OVH Cloud OVH Cloud

Téléchargement et squid

6 réponses
Avatar
s-comp
Bonjour

J'ai installé un serveur proxy squid en interdisant le téléchargement des
.exe et sur certain site on arrive à télécharger les .exe, comment remédier
à ce problème

#listes d'accès

acl url_exe url_regex -i \.exe$



#autorisation/interdiction des listes définies

http_access deny url_exe



Merci.


--
Protection SPAM - Cliquez ci-dessous pour me répondre
http://cerbermail.com/?X2lutqO9ny

6 réponses

Avatar
Michel Tatoute

Bonjour

J'ai installé un serveur proxy squid en interdisant le téléchargement des
.exe et sur certain site on arrive à télécharger les .exe, comment remédier
à ce problème

#listes d'accès

acl url_exe url_regex -i .exe$



faut pas exagerer: tu n'as meme pas googlelisé!

http://www.google.fr/search?q¬l+url_regex

http://www.gentoo.org/security/en/glsa/glsa-200403-11.xml

Michel.

Avatar
s-comp
Oui, j'ai bien vu ça sur le net mais j'ai pas trouvé pour la mandrake 9.1 et
cela ne fonctionne pas avec ma config
Avatar
Sebastien Kirche
On 29 Jun 2004, s-comp wrote:

Oui, j'ai bien vu ça sur le net mais j'ai pas trouvé pour la mandrake 9.1
et cela ne fonctionne pas avec ma config


«Cela ne fonctionne pas» est un peu léger comme diagnostic si veut être
aidé.
Si tu exposais :
- les différentes manips que tu as tenté
- les erreurs ou problèmes qui en découlent
ça serait déjà un peu plus précis.

Sébastien Kirche

Avatar
s-comp
Bonjour

J'ai donc configuré un fichier squid.conf pour interdire le téléchargement
de fichier .exe et autre fichiers, ce qui fonctionne bien, mais sur certain
site le téléchargement s'effectue sans problème sur les fichiers exe et mp3,
je n'y connais pas trop grand chose donc je n'est pas trop caffouillé pour
ne par foutre le bordel !!, j'ai aussi recherché sur le net mais je n'est
rien trouvé, j'utilise la mandrake 9.1 avec squid 2.5


Squid.conf

#port sur lequel le proxy écoute les clients Web
http_port 3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

#port sur lequel le proxy va dialoguer avec les autres proxy du réseau
icp_port 3130

#ne pas utiliser le cache pour ? et .cgi
hierarchy_stoplist cgi-bin ? .cgi

#mémoire RAM allouée au proxy
cache_mem 50 MB

#taille maximale des fichiers qui seront enregistrés dans le cache

#répertoire dans lequel seront stockés les fichiers enregistrés.
#dans cet exemple, la taille maximale de ce répertoire sera de 1Go - il y
aura 16 sous divisions dans /var/spool/squid - et il y aura 256 divisions
dans ces 16 sous divisions
cache_dir ufs /var/spool/squid 4400 16 256
#cache_dir ufs /var2/spool/squid 1500 16 256

#fichiers de log nécessaires pour contrôler le fonctionnement du cache
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_swap_log /var/log/squid/swap.log

#localisation de la table MIME de squid
mime_table /etc/squid/mime.conf

#informations relatives au processus
pid_filename /var/run/squid.pid
debug_options ALL,1

#listes d'accès
acl allowed_hosts src 192.168.0.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl manager proto cache_object
acl all src 0.0.0.0/0.0.0.0
acl SSL_ports port 443 563
acl safe_ports port 80 21 443 563 70 210 1025-65535
acl CONNECT method CONNECT
acl interdit url_regex "/etc/squid/interdit.txt"
acl autorise url_regex "/etc/squid/autorise.txt"
acl proto_ftp proto ftp
acl url_exe url_regex -i .exe$
acl url_zip url_regex -i .zip$
acl url_rar url_regex -i .rar$
acl url_ace url_regex -i .ace$
acl url_mp3 url_regex -i .mp3$
acl url_wav url_regex -i .wav$
acl url_mpg url_regex -i .mpg$
acl url_cab url_regex -i .cab$
acl url_avi url_regex -i .avi$
acl url_wmv url_regex -i .wmv$
acl url_mpeg url_regex -i .mpeg$
acl url_mov url_regex -i .mov$

#autorisation/interdiction des listes définies
http_access allow manager localhost
http_access allow manager allowed_hosts
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow autorise allowed_hosts
http_access deny proto_ftp
http_access deny interdit
http_access deny !allowed_hosts
http_access deny url_exe
http_access deny url_zip
http_access deny url_rar
http_access deny url_ace
http_access deny url_mp3
http_access deny url_wav
http_access deny url_mpg
http_access deny url_cab
http_access deny url_avi
http_access deny url_wmv
http_access deny url_mpeg
http_access deny url_mov

#email du manager du cache
cache_mgr

#nom (virtuel) du cache
visible_hostname lin_serveur

#rotation des fichiers log
logfile_rotate 4

#pour exclure du cache l'intranet (local)
acl web-local dstdomain sifor-oise.edu
always_direct allow web-local
cache_effective_user squid
cache_effective_group squid

redirect_program /usr/bin/squidGuard - c
/etc/squid/squidguard/squidGuard.conf
Avatar
TiChou
Dans le message <news:cbrmsi$dos$,
*s-comp* tapota sur f.c.o.l.configuration :

Bonjour


Bonsoir,

J'ai donc configuré un fichier squid.conf pour interdire le
téléchargement de fichier .exe et autre fichiers, ce qui fonctionne
bien, mais sur certain site le téléchargement s'effectue sans problème
sur les fichiers exe et mp3,


Quels sites concrètement ?

--
TiChou

Avatar
s-comp
Voici un exemple de site ou le télécharegement se fait :

http://www.java.com/en/download/manual.jsp

deuxième download : Windows (Offline Installation)

Merci.