торжественно запретили доступ к доменам .*\.odnoklassniki\.ru и .*\.odnokalsniki\.ru, как выяснилось, что кто то из пользователей сидит на этих одноклассниках на глазах у изумлённой администрации. И попадает туда нажав 4 – 5 кнопок…

Есть такой гейт, пускающий на одноклассников и на вконтакте. зовут его xy4.ru. Блокируем!

Опять сидят. Оказывается есть куча зеркал. Вот список выявленных на текущий момент доменов:

vip-cl.ru
odlist.ru
news-p.ru
sr-line.ru
pr-serv.ru
l-corp.ru
newsarc.ru
sendom.ru
u-trand.ru
export-i.ru
dhlstart.ru
cl-open.ru
rbsim.ru

Особо шустрых пользователей предупреждаю сразу: толку от того, что в запйдёте на какой либо из этих сайтов ни какой. Для доступа нужен ещё путь по самому сайту. А что вам надо сделать, чтоб его узнать я ещё подумаю. Для блокировки же доступа хватит и этого.

Список обновляемый и бкдет выложен отдельной статьёй, а в записях я буду делать пометки, что он опять обновился.

И ещё одно. Но оно относится ко всему6 что надо блокировать – открытые прокси и анонимайзеры. Список можно взять на сайте squidguard, а как прикрутить к своему фильтру, я думаю самим виднее. Я парсил текстовые файлы и закидывал в SQL базу.

]]>
/2009/01/11/blokirovka-odnoklassnikov-squid/feed/ 7
Надо запомнить /2008/11/18/nado-zapomnit/ /2008/11/18/nado-zapomnit/#comments Tue, 18 Nov 2008 14:13:46 +0000 /?p=1104 для того. чтобы ntlm авторизация сквида не дралась с винбиндом надо в скрипте /etc/init.d/winbind сделать так:

case “$1″ in
start)
log_daemon_msg “Starting the Winbind daemon” “winbind”
mkdir -p /var/run/samba/winbindd_privileged || return 1
chgrp proxy /var/run/samba/winbindd_privileged/ || return 1

]]>
/2008/11/18/nado-zapomnit/feed/ 0