Configuration de SquidGuard sous Fedora Core 4-1 / 6 -



Documents pareils
Serveur proxy Squid3 et SquidGuard

Installation et Configuration de Squid et SquidGuard sous Debian 7

But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P

Mise en place d un proxy Squid avec authentification Active Directory

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA.

Mise en place d un serveur Proxy sous Ubuntu / Debian

12 - Configuration de SquidGuard - De base.doc. A) Sous /etc/squid/squid.conf

PROXY SQUID-SQARD. procédure

MANUEL D INSTALLATION D UN PROXY

Squid. Squid est un logiciel permettant la réalisation d'un cache pour les clients web. Squid peut aussi jouer le rôle de filtre http.

Serveur Mandataire SQUID

Les réseaux des EPLEFPA. Guide «PfSense»

Configurer Squid comme serveur proxy

Linux sécurité des réseaux

Comment surfer tranquille au bureau

Authentification unique Eurécia

SQUID I- Squid, c'est quoi? II- Comment ca marche? III- Où trouver des informations?

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

Guide de configuration de la Voix sur IP

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

Proxy SQUID sous Debian

Installation. du serveur SCRIBE virtuel d'amonecole

Mise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel

1. Comment accéder à mon panneau de configuration VPS?

Installation et configuration de Vulture Lundi 2 février 2009

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

SQUID Configuration et administration d un proxy

2 - VMWARE SERVER.doc

Guide d installation

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

TP LINUX Travaux avec Debian ETCH

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

Tutoriel compte-rendu Mission 1

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

Oracle WebLogic Server (WLS) 11gR1 ( et ) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

Installation et paramétrage de Fedora dans VirtualBox.

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

Squid/SquidGuard.

Configurez votre Neufbox Evolution

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

DOCUMENTATION VISUALISATION UNIT

Configuration d un réseau local

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Déploiement d'une application Visual Studio Lightswitch dans Windows Azure.

Gestionnaire des services Internet (IIS)

Contrôle de la DreamBox à travers un canal SSH

DIR-635 : Serveur virtuel

CASE-LINUX MAIL - ROUNDCUBE

Squid. Olivier Aubert 1/19

Eyes Of Network 4.0. Documentation d installation et de configuration

Instructions relatives à l installation et à la suppression des pilotes d imprimante PostScript et PCL sous Windows, version 8

CTIconnect PRO. Guide Rapide

Réaliser un accès distant sur un enregistreur DVR

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Sauvegardes par Internet avec Rsync

INSTALLATION ET CONFIGURATION D'UN SERVEUR WEB SUR MAC OS X

Comment configurer X-Lite 4 pour se connecter au serveur Voip de Kavkom?

WGW PBX. Guide de démarrage rapide

Projet Semestre2-1SISR

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

M-Budget Mobile Internet. M-Budget Mobile Connection Manager pour Mac OS

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

(1) Network Camera

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec

Installation des caméras IP

Unité de stockage NAS

1. Présentation du TP

TeamViewer 9 Manuel Wake-on-LAN

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]

ALCATEL IP1020. Guide de Configuration pour l offre Centrex OpenIP

Tutorial Terminal Server sous

Virtualisation de Windows dans Ubuntu Linux

MANUEL PROGRAMME DE GESTION DU CPL WI-FI

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

TAGREROUT Seyf Allah TMRIM

Table des matières Hakim Benameurlaine 1

Guide d installation de STS pour Linux

Dispositions relatives à l'installation :

Configuration O.box Table des matières

Les serveurs WEBUne introduction

TeamLab. Premières étapes

Veuillez noter que vous devez changer de Code d Accès Internet tous les 60 jours pour des raisons de sécurité.

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Documentation FOG. Déploiement d images de systèmes d exploitation à travers le réseau.

Notice d'utilisation Site Internet administrable à distance

FreeNAS Shere. Par THOREZ Nicolas

AD FS avec Office 365 Guide d'installation e tape par e tape

Transcription:

Configuration de SquidGuard sous Fedora Core 4-1 / 6 - I. Installation des packages A. Installation de Squid Le package Squid peut être installé à partir de la console Gestion des paquetages : system-config-packages Descendez dans la section Serveurs. Cochez Serveur Web et cliquez sur Détails. Ensuite, cliquez sur squid Serveur de cache proxy Squid. B. Installation de SquidGuard Dans un premier temps, vous devez créer un dépôt supplémentaire. SquidGuard n'est malheureusement pas fourni sur Fedora. Avec l'éditeur gedit par exemple, créez le fichier /etc/yum.repos.d/dries.repo au contenu suivant :

Configuration de SquidGuard sous Fedora Core 4-2 / 6 - [dries] name=extra Fedora rpms dries - $releasever - $basearch baseurl=http://ftp.belnet.be/packages/dries.ulyssis.org/fedora/linux/$releasever/$basearch/dries/rpms/ enabled=1 gpgcheck=0 A partir du terminal, tapez : yum install squidguard C. La fichier blacklists.tar.gz Téléchargez les blacklists à partir du site de l'université de Toulouse : http://cri.univ-tlse1.fr/documentations/cache/squidguard_en.html Le fichier à télécharger est téléchargeable à partir du serveur ftp de l'université : ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz Enregistrez ce fichier dans le dossier /var/lib/squidguard. A partir de la console, décompressez le fichier blacklists.tar.gz de la manière suivante : cd /var/lib/squidguard tar zxvf blacklists.tar.gz

Configuration de SquidGuard sous Fedora Core 4-3 / 6 - II. Configuration A. Nommer votre machine A partir de la console system-config-network, entrez le FQDN (Full Qualified Domain Name) à partir de l'onglet DNS. A partir de l'onglet Hôtes, réitérez l'opération. Vous pouvez entrer des alias, dont le fameux "localhost" qui représente la machine elle-même.

Configuration de SquidGuard sous Fedora Core 4-4 / 6 - Retournez sur l'onglet Périphériques. Faites, par le menu, Fichier Enregistrer ou CTRL+S (au clavier). Cliquez ensuite sur les boutons Désactiver et Activer. B. Squid 1. Le fichier de configuration /etc/squid/squid.conf Ajoutez les deux lignes suivantes : visible_hostname fc4.dsfc.local redirect_program /usr/bin/squidguard -c /etc/squid/squidguard.conf La directive visible_hostname doit reprendre le nom que vous avez donné à votre machine dans l'étape précédente. D'un point de vue méthodologique, je vous recommande de faire une recherche sur les mots visible_hostname et redirect_program afin d'ajouter les lignes non loin de leurs sections respectives. Commentez ensuite toutes les lignes où figurent http_access allow ou http_access deny et ajoutez http_access_allow all. Sauvegardez le fichier. 2. Création du cache Vérifiez tout d'abord si le service squid est lancé en tapant : service squid status. S'il est lancé, arrêtez-le : service squid stop. Puis tapez à partir de la ligne de commande : squid -z C. Squidguard 1. Configuration Le fichier de configuration à éditer est /etc/squid/squidguard.conf. Je vous fournis un exemple de configuration : dbhome /var/lib/squidguard/blacklists logdir /var/log/squidguard time ouvres { weekly mtwhf 07:00 18:30 src lan { ip 192.168.1.0/24 destination webmail { urllist webmail/urls domainlist webmail/domains

Configuration de SquidGuard sous Fedora Core 4-5 / 6 - acl { lan within ouvres { pass!webmail redirect 302:http://www.alltheweb.com/ default { pass none redirect 302:http://www.alltheweb.com/ 2. Création des fichiers db A partir du terminal, tapez la commande suivante : squid -C all -d Le commutateur -d vous permet de visualiser les fautes de syntaxe que vous auriez pu commettre dans le fichier squidguard.conf. Ensuite, veillez à changer l'utilisateur et le groupe propriétaires : chown squid /var/lib/squidguard -R chgrp squid /var/lib/squidguard -R

Configuration de SquidGuard sous Fedora Core 4-6 / 6 - III. Lancement de squid Pour vérifier si le service Squid est lancé, tapez : service squid status. Si le service est en exécution, vous n'êtes pas obligé de relancer le service : squid -k reconfigure S'il n'est pas lancé, alors tapez service squid start.