RE: [FreeBSD] Squid ile https tunel engelleme

2008-12-01 Başlik Mesut GULNAZ
#egrep objects /usr/local/nagios/etc/nagios.conf

 

Yollar mısınız!

 

From: ibrahim abanuzoglu [mailto:[EMAIL PROTECTED] 
Sent: Friday, November 28, 2008 9:53 PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Squid ile https tunel engelleme

 

Merhaba arkadaşlar;


Sitede bulunan Nagios dökümanı ve netdeki dökümanlardan yararlanarak Nagiosu
aşağıdaki çıktıda görüldüğü gibi başarılı bir şekilde kurdum.Temel olarak 3
adet linux 10 adet freebsd makinamdaki ;

-ssh
-ping
-diskusage etc.

gibi servisleri monitor etmek istiyorum .Bunun için /usr/local/nagios/etc
içindeki nagios.conf da  /usr/local/nagios/etc/objects içinde
tanımlayacağımız .cfg dosyalarının yolunu gösterdim.Burada enderunixteki
dökümandanda her bir servisi ,hosru,hostgrubu,dökümandaki tüm .cfg
dosyalarını tanımladım.Ancak daha sonra   /usr/local/nagios/bin/nagios -v
/usr/local/nagios/etc/nagios.cfg   komutuyla kontrol ettiğimde hep config
error alıyorum.Burada NRPE ve libexec içindeki chechk_ssh parametresinin
çalışıtırlması gibi iki yöntemden bahsediliyor.Bunlardan temel olarak
hangisini kullanmayalım ve yanıldığım nokta hangisidir.Birde başarılı bir
config yaptığımızda webde direkt görebiliyormuyum.Bunun için extra bir durum
varmıdır.


[EMAIL PROTECTED]:/usr/local/nagios/etc/objects#
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg

Nagios 3.0.5
Copyright (c) 1999-2008 Ethan Galstad (http://www.nagios.org)
Last Modified: 11-04-2008
License: GPL

Reading configuration data...

Running pre-flight check on configuration data...

Checking services...
Checked 8 services.
Checking hosts...
Checked 1 hosts.
Checking host groups...
Checked 1 host groups.
Checking service groups...
Checked 0 service groups.
Checking contacts...
Checked 1 contacts.
Checking contact groups...
Checked 1 contact groups.
Checking service escalations...
Checked 0 service escalations.
Checking service dependencies...
Checked 0 service dependencies.
Checking host escalations...
Checked 0 host escalations.
Checking host dependencies...
Checked 0 host dependencies.
Checking commands...
Checked 24 commands.
Checking time periods...
Checked 5 time periods.
Checking for circular paths between hosts...
Checking for circular host and service dependencies...
Checking global event handlers...
Checking obsessive compulsive processor commands...
Checking misc settings...

Total Warnings: 0
Total Errors:   0

Things look okay - No serious problems were detected during the pre-flight
check

 



İyi çalışmalar

 


Re: [FreeBSD] Squid ile https tunel engelleme

2008-11-28 Başlik ibrahim abanuzoglu
Merhaba arkadaşlar;


Sitede bulunan Nagios dökümanı ve netdeki dökümanlardan yararlanarak Nagiosu
aşağıdaki çıktıda görüldüğü gibi başarılı bir şekilde kurdum.Temel olarak 3
adet linux 10 adet freebsd makinamdaki ;

-ssh
-ping
-diskusage etc.

gibi servisleri monitor etmek istiyorum .Bunun için /usr/local/nagios/etc
içindeki nagios.conf da  /usr/local/nagios/etc/objects içinde
tanımlayacağımız .cfg dosyalarının yolunu gösterdim.Burada enderunixteki
dökümandanda her bir servisi ,hosru,hostgrubu,dökümandaki tüm .cfg
dosyalarını tanımladım.Ancak daha sonra   /usr/local/nagios/bin/nagios -v
/usr/local/nagios/etc/nagios.cfg   komutuyla kontrol ettiğimde hep config
error alıyorum.Burada NRPE ve libexec içindeki chechk_ssh parametresinin
çalışıtırlması gibi iki yöntemden bahsediliyor.Bunlardan temel olarak
hangisini kullanmayalım ve yanıldığım nokta hangisidir.Birde başarılı bir
config yaptığımızda webde direkt görebiliyormuyum.Bunun için extra bir durum
varmıdır.


[EMAIL PROTECTED]:/usr/local/nagios/etc/objects#
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg

Nagios 3.0.5
Copyright (c) 1999-2008 Ethan Galstad (http://www.nagios.org)
Last Modified: 11-04-2008
License: GPL

Reading configuration data...

Running pre-flight check on configuration data...

Checking services...
Checked 8 services.
Checking hosts...
Checked 1 hosts.
Checking host groups...
Checked 1 host groups.
Checking service groups...
Checked 0 service groups.
Checking contacts...
Checked 1 contacts.
Checking contact groups...
Checked 1 contact groups.
Checking service escalations...
Checked 0 service escalations.
Checking service dependencies...
Checked 0 service dependencies.
Checking host escalations...
Checked 0 host escalations.
Checking host dependencies...
Checked 0 host dependencies.
Checking commands...
Checked 24 commands.
Checking time periods...
Checked 5 time periods.
Checking for circular paths between hosts...
Checking for circular host and service dependencies...
Checking global event handlers...
Checking obsessive compulsive processor commands...
Checking misc settings...

Total Warnings: 0
Total Errors:   0

Things look okay - No serious problems were detected during the pre-flight
check




İyi çalışmalar


[FreeBSD] Squid ile https tunel engelleme

2008-11-26 Başlik Ismail OZATAY

Arkadaslar slm ;

OpenBSD 4.4 uzerinde pf ve squid 2.6 kullanıyorum. firewalldan dışarı 
https açık geriye kalan herşey kapalı ama transparent proxy kullandığım 
için https tünellerini engelleyemiyorum. Squid 3.1 de sslBump ile 
engelleyebileceğimi biliyorum fakat ürün beta olduğu için defalarda 
OpenBSD üzerinde derlemeyi denedim ama birçok hata aldım. Transparent 
proxy şuan için kullanmak zorundayım başka bir çözümü olan var mı ?


iyi çalışmalar


FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
-
Listeye soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.

Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://news.gmane.org/gmane.org.user-groups.bsd.turkey