12 - Configuration de SquidGuard - De base.doc. A) Sous /etc/squid/squid.conf



Documents pareils
Guide des catégories Olfeo

l utilisation d Internet

Configuration de SquidGuard sous Fedora Core 4-1 / 6 -

Mise en place d un proxy Squid avec authentification Active Directory

Serveur proxy Squid3 et SquidGuard

But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P

Installation et Configuration de Squid et SquidGuard sous Debian 7

Mise en place d un serveur Proxy sous Ubuntu / Debian

Serveur Mandataire SQUID

MANUEL D INSTALLATION D UN PROXY

Contrôle Parental Numericable. Guide d installation et d utilisation

Contrôle Parental Numericable. Guide d installation et d utilisation

PROXY SQUID-SQARD. procédure

SQUID I- Squid, c'est quoi? II- Comment ca marche? III- Où trouver des informations?

La parentalité à l ère du numérique. Les outils à destination des parents

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Le contrôle parental. Premier partenaire de votre réussite

sommaire Archives... Archiver votre messagerie... Les notes... Les règles de messagerie... Les calendriers partagés Les listes de diffusions...

Squid. Squid est un logiciel permettant la réalisation d'un cache pour les clients web. Squid peut aussi jouer le rôle de filtre http.

l utilisation d Internet

Un logiciel de contrôle parental, c est quoi?

Alice Sécurité Enfants (version )

Le serveur SLIS - Utilisation de base

Les réseaux des EPLEFPA. Guide «PfSense»

Conditions Générales d Utilisation

Squid/SquidGuard.

MANUEL D UTILISATION DU LOGICIEL CMS

OpenDNS: Un DNS rapide et utile

Récupérer la version précédente ou perdue d un document

CONDITIONS PARTICULIERES SOLUTIONS CLOUD. API : Interface de programmation pouvant être utilisé par le Client pour interagir avec ses Services.

Configurer Squid comme serveur proxy

Version 5.0. Manuel d'utilisation. Manuel d'utilisation

Guide d utilisation du contrôle parental FreeAngel (version 0.87)

2. Réservation d une visioconférence

Guide administrateur AMSP

Fonctionnement Kiwi Syslog + WhatsUP Gold

1 - EXCHANGE Installation

Linux sécurité des réseaux

VAMT 2.0. Activation de Windows 7 en collège

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec

spam & phishing : comment les éviter?

Thunderbird. Le logiciel libre du mois. Un peu de vocabulaire. Principales caractéristiques de Thunderbird!

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

Utilisation de l éditeur.

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Guide de dépannage Internet pour PC Pour voir les reportages audio et vidéo, sur le site de Radio-Canada

TUTORIAL ULTRAVNC (EDITION 2)

NAS 206 Utiliser le NAS avec Windows Active Directory

Le phénomène du SPAM en 2003!!!

Manuel d installation Lenovo LJ2050N

Guide Reseller Onbile

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

PRÉ-REQUIS ET INSTALLATION SERVEUR

La sécurité sur Internet

Campagnes d ings v.1.6

Réglages du portail de P&WC

But du papier : Paramétrer WSUS pour récupérer les mises à jour et administrer le serveur WSUS

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

Écoles Rurales Numériques et AbulÉdu

Utilisation avancée de SugarCRM Version Professional 6.5

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

GUIDE UTILISATEUR SYSTEMES CCTV

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Atelier sur le contrôle parental

INSTALLATION CONFIGURATION D OWNCLOUD. La réponse informatique

Installer le patch P-2746 et configurer le Firewall avancé

INSTALLATION ET PRISE EN MAIN

TAGREROUT Seyf Allah TMRIM

Contrôle parental NOTE AUX PARENTS. Vita avant d autoriser votre enfant à jouer. Régler le contrôle parental sur le système PlayStation

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

Ateliers de formation Internet. L ing

Présentation du Serveur SME 6000

Les Nouvelles Technologies de l Information et de la Communication

PARTAGE DE DOCUMENTS EN LIGNE AVEC ONEDRIVE

L ARBORESCENCE. Qu est-ce qu un dossier? L arborescence?

Installation d'un serveur sftp avec connexion par login et clé rsa.

Accès externe aux ressources du serveur pédagogique

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Windows Serveur 2012 : DHCP. Installation et mise en place

NOS JEUNES FACE AUX DANGERS D INTERNET : ÉDUQUER, CONTRÔLER, PROTÉGER

Étude Olfeo 2013 : La réalité de l utilisation d Internet au bureau page : 1/15

Documentation support technique

CTIconnect PRO. Guide Rapide

CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE. Dernière version en date du 01/07/2014

Conseils de sécurité pour les parents

POLITIQUE D UTILISATION SERVICES D ACCÈS INTERNET

Installation d OpenVPN

COMMENT PROTÉGER LE FLUX SORTANT?

CONTACT EXPRESS 2011 ASPIRATEUR D S

Pourquoi le marketing par ?

PRÉSENTÉ PAR : NOVEMBRE 2007

Qu est ce qu une bibliothèque?

Transcription:

Page N 1 sur 8 A) Sous /etc/squid/squid.conf Ajoutez les lignes suivantes : Si vous ne trouvez pas l emplacement, faites une recherche sur url_rewrite_children dans le fichier url_rewrite_program /usr/bin/squidguard -c /etc/squid/squidguard.conf url_rewrite_children 4

Page N 2 sur 8 B) Les Blacklists Plusieurs catégories sont définies, mais c'est surtout l obscène qui est activement maintenu. Il existe un fichier regroupant toutes les catégories : blacklists.tar.gz C'est la compilation des bases qui sont décrites ci-dessous : Catégorie Nombre Description adult 888770 Des sites adultes allant de l'érotique à la pornographie dure. agressif 315 Quelques sites racistes, antisémites, incitants à la haine. audio-video 1093 Quelques sites orientés vers l'audio et la vidéo. blog 164 Quelques sites hébergeant des blogs. cleaning 48 Sites pour désinfecter et mettre à jour des ordinateurs. dangerous_material 30 Sites décrivant des moyens de créer du matériel dangereux (explosif, poison, etc.). drogue 834 Drogue. financial 88 Informations financières, bourses. forums 126 Forums. gambling 472 Sites de jeux en ligne, casino, etc. hacking 309 Sites de piratage et d'agressions informatiques. liste_bu 2069 Une liste très "univ-tlse1.fr" de sites éducatifs pour notre bibliothèque. mobile-phone 26 Sites pour les mobiles (sonneries, etc.). phishing 48450 Sites de phishing, de pièges bancaires, ou autres. publicite 710 Publicité. radio 76 Sites de radio sur Internet redirector 4739 Quelques sites qui permettent de contourner les filtres. strict_redirector 4679 Comme redirector, mais avec les moteurs de recherche classiques. strong_redirector 4679 Comme strict_redirector, mais, pour google et autres, on ne bloque que certains termes. tricheur 31 Sites qui expliquent comme tricher aux examens. warez 183 Sites de logiciels pirates. webmail 72 Webmail que l'on trouve sur internet (hotmail, webmail.univ-tlse1.fr, etc.) games 1370 Sites de jeux, en ligne, ou de distributions de jeux. mixed_adult 80 Sites qui contiennent des portions adultes non structuré filehosting 130 Sites qui hébergent des contenus (vidéo, images, son) reaffected 8 Sites qui ont changé de propriétaire et donc de contenu sexual_education 4 Sites qui parlent d éducation sexuelle et qui peuvent être détectées comme pornographiques shopping 54 Sites de vente et achat en ligne dating 1502 Sites de rencontres marketingware 163 Sites de marketing très spéciaux astrology 9 Astrologie sect 7 Secte

Page N 3 sur 8 C) Installation des Blacklists Depuis le serveur Squid allez sur : ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz La fenêtre suivante apparaît, cliquez alors sur OK Le tar.gz arrive sur le bureau Allez le coller sous /var/lib/squidguard puis faites un clic droit extraire extraire ici

Page N 4 sur 8 Ouvrez /etc/squid/squidguard.conf Effacer alors tout le contenu D) Sous /etc/squid/squidguard.conf 1) Interdire au réseau LANLEG l accès aux sites black listés a) Commencez par indiquer où se trouve le blacklists (dbhome) et les logs (logdir) CONFIG FILE FOR SQUIDGUARD dbhome /var/lib/squidguard/blacklists logdir /var/log/squid b) indiquez ensuite la plage d adresses définie par LANLEG DESTINATION CLASSES: source LANLEG { ip 192.168.1.0/24 c) indiquez maintenant les BLACKLISTS Destination Groups destination porno { adult/urls adult/domains destination agressif { agressif/urls agressif/domains destination audio-video { audio-video/urls audio-video/domains destination drogues { drugs/urls

Page N 5 sur 8 drugs/domains destination forums { forums/urls forums/domains destination jeux { gambling/urls gambling/domains destination hackers { hacking/urls hacking/domains destination redirecteurs { redirector/urls redirector/domains destination violence { violence/urls violence/domains destination warez { destination blog { destination radio { warez/urls warez/domains blog/urls blog/domains radio/urls radio/domains destination tricheur { tricheur/urls tricheur/domains destination mobile-phone { mobile-phone/urls mobile-phone/domains destination marketingware { marketingware/urls marketingware/domains destination dating { dating/urls dating/domains destination games { games/urls games/domains

Page N 6 sur 8 destination astrology { astrology/urls astrology/domains destination dangerous_material { dangerous_material/urls dangerous_material/domains destination filehosting { filehosting/urls filehosting/domains destination mixed_adult { mixed_adult/urls mixed_adult/domains destination phishing { phishing/urls phishing/domains destination sect { sect/domains destination strict_redirector { strict_redirector/urls strict_redirector/domains destination strong_redirector { strong_redirector/urls strong_redirector/domains destination shopping { shopping/urls shopping/domains d) Indiquez maintenant les blacklists activées pour le réseau LANLEG Activation des blocages acl { LANLEG { pass!porno!agressif!audio-video!drogues!forums!jeux!hackers!redirecteurs!violence!warez!blog!radio!tricheur!mobile-phone!marketingware!dating!games!astrology!dangerous_material!filehosting!mixed_adult!phishing!sect!strict_redirector!strong_redirector!shopping redirect http://127.0.0.1/cgibin/squidguard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u

Page N 7 sur 8 e) Et enfin indiquez ce dont les autres réseaux ont le droit de faire par défaut RIEN default { redirect http://127.0.0.1/cgibin/squidguard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u pass none 1.2) Donner un accès FULL aux ADMIN a) Ajoutez dans la partie Destination classes les IP des postes admin src ADMIN { ip 192.168.1.150 ip 192.168.1.152 b) Puis dans la partie Activation des blocages ADMIN { pass any

Page N 8 sur 8 E) Construction des bases de données Exécutez sur le proxy la commande suivante : squidguard -C all -d Vérification : allez sous /var/lib/squidguard/blacklists/adult Vous devez voir apparaître des fichiers en.db F) Modification des droits d accès Exécutez sur le proxy les commandes suivantes pour donner les droits d accès à squid sur les dossiers /var/lib/squidguard/blacklists et /var/lib/squidguard chown -R squid /var/lib/squidguard/blacklists chgrp -R squid /var/lib/squidguard/blacklists chown -R squid /var/lib/squidguard chgrp -R squid /var/lib/squidguard G) Redémarrage de SQUID + test Reconfiguration de Squid : Test sur le poste Client du réseau LANLEG d un accès au site sexe.com :