[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Akin Temel

Selam Arkaşalar..

Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
acl yönetimi squigGurad conf tan almıyor bir türlü ..

redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
redirect_children 5

Ayarlarıda yaptım ..

Herhangi port yönlendirmem mi gerekiyor ..

Yardımlarınız bekliyorum


Saygılarımla



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Omer Barlas
Akin Temel @ 02-01-2009 14:31:
 Selam Arkaşalar..
 
 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..
 
 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5

ps aux | grep squidGuard

çıktısı nasıl? iptables'dan yönlendirme yaptınız değil mi? squidguard.conf'u
gönderebilir misiniz?

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Mesut Güler
Akin Temel yazmış:
 Selam Arkaşalar..

 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..

 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5

 Ayarlarıda yaptım ..

 Herhangi port yönlendirmem mi gerekiyor ..

 Yardımlarınız bekliyorum


 Saygılarımla
   
Merhaba,
Öncelikle squidguard ın log dosyasını kontrol edin. Orada sorunun 
nedenini bulabilirsiniz.
Tahminimce squid kullanıcısının squidguard dizinine yazmaması gibi bir 
sorundan kaynaklanıyordur.

saygılar
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Akin Temel
Selam Ömer bey ..

Ps çıkıtısı aşağıdaki gibi ..

squid15566  0.0  0.1  56588 12428 ?S13:01   0:04 (squid)
-sYD
squid15572  0.0  0.0  29752  1444 ?Ss   13:01   0:00 (unlinkd)
squid31437  0.0  0.0   9720  1736 ?Ss   14:56   0:00
(squidGuard) -c /etc/squidguard.conf
squid31438  0.0  0.0   9720  1732 ?Ss   14:56   0:00
(squidGuard) -c /etc/squidguard.conf
squid31439  0.0  0.0   9720  1732 ?Ss   14:56   0:00
(squidGuard) -c /etc/squidguard.conf
squid31440  0.0  0.0   9724  1732 ?Ss   14:56   0:00
(squidGuard) -c /etc/squidguard.conf
squid31441  0.0  0.0   9720  1736 ?Ss   14:56   0:00
(squidGuard) -c /etc/squidguard.conf

Iptables dan bi yönlendirme yapmadım ..nasıl yapmam gerekiyor ..


On 1/2/09 3:06 PM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 02-01-2009 14:31:
 Selam Arkaşalar..
 
 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..
 
 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5
 
 ps aux | grep squidGuard
 
 çıktısı nasıl? iptables'dan yönlendirme yaptınız değil mi? squidguard.conf'u
 gönderebilir misiniz?



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Akin Temel

Selam..

Suqidguard.conf  dosyasını /etc/squidguard.conf  buraya ayarladım ..ve owner
olarak squid group olarak nogroup ayarladım..



On 1/2/09 3:36 PM, Mesut Güler me...@egemenyazilim.com wrote:

 Akin Temel yazmış:
 Selam Arkaşalar..
 
 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..
 
 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5
 
 Ayarlarıda yaptım ..
 
 Herhangi port yönlendirmem mi gerekiyor ..
 
 Yardımlarınız bekliyorum
 
 
 Saygılarımla
   
 Merhaba,
 Öncelikle squidguard ın log dosyasını kontrol edin. Orada sorunun
 nedenini bulabilirsiniz.
 Tahminimce squid kullanıcısının squidguard dizinine yazmaması gibi bir
 sorundan kaynaklanıyordur.
 
 saygılar
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Mesut Güler
Merhaba
bahsettigim squidguard.conf dosyasının kendi değildi aslında, bu dosyayı 
squid sadece okur, yazma yapmaz zaten.
Bu conf dosya içersinde tanımlanan veri dosyaları ve log dosyalarının 
olduğu yerlere squid in yazma hakkı var mı bunları kontrol edin lütfen.

squidguard.conf da neler yazdığınızı bilmediğimden soruna dair tahminde 
bulunmak zor. Bu dosyayı da yollarsanız, bizim de size yardımcı olma 
imkanımız olabilir.

saygılar


Akin Temel yazmış:
 Selam..

 Suqidguard.conf  dosyasını /etc/squidguard.conf  buraya ayarladım ..ve owner
 olarak squid group olarak nogroup ayarladım..



 On 1/2/09 3:36 PM, Mesut Güler me...@egemenyazilim.com wrote:

   
 Akin Temel yazmış:
 
 Selam Arkaşalar..

 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..

 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5

 Ayarlarıda yaptım ..

 Herhangi port yönlendirmem mi gerekiyor ..

 Yardımlarınız bekliyorum


 Saygılarımla
   
   
 Merhaba,
 Öncelikle squidguard ın log dosyasını kontrol edin. Orada sorunun
 nedenini bulabilirsiniz.
 Tahminimce squid kullanıcısının squidguard dizinine yazmaması gibi bir
 sorundan kaynaklanıyordur.

 saygılar
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr

 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

 



 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr

 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
   

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Akin Temel

Squidguard.conf   ;

 #
 # CONFIG FILE FOR SQUIDGUARD
 #
 
 dbhome /var/lib/squidGuard/db
 logdir /var/log/squidGuard/logs
 
 
 time asd {
 weekly * 00:00 - 00:00
 }
 
 time workhours {
 weekly mtwhf 08:00 - 16:30
 date *-*-01  08:00 - 16:30
 }
 
 src admin {
 ip10.0.2.56
 }
 
 dest good {
 }
 
 dest local {
 }
 
 dest adult {
 domainlist blacklists/adult/domains
 urllistblacklists/adult/urls
 }
 
 
 acl {
 admin {
 pass !adult any
 }
 
 default {
 pass local none
 }
 }



Bu dosyanın  yetkileri owner squid gorup nobody şeklinde ..

drwx-- 3 squid  root4096 Dec  3 16:33 squidGuard


proxyserver:/etc # ll /var/lib/squidGuard/
total 4
drwx-- 4 squid nobody 4096 Jan  2 14:16 db

proxyserver:/etc # ll /var/lib/squidGuard/db/
total 20
drwxr-xr-x  2 squid nobody 4096 Jan  2 14:16 blacklist
drwxr-xr-x 85 squid nobody 4096 Jan  1 10:07 blacklists



proxyserver:/etc # ll /var/lib/squidGuard/db/blacklists/
total 340
-rw-r--r-- 1 squid nogroup 4276 Jan  1 10:07 CATEGORIES
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 ads
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 adult
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 aggressive
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 antispyware
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 artnudes
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 astrology
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 audio-video
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 banking
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 beerliquorinfo
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 beerliquorsale
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 blog
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 books
drwxr-xr-x 2 squid nogroup 4096 Jan  1 10:07 celebrity



Dosya izinleri de bu şekilde ...


Squid.conf dosyasına sadece 2 tane satır girdim ..

 acl kayseri_network src 10.0.2.0/24
 http_access allow kayseri_network
 
 edirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5
 deny_info http://10.0.2.3 all
 dns_nameservers 208.67.220.220 208.67.222.222



On 1/2/09 3:55 PM, Mesut Güler me...@egemenyazilim.com wrote:

 Merhaba
 bahsettigim squidguard.conf dosyasının kendi değildi aslında, bu dosyayı
 squid sadece okur, yazma yapmaz zaten.
 Bu conf dosya içersinde tanımlanan veri dosyaları ve log dosyalarının
 olduğu yerlere squid in yazma hakkı var mı bunları kontrol edin lütfen.
 
 squidguard.conf da neler yazdığınızı bilmediğimden soruna dair tahminde
 bulunmak zor. Bu dosyayı da yollarsanız, bizim de size yardımcı olma
 imkanımız olabilir.
 
 saygılar
 
 
 Akin Temel yazmış:
 Selam..
 
 Suqidguard.conf  dosyasını /etc/squidguard.conf  buraya ayarladım ..ve owner
 olarak squid group olarak nogroup ayarladım..
 
 
 
 On 1/2/09 3:36 PM, Mesut Güler me...@egemenyazilim.com wrote:
 
   
 Akin Temel yazmış:
 
 Selam Arkaşalar..
 
 Squid server kurdum acl yönetimi içinde squidGuard programını kurdum ..Ama
 acl yönetimi squigGurad conf tan almıyor bir türlü ..
 
 redirect_program /usr/sbin/squidGuard -c /etc/squidguard.conf
 redirect_children 5
 
 Ayarlarıda yaptım ..
 
 Herhangi port yönlendirmem mi gerekiyor ..
 
 Yardımlarınız bekliyorum
 
 
 Saygılarımla
   
   
 Merhaba,
 Öncelikle squidguard ın log dosyasını kontrol edin. Orada sorunun
 nedenini bulabilirsiniz.
 Tahminimce squid kullanıcısının squidguard dizinine yazmaması gibi bir
 sorundan kaynaklanıyordur.
 
 saygılar
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
 
 
 
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
   
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Akin Temel
Selam Ömer bey ..
Ama admin source da sadece tek ip var diğer iplerin çıkmaması geremkiyormu
..başka bir ipden de internete çıkabiliyorum ..default olarak none yapmama
rağmen ..


On 1/2/09 4:59 PM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 02-01-2009 16:46:
 Selam ..
 
 Squid üzerinden yani explorer da portu 3218 olarak ayarladığım zaman squid
 üzerinden çıkabiliyorum ve anlık olarakda /var/log/squid/acces.log dan da
 görebiliyorum ..Problem squidguard ın çalışıyor görünüyor ama nasıl ona
 yönelendirmem gerekioyr squidguard daki acl ( src dest ) den okuyup ordan
 izinleri düzenlemek istiyorum ..
 
 ip adresiniz admin grubundaysa sadece adult serisinden bir yere girdiğinizde
 yakalayacaktır, yok ben admin grubunda değilim diyorsanız local diye bir
 grup yaratmanız lazım ve oraya bir şeyler tanımlamanız lazım, eğer local
 grubuna bir şey yazmazsanı doğal olarak herhangi bir engelleme
 yapmayacaktır. kendi dosyanızı yaratın mesela DB klasörünüzün altına, içine
 de herhangi bir domain yazıp deneme yapın. ekledikten sonra yapmanız gereken
 ise squidGuard -C /.../dosyam şeklinde vakit kaybını engellemek için sadece
 kendi dosyanızı derleyin, sonra `/etc/init.d/squid reload` ile squid'in
 dosyaları tekrar okumasını ve squidguard'ı yeniden başlatmasını sağlayın.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Omer Barlas
Akin Temel @ 02-01-2009 17:06:
 Selam Ömer bey ..
 Ama admin source da sadece tek ip var diğer iplerin çıkmaması geremkiyormu
 ..başka bir ipden de internete çıkabiliyorum ..default olarak none yapmama
 rağmen ..

açıkçası direkt göremediğim için sisteminizi bir şey diyemiyorum ama
kurulumunuzda bir hata yok gibi, gayet düzgün çalışıyor olması lazım.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2009-01-02 Başlik Omer Barlas
Akin Temel @ 02-01-2009 17:22:
 Valla bende anlamadım Ömer bey ..
 
 Eğer sizin için sakıncası yoksa ve zamanınız varsa ssh ile girip
 bakabilirsiniz çok sevenirim ..
 
 Eğer onaylarsanız size özelden giriş bilgilerini atabilirim ..

bilgileri bu eposta adresine atabilirsiniz, bekliyorum.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Akin Temel
:)..

Benim sistemde aynı zamanda Firewall da var  yani squid firewall arkasında
duracak ordan zaten kendi veritabanında blokluyor ve ayrıca benimde
oluşturuduğum blacklist ler var.Benim derdim çok sağlam bir sistem
kurmak.Sizin tecrubeleriniz doğrultusunda kurmaya başlıyacam.

Saygılarımla..


On 12/29/08 9:54 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 09:49:
 Bu durumda hiçbir yardımcı program kullanmaya gerek yok sanırım.Squid kendi
 ayarlamaları ile daha hızlı ve verimli bir proxy server elde edebiliriz..
 
 söylediğimden bunu nasıl çıkarttınız anlamadım ama teorik olarak evet,
 pratik olarak hayır diyebilirim. yüzlerce acl kuralını squid'e girmek sizi
 yormayacaksa buyrun, ama squidguard için blacklistler mevcut ve türkçe
 sitelerinde bir kısmını kapsıyor, otomatik olarak bunları günlük
 güncelleyebilir ve kullanabilirsiniz, en azından ben öyle yapıyorum.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Omer Barlas
Akin Temel @ 29-12-2008 10:02:
 Benim sistemde aynı zamanda Firewall da var  yani squid firewall arkasında
 duracak ordan zaten kendi veritabanında blokluyor ve ayrıca benimde
 oluşturuduğum blacklist ler var.Benim derdim çok sağlam bir sistem
 kurmak.Sizin tecrubeleriniz doğrultusunda kurmaya başlıyacam.

firewall'a pek güvenmeyin engelleme konusunda, firewall sistemleri regex
engelleme yapamıyor, firewall'a göre www.facebook.com, facebook.com ve
ftp.facebook.com farklı şeyler, squidguard'a sadece facebook.com vermeniz
yeterli, ilgili tüm subdomainleri engelliyor o yüzden *mutlaka* squid
tabanlı bir engelleme yapmakta fayda var.

dansguardian'ı veya squidguard'ı denemek çok kolay, paket yöneticinizle
ikisini de kurun ve squid ayarlarınızı yedekleyip ikisine göre farklı
tercihler oluşturun, ikisini de deneme imkanınız olur, nasıl olsa bağımsız
sistemler, ihtiyacınıza göre hangisi kafanıza yatıyorsa onu kullanmaya devam
edersiniz. dediğim gibi ben dansguardian'ı kullandım ama dansguardian benim
tarzıma pek uymadı ve istediğim gibi conf edebilmek için gereğinden fazla
zaman harcamam gerektiğini farkettim, belki sizin hoşunuza gider.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Akin Temel

Cevaplarıız için çok teşşekkür ederim Ömer bey ,
Şimdi artık kurulşum aşamasına geçebilirim .Dağıtım olarak Ubuntu 8.10
Server 64bit i tercih ettim.Dediğiniz gibi hem dansguardian ı hem squidGuard
ı kurup deneyeceğim.Takıldığım yerlerde sizi tekrar rahatsız etmemde sakınca
yoktur umarım :)..

Saygılarımla.



On 12/29/08 10:08 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 10:02:
 Benim sistemde aynı zamanda Firewall da var  yani squid firewall arkasında
 duracak ordan zaten kendi veritabanında blokluyor ve ayrıca benimde
 oluşturuduğum blacklist ler var.Benim derdim çok sağlam bir sistem
 kurmak.Sizin tecrubeleriniz doğrultusunda kurmaya başlıyacam.
 
 firewall'a pek güvenmeyin engelleme konusunda, firewall sistemleri regex
 engelleme yapamıyor, firewall'a göre www.facebook.com, facebook.com ve
 ftp.facebook.com farklı şeyler, squidguard'a sadece facebook.com vermeniz
 yeterli, ilgili tüm subdomainleri engelliyor o yüzden *mutlaka* squid
 tabanlı bir engelleme yapmakta fayda var.
 
 dansguardian'ı veya squidguard'ı denemek çok kolay, paket yöneticinizle
 ikisini de kurun ve squid ayarlarınızı yedekleyip ikisine göre farklı
 tercihler oluşturun, ikisini de deneme imkanınız olur, nasıl olsa bağımsız
 sistemler, ihtiyacınıza göre hangisi kafanıza yatıyorsa onu kullanmaya devam
 edersiniz. dediğim gibi ben dansguardian'ı kullandım ama dansguardian benim
 tarzıma pek uymadı ve istediğim gibi conf edebilmek için gereğinden fazla
 zaman harcamam gerektiğini farkettim, belki sizin hoşunuza gider.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Omer Barlas
Akin Temel @ 29-12-2008 10:17:
 Cevaplarıız için çok teşşekkür ederim Ömer bey ,
 Şimdi artık kurulşum aşamasına geçebilirim .Dağıtım olarak Ubuntu 8.10
 Server 64bit i tercih ettim.Dediğiniz gibi hem dansguardian ı hem squidGuard
 ı kurup deneyeceğim.Takıldığım yerlerde sizi tekrar rahatsız etmemde sakınca
 yoktur umarım :)..

rahatsız olacak bir durumum olsa bu listelerde cevap yazmamam gerekirdi ;)
elimden geldiğince yardımcı olmaya çalışırım.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Akin Temel
Tekrar çok teşşekkürler zamanınızı ayırdığınız ve bilgilerinizi
palylaştığınız için.



On 12/29/08 10:23 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 10:17:
 Cevaplarıız için çok teşşekkür ederim Ömer bey ,
 Şimdi artık kurulşum aşamasına geçebilirim .Dağıtım olarak Ubuntu 8.10
 Server 64bit i tercih ettim.Dediğiniz gibi hem dansguardian ı hem squidGuard
 ı kurup deneyeceğim.Takıldığım yerlerde sizi tekrar rahatsız etmemde sakınca
 yoktur umarım :)..
 
 rahatsız olacak bir durumum olsa bu listelerde cevap yazmamam gerekirdi ;)
 elimden geldiğince yardımcı olmaya çalışırım.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Akin Temel
Ya son bir şey daha siz bu server için hangi linux dağıtımını seçtiniz..



On 12/29/08 10:23 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 10:17:
 Cevaplarıız için çok teşşekkür ederim Ömer bey ,
 Şimdi artık kurulşum aşamasına geçebilirim .Dağıtım olarak Ubuntu 8.10
 Server 64bit i tercih ettim.Dediğiniz gibi hem dansguardian ı hem squidGuard
 ı kurup deneyeceğim.Takıldığım yerlerde sizi tekrar rahatsız etmemde sakınca
 yoktur umarım :)..
 
 rahatsız olacak bir durumum olsa bu listelerde cevap yazmamam gerekirdi ;)
 elimden geldiğince yardımcı olmaya çalışırım.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Mesut Güler
Omer Barlas yazmış:
 Akin Temel @ 29-12-2008 10:29:
   
 Ya son bir şey daha siz bu server için hangi linux dağıtımını seçtiniz..
 

 ubuntu server 32bit, sarg en son 64 bitte çalışmıyordu ve sarg'ı kullanmaya
 takmıştım o yüzden 32 bit kurmuştum, onun üzerinden gidiyorum hala.
 hatırladığım kadarı ile senin kurduğun sistemde ram 8GB idi, o yüzden 64 bit
 kullanmanda fayda var, sanıyorum bu saate kadar sarg'ın 64 bit problemi
 giderilmiştir.

   
merhaba,
Sarg kullanmak zorunda degilsiniz, bence mysar cok daha iyi.

saygilar.
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Yılmaz Bilgili
Mesut Güler wrote On 29-12-2008 11:20:
   
 merhaba,
 Sarg kullanmak zorunda degilsiniz, bence mysar cok daha iyi.
 

+1

Uzun süre sarg ile debelendikten sonra kurulumu biraz daha zahmetli olsa 
da mysar diyorum ben de.

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-29 Başlik Akin Temel

Evet bende o yüzden 64bit seçtim.



On 12/29/08 11:09 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 10:29:
 Ya son bir şey daha siz bu server için hangi linux dağıtımını seçtiniz..
 
 ubuntu server 32bit, sarg en son 64 bitte çalışmıyordu ve sarg'ı kullanmaya
 takmıştım o yüzden 32 bit kurmuştum, onun üzerinden gidiyorum hala.
 hatırladığım kadarı ile senin kurduğun sistemde ram 8GB idi, o yüzden 64 bit
 kullanmanda fayda var, sanıyorum bu saate kadar sarg'ın 64 bit problemi
 giderilmiştir.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-28 Başlik Omer Barlas
Akin Temel @ 29-12-2008 08:51:
 Selam,
 
 Bunun için yardımcı programlar var bende squid kuracam ama hangi
 yardımcı programın daha verimli çalışıtğını bilmiyorum dansguardian veya
 squidGuard .Sizin istemiş olduğunuz kısıtlamaları bu programları
 kullanarak yağabilirsiniz.
 Bende burdan arkadaşlara hangisinin tercih etmemiz gerektiğini sorayım.

dansguardian daha çok regex temelli çalışıyor, yani iyi bir kurulumla çok
fazla uğraşmadan bir kaç regex yazarak çok rahat bir şekilde istediğiniz
gibi engellemeleri yapabilirsiniz ancak -şahsi fikrim- ben çok kullanışlı
bulmadım.

squidGuard ile daha çok nokta atışı yapmak gerekiyor, yani engellemek
istediğiniz siteyi adres olarak girmeniz lazım, regex olarakta
girebiliyorsunuz tabi ama dansguardian gibi bir sistem oturtmak muhtemelen
biraz zaman alır. ACL, zaman ve diğer engellemelerin şekillendirilebilir
olması çok işime yaradı. mesela facebook'u engellemek değil, daha az zaman
geçirilmesini istiyordum bu yüzden ufak bir scriptle sadece resimleri siyah
beyaz hale getiriyorum böylece kullanıcılar facebook'ta saatlerce resim
bakamıyor, aciliyeti varsa mesajını okuyup kapatmak zorunda kalıyor.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-28 Başlik Akin Temel
Selam Ömer bey ..

Bu durumda hiçbir yardımcı program kullanmaya gerek yok sanırım.Squid kendi
ayarlamaları ile daha hızlı ve verimli bir proxy server elde edebiliriz..

Saygılarımla


On 12/29/08 9:10 AM, Omer Barlas o...@serbestcagrisim.com wrote:

 Akin Temel @ 29-12-2008 08:51:
 Selam,
 
 Bunun için yardımcı programlar var bende squid kuracam ama hangi
 yardımcı programın daha verimli çalışıtğını bilmiyorum dansguardian veya
 squidGuard .Sizin istemiş olduğunuz kısıtlamaları bu programları
 kullanarak yağabilirsiniz.
 Bende burdan arkadaşlara hangisinin tercih etmemiz gerektiğini sorayım.
 
 dansguardian daha çok regex temelli çalışıyor, yani iyi bir kurulumla çok
 fazla uğraşmadan bir kaç regex yazarak çok rahat bir şekilde istediğiniz
 gibi engellemeleri yapabilirsiniz ancak -şahsi fikrim- ben çok kullanışlı
 bulmadım.
 
 squidGuard ile daha çok nokta atışı yapmak gerekiyor, yani engellemek
 istediğiniz siteyi adres olarak girmeniz lazım, regex olarakta
 girebiliyorsunuz tabi ama dansguardian gibi bir sistem oturtmak muhtemelen
 biraz zaman alır. ACL, zaman ve diğer engellemelerin şekillendirilebilir
 olması çok işime yaradı. mesela facebook'u engellemek değil, daha az zaman
 geçirilmesini istiyordum bu yüzden ufak bir scriptle sadece resimleri siyah
 beyaz hale getiriyorum böylece kullanıcılar facebook'ta saatlerce resim
 bakamıyor, aciliyeti varsa mesajını okuyup kapatmak zorunda kalıyor.



___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid kullanžcžlaržn acl uygulamak

2008-12-28 Başlik Omer Barlas
Akin Temel @ 29-12-2008 09:49:
 Bu durumda hiçbir yardımcı program kullanmaya gerek yok sanırım.Squid kendi
 ayarlamaları ile daha hızlı ve verimli bir proxy server elde edebiliriz..

söylediğimden bunu nasıl çıkarttınız anlamadım ama teorik olarak evet,
pratik olarak hayır diyebilirim. yüzlerce acl kuralını squid'e girmek sizi
yormayacaksa buyrun, ama squidguard için blacklistler mevcut ve türkçe
sitelerinde bir kısmını kapsıyor, otomatik olarak bunları günlük
güncelleyebilir ve kullanabilirsiniz, en azından ben öyle yapıyorum.

-- 
Omer Barlas
o...@serbestcagrisim.com

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu