[linux-admin] Cara blok site porno pake squid

2003-10-16 Thread arie
Dear admin,

Dalam rangka menyambut bulan puasa ramadhan,
Bagaimana cara ngeblok akses porno (xxx, adult,dll)
Dari squid,

Aku udah coba dari access control dengan menambahkan acl porno pada
squid.conf,
Tapi koq tetep nggak mau jalan ya ??

Mohon pencerahan..
Matur nuwun

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Fajar Priyanto
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Ngga jalan gimana? Tetep kebuka?
Baca caranya di http://linux.arinet.org 
Install squidguard juga biar lebih sip. Jadi di bagian atas squid.conf pake 
acl squid, trus di bagian bawah redirect ke squidguard.

On Thursday 16 October 2003 03:52 pm, arie wrote:
> Dear admin,
>
> Dalam rangka menyambut bulan puasa ramadhan,
> Bagaimana cara ngeblok akses porno (xxx, adult,dll)
> Dari squid,
>
> Aku udah coba dari access control dengan menambahkan acl porno pada
> squid.conf,
> Tapi koq tetep nggak mau jalan ya ??
>
> Mohon pencerahan..
> Matur nuwun

- -- 
Fajar http://linux.arinet.org
Linux mdk91.sistek.kom 2.4.21-0.13mdk GNU/Linux
16:12:25 up 8:44, 10 users, load average: 0.26, 0.20, 0.15
Quote of the day:
Coming soon: Visual Edlin for Windows.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE/jmFHMai9kCFqACoRApSJAKCJb9yjuNo3QZszYWgL4/Lfct/AggCg1yII
QcTbqopKt9MUyKpFTjkW3XI=
=UQW1
-END PGP SIGNATURE-


-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



RE: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread sysco Helper
Ini ada sedikit yg perlu di tambahin di acl nya:
Buat directory di /usr/share/squid/etc/porn <-- chmod 700

Buat rulesnya pakai txt trus kasih permission 755 
acl dirty_url dsturl_txt porn.txt
acl porn url_regex "/usr/share/squid/etc/porn"

beres deh..

-Original Message-
From: arie [mailto:[EMAIL PROTECTED] 
Sent: Thursday, October 16, 2003 15:52 sysco
To: '[EMAIL PROTECTED]'
Subject: [linux-admin] Cara blok site porno pake squid

Dear admin,

Dalam rangka menyambut bulan puasa ramadhan,
Bagaimana cara ngeblok akses porno (xxx, adult,dll)
Dari squid,

Aku udah coba dari access control dengan menambahkan acl porno pada
squid.conf,
Tapi koq tetep nggak mau jalan ya ??

Mohon pencerahan..
Matur nuwun

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php


-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread -= avudz syah putra =-
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

hehehe.. jangan donk mas
kasian user nya kalo di blok :)
kalo client nya windows kan bisa dari filter IE nya. liat di tool option.
ntar tambain *sex* aja, ato *porn* tiap yg ada kata2 itu pasti di blok :)
ato googling aja, uda banyak kok s/w 2 filter gituan.
di squid juga bisa
acl porno dstdomain "/path/squid/domain-porno"
http_access deny porno
terus # touch /path/squid/domain-porno
isikan domain2 nya.
ato pake acl urlpath_regex
baca di site squid :)


On Thu, 16 Oct 2003, arie wrote:

> Dear admin,
>
> Dalam rangka menyambut bulan puasa ramadhan,
> Bagaimana cara ngeblok akses porno (xxx, adult,dll)
> Dari squid,
>
> Aku udah coba dari access control dengan menambahkan acl porno pada
> squid.conf,
> Tapi koq tetep nggak mau jalan ya ??
>
> Mohon pencerahan..
> Matur nuwun
>
> --
> Berhenti langganan: [EMAIL PROTECTED]
> Arsip dan info: http://linux.or.id/milis.php
>
>
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/jsd+Iy9tVSbbYrgRAkVJAKCOz5+kcCeLGyFxe6utg4R6zCSLhgCfYRVR
ajNtQF53NMpbfixeBSZzR44=
=67Hs
-END PGP SIGNATURE-


-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Rio Martin
On Thursday 16 October 2003 16:18, sysco Helper wrote:
> Ini ada sedikit yg perlu di tambahin di acl nya:
> Buat directory di /usr/share/squid/etc/porn <-- chmod 700
> Buat rulesnya pakai txt trus kasih permission 755
> acl dirty_url dsturl_txt porn.txt
> acl porn url_regex "/usr/share/squid/etc/porn"
> beres deh..


jangan lupa option gnu-regex waktu kompile squidnya sudah atau belum ?

Regards,
Rio Martin.

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Kumoro Wisnu Wibowo
On Thu, Oct 16, 2003 at 04:18:22PM +0700, sysco Helper wrote:

>Buat rulesnya pakai txt trus kasih permission 755 
>acl dirty_url dsturl_txt porn.txt
>acl porn url_regex "/usr/share/squid/etc/porn"

>beres deh..

Ada berapa banyak yang ada di file "porn.txt" tsb?  :)  Kalau si user
akses sites yg belum terdaftar dalam file tsb., bagaimana solusinya?

-kum

-- 
  cat: $HOME/.signature: No such file or directory

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread idban secandri
On Thu, 2003-10-16 at 16:31, Kumoro Wisnu Wibowo wrote:
> On Thu, Oct 16, 2003 at 04:18:22PM +0700, sysco Helper wrote:
> 
> >Buat rulesnya pakai txt trus kasih permission 755 
> >acl dirty_url dsturl_txt porn.txt
> >acl porn url_regex "/usr/share/squid/etc/porn"
> 
> >beres deh..
> 
> Ada berapa banyak yang ada di file "porn.txt" tsb?  :)  Kalau si user
> akses sites yg belum terdaftar dalam file tsb., bagaimana solusinya?
> 
> -kum
> 

jangan lupa IPnya juga :) aku perna lihat waktu iseng sniff bbrp orang
akses situs yang dilarang via IP.

sekalian blok ping jadi dia gak bisa ping untuk tau ip server/situs

ASUMSI:
-orang cuma tau ping :) kalo dia tau dig/nslookup dan semacamnya percuma
:)


-- 
http://www.linuxcompatible.org/compatibility.html
let the world know what works / doesn't work under linux.
 




-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Denie Nataprawira
hi...

- ngeblok di squid server pribadi ?
boleh2 saja & setuju banget...!

- tapi, kalo public squid  (ISP/Hosters) ??
kita ngga ada hak untuk proteksi semacam tsb.


yang bisa saya sarankan, blok semua, kecuali situs yang kita anggap boleh
dikunjungi (*.hotmail.com, *.yahoo.com, *.id, dll.) - ya kan selama 1 bulan
doank, toh... saya rasa pasti pada ngerti donks :)

kalo ngeblok berdasarkan IP atau keywords, susah ya :! soalnya, situs2 porno
sekarang ngga pada pake nama domain yang porno...
contohnya? hehee... NYAMUK !!! trus pake URL IP address : repotz...
mendingan blok smua saja

rgds,
-denie-


- Original Message -
From: "arie" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Thursday, October 16, 2003 3:52 PM
Subject: [linux-admin] Cara blok site porno pake squid


> Dear admin,
>
> Dalam rangka menyambut bulan puasa ramadhan,
> Bagaimana cara ngeblok akses porno (xxx, adult,dll)
> Dari squid,
>



-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



RE: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread arie
Terima kasih temanĀ²

Ternyata kesalahan saya ada di letak konfigurasi acl nya pada squid.conf
Konfigurasi awalnya adalah :

acl porno url_regex -i "/etc/squid/porno.txt"
acl QUERY urlpath_regex cgi-bin \?
acl localnet src 10.x.x.x/255.255.0.0
acl Safe_ports port 80 443 210 119 70 20 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow localnet
http_access deny !Safe_ports
http_access deny CONNECT
http_access deny all
http_access deny porno

Setelah saya rubah menjadi dibawah ini, baru bisa jalan

acl porno url_regex -i "/etc/squid/porno.txt"
acl QUERY urlpath_regex cgi-bin \?
acl localnet src 10.x.x.x/255.255.0.0
acl Safe_ports port 80 443 210 119 70 20 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access deny porno
http_access allow localnet
http_access deny !Safe_ports
http_access deny CONNECT
http_access deny all

Jadi ternyata kalo http_access nya allow localnet dulu, 
command yang ada di bawahnya tidak dibaca oleh squid,
Termasuk http_access deny porno, 
Tapi setelah dipindah satu baris ke atas baru deh bisa jalan.
Aman lah sekarang, hehehhe


Tararengkyu tremanĀ²
Salam.


-Original Message-
From: Rio Martin [mailto:[EMAIL PROTECTED] 
Sent: Thursday, October 16, 2003 4:27 PM
To: [EMAIL PROTECTED]
Subject: Re: [linux-admin] Cara blok site porno pake squid


On Thursday 16 October 2003 16:18, sysco Helper wrote:
> Ini ada sedikit yg perlu di tambahin di acl nya:
> Buat directory di /usr/share/squid/etc/porn <-- chmod 700 Buat 
> rulesnya pakai txt trus kasih permission 755 acl dirty_url dsturl_txt 
> porn.txt acl porn url_regex "/usr/share/squid/etc/porn"
> beres deh..


jangan lupa option gnu-regex waktu kompile squidnya sudah atau belum ?

Regards,
Rio Martin.

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Donny Kurnia
On Thu, 16 Oct 2003, Denie Nataprawira wrote:

> hi...
> 
> - ngeblok di squid server pribadi ?
> boleh2 saja & setuju banget...!
> 
> - tapi, kalo public squid  (ISP/Hosters) ??
> kita ngga ada hak untuk proteksi semacam tsb.
> 
> 
> yang bisa saya sarankan, blok semua, kecuali situs yang kita anggap boleh
> dikunjungi (*.hotmail.com, *.yahoo.com, *.id, dll.) - ya kan selama 1 bulan
> doank, toh... saya rasa pasti pada ngerti donks :)
> 
> kalo ngeblok berdasarkan IP atau keywords, susah ya :! soalnya, situs2 porno
> sekarang ngga pada pake nama domain yang porno...
> contohnya? hehee... NYAMUK !!! trus pake URL IP address : repotz...
> mendingan blok smua saja

Juga buat mekanisme permintaan untuk membuka blokir. Misalnya ada situs 
yang ingin diakses, user bisa mengajukan permintaan ke admin. Ntar admin 
ngecek dulu contents dari situs itu. Kalau isinya diperbolehkan untuk 
diakses, baru dibuka. Jadinya kan terkontrol.

Kenapa gak bikin aja di peraturan perusahaan bahwa hanya boleh browsing 
situs-situs tertentu (Just An Idea !!!) :D

> rgds,
> -denie-
> 
> - Original Message -
> From: "arie" <[EMAIL PROTECTED]>
> To: <[EMAIL PROTECTED]>
> Sent: Thursday, October 16, 2003 3:52 PM
> Subject: [linux-admin] Cara blok site porno pake squid
> 
> 
> > Dear admin,
> >
> > Dalam rangka menyambut bulan puasa ramadhan,
> > Bagaimana cara ngeblok akses porno (xxx, adult,dll)
> > Dari squid,
> >

--
Donny Kurnia  --  13500021
Software Engineering Laboratory
Department of Informatics
Bandung Institute of Technology


-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread A r j u n a
On Thursday 16 October 2003 16:41, idban secandri wrote:
>
> jangan lupa IPnya juga :) aku perna lihat waktu iseng sniff bbrp orang
> akses situs yang dilarang via IP.
>
> sekalian blok ping jadi dia gak bisa ping untuk tau ip server/situs
>
> ASUMSI:
> -orang cuma tau ping :) kalo dia tau dig/nslookup dan semacamnya percuma

loh, bukannya kalau ping biasa tetep dia resolve ke dns?
nanti ipnya tetap dapet tapi gak reply aja

*pengalaman akses web via ip gara2 diblok =)*

-- 
A r j u n a
Find Love, I Must



-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



RE: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Denni Pidono
> -Original Message-
> From: A r j u n a [mailto:[EMAIL PROTECTED]
> Sent: Friday, October 17, 2003 8:37 AM
> 
> loh, bukannya kalau ping biasa tetep dia resolve ke dns?
> nanti ipnya tetap dapet tapi gak reply aja

Kalau yang diblok IPnya? Kalau service/daemon ICMP diclose? SOL.

--
Denni Pidono

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re[2]: [linux-admin] Cara blok site porno pake squid

2003-10-16 Thread Mpu Gondrong
Kamis, 16/10/03 16:40:26, Denie menulis:

DN> yang bisa saya sarankan, blok semua, kecuali situs yang kita
DN> anggap boleh dikunjungi (*.hotmail.com, *.yahoo.com, *.id, dll.) -
DN> contohnya? hehee... NYAMUK !!! trus pake URL IP address :

Saya pikir gak perlu jadi paranoid gitu hingga memblok semua kecuali
yg dianggak boleh. Gile, apa admin sudah jadi dewa penguasa Internet?
Kalo saya jadi user, lempar aja adminnya pake hard-disk. :)

Yg bisa admin lakukan adl mengurangi hal2 yg tidak produktif, spt
melihat website porno. Tentu dgn cara2 yg baku, spt menyaring website
yg mengandung kata2 porno. Kalo ada user yg bener2 niat mem-bypass hal
tsb, ya itu keuntungan bagi dia. Skr giliran admin yg maki2 user yg
tidak bertanggungjawab hingga kerjaannya keteteran.

Btw, kalo URL pake IP address gak dijamin sama hasilnya dibanding pake
nama. Khan banyak sekali yg virtual host.

Tertanda,
Oguds [36856104]


-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php



Re: Re[2]: [linux-admin] Cara blok site porno pake squid

2003-10-19 Thread M. Prasodjo
On Thu, 16 Oct 2003 20:45:51 +0700
Mpu Gondrong <[EMAIL PROTECTED]> wrote:

> Kamis, 16/10/03 16:40:26, Denie menulis:
> 
> DN> yang bisa saya sarankan, blok semua, kecuali situs yang kita
> DN> anggap boleh dikunjungi (*.hotmail.com, *.yahoo.com, *.id, dll.) -
> DN> contohnya? hehee... NYAMUK !!! trus pake URL IP address :
> 
> Saya pikir gak perlu jadi paranoid gitu hingga memblok semua kecuali
> yg dianggak boleh. Gile, apa admin sudah jadi dewa penguasa Internet?
> Kalo saya jadi user, lempar aja adminnya pake hard-disk. :)

Saya pesen dilempar pake harddisk yang 180 gig yaa ;) barang 2 biji.
 
> Yg bisa admin lakukan adl mengurangi hal2 yg tidak produktif, spt
> melihat website porno. Tentu dgn cara2 yg baku, spt menyaring website
> yg mengandung kata2 porno. Kalo ada user yg bener2 niat mem-bypass hal
> tsb, ya itu keuntungan bagi dia. Skr giliran admin yg maki2 user yg
> tidak bertanggungjawab hingga kerjaannya keteteran.

mungkin dengan bantuan program penganalisa log proxy seperti sarg dan sejenisnya bisa 
membantu.
Kemudian ditambah program untuk melihatnya lagi secara live lewat tail atau squidview 
misalnya.
Disitu kita bisa memperhatikan tingkah laku user dalam mengakses web2x.
Jadi kita bisa tandai user2x bandel dan memperhatikannya kalo lagi iseng dan nambahin 
daftar blacklist websitenya.
cuma kalo usernya banyak, mateng juga mata ngeliatinnya.


MP
-- 
A baby is an alimentary canal with a loud voice at one end and no
responsibility at the other.

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php