RE: [tanya-jawab] tanya squid untuk block porno dan 2 network

2004-06-26 Terurut Topik Bambang
Terima kasih mas Andika,

Kalau bisa saya terapkan, saya sudah tulis rules-nya
Tapi masih ragu, apa bisa jalan.

Trims,
Salam,
Bambagn

-Original Message-
From: Andika Triwidada [mailto:[EMAIL PROTECTED] 
Sent: Wednesday, June 23, 2004 1:35 AM
To: [EMAIL PROTECTED]
Subject: Re: [tanya-jawab] tanya squid untuk block porno dan 2 network

On Wed, 23 Jun 2004 00:56:39 +0700, Bambang <[EMAIL PROTECTED]> wrote:
> 
> Dear,
> 
> Rekan milist, saya mau tanya dua hal ttg squid.
> 1. bisa tidak http_access dan acl memberikan 2 network yang di allow.
> a. Maksudnya http_access ktrpusat 192.168.1.0/24 dan http_access ktrcabang
> 192.168.2.0/24

# definisikan segmen-segmen jaringan
acl ktrpusat src 192.168.1.0/24
acl ktrcabang src 192.168.2.0/24

#  pakai definisinya untuk mengijinkan akses
http_access allow ktrpusat
http_access allow ktrcabang

# selain itu diblok
http_access deny all

-- andika

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php

---
Incoming mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.703 / Virus Database: 459 - Release Date: 6/10/2004
 

---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.703 / Virus Database: 459 - Release Date: 6/10/2004
 


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



[tanya-jawab] Nebeng nanya RE: [tanya-jawab] tanya squid untuk block porno dan 2 network

2004-06-23 Terurut Topik Widodo Boedijono
Hi,
Saya sedikit penasaran sama squid bisa tidak utk memblok situs2 yg kita
blokade dgn cara mengupdate dari suatu sumber database dari abuse.org 2x
seperti itu.

Kemudian bisa tidak saya set setiap user untuk logon ke squid seperti logon
ke windows proxy server. Jadi squid akan authentikasi sesuai nama user di
windowsnya.

Sebab saya lagi compare neh antara ISA atau squid.

Bisa kasih input atau masukkan?

Rgds,
Do2x

-Original Message-
From: catur [mailto:[EMAIL PROTECTED]
Sent: Wednesday, June 23, 2004 12:29 PM
To: [EMAIL PROTECTED]
Subject: Re: [tanya-jawab] tanya squid untuk block porno dan 2 network


On Wed, 2004-06-23 at 01:34, Andika Triwidada wrote:
> On Wed, 23 Jun 2004 00:56:39 +0700, Bambang <[EMAIL PROTECTED]> wrote:
> >
> > Dear,
> >
> > Rekan milist, saya mau tanya dua hal ttg squid.
> > 1. bisa tidak http_access dan acl memberikan 2 network yang di allow.
> > a. Maksudnya http_access ktrpusat 192.168.1.0/24 dan http_access
ktrcabang
> > 192.168.2.0/24
>
> # definisikan segmen-segmen jaringan
> acl ktrpusat src 192.168.1.0/24
> acl ktrcabang src 192.168.2.0/24
>
> #  pakai definisinya untuk mengijinkan akses
> http_access allow ktrpusat
> http_access allow ktrcabang
>
> # selain itu diblok
> http_access deny all
>
> -- andika
--

# pakai url_regex & nama file yg berisi situs2 porno
# /usr/local/squid/etc/porn.txt
acl porn url_regex "/usr/local/squid/etc/porn.txt"

# pasang source client
acl user src 192.168.x.x/255.255.255.0
http_access deny porn
http_access allow user



# contoh2.. porn.txt
sex01
sexporn
dll...


Salam hormat,


catur


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] tanya squid untuk block porno dan 2 network

2004-06-22 Terurut Topik catur
On Wed, 2004-06-23 at 01:34, Andika Triwidada wrote:
> On Wed, 23 Jun 2004 00:56:39 +0700, Bambang <[EMAIL PROTECTED]> wrote:
> > 
> > Dear,
> > 
> > Rekan milist, saya mau tanya dua hal ttg squid.
> > 1. bisa tidak http_access dan acl memberikan 2 network yang di allow.
> > a. Maksudnya http_access ktrpusat 192.168.1.0/24 dan http_access ktrcabang
> > 192.168.2.0/24
> 
> # definisikan segmen-segmen jaringan
> acl ktrpusat src 192.168.1.0/24
> acl ktrcabang src 192.168.2.0/24
> 
> #  pakai definisinya untuk mengijinkan akses
> http_access allow ktrpusat
> http_access allow ktrcabang
> 
> # selain itu diblok
> http_access deny all
> 
> -- andika
-- 

# pakai url_regex & nama file yg berisi situs2 porno
# /usr/local/squid/etc/porn.txt
acl porn url_regex "/usr/local/squid/etc/porn.txt"

# pasang source client
acl user src 192.168.x.x/255.255.255.0
http_access deny porn
http_access allow user



# contoh2.. porn.txt
sex01
sexporn
dll...


Salam hormat,


catur


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] tanya squid untuk block porno dan 2 network

2004-06-22 Terurut Topik Stefanus Eddy
On Wed, 2004-06-23 at 00:56, Bambang wrote:
> Dear,
> 
> Rekan milist, saya mau tanya dua hal ttg squid.
> 1. bisa tidak http_access dan acl memberikan 2 network yang di allow.
> a. Maksudnya http_access ktrpusat 192.168.1.0/24 dan http_access ktrcabang
> 192.168.2.0/24

> 2. tempo hari saya Ć¢sempat membacaĆ¢ cara block porn site lewat squid yang
> bagus, sayang file yang saya cari hilang/ tidak ketemu, 
> pada waktu si user browsing site porno, browsernya memberikan peringatan dan
> sekaligus memberikan alternatif site-2x (misal kerohanian). 
> Editnya dari mana ? atau ada yang punya site rujukannya.

- pakai squidguard (download dan install)
- contoh squidguard.conf (milik) say
---
logdir /usr/local/squidGuard/log
dbhome /usr/local/squidGuard/db
   
  
dest gambling{
log /usr/local/squid/var/logs/gambling
domainlist  gambling/domains
urllist gambling/urls
}
   
  
dest porn{
log /usr/local/squid/var/logs/porn
domainlist  porn/domains
urllist porn/urls
}
   
  
dest warez{
log /usr/local/squid/var/logs/warez
domainlist  warez/domains
urllist warez/urls
}
   
  
dest hacking{
log /usr/local/squid/var/logs/hacking
domainlist  hacking/domains
urllist hacking/urls
}
   
  
dest proxy{
log /usr/local/squid/var/logs/proxy
domainlist  proxy/domains
urllist proxy/urls
}
dest violence{
log /usr/local/squid/var/logs/violence
domainlist  violence/domains
urllist violence/urls
}
   
  
dest audio-video{
log /usr/local/squid/var/logs/audio-video
domainlist  audio-video/domains
urllist audio-video/urls
}
   
  
dest aggressive{
log /usr/local/squid/var/logs/aggressive
domainlist  aggressive/domains
urllist aggressive/urls
}
   
  
dest drugs{
log /usr/local/squid/var/logs/drugs
domainlist  drugs/domains
urllist drugs/urls
}
   
  
   
  
acl {
default {
pass !porn !warez !gambling !hacking !proxy !violence !audio-video
!aggressive !drugs all
#redirect 302:http://www.google.com
redirect 302:http://www.gerejakasihkristus.org
#redirect  302:http://192.168.0.11/
}
}
---
- setting di squid.conf sbb:
  (tambahkan baris berikut)
   redirect_program /usr/local/bin/squidGuard -c \
/usr/local/squidGuard/squidGuard.conf


restart squid anda

semoga membantu



salam,




eddy
> 
> Salam,
> Bambang
> 
> ---
> Outgoing mail is certified Virus Free.
> Checked by AVG anti-virus system (http://www.grisoft.com).
> Version: 6.0.703 / Virus Database: 459 - Release Date: 6/10/2004
>  
> 


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] tanya squid untuk block porno dan 2 network

2004-06-22 Terurut Topik Andika Triwidada
On Wed, 23 Jun 2004 00:56:39 +0700, Bambang <[EMAIL PROTECTED]> wrote:
> 
> Dear,
> 
> Rekan milist, saya mau tanya dua hal ttg squid.
> 1. bisa tidak http_access dan acl memberikan 2 network yang di allow.
> a. Maksudnya http_access ktrpusat 192.168.1.0/24 dan http_access ktrcabang
> 192.168.2.0/24

# definisikan segmen-segmen jaringan
acl ktrpusat src 192.168.1.0/24
acl ktrcabang src 192.168.2.0/24

#  pakai definisinya untuk mengijinkan akses
http_access allow ktrpusat
http_access allow ktrcabang

# selain itu diblok
http_access deny all

-- andika

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php