Re: [Gutl-l] una de squid

2014-12-08 Por tema Arian Molina Aguilera

El 27/10/14 a las 16:32, rlsalgue...@topescom.co.cu escribió:

Es decir que tienes esto en el fichero /usr/lib/squid3/squid_db_auth

my $dsn = "DBI:mysql:database=squid";

my $db_user = "someuser";

my $db_passwd = "somepassword";

my $db_table = "passwd";

my $db_usercol = "user";

my $db_passwdcol = "password";

my $db_cond = "enabled = 1";

my $plaintext = 0;

my $md5 = 1;

my $persist = 0;

my $isjoomla = 0;

my $debug = 0;

my $hashsalt = undef;

  

Tener esto en un archivo aparte, no me funciona. Alguien lo ha probado y 
si le funciona. Salu2.


--
Ing. Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Nodo Central ARTex S.A. La Habana. Cuba.
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Linux Usuario Registrado #392892


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] una de squid

2014-10-27 Por tema maikel
ok eso mismo ahi lo edito todo y completo se conecta

El 27/10/14 a las 16:32, rlsalgue...@topescom.co.cu escribió:
> Es decir que tienes esto en el fichero /usr/lib/squid3/squid_db_auth
>
> my $dsn = "DBI:mysql:database=squid";
>
> my $db_user = "someuser";
>
> my $db_passwd = "somepassword";
>
> my $db_table = "passwd";
>
> my $db_usercol = "user";
>
> my $db_passwdcol = "password";
>
> my $db_cond = "enabled = 1";
>
> my $plaintext = 0;
>
> my $md5 = 1;
>
> my $persist = 0;
>
> my $isjoomla = 0;
>
> my $debug = 0;
>
> my $hashsalt = undef;
>
>   
>
> interesante... voy a cambiar el mio para que el squid.conf este más limpio
> gracias, ahh si marque md5 porque no me cuadra mucho lo de plaintext aunque
> hay lugares donde puedes decodificar el md5 pero no quiero que alguien
> entre(algo casi imposible pero...) y vea en texto plano los passwd.
>
>   
>
>   
>
> Best Regards.
>
>   
>
> --
>
> Ing. Rafael Lorente Salgueiro
>
> Jefe Grupo de Informatica
>
> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
>
> *  (53) (42) 540273 | (42) 540330 ext 3010
>
> Linux-User:#418573
>
> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
> tienes que protegerlo, las personas que no son capaces de hacer algo te
> diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
>
>   
>
>

-- 
   Maikel Rivas González
Admin Red
  Cardiocentro Pediátrico
William Soler



Correo enviado por el servicio de mensajería interna del Cardiocentro 
Pediátrico William Soler.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] una de squid

2014-10-27 Por tema maikel
ok nada para eso estamos aqui para ayudarnos

El 27/10/14 a las 15:02, Frank De los Reyes escribió:
> Muchas gracias por el aporte era eso mismo me falto el program delante 
> y aproveche la conf para tunear mejor la mia
>
>
> El 27/10/2014 10:41, rlsalgue...@topescom.co.cu escribió:
>> @Maikel una de las configuraciones de squid más completas y mejor 
>> explicadas
>> que he visto gracias por compartirla voy a hacer el intento de 
>> enriquecerla
>> un poco, el tipo de autenticación que propones debajo es mysql no se lo
>> especificaste a @frank junto con la línea del tipo de autenticación debe
>> poner los datos de conexión a la BD y demás opciones:
>> auth_param basic program /usr/lib/squid/squid_db_auth --user someuser
>> --password somepassword --md5 --persist
>> hay otras opciones para squid_db_auth
>> donde esta --md5 puede usarse --plaintext(quiere decir que el password
>> estará en texto plano en la bd)
>> --table(si quieres crear una table para los usuarios diferente a la 
>> table
>> por defecto)
>> Database table. Default "passwd".
>> --usercol(lo mismo que secede con --table pero esto para los campos 
>> user y
>> password de la tabla)
>> Username column. Default "user".
>> --passwdcol
>> Password column. Default "password"
>>
>> instalando mysql
>> #aptitude install mysql-server mysql-client
>> creando la bd para squid
>> #mysql –u root –p
>> mysql> create database squid;
>> mysql> grant select on squid.* to someuser @localhost identified by
>> somepassword;
>>
>> mysql> CREATE TABLE `passwd` (
>>`user` varchar(32) NOT NULL default '',
>>`password` varchar(35) NOT NULL default '',
>>`enabled` tinyint(1) NOT NULL default '1',
>>`fullname` varchar(60) default NULL,
>>`comment` varchar(60) default NULL,
>>PRIMARY KEY  (`user`)
>> );
>>
>> Para verificar la autenticacion contra la BD mysql
>> /usr/local/squid/libexec/squid_db_auth --user someuser --password
>> somepassword --md5 --persist
>>
>>
>> Best Regards.
>>   --
>> Ing. Rafael Lorente Salgueiro
>> Jefe Grupo de Informatica
>> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
>> s  (53) (42) 540273 | (42) 540330 ext 3010
>> Linux-User:#418573
>> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un 
>> sueño
>> tienes que protegerlo, las personas que no son capaces de hacer algo te
>> diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
>> -Mensaje original-
>> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
>> nombre de maikel
>> Enviado el: Monday, October 27, 2014 6:55 AM
>> Para: Lista cubana de soporte técnico en Tecnologias Libres
>> Asunto: Re: [Gutl-l] una de squid
>>
>> mira el error esta en la linea que dice
>>
>> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>>
>> que no es asi es como la que te pongo debajo
>>
>> auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>>
>> de todas maneras te envio un fichero semejante al tuyo pero con otro 
>> tipo de
>> autenticacion ok
>>
>>
>>
>>
>> El 25/10/14 a las 08:25, Frank De los Reyes escribió:
>>> Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3
>>> para que auntentifique usando el htpasswd pero al agregarle los
>>> parametros para la autentificacion no me inicia usando service squid3
>>> restart me dice unknow stop si le quito lo de la autentificacion me
>>> inicia sin problemas aqui les pongo la conf que tengo ahora
>>>
>>>   Recommended minimum configuration:
>>>
>>>
>>> #
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>>
>>> # Example rule allowing access from your local networks.
>>> # Adapt to list your (internal) IP networks from where browsing
>>> # should be allowed
>>> acl ip src "/etc/squid3/acls/ip"
>>>
>>> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>>> auth_param basic realm squid
>>> auth_param basic children 5
>>> auth_param basic credentialsttl 1 hours
>>> auth_param basic casesensitive off
>>>
>>>
>>> acl pass proxy_auth REQUIRED
>>> #acl pass proxy_auth "/etc/squid3/passwd"
>>>
>>> acl SSL_ports po

Re: [Gutl-l] una de squid

2014-10-27 Por tema rlsalgueiro
Es decir que tienes esto en el fichero /usr/lib/squid3/squid_db_auth 

my $dsn = "DBI:mysql:database=squid"; 

my $db_user = "someuser";

my $db_passwd = "somepassword"; 

my $db_table = "passwd"; 

my $db_usercol = "user"; 

my $db_passwdcol = "password"; 

my $db_cond = "enabled = 1"; 

my $plaintext = 0; 

my $md5 = 1; 

my $persist = 0; 

my $isjoomla = 0; 

my $debug = 0; 

my $hashsalt = undef;

 

interesante... voy a cambiar el mio para que el squid.conf este más limpio
gracias, ahh si marque md5 porque no me cuadra mucho lo de plaintext aunque
hay lugares donde puedes decodificar el md5 pero no quiero que alguien
entre(algo casi imposible pero...) y vea en texto plano los passwd.

 

 

Best Regards.

 

--

Ing. Rafael Lorente Salgueiro

Jefe Grupo de Informatica

Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes

*  (53) (42) 540273 | (42) 540330 ext 3010

Linux-User:#418573 

“Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
tienes que protegerlo, las personas que no son capaces de hacer algo te
diran que tu tampoco puedes. Si quieres algo ve por ello y punto”

 


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] una de squid

2014-10-27 Por tema Frank De los Reyes
Muchas gracias por el aporte era eso mismo me falto el program delante y 
aproveche la conf para tunear mejor la mia



El 27/10/2014 10:41, rlsalgue...@topescom.co.cu escribió:

@Maikel una de las configuraciones de squid más completas y mejor explicadas
que he visto gracias por compartirla voy a hacer el intento de enriquecerla
un poco, el tipo de autenticación que propones debajo es mysql no se lo
especificaste a @frank junto con la línea del tipo de autenticación debe
poner los datos de conexión a la BD y demás opciones:
auth_param basic program /usr/lib/squid/squid_db_auth --user someuser
--password somepassword --md5 --persist
hay otras opciones para squid_db_auth
donde esta --md5 puede usarse --plaintext(quiere decir que el password
estará en texto plano en la bd)
--table(si quieres crear una table para los usuarios diferente a la table
por defecto)
Database table. Default "passwd".
--usercol(lo mismo que secede con --table pero esto para los campos user y
password de la tabla)
Username column. Default "user".
--passwdcol
Password column. Default "password"

instalando mysql
#aptitude install mysql-server mysql-client
creando la bd para squid
#mysql –u root –p
mysql> create database squid;
mysql> grant select on squid.* to someuser @localhost identified by
somepassword;

mysql> CREATE TABLE `passwd` (
   `user` varchar(32) NOT NULL default '',
   `password` varchar(35) NOT NULL default '',
   `enabled` tinyint(1) NOT NULL default '1',
   `fullname` varchar(60) default NULL,
   `comment` varchar(60) default NULL,
   PRIMARY KEY  (`user`)
);

Para verificar la autenticacion contra la BD mysql
/usr/local/squid/libexec/squid_db_auth --user someuser --password
somepassword --md5 --persist


Best Regards.
  
--

Ing. Rafael Lorente Salgueiro
Jefe Grupo de Informatica
Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
s  (53) (42) 540273 | (42) 540330 ext 3010
Linux-User:#418573
“Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
tienes que protegerlo, las personas que no son capaces de hacer algo te
diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de maikel
Enviado el: Monday, October 27, 2014 6:55 AM
Para: Lista cubana de soporte técnico en Tecnologias Libres
Asunto: Re: [Gutl-l] una de squid

mira el error esta en la linea que dice

auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

que no es asi es como la que te pongo debajo

auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

de todas maneras te envio un fichero semejante al tuyo pero con otro tipo de
autenticacion ok




El 25/10/14 a las 08:25, Frank De los Reyes escribió:

Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3
para que auntentifique usando el htpasswd pero al agregarle los
parametros para la autentificacion no me inicia usando service squid3
restart me dice unknow stop si le quito lo de la autentificacion me
inicia sin problemas aqui les pongo la conf que tengo ahora

  Recommended minimum configuration:


#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl ip src "/etc/squid3/acls/ip"

auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
auth_param basic realm squid
auth_param basic children 5
auth_param basic credentialsttl 1 hours
auth_param basic casesensitive off


acl pass proxy_auth REQUIRED
#acl pass proxy_auth "/etc/squid3/passwd"

acl SSL_ports port 443
acl Safe_ports port 80# http
acl Safe_ports port 21# ftp
acl Safe_ports port 443# https
acl Safe_ports port 70# gopher
acl Safe_ports port 210# wais
acl Safe_ports port 1025-65535# unregistered ports
acl Safe_ports port 280# http-mgmt
acl Safe_ports port 488# gss-http
acl Safe_ports port 591# filemaker
acl Safe_ports port 777# multiling http
acl CONNECT method CONNECT

# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow ip
http_access allow pass
http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all


# Squid normally listens to p

Re: [Gutl-l] una de squid

2014-10-27 Por tema maikel
Ya yo tengo implementado el programa kuota en mi red desde este mes 
completo y me va bien esta bueno le e hecho algunos arreglos porque las 
estadisticas eran mensual y las cuotas tambien y las adapte a diario 
esta bueno me le faltan algunos arreglos mas pero de momento ya voy 
tirando como esta jaj.

El 27/10/14 a las 11:51, rlsalgue...@topescom.co.cu escribió:
> Lo interesante de esto es que ahora mismo se me acaba de ocurrir hacer una
> aplicación cita web de una página con angular para que los usuarios cambien
> su password. Cuando la termine la comparto asi ya tengo casi todo lo que
> necesito para mi squid3 kuota,squidanalyzer(quisiera algo mejor y no soporto
> sarg), u ahora un app para que los usuarios cambien el password y claro para
> yo crearlos también.
>
> Best Regards.
>   
> --
> Ing. Rafael Lorente Salgueiro
> Jefe Grupo de Informatica
> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
> s  (53) (42) 540273 | (42) 540330 ext 3010
> Linux-User:#418573
> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
> tienes que protegerlo, las personas que no son capaces de hacer algo te
> diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de maikel
> Enviado el: Monday, October 27, 2014 8:51 AM
> Para: Lista cubana de soporte técnico en Tecnologias Libres
> Asunto: Re: [Gutl-l] una de squid
>
> Gracias mi hermano por la aclaracion es verdad que no le di esos datos
> porque el esta usando otro tipo de autenticacion que es por texto plano
> contra un fichero passwd y si en el metodo que le puse es contra mysql y los
> datos que pusistes al final no se los pongo ya que edito el fichero
>
> /usr/lib/squid3/squid_db_auth
>
> y dentro es que pongo esos datos como usuario password y BD que voy a
> utilizar pero de la forma que expresa es correcto tambien funciona asi,
> nuevamente gracias por corregirme asi los demas pueden entender mejor el
> escript.
>
> Un saludo y seguimos en este magnifico sitio ayudandonos unos a los otros.
>
> El 27/10/14 a las 10:41, rlsalgue...@topescom.co.cu escribió:
>> @Maikel una de las configuraciones de squid más completas y mejor
>> explicadas que he visto gracias por compartirla voy a hacer el intento
>> de enriquecerla un poco, el tipo de autenticación que propones debajo
>> es mysql no se lo especificaste a @frank junto con la línea del tipo
>> de autenticación debe poner los datos de conexión a la BD y demás
> opciones:
>> auth_param basic program /usr/lib/squid/squid_db_auth --user someuser
>> --password somepassword --md5 --persist hay otras opciones para
>> squid_db_auth donde esta --md5 puede usarse --plaintext(quiere decir
>> que el password estará en texto plano en la bd) --table(si quieres
>> crear una table para los usuarios diferente a la table por defecto)
>> Database table. Default "passwd".
>> --usercol(lo mismo que secede con --table pero esto para los campos
>> user y password de la tabla) Username column. Default "user".
>> --passwdcol
>> Password column. Default "password"
>>
>> instalando mysql
>> #aptitude install mysql-server mysql-client creando la bd para squid
>> #mysql –u root –p
>> mysql> create database squid;
>> mysql> grant select on squid.* to someuser @localhost identified by
>> somepassword;
>>
>> mysql> CREATE TABLE `passwd` (
>> `user` varchar(32) NOT NULL default '',
>> `password` varchar(35) NOT NULL default '',
>> `enabled` tinyint(1) NOT NULL default '1',
>> `fullname` varchar(60) default NULL,
>> `comment` varchar(60) default NULL,
>> PRIMARY KEY  (`user`)
>> );
>>
>> Para verificar la autenticacion contra la BD mysql
>> /usr/local/squid/libexec/squid_db_auth --user someuser --password
>> somepassword --md5 --persist
>>
>>
>> Best Regards.
>>
>> --
>> Ing. Rafael Lorente Salgueiro
>> Jefe Grupo de Informatica
>> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
>> s  (53) (42) 540273 | (42) 540330 ext 3010
>> Linux-User:#418573
>> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un
>> sueño tienes que protegerlo, las personas que no son capaces de hacer
>> algo te diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
>> -Mensaje original-
>> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu]
>> En nombre de maikel Enviado el: Monday, October 27, 2014 6:55 AM
>> Para: Lista cubana de soporte técn

Re: [Gutl-l] una de squid

2014-10-27 Por tema rlsalgueiro
Lo interesante de esto es que ahora mismo se me acaba de ocurrir hacer una
aplicación cita web de una página con angular para que los usuarios cambien
su password. Cuando la termine la comparto asi ya tengo casi todo lo que
necesito para mi squid3 kuota,squidanalyzer(quisiera algo mejor y no soporto
sarg), u ahora un app para que los usuarios cambien el password y claro para
yo crearlos también.

Best Regards.
 
--
Ing. Rafael Lorente Salgueiro
Jefe Grupo de Informatica
Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
s  (53) (42) 540273 | (42) 540330 ext 3010
Linux-User:#418573 
“Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
tienes que protegerlo, las personas que no son capaces de hacer algo te
diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de maikel
Enviado el: Monday, October 27, 2014 8:51 AM
Para: Lista cubana de soporte técnico en Tecnologias Libres
Asunto: Re: [Gutl-l] una de squid

Gracias mi hermano por la aclaracion es verdad que no le di esos datos
porque el esta usando otro tipo de autenticacion que es por texto plano
contra un fichero passwd y si en el metodo que le puse es contra mysql y los
datos que pusistes al final no se los pongo ya que edito el fichero

/usr/lib/squid3/squid_db_auth

y dentro es que pongo esos datos como usuario password y BD que voy a
utilizar pero de la forma que expresa es correcto tambien funciona asi,
nuevamente gracias por corregirme asi los demas pueden entender mejor el
escript.

Un saludo y seguimos en este magnifico sitio ayudandonos unos a los otros.

El 27/10/14 a las 10:41, rlsalgue...@topescom.co.cu escribió:
> @Maikel una de las configuraciones de squid más completas y mejor 
> explicadas que he visto gracias por compartirla voy a hacer el intento 
> de enriquecerla un poco, el tipo de autenticación que propones debajo 
> es mysql no se lo especificaste a @frank junto con la línea del tipo 
> de autenticación debe poner los datos de conexión a la BD y demás
opciones:
> auth_param basic program /usr/lib/squid/squid_db_auth --user someuser 
> --password somepassword --md5 --persist hay otras opciones para 
> squid_db_auth donde esta --md5 puede usarse --plaintext(quiere decir 
> que el password estará en texto plano en la bd) --table(si quieres 
> crear una table para los usuarios diferente a la table por defecto) 
> Database table. Default "passwd".
> --usercol(lo mismo que secede con --table pero esto para los campos 
> user y password de la tabla) Username column. Default "user".
> --passwdcol
> Password column. Default "password"
>
> instalando mysql
> #aptitude install mysql-server mysql-client creando la bd para squid 
> #mysql –u root –p
> mysql> create database squid;
> mysql> grant select on squid.* to someuser @localhost identified by
> somepassword;
>
> mysql> CREATE TABLE `passwd` (
>`user` varchar(32) NOT NULL default '',
>`password` varchar(35) NOT NULL default '',
>`enabled` tinyint(1) NOT NULL default '1',
>`fullname` varchar(60) default NULL,
>`comment` varchar(60) default NULL,
>PRIMARY KEY  (`user`)
> );
>
> Para verificar la autenticacion contra la BD mysql 
> /usr/local/squid/libexec/squid_db_auth --user someuser --password 
> somepassword --md5 --persist
>
>
> Best Regards.
>   
> --
> Ing. Rafael Lorente Salgueiro
> Jefe Grupo de Informatica
> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes 
> s  (53) (42) 540273 | (42) 540330 ext 3010
> Linux-User:#418573
> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un 
> sueño tienes que protegerlo, las personas que no son capaces de hacer 
> algo te diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] 
> En nombre de maikel Enviado el: Monday, October 27, 2014 6:55 AM
> Para: Lista cubana de soporte técnico en Tecnologias Libres
> Asunto: Re: [Gutl-l] una de squid
>
> mira el error esta en la linea que dice
>
> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>
> que no es asi es como la que te pongo debajo
>
> auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>
> de todas maneras te envio un fichero semejante al tuyo pero con otro 
> tipo de autenticacion ok
>
>
>
>
> El 25/10/14 a las 08:25, Frank De los Reyes escribió:
>> Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el 
>> squid3 para que auntentifique usando el htpasswd pero al agregarle 
>> los parametros para la autentificacion no me inicia usando service 
>> squid

Re: [Gutl-l] una de squid

2014-10-27 Por tema maikel
Gracias mi hermano por la aclaracion es verdad que no le di esos datos 
porque el esta usando otro tipo de autenticacion que es por texto plano 
contra un fichero passwd y si en el metodo que le puse es contra mysql y 
los datos que pusistes al final no se los pongo ya que edito el fichero

/usr/lib/squid3/squid_db_auth

y dentro es que pongo esos datos como usuario password y BD que voy a utilizar 
pero de la forma que expresa es correcto tambien funciona asi, nuevamente 
gracias por corregirme asi los demas pueden entender mejor el escript.

Un saludo y seguimos en este magnifico sitio ayudandonos unos a los otros.

El 27/10/14 a las 10:41, rlsalgue...@topescom.co.cu escribió:
> @Maikel una de las configuraciones de squid más completas y mejor explicadas
> que he visto gracias por compartirla voy a hacer el intento de enriquecerla
> un poco, el tipo de autenticación que propones debajo es mysql no se lo
> especificaste a @frank junto con la línea del tipo de autenticación debe
> poner los datos de conexión a la BD y demás opciones:
> auth_param basic program /usr/lib/squid/squid_db_auth --user someuser
> --password somepassword --md5 --persist
> hay otras opciones para squid_db_auth
> donde esta --md5 puede usarse --plaintext(quiere decir que el password
> estará en texto plano en la bd)
> --table(si quieres crear una table para los usuarios diferente a la table
> por defecto)
> Database table. Default "passwd".
> --usercol(lo mismo que secede con --table pero esto para los campos user y
> password de la tabla)
> Username column. Default "user".
> --passwdcol
> Password column. Default "password"
>
> instalando mysql
> #aptitude install mysql-server mysql-client
> creando la bd para squid
> #mysql –u root –p
> mysql> create database squid;
> mysql> grant select on squid.* to someuser @localhost identified by
> somepassword;
>
> mysql> CREATE TABLE `passwd` (
>`user` varchar(32) NOT NULL default '',
>`password` varchar(35) NOT NULL default '',
>`enabled` tinyint(1) NOT NULL default '1',
>`fullname` varchar(60) default NULL,
>`comment` varchar(60) default NULL,
>PRIMARY KEY  (`user`)
> );
>
> Para verificar la autenticacion contra la BD mysql
> /usr/local/squid/libexec/squid_db_auth --user someuser --password
> somepassword --md5 --persist
>
>
> Best Regards.
>   
> --
> Ing. Rafael Lorente Salgueiro
> Jefe Grupo de Informatica
> Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
> s  (53) (42) 540273 | (42) 540330 ext 3010
> Linux-User:#418573
> “Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
> tienes que protegerlo, las personas que no son capaces de hacer algo te
> diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de maikel
> Enviado el: Monday, October 27, 2014 6:55 AM
> Para: Lista cubana de soporte técnico en Tecnologias Libres
> Asunto: Re: [Gutl-l] una de squid
>
> mira el error esta en la linea que dice
>
> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>
> que no es asi es como la que te pongo debajo
>
> auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>
> de todas maneras te envio un fichero semejante al tuyo pero con otro tipo de
> autenticacion ok
>
>
>
>
> El 25/10/14 a las 08:25, Frank De los Reyes escribió:
>> Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3
>> para que auntentifique usando el htpasswd pero al agregarle los
>> parametros para la autentificacion no me inicia usando service squid3
>> restart me dice unknow stop si le quito lo de la autentificacion me
>> inicia sin problemas aqui les pongo la conf que tengo ahora
>>
>>   Recommended minimum configuration:
>>
>>
>> #
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>
>> # Example rule allowing access from your local networks.
>> # Adapt to list your (internal) IP networks from where browsing
>> # should be allowed
>> acl ip src "/etc/squid3/acls/ip"
>>
>> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
>> auth_param basic realm squid
>> auth_param basic children 5
>> auth_param basic credentialsttl 1 hours
>> auth_param basic casesensitive off
>>
>>
>> acl pass proxy_auth REQUIRED
>> #acl pass proxy_auth "/etc/squid3/passwd"
>>
>> acl SSL_ports port 443
>> acl Safe_ports port 80# http
>> acl Safe_ports port 21 

Re: [Gutl-l] una de squid

2014-10-27 Por tema rlsalgueiro
@Maikel una de las configuraciones de squid más completas y mejor explicadas
que he visto gracias por compartirla voy a hacer el intento de enriquecerla
un poco, el tipo de autenticación que propones debajo es mysql no se lo
especificaste a @frank junto con la línea del tipo de autenticación debe
poner los datos de conexión a la BD y demás opciones:
auth_param basic program /usr/lib/squid/squid_db_auth --user someuser
--password somepassword --md5 --persist
hay otras opciones para squid_db_auth
donde esta --md5 puede usarse --plaintext(quiere decir que el password
estará en texto plano en la bd)
--table(si quieres crear una table para los usuarios diferente a la table
por defecto)
Database table. Default "passwd".
--usercol(lo mismo que secede con --table pero esto para los campos user y
password de la tabla)
Username column. Default "user".
--passwdcol
Password column. Default "password"

instalando mysql
#aptitude install mysql-server mysql-client
creando la bd para squid 
#mysql –u root –p
mysql> create database squid;
mysql> grant select on squid.* to someuser @localhost identified by
somepassword;

mysql> CREATE TABLE `passwd` (
  `user` varchar(32) NOT NULL default '',
  `password` varchar(35) NOT NULL default '',
  `enabled` tinyint(1) NOT NULL default '1',
  `fullname` varchar(60) default NULL,
  `comment` varchar(60) default NULL,
  PRIMARY KEY  (`user`)
);

Para verificar la autenticacion contra la BD mysql 
/usr/local/squid/libexec/squid_db_auth --user someuser --password
somepassword --md5 --persist


Best Regards.
 
--
Ing. Rafael Lorente Salgueiro
Jefe Grupo de Informatica
Grupo de Turismo Gaviota S.A. / Complejo de Turismo Topes de Collantes
s  (53) (42) 540273 | (42) 540330 ext 3010
Linux-User:#418573 
“Nunca dejes que nadie te diga que no puedes hacer algo. Si tienes un sueño
tienes que protegerlo, las personas que no son capaces de hacer algo te
diran que tu tampoco puedes. Si quieres algo ve por ello y punto”
-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de maikel
Enviado el: Monday, October 27, 2014 6:55 AM
Para: Lista cubana de soporte técnico en Tecnologias Libres
Asunto: Re: [Gutl-l] una de squid

mira el error esta en la linea que dice

auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

que no es asi es como la que te pongo debajo

auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

de todas maneras te envio un fichero semejante al tuyo pero con otro tipo de
autenticacion ok




El 25/10/14 a las 08:25, Frank De los Reyes escribió:
> Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3 
> para que auntentifique usando el htpasswd pero al agregarle los 
> parametros para la autentificacion no me inicia usando service squid3 
> restart me dice unknow stop si le quito lo de la autentificacion me 
> inicia sin problemas aqui les pongo la conf que tengo ahora
>
>  Recommended minimum configuration:
>
>
> #
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>
> # Example rule allowing access from your local networks.
> # Adapt to list your (internal) IP networks from where browsing
> # should be allowed
> acl ip src "/etc/squid3/acls/ip"
>
> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
> auth_param basic realm squid
> auth_param basic children 5
> auth_param basic credentialsttl 1 hours
> auth_param basic casesensitive off
>
>
> acl pass proxy_auth REQUIRED
> #acl pass proxy_auth "/etc/squid3/passwd"
>
> acl SSL_ports port 443
> acl Safe_ports port 80# http
> acl Safe_ports port 21# ftp
> acl Safe_ports port 443# https
> acl Safe_ports port 70# gopher
> acl Safe_ports port 210# wais
> acl Safe_ports port 1025-65535# unregistered ports
> acl Safe_ports port 280# http-mgmt
> acl Safe_ports port 488# gss-http
> acl Safe_ports port 591# filemaker
> acl Safe_ports port 777# multiling http
> acl CONNECT method CONNECT
>
> # Recommended minimum Access Permission configuration:
> #
> # Only allow cachemgr access from localhost
> http_access allow manager localhost
> http_access deny manager
>
> # Deny requests to certain unsafe ports
> http_access deny !Safe_ports
>
> # Deny CONNECT to other than secure SSL ports
> http_access deny CONNECT !SSL_ports
>
> #
> # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
> #
>
> # Example rule allowing access from your local networks.
> # Adapt localnet in the ACL section to list your (internal) IP networks
> # from where browsing should be allowed
> http_access allow ip
> http_access allow pass
> http_access allow localh

Re: [Gutl-l] una de squid

2014-10-27 Por tema maikel
mira el error esta en la linea que dice

auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

que no es asi es como la que te pongo debajo

auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd

de todas maneras te envio un fichero semejante al tuyo pero con otro 
tipo de autenticacion ok




El 25/10/14 a las 08:25, Frank De los Reyes escribió:
> Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3 
> para que auntentifique usando el htpasswd pero al agregarle los 
> parametros para la autentificacion no me inicia usando service squid3 
> restart me dice unknow stop si le quito lo de la autentificacion me 
> inicia sin problemas aqui les pongo la conf que tengo ahora
>
>  Recommended minimum configuration:
>
>
> #
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>
> # Example rule allowing access from your local networks.
> # Adapt to list your (internal) IP networks from where browsing
> # should be allowed
> acl ip src "/etc/squid3/acls/ip"
>
> auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
> auth_param basic realm squid
> auth_param basic children 5
> auth_param basic credentialsttl 1 hours
> auth_param basic casesensitive off
>
>
> acl pass proxy_auth REQUIRED
> #acl pass proxy_auth "/etc/squid3/passwd"
>
> acl SSL_ports port 443
> acl Safe_ports port 80# http
> acl Safe_ports port 21# ftp
> acl Safe_ports port 443# https
> acl Safe_ports port 70# gopher
> acl Safe_ports port 210# wais
> acl Safe_ports port 1025-65535# unregistered ports
> acl Safe_ports port 280# http-mgmt
> acl Safe_ports port 488# gss-http
> acl Safe_ports port 591# filemaker
> acl Safe_ports port 777# multiling http
> acl CONNECT method CONNECT
>
> # Recommended minimum Access Permission configuration:
> #
> # Only allow cachemgr access from localhost
> http_access allow manager localhost
> http_access deny manager
>
> # Deny requests to certain unsafe ports
> http_access deny !Safe_ports
>
> # Deny CONNECT to other than secure SSL ports
> http_access deny CONNECT !SSL_ports
>
> #
> # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
> #
>
> # Example rule allowing access from your local networks.
> # Adapt localnet in the ACL section to list your (internal) IP networks
> # from where browsing should be allowed
> http_access allow ip
> http_access allow pass
> http_access allow localhost
>
> # And finally deny all other access to this proxy
> http_access deny all
>
>
> # Squid normally listens to port 3128
> http_port 3128
>
> #Default:
> cache_mem 256 MB
>
> #  TAG: maximum_object_size_in_memory(bytes)
> # Add any of your own refresh_pattern entries above these.
> refresh_pattern ^ftp:144020%10080
> refresh_pattern ^gopher:14400%1440
> refresh_pattern -i (/cgi-bin/|\?) 00%0
> refresh_pattern (Release|Packages(.gz)*)$  0   20% 2880
>
>
> #This sets the maximum number of connection attempts for a
>
>
>

-- 
   Maikel Rivas González
Admin Red
  Cardiocentro Pediátrico
William Soler



Correo enviado por el servicio de mensajería interna del Cardiocentro 
Pediátrico William Soler.

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
##
##HOSPITAL CARDIOCENTRO PEDIATRICO  ##
##  "William Soler" ##
##  ##
##  Elavorado por: Maikel Rivas Gonzalez##
##

# -- #
#   METODO DE AUTENTICACION  #
# -- #

auth_param basic program /usr/lib/squid3/squid_db_auth
auth_param basic children 5
auth_param basic realm Proxy Cardiocentro Pediatrico William Soler
auth_param basic credentialsttl 15 minute 
auth_param basic casesensitive on
redirect_children 5

# -- #
#   REGLAS DE CONTROL DE ACCESO DE FABRICA   #
# -- #

acl manager proto cache_object
acl localhost src 127.0.0.1

acl SSL_ports port 443
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70  # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535  # unregistered 

[Gutl-l] una de squid

2014-10-25 Por tema Frank De los Reyes
Saludos Lista  Tengo ubuntu server 1204 y estoy configurando el squid3 
para que auntentifique usando el htpasswd pero al agregarle los 
parametros para la autentificacion no me inicia usando service squid3 
restart me dice unknow stop si le quito lo de la autentificacion me 
inicia sin problemas aqui les pongo la conf que tengo ahora


 Recommended minimum configuration:


#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl ip src "/etc/squid3/acls/ip"

auth_param basic /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
auth_param basic realm squid
auth_param basic children 5
auth_param basic credentialsttl 1 hours
auth_param basic casesensitive off


acl pass proxy_auth REQUIRED
#acl pass proxy_auth "/etc/squid3/passwd"

acl SSL_ports port 443
acl Safe_ports port 80# http
acl Safe_ports port 21# ftp
acl Safe_ports port 443# https
acl Safe_ports port 70# gopher
acl Safe_ports port 210# wais
acl Safe_ports port 1025-65535# unregistered ports
acl Safe_ports port 280# http-mgmt
acl Safe_ports port 488# gss-http
acl Safe_ports port 591# filemaker
acl Safe_ports port 777# multiling http
acl CONNECT method CONNECT

# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow ip
http_access allow pass
http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all


# Squid normally listens to port 3128
http_port 3128

#Default:
cache_mem 256 MB

#  TAG: maximum_object_size_in_memory(bytes)
# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp:144020%10080
refresh_pattern ^gopher:14400%1440
refresh_pattern -i (/cgi-bin/|\?) 00%0
refresh_pattern (Release|Packages(.gz)*)$  0   20% 2880


#This sets the maximum number of connection attempts for a



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] una de squid

2012-06-08 Por tema Amaury Viera Hernández
se mas espeifico, dinos las configuraciones que tienes echa, revisa los logs 
dinos que tienes, por el mensaje del navegador es dificil saber tu problema

- Mensaje original -
De: "Rolando González Senan" 
Para: Gutl-l@jovenclub.cu
Enviados: Viernes, 8 de Junio 2012 11:58:07
Asunto: [Gutl-l] una de squid

Hola Lista.
Resulta que recién instalo squid 2.7 stable. Luego de configurarlo comienza 
a trabajar aparentemente bien porque mis usuarios al hacer una peticion de 
una página web el mismo la resuelve pero cuando comienzan a navegar a 
travez de la misma se queda como colgado y da el siguiente error de 
navegación:
 En este caso accedí a google y al intentar hacer una búsqueda me da este 
error, alguna idea de que puede estar pasando??
 
ERROR

The requested URL could not be retrieved

While trying to retrieve the URL: http://www.google.com.cu/search?
The following error was encountered:
Connection to 74.125.228.88 Failed
The system returned:
(10060) WSAETIMEDOUT, Connection timed out.
The remote host or network may be down. Please try the request again.
Your cache administrator is webmaster. 
Generated Sun, 08 Jun 2012 08:54:05 GMT by litoral(squid/2.7.STABLE8)  
 
 
 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20120608/f2db7cb6/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
http://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

10mo. ANIVERSARIO DE LA CREACION DE LA UNIVERSIDAD DE LAS CIENCIAS 
INFORMATICAS...
CONECTADOS AL FUTURO, CONECTADOS A LA REVOLUCION

http://www.uci.cu
http://www.facebook.com/universidad.uci
http://www.flickr.com/photos/universidad_uci

10mo. ANIVERSARIO DE LA CREACION DE LA UNIVERSIDAD DE LAS CIENCIAS 
INFORMATICAS...
CONECTADOS AL FUTURO, CONECTADOS A LA REVOLUCION

http://www.uci.cu
http://www.facebook.com/universidad.uci
http://www.flickr.com/photos/universidad_uci
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
http://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


[Gutl-l] una de squid

2012-06-08 Por tema Rolando González Senan
Hola Lista.
Resulta que recién instalo squid 2.7 stable. Luego de configurarlo comienza 
a trabajar aparentemente bien porque mis usuarios al hacer una peticion de 
una página web el mismo la resuelve pero cuando comienzan a navegar a 
travez de la misma se queda como colgado y da el siguiente error de 
navegación:
 En este caso accedí a google y al intentar hacer una búsqueda me da este 
error, alguna idea de que puede estar pasando??
 
ERROR

The requested URL could not be retrieved

While trying to retrieve the URL: http://www.google.com.cu/search?
The following error was encountered:
Connection to 74.125.228.88 Failed
The system returned:
(10060) WSAETIMEDOUT, Connection timed out.
The remote host or network may be down. Please try the request again.
Your cache administrator is webmaster. 
Generated Sun, 08 Jun 2012 08:54:05 GMT by litoral(squid/2.7.STABLE8)  
 
 
 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
http://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l