|
|
Atención: 20 al 24 de febrero, Curso Global de Servidores con CentOS 6. Atención: 21 y 28 de enero, 4 y 11 de febrero, Taller de programación de Python. Atención: Disponible ALDOS 1.4.2. Nuestro sistema operativo para escritorio. Configuración de Squid: Restricción de acceso a contenido por extensión.
Autor:dark Joel Barrios Dueñas
Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.Denegar el acceso a ciertos tipos de extensiones de archivo permite hacer un uso más racional del ancho de banda con el que se dispone. El funcionamiento es verdaderamente simple, y consiste en denegar el acceso a ciertos tipos de extensiones que coincidan con lo establecido en una Lista de Control de Acceso. Este documento considera que se ha leído previamente, a detalle, y en su totalidad el documento titulado «Configuración de Squid: Servidor Proxy,» y que ha configurado exitosamente Squid como servidor proxy. Definiendo elementos de la Lista de Control de Acceso.Lo primero será generar una lista la cual contendrá direcciones de Internet y palabras usualmente utilizadas en nombres de ciertos dominios. Ejemplos:
Esta lista, la cual deberá ser completada con todas las extensiones de archivo que el administrador considere pertinentes, la guardaremos como /etc/squid/listas/extensiones. Edite el archivo /etc/squid/squid.conf:
Se debe definir una Lista de Control de Acceso que a su vez defina al archivo /etc/squid/listas/extensiones. Esta lista la denominaremos como "extensiones". De modo tal, la línea correspondiente quedaría del siguiente modo:
Habiendo hecho lo anterior, se debe añadir en la sección de Listas de Control de Acceso algo similar a lo siguiente:
A continuación especificaremos modificaremos una Regla de Control de Acceso existente agregando con un símbolo de ! que se denegará el acceso a la Lista de Control de Acceso denominada extensiones:
La regla anterior permite el acceso a la Lista de Control de Acceso denominada localnet, pero le niega el acceso a todo lo que coincida con lo especificado en la Lista de Control de Acceso denominada extensiones. Ejemplo aplicado a una Regla de Control de Acceso combinando el método de autenticación explicado en el documento Cómo configurar Squid: Acceso por Autenticación y el de denegación hacia Sitio de Red explicado en el documento Cómo configurar Squid: Restricción de acceso a Sitio de Red:
Finalizando procedimiento.Finalmente, sólo bastará recargar la configuración de Squid para que tomen efecto los cambios, y se puedan realizar pruebas.
Última Edición 28/09/2011, 16:45|22,052 Accesos |
Comentarios Recientes