Firewall: mudanças entre as edições

De MediaWiki do Campus São José
Ir para navegação Ir para pesquisar
Philippe (discussão | contribs)
Removing all content from page
Philippe (discussão | contribs)
Sem resumo de edição
Linha 1: Linha 1:
    * Abrir arquivo:


#vi /etc/squid/squid.conf
    * Inserir a linha:
visible_hostname ideacomp.sj.cefetsc.edu.br
 
    * Comentar a seguinte linha:
http_access deny all
    * Salvar as alterações, e fechar o arquivo
Utilizando o Serviço Squid podemos configurar as Regras para monitorar a Rede LAN
As Regras serão configuradas no arquivo "squid.conf", como mostrado a seguir:
Regra 1: Bloqueando acesso a sites restritos
Esta regra bloqueia o acesso a sites indesejados pelo administrador da Rede.
    * Para configurar, seguir os passos seguintes:
Criando novo arquivo
*Neste arquivo será editado os endereços dos sites proibídos.
    * É necessário que seja inserido um site por linha.
    * Criar este arquivo conforme desejar.
    * Criar o arquivo no diretório desejado:
#vi /etc/squid/sites_proibidos (caminho e nome são exemplos)
    * Inserir neste arquivo criado os endereços dos sites proibidos.
Por exemplo:
www.blog.com.br
www.batepapo.com.br
www.sexo.com.br
www.fotolog.com
www.orkut.com
    * Fechar o arquivo salvando-o.
Editando o arquivo "squid.conf"
    * Abrir arquivo no seguinte diretório:
#vi /etc/squid/squid.conf
    * Inserir as seguintes linhas no mesmo:
acl proibir_sites dstdomain "/etc/squid/sites_proibidos"
http_access deny proibir_sites
    * Salvar as alterações, e fechar o arquivo.
Regra 2: Bloqueando acesso a palavras específicas
Esta regra bloqueia o acesso a sites, contendo as palavras não permitidas na Rede.
    * Para configurar, seguir os seguintes passos:
Criando novo arquivo
*Neste arquivo será inserido as palavras que não devem ser pesquisadas em sites de busca e também presentes nos sites indesejados.
    * É necessário que seja inserida uma palavra por linha.
    * Criar o arquivo no diretório desejado:
#vi /etc/squid/palavras_proibidas (caminho e nome são exemplos)
    * Inserir neste arquivo criado as palavras indesejadas.
Por exemplo:
playboy
orkut
batepapo
bate-papo
sexo
fotolog
flog
blog
Iniciando/Reiniciando/Parando o serviço Squid
    * Após a configuração deste arquivo, inicializá-lo executando:
#service squid start    (iniciando o serviço)
#service squid restart  (reiniciando o serviço)
#service squid stop    (parando o serviço)

Edição das 21h53min de 17 de julho de 2008

   * Abrir arquivo: 
  1. vi /etc/squid/squid.conf
   * Inserir a linha: 

visible_hostname ideacomp.sj.cefetsc.edu.br

   * Comentar a seguinte linha: 

http_access deny all

   * Salvar as alterações, e fechar o arquivo

Utilizando o Serviço Squid podemos configurar as Regras para monitorar a Rede LAN

As Regras serão configuradas no arquivo "squid.conf", como mostrado a seguir:

Regra 1: Bloqueando acesso a sites restritos

Esta regra bloqueia o acesso a sites indesejados pelo administrador da Rede.

   * Para configurar, seguir os passos seguintes: 

Criando novo arquivo

  • Neste arquivo será editado os endereços dos sites proibídos.
   * É necessário que seja inserido um site por linha.
   * Criar este arquivo conforme desejar. 
   * Criar o arquivo no diretório desejado: 
  1. vi /etc/squid/sites_proibidos (caminho e nome são exemplos)
   * Inserir neste arquivo criado os endereços dos sites proibidos. 

Por exemplo:

www.blog.com.br www.batepapo.com.br www.sexo.com.br www.fotolog.com www.orkut.com


   * Fechar o arquivo salvando-o. 

Editando o arquivo "squid.conf"

   * Abrir arquivo no seguinte diretório: 
  1. vi /etc/squid/squid.conf
   * Inserir as seguintes linhas no mesmo: 

acl proibir_sites dstdomain "/etc/squid/sites_proibidos" http_access deny proibir_sites

   * Salvar as alterações, e fechar o arquivo. 

Regra 2: Bloqueando acesso a palavras específicas

Esta regra bloqueia o acesso a sites, contendo as palavras não permitidas na Rede.

   * Para configurar, seguir os seguintes passos: 

Criando novo arquivo

  • Neste arquivo será inserido as palavras que não devem ser pesquisadas em sites de busca e também presentes nos sites indesejados.
   * É necessário que seja inserida uma palavra por linha.

   * Criar o arquivo no diretório desejado: 
  1. vi /etc/squid/palavras_proibidas (caminho e nome são exemplos)
   * Inserir neste arquivo criado as palavras indesejadas. 

Por exemplo:

playboy orkut batepapo bate-papo sexo fotolog flog blog


Iniciando/Reiniciando/Parando o serviço Squid

   * Após a configuração deste arquivo, inicializá-lo executando: 
  1. service squid start (iniciando o serviço)
  2. service squid restart (reiniciando o serviço)
  3. service squid stop (parando o serviço)