Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Redes y Servidores Nuevo tema Publicar Respuesta
 SQUIDCLAMAV + CENTOS5 + SQUID2.6
Primero | Anterior | 1 2| Siguiente | Último
Tema anterior Tema siguiente
   
Teddy Chang
Publicado en 14/06/08 06:31 (Leído 8892 veces)  

Nuevo

Estado: desconectado
Forum User

Inscrito: 17/03/07
Publicaciones: 2
Estimados amigos,
Alguien encontro ya una solución? cuando hago SERVICE SQUID RESTART, el sistema no lo detiene. en el squid.out me sale:
squid: ERROR: Could not send signal 1 to process 14485: (3) No such process
 
Perfil
 Citar
lord_carcas
Publicado en 10/07/08 06:07  

Participa poco

Estado: desconectado
Forum User

Inscrito: 06/06/08
Publicaciones: 26
proba con su -
estando en modo root: ejecuta

/etc/init.d/squid restart
/etc/init.d/squid start
/etc/init.d/squid stop

talves asi

att.
J.P

 
Perfil
 Citar
Jaime M. Tan Nozawa
Publicado en 11/07/08 03:04  

Miembro regular

Estado: desconectado
Forum User

Inscrito: 31/03/07
Publicaciones: 114
País:Peru
Quote by: Teddy+Chang

Estimados amigos,
Alguien encontro ya una solución? cuando hago SERVICE SQUID RESTART, el sistema no lo detiene. en el squid.out me sale:
squid: ERROR: Could not send signal 1 to process 14485: (3) No such process



En POST previos mencionan que el Para CentOS 5 no esta funcionando bien...

Yo uso el tarball y lo compilo... y no requiere muchos requisitos

http://www.samse.fr/GPL/squidclamav/

A ver si unos de estos dias me animo a compilar el RPM pa el5

Salu2

Jaime M. Tan Nozawa


Mi blog de PHP: http://phpexperto.blogspot.com
 
Perfil Sitio Web
 Citar
al-serv
Publicado en 19/08/08 03:17  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
Buenas!

He intentado, por todos los medidos instalar, en Centos 4 y centos 5 el Squidclamav_redirector y no hay manera, he seguido al pie de la letra, se me instala todo sin errores, edito el archivo squid.conf y pongo lo que hay en el manual y no inicializa el squid

el problema esta en;

redirect_program /usr/bin/SquidClamAV_Redirector.py -c /etc/squid/SquidClamAV_Redirector.conf

cuando pongo esta redirección no funciona squid.

redirector_access deny localhost
http_reply_access allow all

Estas dos si que funcionan

Cual puede ser el problema?? lo tengo todo bien instalado y las rutas coinciden y los archivos a los que apuntan también estan.... he seguido el manual de esta web punto por punto y nada.... que puedo hacer???
 
Perfil Sitio Web
 Citar
al-serv
Publicado en 19/08/08 11:43  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
Lo he vuelto a instalar y ahora si que ha arrancado correctamente y el proxy ya navega pero lo que he probado es de entrar en paginas que se que tienen virus, incluso hay paginas de prueba para los antivirus y no he visto que hiciera algo el squiclamav, ni se inmuta

como puedo saber que realmente esta funcionando????? yo he entrado en muchas web's y lo he puesto a prueba y no hace nada de nada, incluso he actualizado el antivirus al 100 con freshclam y no hace nada!

Las pruebas las he hecho com centos 5. Pro favor necesito saber si esto es fiable para implementar-lo en mi empresa y comenzar a montar centos ya que hasta ahora montaba fedora pero quiero algo más estable!

Gracias por adelantado!
 
Perfil Sitio Web
 Citar
manowar
Publicado en 21/08/08 01:48  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 26/02/07
Publicaciones: 280
País:Santiago - Chile
Mira yo hace un par de años intente hacer eso, la verdad, los resultados no fueron muy buenos, pues sitios con virus no necesariamente los bloqueaba y lo peor es que como analizaba cada sitio la navegacion era demasiado lenta, mi red es de mas de 300 usuarios. Asi que opte por desactivar y valerme de buenas reglas de bloqueo y listas negras actualizadas. Mas aun, deje squidguard y opte por combinar dansguardian y squid.
Hasta aqui mi proxy sigue funcionando de manera muy satisfactoria.
Por lo demas dansguardian es muy facil de administrar/configurar.

Saludos
 
Perfil Sitio Web
 Citar
al-serv
Publicado en 21/08/08 02:01  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
No habia oido hablar de el pero, hay algun manual para instalar y administrar???
Utilizo los RPM para fedora 9, es compatible???

Gracias!
 
Perfil Sitio Web
 Citar
richard
Publicado en 21/08/08 03:24  

Participa poco

Estado: desconectado
Forum User

Inscrito: 05/04/07
Publicaciones: 24
Hola mi amigo mio, sabes yo estoy usando el Dansguardian + squid + Firewall en CentOS5.1 y es todo una maravilla....el asunto es que al tratar de bloquear en el "bannedsitelist" una pagina. me bloquea perfecto. pero lo que yo quiero es solo un directorio....osea al entrar a esta pagina, entre de una manera normal. pero si ingresan a un directorio no entren..
Ejemplo:

http://www.dominio1.com======Si entren
http://www.dominio1.com/directorio=No puedan entra

Claro que esto lo hacia con el ISA Server2004, pero ahora deseo hacerlo con mi CentOS5.1....ESPERO su valiosa ayuda camaradas.
salud2
 
Perfil
 Citar
al-serv
Publicado en 21/08/08 05:21  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
Pues yo he instalado el dansguardian sin problemas per no veo que me funcione... igualmente con Squid a secas, sin instalar nada más ya me cortaba las paginas que ponia en una blacklist creada por mi y utilizando por ejemplo la normativa

acl urlban src "/etc/squid/urlban"

y creaba un grupo
http_access allow permitidos !urlban

Con esto lee todo lo que habia en el archivo de /etc/squid/urlban y si coincide la web con lo que hay alli

ejem:

terra.*
yahoo.es
webnovalida.*

Te corta cualquier dominio de terra, ya sea .es . com etc.... la de yahoo solo te corta el .es

Que diferencia hay de utilizar esta forma a utilizar dansguardian.. que cualidades tiene?????
 
Perfil Sitio Web
 Citar
richard
Publicado en 21/08/08 05:32  

Participa poco

Estado: desconectado
Forum User

Inscrito: 05/04/07
Publicaciones: 24
Naranjas master...sigue igual
 
Perfil
 Citar
al-serv
Publicado en 21/08/08 06:40  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
no era una contestación a su pregunta! jejejej seguia el hilo de "manowar"

lo tuyo... no se a lo mejor es una tonteria, por decir que no quede pero has probado de poner simplemente

http://www.dominio1.com/*


No se como funciona dansguardian, me lo he instalado y tengo que mirar con configurar-lo ya que a mi al menos no me anda!

 
Perfil Sitio Web
 Citar
al-serv
Publicado en 22/08/08 12:58  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
Hola de nuevo!!

ya he conseguido que funcione al 100% el dansguardian y que me limite las extensiones y url's, incluso lo encuentro practico ya que te puedes descargar una blacklist desde la misma web de dansguardian

Lo unico que he estado buscando y no he encontrado para fedora... como se hace para unir Dansguardian con clamav??? que tengo que configurar en dansguardian.conf

y tambiém, se pueden crear grupos de IP para que depende de que IP solicite la web le limite unas web's y depende de que otra IP limiteotras web's

ejem

192.168.1.34 ----> http://www.dominio.com <-- limitada
192.168.1.2 ----> http://www.dominio.com <-- no limitada

Se que exsite las exepciones de IP pero eso son para administradores que se saltan el analisis... eso tampoco me interesa ya que mi intención es que ... por ejemplo.... los de administración de una oficina puedan ver unas web's que los demas departamentos no puedan ver.... y al inverso....

Se puede hacer desde el dansguardian o lo tengo que hacer desde el SQUID????
 
Perfil Sitio Web
 Citar
manowar
Publicado en 22/08/08 08:27  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 26/02/07
Publicaciones: 280
País:Santiago - Chile
Mira disculpa por no devolver respuestas, estuve aislado de una PC. REspecto a unir Clamav con Dansguardian, eso lo hace Squid, si te fijaste bien en la configuracion de dansguardian el que navega es dansguardian y el proxy sigue siendo squid.
Finalmente si construyes (te lo comente en mi respuesta inicial) buenas reglas y mantienes tus listas negras actualizadas, tener antivirus para navegacion es solo ralentizar mas el acceso a los sitios web(no es de gran ayuda).

Para los que se interesen en esta herramienta por aqui (http://dansguardian.org/downloads/detailedinstallation2-spanish.html), encontraran una guia basica+detallada del tema, ahora en el README (en ingles) tambien esta todo.

Nada mas que aportar en esta ocasion.

Saludos.

 
Perfil Sitio Web
 Citar
manowar
Publicado en 22/08/08 08:30  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 26/02/07
Publicaciones: 280
País:Santiago - Chile
Quote by: richard

Hola mi amigo mio, sabes yo estoy usando el Dansguardian + squid + Firewall en CentOS5.1 y es todo una maravilla....el asunto es que al tratar de bloquear en el "bannedsitelist" una pagina. me bloquea perfecto. pero lo que yo quiero es solo un directorio....osea al entrar a esta pagina, entre de una manera normal. pero si ingresan a un directorio no entren..
Ejemplo:

http://www.dominio1.com======Si entren
http://www.dominio1.com/directorio=No puedan entra

Claro que esto lo hacia con el ISA Server2004, pero ahora deseo hacerlo con mi CentOS5.1....ESPERO su valiosa ayuda camaradas.
salud2



Eso es porque ese bloqueo no se hace en bannedlist, ni mas ni menos, hazlo en bannedurllist. Y sin ofenderse, leer un poquito mas de lo necesario generalmente no entrega una solucion.
 
Perfil Sitio Web
 Citar
al-serv
Publicado en 23/08/08 09:24  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 608
País:Cataluña
manowar;

Ok, intente entrar en una web de testear si tu antivirus va bien y ya he visto que dansguardian, por si solito corta esa web! eso es como si ya tubieras un antivirus no??

Me gusta dansguardian pero... se puede hacer varios grupos!? eso lo tengo hecho en Squid y con el :

squid.conf
-------------
follow_x_forwarded_for allow localhost
acl_uses_indirect_client on
log_uses_indirect_client on
-------------

y en dansguardian.conf
-----------------
forwardedfor = on
-----------------

He conseguibido limitar la conexión solo a las ip's que quiero que naveguen y que la limitación del dansguardian sea la primera y la del squid tambén funcione. pero quiero hacer grupos, que varias IP's tengan unos filtros del dansguardian pero limitar ciertas paginas solo a ciertas IP's y que la ip del administrador utilize la exepción de ip del dansguardian... no se si me entiendes!!

Otra cosa.. para personalizar la web de error del dansguardian... se puede??? es que he ido a de lenguages y en la de spanish he modificado el html que hay y me continua saliendo la original del dansguardian.... que tengo que hacer?? en el dansguardian ya le he dicho que sea mxspanish y el error sale en español pero quiero personalizar ese error y ni que modifique el html no me hace caso!!!

Gracias por tu tiempo, es de mucha ayuda!!
 
Perfil Sitio Web
 Citar
Primero | Anterior | 1 2| Siguiente | Último
Contenido generado en: 0,16 segundos Nuevo tema Publicar Respuesta
 Todas las horas son UTC. Hora actual 07:39 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado