veja se ajuda http://www.vivaolinux.com.br/artigo/Servidor-proxy-autenticado-(Squid-+-DansGuardian-+-OpenLDAP) http://www.google.com.br/custom?domains=www.vivaolinux.com.br&sitesearch=www.vivaolinux.com.br&client=pub-3535276187000580&forid=1&ie=ISO-8859-1&oe=ISO-8859-1&cof=GALT%3A%230066CC%3BGL%3A1%3BDIV%3A%23999999%3BVLC%3A336633%3BAH%3Acenter%3BBGC%3AFFFFFF%3BLBGC%3AFFFFFF%3BALC%3A0066CC%3BLC%3A0066CC%3BT%3A000000%3BGFNT%3A666666%3BGIMP%3A666666%3BLH%3A45%3BLW%3A98%3BL%3Ahttp%3A%2F%2Fwww.vivaolinux.com.br%2Fimagens%2Fbanners%2Flogo_vol_google.jpg%3BS%3Ahttp%3A%2F%2Fwww.vivaolinux.com.br%3BLP%3A1%3BFORID%3A1%3B&hl=pt&q=Servidor+proxy+autenticado+%28Squid+%2B+DansGuardian+%2B+OpenLDAP&tipoBusca=0&sa.x=21&sa.y=9 Jose Carlos Teixeira Da Silva Tecnologia da Informação Usina Santa Isabel S/A [EMAIL PROTECTED] <blocked::mailto:[EMAIL PROTECTED]> msn [EMAIL PROTECTED] <blocked::mailto:[EMAIL PROTECTED]> Fone (17) 3543-9100 / Ramal 9127 Antes de imprimir este e mail, pense na sua responsabilidade com o Meio Ambiente.
________________________________ De: [email protected] [mailto:[EMAIL PROTECTED] Em nome de Elder Souza Enviada em: domingo, 7 de dezembro de 2008 05:46 Para: [email protected] Assunto: [SPAM] Re: Res: [squid-br] Procurar quem está comendo a banda !!!! Uma pergunta a todos: Dansguardian e/ou SquidGuard suportam autenticação LDAP em um AD MS? Eu hoje não utilizo nenhum dos dois, consigo bloquear/liberar msn, gtalk, skype etc... mas estou precisando de algo consiga processar mais regra rapidamente, pois o squid está começando a mostrar sinais de lentidão devido ao tamanho dos meus arquivos de sitesbloqueados etc, porém preciso que um destes dois softwares (ou outro q suporte) possa validar se o usuário está (por exemplo) no grupo do AD ACL.MSN.Liberados ou ACL.SKYPE.Liberados ou ACL.ORKUT.Liberados, este último pasmem, mas preciso pcausa do RH q faz pesquisa nele. Aguardo sugestões que possa ser utilizado desta forma. grato Elder Souza (71) 9972-7573 / (71) 8801-5734 2008/12/6 jmhenrique <[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]> > On Saturday 06 December 2008 12:47:12 Anderson Nascimento wrote: > Grande Henrique, > Segue ai. > > 1 - > http://www.vivaolinux.com.br/artigo/Squid-Plus-com-AD-redirector-controle-d <http://www.vivaolinux.com.br/artigo/Squid-Plus-com-AD-redirector-controle-d> >e-banda-e-relatorios/ > > 2 - Uso o Debian 4.0 > > 3 - Estou usando a mais de um ano. E estou implementado em vários cliente > que a empresa que estou agora faz uso de proxy com squid. > > 4 - A tempos atrás usava o Dansguardian. Quando fiz os testes em paralelo > com o redirector constatei que poderia fazer um controle bem mais rigido e > com uma black list maior. > > 5 - Nunca utilizei o squidguard e urlfilterdb. Mais com certeza ele faz um > trabalho mais rigoroso. > > PS: Vocês podem usar ainda junto o HAVP que trabalha com o clamav. > > Segue link. > http://www.tutolivre.net/protengendo-o-acesso-http-com-antivirus-havp-clama <http://www.tutolivre.net/protengendo-o-acesso-http-com-antivirus-havp-clama> >v-squid/ Esse era o meu medo, que vc citasse esse tutorial......... No caso, este eh apenas um tutorial. Eu gostaria de um site do projeto, e que infelizmente pelo que pude perceber, nao existe. E por conseguinte tambem nao consigo fazer o download do pacote. Ponto a menos pra esse tal "redirector". Outro ponto negativo pra ele: o nome do programa eh o mesmo nome da opçao "redirector" do squid. Cria confusao e perde-se referencia. Algo como fazer um programa chamado "delay_pool". No caso, aparentaa ser apenas um programa que filtra urls, igual o squidguard e o urlfilterdb. Isso o dansguardian tambem faz, mas pelo que percebi esse redirector nao filtra o conteudo da pagina - vantagem pro dansguardian. Uma pagina com conteudo nocivo em um endereço inocente provavelmente passaria desapercebida. um ponto positivo pelo que eu vi, e pra quem gosta, eh colocar log e regras no mysql. Mas isso ao meu ver cria um gargalo. Colocar listas de bloqueio em um banco relacional.... quanto ao tamanho da blacklist do dansguardian, vc tem o tamanho da blacklist que vc colocar... a vantagem que eu mais gosto no urlfilterdb eh a possibilidade de escolher quais processadores utilizar em um ambiente multiprocessado, ja que o squid somente e sempre utiliza somente um. do squidguard eu gosto da velocidade absurda e do esquema ultra-rapido de se fazer alteracoes nas listas. Do dansguardian eu gosto do seu filtro de conteudo das paginas. E eu sempre utilizo squidguard(ou urlfilterdb) e dansguardian juntos. O squidguard(ou urlfilterdb) filtram as urls... e o dansguardian se assegura que o conteudo de cada pagina acessada esta de acordo com os limites que eu especifiquei. E para finalizar... pelo que eu li no site do vivaolinux.com.br... eh impressao minha ou somente vem os binarios, sem o codigo fonte? Nao que eu ligue, mas um programa sem site de projeto, distribuido via ftp em endereço sem dominio, somente de ip.... com somente a referencia do vivaolinux... poderia pelo menos ser hospedado no sourceforge, pra tirar quaisquer suspeitas de backdoor. meus 2 centavos de sempre (tambem uso debian. :D) www.squidguard.org <http://www.squidguard.org> www.dansguardian.org <http://www.dansguardian.org> www.urlfikterdb.com <http://www.urlfikterdb.com>
