gelöst Beim Squid greift Dateidownload-Sperre nicht.

Mitglied: crashzero2000

crashzero2000 (Level 2) - Jetzt verbinden

10.03.2010, aktualisiert 11:05 Uhr, 7573 Aufrufe, 2 Kommentare

Beim Squid unter CentOs 5.4 greift die Dateidownloadsperre nicht.
Webseitensperre funktioniert einwandfrei.

Moin Admin-Gemeinde.

Ich habe ein Problem mit dem Squid [squid-2.6.STABLE21-3.el15.i386] unter CentOs 5.4.

Ich möchte eine Dateidownloadsperre einrichten, leider greifen die ACL´s nicht.
ACL´s für eine Webseitensperre funktioniert wunderbar.

Ich konfiguriere den Squid unter Webmin aber auch direkt auf der Konsole [root].

Meine squid.conf :
#ACL

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 443 # ftp
acl Safe_ports port 70 # https
acl Safe_ports port 210 # gopher
acl Safe_ports port 1025-65535 # wais
acl Safe_ports port 280 # unregistered ports
acl Safe_ports port 488 # http-mgmt
acl Safe_ports port 591 # gss-http
acl Safe_ports port 777 # filemaker
acl CONNECT method CONNECT # multiling http
acl full_access_users src 10.2.1.89

#Hier die ACL die leider nicht greift

acl dateianhang_verbot url_regex -i "/etc/squid/dateianhang"

#Ab hier alles OK
acl banned_sites dstdomain .ebay.de .gmx.de

#definition of approved_sites
acl QUERY urlpath_regex cgi-bin \?
acl apache rep_header Server ^Apache
acl Restricted_access_user src 10.2.1.99
acl Safe_ports port 21

#definition of banned_sites

#Squid-Port

http_port 3130

access_log /var/log/squid/access.log


#Logfile
logfile_rotate 3

log_ip_on_direct off


log_mime_hdrs on


#We recommend you to use the following two lines.
cache deny QUERY

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320


icp_access allow all
http_access allow manager localhost
http_access deny manager
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow full_access_users

#Eigene Meldung für geblockten Download

deny_info ERR_BLOCKED_FILES dateianhang_verbot

#http_access greift leider nicht ?!

http_access deny dateianhang_verbot banned_sites Restricted_access_user

broken_vary_encoding allow apache

cache_effective_user squid

#cache_effective_group squid
cache_effective_group squid
cache_mgr root@localhost
Hab auch bereits acl dateianhang_verbot urlpath_regex -i "/etc/squid/dateianhang" versucht, leider kein Erfolg.

Die ACL-Liste "dateianhang" liegt auch tatsächlich in /etc/squid/.

Der Proxy greift ansonsten auf der 10.2.1.99 sehr gut, Webseitenfilterung.

[Konfig neue einlesen immer wieder entweder über Webmin aber auch über Konsole ist erfolgt, Cache des Clients immer wieder gelöscht].

Hat jemand eine Idee oder ist das ein Bug ?
Mitglied: maretz
10.03.2010 um 12:49 Uhr
Zum blocken von Webseiten würde ich SquidGuard empfehlen.

Zum Blocken von Dateidownloads:

[...]
acl CONNECT method CONNECT

acl badexe url_regex -i \.exe
acl badvbs url_regex -i \.vbs
[...]

[...]
http_access deny badexe
http_access deny badvbs


  1. And finally deny all other access to this proxy
http_access allow localnet
http_access deny all
[...]
Bitte warten ..
Mitglied: crashzero2000
10.03.2010 um 15:25 Uhr
Danke - Das hatte ich ja drin.

Habs gelöst :
Im Webmin darf es keine Proxybeschränkungen- Verknüpfungen geben die nicht einer gleichen Gruppe angehören

z.B. [Portsperrung und Dateidownloadsperre zusammen in einem DENY - Funktioniert nicht !]
Deny dateianhang_verbot Unsafe_ports_verbot Restricted_access_user

Es muß für jede Sperrgruppe ein eigener DENY vorhanden sein.

z.B.
Deny dateianhang_verbot Restricted_access_user
Deny Unsafe_ports Restricted_access_user
Deny SSL_ports Restricted_access_user

Das funktioniert dann wunderbar.

Ein weiteres Problem war :
Über Google eine Seite suchen und Aufrufen [Url ist dann www.google.de/url?xxxxxxxxxx]
Meldung : Seite gespeert kommt.

Mit ACL erlaubte_seiten und mit dem Inhalt www.google.de explizit erlauben und in den Proxybeschränkungen Erlauben und ganz nach oben setzen.

Der Squid scheint da sehr eigen mit der DENY und ALLOW Reihenfolge.

Danke.
Bitte warten ..
Heiß diskutierte Inhalte
Router & Routing
Lancom Router Site to Site Problem mit Außenstellen
gelöst mossoxFrageRouter & Routing26 Kommentare

Guten Tag zusammen, in der Hauptgeschäftsstelle nutzen wir einen Lancom 1781VA Router und haben i.d.R. zwei gleichzeitige IPSec Site ...

Netzwerke
Sporadische Ausfälle im gesamten Heimnetz
gelöst bilbo-dvdFrageNetzwerke23 Kommentare

Guten Morgen, ich habe einen Kabelanschluss bei Vodafone und mein Tarif wurde im März auf CableMax 1000 umgestellt. Ich ...

Apache Server
Wer installiert mir Jitsi-meet mit Stun- Turn-Server und wartet dies?
gelöst default-userFrageApache Server20 Kommentare

Nachdem ich mit der Audio- und Videoqualität der meisten angebotenen Videokonferenz-Lösungen nicht zufrieden bin, möchte ich einen eigenen Jitsi-meet-Server ...

Sicherheit
Sicherheit oder bessere Benutzbarkeit?
gelöst StefanKittelFrageSicherheit19 Kommentare

Hallo, ich habe eine Webanwendung programmiert und sehe mich nun mit einer Frage zur Benutzbarkeit konfrontiert. Bei der Anmeldung ...

Router & Routing
RDP nur im internen Netz möglich nicht aber per vpn?
einfach112FrageRouter & Routing18 Kommentare

Hallo zusammen. Beim Kunden habe ich einen Server mit VMWARE laufen. Darauf ein Windows Server 2016 Essentials als VM ...

Internet
Über meinen WAN ist lidl.de nicht ereichbar
gelöst NetGodFrageInternet16 Kommentare

Hallo zusammen, mit meinem DTAG-Anschluß ist derzeit kein Durchkommen zu www.lidl.de möglich. Zu den selben Zeitpunkten ist es aber ...

Ähnliche Inhalte
Erkennung und -Abwehr
Kontosperrungsschwelle greift nicht
gelöst KMUlifeFrageErkennung und -Abwehr18 Kommentare

Hallo zusammen! Ich habe mal wieder geprüft, ob die Kontosperrschwellen greifen. Diese funktionieren nicht wie gewünscht. Die Frage ist ...

Monitoring
Squid Monitoring
gelöst akadawaFrageMonitoring2 Kommentare

Hallo liebe Community, seit ein paar Tagen nutzt eine oder mehrere Windows-Maschine/n den kompletten Traffic aus. Leider ist die ...

Windows Server
Top greift nicht
gelöst ThabeusFrageWindows Server9 Kommentare

Moin. Ich habe eine GPO angelegt für Laufwerksmapping. Diese findet keine Anwendung wenn ich die diese aktiviere. Die GPO ...

Windows Userverwaltung
Gruppenrichtlinie greift nicht
gelöst Flais78FrageWindows Userverwaltung3 Kommentare

Moin Moin liebe Community, ich habe das folgende Problem Auf meinem Domain Controller ist eine Gruppenrichtlinie für eine Ordnerumleitung ...

Windows Server
Gruppenrichtlinie greift nicht zu!
gelöst SyosseFrageWindows Server25 Kommentare

Hallo Jungs :) Die Frage wurde evtl schon oft gestellt, jedoch komme ich nach 2 Tage intensive Recherche und ...

Windows Server

Zugriffsbasierte Aufzählung greift nicht

gelöst HardExitFrageWindows Server2 Kommentare

Hallo zusammen, ich möchte gerne die Ordner ausblenden für welche die User keinen Zugriff haben, nur leider scheint es ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud