ACL squid - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 26-02-2007 à 18:57:52
salut,
tu utilises juste squid ?
tu veux bloquer l'affichage de swf en fait ?
Marsh Posté le 27-02-2007 à 08:31:06
J'ai un serveur squid + squidguard.
Idéalement j'aimerais bloqué les en tete MIME de flash (plus propre que les swf).
Marsh Posté le 27-02-2007 à 08:33:21
ok,
c'est vrai que perso je me sers strictement de squidguard pour les divers verrouillages.
donc là j'aurais été tenté de bloquer les swf.
je n'ai jamais travaillé avec les en-têtes.
Marsh Posté le 27-02-2007 à 09:02:54
exemple :
|
Marsh Posté le 01-03-2007 à 09:33:14
C'est bien ce type d'ACL que j'ai utilisé pour les en tete flash, mais cela ne fonctionne malheureusement pas.
Marsh Posté le 01-03-2007 à 10:27:41
avec le -i et pas de $ ?
Marsh Posté le 01-03-2007 à 11:00:27
sur d'autres sites, j'ai en effet souvent vu l'utilisation du -i
Citation : |
Marsh Posté le 12-03-2007 à 16:13:58
J'ai pu me débrouiller avec le flash en intervenant sur les extensions swf.
En ce qui concerne les en tete mime, cela ne fonctionne pas et ceci meme en mettant le -i et pas le $.
J'ai vu un tuto (http://www.debian-administration.org/articles/399), qui expliquait comment écrire les ACL, mais cela ne fonctionne pas non plus.
A un moment j'ai pensé que j'avais une un http_access qui faisait que mes restrictions n'étaient pas prise en compte.
J'ai donc mis ceci comme 1er ACL :
Code :
|
Code :
|
Une idée ?
Marsh Posté le 12-03-2007 à 16:34:56
madsurfer a écrit :
J'ai pu me débrouiller avec le flash en intervenant sur les extensions swf. En ce qui concerne les en tete mime, cela ne fonctionne pas et ceci meme en mettant le -i et pas le $. J'ai vu un tuto (http://www.debian-administration.org/articles/399), qui expliquait comment écrire les ACL, mais cela ne fonctionne pas non plus. |
Code :
|
Une idée ?
Comment as tu bloqué les extensions swf ?
Je n'ai pas Squidguard, seulement Squid.
Dailleurs qu'est ce que ca apporte concretement en plus SquidGuard ? (ui je sais, question de newbiii ^^)
Marsh Posté le 12-03-2007 à 16:38:15
J'ai bloqué les .swf, avec ceci :
Code :
|
SquidGuard permet de bloquer des sites à mes utilisateurs.
La base squidguard est celle de l'université de toulouse.
Marsh Posté le 26-02-2007 à 17:44:34
Je n'arrive pas à bloquer les application application/x-shockwave-flash
Pourtant j'ai bien une ACL dans mon squid.conf à cet effet :
acl mimeblockq req_mime_type ^application/x-shockwave-flash$
acl mimeblockp rep_mime_type ^application/x-shockwave-flash$
http_access deny mimeblockq
http_reply_access deny mimeblockp
Et pourtant je voies bien passer les connexions dans mon access.log
Une idée