LINUX.ORG.RU

squid block files

 


0

1

Добрый день, хочу настроить на squid блокировку файлов по расширению.

Squid Cache: Version 3.5.12

создал файл с расширениями

/etc/squid/conf_param_ext_blocked.txt 
# Blocked extensions

\.exe(\?.*)?$
\.exe$

Далее в параметрах сквида добавил строчку

/etc/squid/suid.conf
acl blockfiles          urlpath_regex -i "/etc/squid/conf_param_ext_blocked.txt"

часть ACL конфига

acl auth proxy_auth REQUIRED
acl BlockedAccess       external memberof "/etc/squid/conf_param_groups_blocked.txt"
acl RestrictedAccess    external memberof "/etc/squid/conf_param_groups_restricted.txt"
acl StandardAccess      external memberof "/etc/squid/conf_param_groups_standard.txt"
acl FullAccess          external memberof "/etc/squid/conf_param_groups_full_auth.txt"
acl AnonymousAccess     external memberof "/etc/squid/conf_param_groups_full_anon.txt"

acl allowedsites        dstdomain "/etc/squid/conf_param_sites_allowed.txt"
acl blockedsites        dstdomain "/etc/squid/conf_param_sites_blocked.txt"
acl prioritysites       dstdomain "/etc/squid/conf_param_sites_priority.txt"
acl blockfiles          urlpath_regex -i "/etc/squid/conf_param_ext_blocked.txt"

# Prevent access to basic auth prompt for BlockedAccess users
http_access deny BlockedAccess all
http_access deny blockfiles all
http_access allow allowedsites localnet
http_access deny RestrictedAccess all
http_access allow AnonymousAccess auth localnet
http_access allow FullAccess auth localnet
http_access deny blockedsites
http_access allow StandardAccess auth localnet


полсе sudo squid -k reconfigure

файлы так и не блокирует.



Последнее исправление: madcry (всего исправлений: 4)

Не блокирует для кого? У вас там куча allow до вашего deny.

И в целом, какой-то ребус:

создал файл /etc/squid/conf_param_sites_blocked.txt

добавил строчку ... /etc/squid/conf_param_ext_blocked.txt

mky ★★★★★
()
Последнее исправление: mky (всего исправлений: 1)
Ответ на: комментарий от mky

название файла скопировал не так, там конечно param_ext_blocked файл назывется

madcry
() автор топика
Ответ на: комментарий от mky

я премнстил deny blockfiles вверх, но ничего не изменилось

madcry
() автор топика
Ответ на: комментарий от madcry

У вас поди https, а не http. Если так, то вам отдельно гуглить, как проверять шифрованый трафик...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.