Mostrando postagens com marcador squid. Mostrar todas as postagens
Mostrando postagens com marcador squid. Mostrar todas as postagens

Limitando o tamanho dos downloads no squid

Acesse o artigo completo aqui.

No meu servidor funcionou beleza, a cada dia sou mais
odiado pelos usuários, isto é sinal de que o squid está incomodando
muita gente :)

########################################################
#### LIMITANDO O TAMANHO DOS DOWNLOADS NO SQUID ########
########################################################
# Link
# acl que define arquivos do tipo "texto puro" e "html":

acl html rep_mime_type text/html

# download sem restrições para a acl html:
reply_body_max_size 0 allow html

# 100Mb para os usuários administradores:
reply_body_max_size 104857600 allow adminUsers


# 10Mb para os demais usuários:
reply_body_max_size 10485760 allow all

########################################################

Deixando o orkut e o youtube muito lentos :)

crie um arquivo 'lento.txt' em  /etc/squid/lento.txt
e adicione algumas linhas como:

.*.orkut.com.*
.*.youtube.com.*
.*.globo.com.*

#####################################
# COLOQUE AS LINHAS ABAIXO DENTRO DO /etc/squid/squid.conf
# controle de banda no squid

# sites que vão ficar lentos
acl lento url_regex -i "/etc/squid/lento.txt"

# indique aqui a sua rede interna
acl interno url_regex -i 192.168.1.0

delay_pools 2

delay_class 1 2
delay_parameters 1 -1/-1 500/1000
delay_access 1 allow lento

delay_class 2 2
delay_parameters 2 -1/-1 -1/-1
delay_access 2 allow interno


# desta forma as pessoas não vão ficar chorando na
# porta da informática pedindo para liberar o orkut
# você vai apenas dizer não sei porque está lento :)

SSH (PuTTY) automatico pelo Windows

Da necessidade
Geralmente quando o servidor dá algum tipo de erro a sua necessidade de acesso
é premente, ou seja, você não tem tempo pra ficar digitando várias vezes uma longa senha
além do mais usando chaves gpg a senha não pode ser capturada por sniffers, ou seja
o método de login com chaves acaba tornando-se muito mais prático além de seguro,
desde que você tenha o devido cuidado com sua chave privada. Quando um erro ocorre no
servidor o telefone do setor de informática não para e o pessoal quer a solução para
ante ontem.

Como fazer então (how to forge)
Em breve vou postar uma versão traduzida, ok?

Método seguro: http://www.howtoforge.com/ssh_key_based_logins_putty
Como mostrado no link acima você gera um par de chaves usando o putgen

Obs: No manual acima quando ele indica para copiar a chave no windows você deve
selecionar com o mouse, colar em um arquivo do vim (de preferência) por causa
dos caracteres de terminação. Envie a chave pública para o servidor linux
colocando em ~/.ssh/authorized_keys2 e no putty indique a chave (par) privada.

link para baixar a versão original (feita por min em um cyber - docx infelismente)
http://www.mediafire.com/?onmky3zzunz

Abaixo uma tradução quase completa feita por min
Putty Sem Senha

Abaixo um método não seguro em que você guarda a senha
em um arquivo bat
Autor: Rafael Tomelin
Data: 30/04/2006

SSH (PuTTY) automatico pelo Windows

Esse dica é para quem quer acessar o Linux via máquina Windows.

Faça o download do programa PuTTY em:
Após terminar o download, vamos começar a fazer o script para o acesso automático. Abra o bloco de notas e insira as seguintes linhas no mesmo:

start putty -ssh nome-de-usuario@ip-da-maquina-linux -pw senha
cls

Salve o arquivo no mesmo diretório onde está o programa PuTTY e salve o arquivo como [algum_nome].bat.

Informações:
  • start: chama o programa que será executado;
  • putty: programa que será executado;
  • -ssh: informa o protocolo que será utilizado para a conexão;
  • nome-de-usuario: nome de usuário que acessará a máquina Linux;
  • ip-da-maquina-linux: informa o IP da máquina Linux que será acessada;
  • -pw: indica que será informada a senha;
  • senha: senha do usuário que está acessando o sistema.

Após ser executado o programa, executando-se o arquivo .bat que criamos, você já estará dentro da máquina Linux.

http://www.vivaolinux.com.br/dica/SSH-(PuTTY)-automatico-pelo-Windows

Veja também:

Bloqueando exe no squid e liberando webmails com extensão exe

No squidGuard tenho uma lista de expressões tipo

(\.exe$|\.rar$|\.bat$|\.reg$)

Acontece que alguns imbecis criam aplicações web com extensão exe, é o caso do
webmail do terra, tive portanto que criar uma regra no squid.conf antes da linha
que faz a chamada ao squidGuard assim:

acl webmail url_regex -i "/etc/squid/webmail"
http_access alow webmail

Obs: não esqueça que a regra acima tem que vir antes da linha
que chama o squidGuard e o conteúdo do arquivo webmail tem que ser:

webmail.exe$

Ajuste fino para o squid

Encontrei um bom artigo sobre ajuste fino das configurações do squid, algo que nunca tinha visto, explicações bastante técnicas sobre o assunte neste link:
http://techfree.wordpress.com/2008/06/05/tuning-no-squid/

Lista de sites maliciosos

Se você tentar adicionar uma lista de sites maliciosos muito longa ao squid ele vai travar, use um programa capaz de indexar as listas, leia artigos do Guia do Hardware (Morimoto).

Uma boa blacklist é acessível aqui: http://urlblacklist.com/?sec=download
De vez em quando você também pode contribuir enviando urls para:
http://urlblacklist.com/?sec=submit

Dica esperta para o squid

Se você tem um squid da vida em uma máquina de 128MB de RAM, algo comum por aí afora, imagine o seguinte:

linux (consome alguma memória)
squid (só para rodar também consome)
cache do squid (também consome)
outros processos do linux (também consomem memória)

Portanto minha dica é: Leia muitas dicas para encontrar um valor razoavel.
Pelo que lí a quantidade de memória alocada para o squid deve ser em torno de 80% da memória do servidor.

Corrigindo erro no squidGuard

Bom, erros no início do squidGuard podem ser muitos, um dos mais comuns é com relação às permissões:

#consertar permissões
chown proxy:proxy /etc/squid/squidGuard.conf
chown -R proxy:proxy /var/lib/squidguard/db
chown -R proxy:proxy /var/log/squid/
chmod 644 /etc/squid/squidGuard.conf
chmod -R 640 /var/lib/squidguard/db
chmod -R 644 /var/log/squid/
chmod 755 /var/log/squid
find /var/lib/squidguard/db -type f | xargs chmod 644
find /var/lib/squidguard/db -type d | xargs chmod 755

Mas se você já tiver feito tudo isto e ainda assim o squid só roda se você comentar a linha do squidGuard

No caso se eu rodava o comando

squidGuard -C all

ele parecia não responder!

observe se os arquivos de configuração não foram gerados no windows, no meu caso tenho uma máquina que ainda não coloquei o ubuntu e andei criando alguns arquivos de configuração enquanto o ubuntu server instalava na máquina ao lado. Já estava prestes a arrancar os cabelos quando um olhar mais atento na barra de status do vim apareceru ff=dos

Achei o erro! é a porra do formato DOS, abra o arquivo

vim squidGuard.conf
:set ff=unix
:wq (como diria Júlio César Neves)

Squid efetivo

O squid é um excelente proxy, mas ficar usando listas de filtragem muito longas causam perda de desempenho, simplesmente porque o squid não indexa as blacklists, ou seja, a cada acesso dos usuários da rede ele compara com sua lista, de modo que se ela cresce muito você terá lentidão, veja detalhes aqui.

A solução: No site do Morimoto "Ghia do Hardware" há um manual sobre como usar o SquidGuard, que assume a tarefa de indexar as BlackLists e entregar tudo prontinho para o Squid. Eu compilei a dica em um PDF e postei aqui em baixo.

Read this document on Scribd: squid-guard

linux-cookbook

Grupos do Google
Participe do grupo linux-cookbook
E-mail:
Visitar este grupo